Автентичност
TOTP два фактора или OIDC или SAML SSO доказва кой чука. SCIM разпоредби и деактивира админове директно от вашия IdP.
OpsIQ protects the complete operating surface: people and identities, application code, secrets and customer data, APIs and webhooks, connector packages, AI actions, support channels and incident evidence. Sensitive operations are scoped, authorised, verified and made accountable from request to result.
sha256=8a41…b90f · nonce accepted
✓ timestamp fresh · replay recepted
Само правилните хора влизат и високо рисковите действия ги проверяват отново. TOTP и кодовете за възстановяване защитават местния вход; OIDC или SAML свързва идентичността на предприятието; SCIM Политика на паролата, проверка на пропуските, IP и заключване на сметки, сигнали за ново устройство, отмяна на устройства и потвърждение на стъпката предпазват пространството между първия вход и чувствителна промяна.
TOTP два фактора или OIDC или SAML SSO доказва кой чука. SCIM разпоредби и деактивира админове директно от вашия IdP.
Собственик / администратор / подкрепа роли плюс на страница безвъзмездни средства означава, всеки човек достига точно това, което им е необходимо работа, нищо повече.
Събитията по сигурността и регистрираните човешки или изкуствени интелект действия носят актьор, IP, време и резултат чрез очевидно подправена одитна верига.
Всяка молба се движи през една и съща хореография на сигурността: докажете идентичност, докажете авторитет, подпишете пътя, запечатайте данните. Резултатът е платформа, която се чувства бързо, без да става небрежно за достъп.
TOTP два фактора, OIDC или SAML SSO както и SCIM Потоците на допирателя/лийвъра проверяват кой влиза преди да се отвори повърхността на администратор.
Собственик, администратор, поддръжка и стипендии на ниво страница пазят всеки съотборник в точната граница, която им позволява ролята.
Webhok трафик и API обаждания са operaved, HMAC-проверени, повторно защитени, курс-ограничени и обвързани с едно работно пространство.
Събитията по сигурността и регистрираните действия на AI или администратор се приземяват в очевидно подправена одитна верига, която е с работно пространство.
Файъруолът класифицира източника, преминава през неуспешния праг на логин и добавя адреса към активния блоков списък.
Регистрираните дейности на AI, промените в администрацията и доставките на уебкасета могат да се записват с актьор, IP, състояние на действие, резултат и одобрение.
HMAC подписи, нонса, времеви печати, ключове с обхват и по избор IP Позволените списъци спират да се фалшифицират или повтарят трафика по-рано.
Неуспешно заключване на вход, IP и блокиране на CIDR, точкуване на бот, граници на скоростта и сигнали за поемане на сметки държат натиска от ядрото.
Идентификационен код на работното място и мястото се прилага чрез проверки за достъп, API-ключови обхвати, конекторна собственост и одитна собственост, като се запази една клиентска заявка от решаване в контекста на друг клиент.
TOTP, кодове за възстановяване, OIDC и SAML SSO, SCIM осигуряване, политика за паролата, проверка на пробити пароли, преглед на новото устройство и проверка на стъпка напред.
Собственикът, администратор, подпомагане и гранулирани безвъзмездни средства отговарят на обхвата на действие, политиките за потвърждение и границите на работното пространство преди да се осъществи защитена операция.
Чувствителните стойности използват автентично криптиране с свързан с инсталацията ключов материал и уникални възли. Интерфейси редактират съхранените стойности и поддържат ротацията.
OpsIQ"и AI не могат да измислят операции. Всяко действие, което може да предприеме е регистриран договор с деклариран обхват, роли и параметри, и всичко извън договора се отхвърля на мозъчния слой, преди тя да достигне крайна точка. Риски пише изисква изрично потвърждение от човека. Избирате доставчик или самостоятелно инсталирани; обработка на данни следва, че избрания доставчик и политиката за разполагане, докато OpsIQ не използва работно пространство, за да обучава собствените си модели.
action.refund_invoice · workspace/acme-prod
Пълен OpsIQ подкрепление може да се движи или възстановява инсталацията, без да превръща най-чувствителния си материал в обикновен архив. .opsiqx контейнер, след това се възстанови проверява файла преди да се приложи всеки внос.
Архивът носи защитените данни, файлове, конфигурация и секретен материал, необходими за пълно възстановяване на кръстопът. Фасунга-получена ключ печат; автентични парчета изложени промяна; незадължителен подпис произход доказва откъде идва.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
Пълен контрол на повърхността за идентичност, код, данни, APIs, конектори, AI, каналите на клиента и отговор на инциденти. Построен е за сериозен преглед на предприятието, а не списък с функции за влизане.
Честен статус: какво е на живо, какво е подравнено и какво има в пътната карта. Без заимствани значки, никакви удостоверения, които не държим.
Знаеш кой чука, пускаш заключен съотборник на едно кликване и гледаш как платформата пази здравето си, всяко движение е записано.
OpsIQ Не само брои лошите входове, но и ти казва: Какъв вид Всеки един от тях те удря по адреса. IP е класифициран като жилищен, споделен, център за данни или вътрешен, след това се има предвид a0–100 Datacenter диапазоните чукане си вход форма изглежда много различно от клиент на домашни широколентови услуги, и вашите lockout прагове могат да се отнасят към тях по различен начин.
Когато съотборник се заключва навън, вие ги пускате в едно кликване, без да чакате таймер. Помитайте активни броячи на неуспешните блогове в насипно състояние след инцидент, търсете пълната история на провалилите се в дневника, за да разследвате и да изтриете записа, след като го разрешите. Всяко освобождаване, рестартиране и изтриване е написано в одитния дневник, така че почистването е също толкова отговорно, колкото и нарушението.
Отвъд периметъра, OpsIQ Подписан лицензен чек поддържа инсталирането на истинска, вградена диагностика на здравето повърхност жива снимка на жизнените показатели на платформата, и преден край JavaScript грешките са заловени от страна на сървъра, така че счупеното освобождаване се появява в таблото ви вместо тихо да се проваля на екрана на клиента.
Аналитикът, който е избрал да участва, превръща самоличността, злоупотребите и одитните сигнали в защитен разказ за инциденти, без да навлиза в пътя на искането или да предприема необратими действия.
Дефиниционният резултат остава първата линия на защита. Моделът се пита само когато интерпретацията помага: двусмислица IP, свеж инцидент или ежедневна поза кратко. Свързаните образувания партида в един преглед, присъди са кеширани, и труден месечен бюджет живот в AI Config. Ако този бюджет е достигнат, блокиране, lockouts и сигнали продължават съгласно детерминистична политика.
Блокирани IP и неуспешните редове на логин показват доброкачествен, подозрително или враждебно доверие. Обяснение отваря използваните факти, причината, и едно кликване Блок или освобождаване.
Свързани събития стават една история: вход вълни, URL сканира и автоматично блок взривове. Всеки инцидент получава обикновен английски времева линия, един следващ ход, и продължаващи атаки се сгъват в същия случай.
Една сутрин резюме сравнява вчера с вашата база данни, изброява нови блокове и инциденти, след което подчертава едно действие си струва да се направи днес.
В понеделник контролен лист повърхности администратори без 2FA, хлабав прагове за заключване и сигнали с увреждания. Всеки елемент включва тежест, усилия, както и точното определяне да одобри или присвояват.
Попитайте защо е блокиран IP, какво се е променило през нощта или какво да втвърдите първо. Отговори идват от състояние на живото-сигурност; дълбоки сървърни работни пътища до администраторското инженерство, никога не се досетих.
Автопилот остава избор-in, ограничено време, ограничен, max, необратими, и никога не се цели споделени / мобилни диапазони.
Анализаторът предлага, клъстерите и (само с автопилот) да прилагат обратими блокове. Тя не може да изтрие данни, да променя настройките, да докосне счетоводната книга на одита или да направи постоянна забрана; всяко регистрирано действие на анализатора е записано в одитната верига за проверка на пропуските.
Всички възможности, групирани.★отбелязва отстояние.
| Характеристики | Какво прави? |
|---|---|
| Автентичност | |
| Два фактора (TOTP) | Per-admin RFC-6238 два фактора за Google Authenticator, 1 Парола, Authy или всяко съвместимо приложение. |
| Кодове за еднократно оползотворяване | Регенериращи резервни кодове, така че изгубеното устройство никога да не те заключва завинаги. |
| OIDC един знак- на | Свържете допустим доставчик на идентичност на предприятието и съхранете достъпа до паролата, когато политиката позволява. |
| SAML 2.0 един знак- върху | Подкрепа SAML-говорене на доставчици на идентичност с домейни политика и конфигурацията на сертификата. |
| SCIM provideng | Автоматично администратор създава и деактивира от вашия IdP; всяка промяна е включена. |
| Политика на паролата | Задаване на минимални изисквания за новосъздадени или променени пароли. |
| Прожектиране на пробити пароли | По желание Дали съм бил натопен скрининг използва k-анонимност: само кратък представка hash напуска сървъра, никога паролата. |
| Заключване на сметка | Защита на сметка при плънка на кредит се върти в целия източник IPs_. |
| Проверка на стъпалото | Изисква се потвърждение на нова парола преди опасни действия, с кратък прозорец за проверка. |
| Сигнали за новоразпределително устройство и отмяна | Сигнали за електронна поща и в приложението - непознати знаци, така че упълномощените администратори да могат да преглеждат и отнемат устройствата. |
| reCAPTCHA на вход | Незадължителен бот предизвикателство на формуляра за влизане за забавяне на автоматизирани атаки. |
| Втвърдяване | |
| Неуспешно заключване на логин ★_ | Броячите на обороти се задействат автоматично IP Заключване, след като прагът бъде пресечен. |
| IP& Блокиране на CIDR★ | Блокирайте един адрес или цял диапазон на ръка; забрани се разпространяват в рамките на сесия. |
| IP класификация ★ НОВО | Всеки адрес е маркиран с жилищни, споделени, център за данни или вътрешен на всяко събитие. |
| Оценка на заплахите | 0–100 оценка на bot и account- takeover; всичко ≥50 е подчертано. |
| Ограничител на скоростта | Чувствителните и обществените повърхности могат да бъдат уплътнени срещу груба сила и злоупотреба. |
| Политика за сигурност на съдържанието | Режимите на докладване и прилагане помагат за контрол на скриптовете, рамки, връзки и риска от инжектиране в браузъра. |
| Утвърждаване на CSRF | Заявките за промяна на държавата браузър използват символи и заглавни части. |
| Качване на карантината | Недоверените файлове са изолирани и проверени преди да се присъединят към надежден работен процес. |
| Контрол на злоупотребите с портали | Медосмукачка, лимити на цените, блокиране на еднократна поща и reCAPTCHA или Turnstile могат да защитят публични предложения за подкрепа. |
| Код и сигурност на конектора | |
| Управление на потребителските кодове ★_ | Потребителски JavaScript ревизии могат да бъдат инсценирани, отделно одобрени или отхвърлени, деактивирани и изтеглени обратно. |
| Аварийно изключване | Изключване на регулирания потребителски код без изтриване на ревизията или загуба на път за обратно изкупуване. |
| Пакетни хашиши и подписи | Архивите на конектора проверяват целостта на файла и подписите на пакета преди инсталирането. |
| Ed25519 Произход | Предпочита се криптографско доказателство за произход на опаковката, когато конекторът го доставя. |
| Статично сканиране за безопасност | Качваните архиви се проверяват и необезопасени изпълними модели се отхвърлят преди да бъдат извършени файловете. |
| Съответствие на договора | Манифест, манипулатори, настройки, документация и обявени възможности преминават през общ регистър портал. |
| Политика за изпълнение | Най-малко привилегии, потвърждение, сухи писти, непотенциални договори и одиторски записи уреждат изпълнението на конектора. |
| Изпращане на съобщения и злоупотреба със сигурността | |
| Решение за общ блок | Имейл, домейн и IP блокове защитават приложимите поддържащи повърхности от един политически слой. |
| Известен пазач | Историята на истински клиентски билет избягва да бъде прожектиран като неизвестен спам подателя. |
| Ал спам детектор★ | Локалната евристична работа с ясни случаи първо; моделът разглежда двусмислени съобщения за новоподаване само когато е необходимо. |
| Консултативен или автономен режим | Изберете дали се предлагат подозрителни съобщения за преглед или се преместват под конфигурираната политика. |
| Реставрируема изолация на спам | Предполагаем спам остава четен и рецензент, така операторите могат да възстановят фалшив положителен. |
| Политика за неоткрити доставчици | Ако не е възможно да се направи преглед на модела, доставката не се изхвърля мълчаливо. |
| Разрешаване | |
| Контрол на достъпа, основан на Роля | Собственик, администратор и подкрепа роли, така че всеки човек вижда само това, което им е необходимо работа. |
| Безвъзмездни средства за достъп до страници НОВО | Да се предостави или отмени отделни администратор страници на съотборник за фино-зърнест достъп. |
| Правила за потвърждаване | По време на акцията, която изисква изрично потвърждение за стъпка по чувствителни операции. |
| Защита на данните | |
| Достъп до работното пространство ★_ | Идентификационен код на работното място и сайта, ключови обхвати, собственост върху конектора и одитна собственост пътуване със защитени операции. |
| Автентично съхранение на тайна | Чувствителните стойности на интеграция използват автентично криптиране с свързан с инсталацията ключов материал и уникален нонс. |
| Тайно пренастройване и завъртане | Съхраняваните стойности са маскирани в интерфейси и могат да бъдат заменени, без да се излага на запазения текст. |
| Защитени ключове за приложения | Инсталация тайни се съхраняват извън публични уеб пътеки и не се връщат чрез обикновени API отговори. |
| Резервна и възстановителна сигурност | |
Запечатани .opsiqx Архив ★_ | Пакет пълен комплект за възстановяване на инсталация вътре в OpsIQ- специфичен кодиран контейнер. |
| Argon2id key derivation | Уникална сол и трудно запомняне парола хаширане получава на-архив поток ключ. |
| Автентичен таен поток | XChaCha20-Poly1305 автентично идентифицира метаданните и всеки ограничен куп, докато поддържа максимална памет контролирана. |
| Незадължителен Ed25519 произход | Отделен подпис може да докаже, че запечатаният файл произхожда от инсталацията за подписване. |
| Транция-фатална възстановяване | Грешна парола, променени байтове или липсващ краен таг премахнете частичен изход и спрете вноса. |
| Резервни работни места, задвижвани от работници | Големи резервни копия напредък в ограничени парчета и излага статус вместо заемане на една дълга уеб заявка. |
| API сигурност | |
| Signed webhooks ★ | HMAC-SHA256 върху суровото тяло с печат и без защита за повторение, и двете посоки. |
| Обхват API Ключове | Ключове, заключени в пространството, в режимите на всички, само за четене или ограничено разрешение. |
| IP списък с ключове | Ограничаване на ключ към специфични IPs или CIDR диапазони, така че изтичане на ключ все още е безполезно другаде. |
| Ключова ротация и отмяна | Завъртете или отнемете всеки ключ веднага; тайните ключове никога не се връщат отново след създаването. |
| Граници на часовата ставка | Всеки ключ носи свой собствен бюджет за искане за ограничаване на злоупотребите. |
| Одит | |
| Верига за одит на очевидното Тампер ★_ | Сигурността и регистрираните записи на действия могат да носят актьор, роля, IP, време, действие и да доведе до проверима хеш верига. |
| Проверка на веригите и контролно-пропускателни пунктове | Проверка на непрекъснатостта на счетоводната книга, създаване на цялостни контролни пунктове и сметка за разрешени пренареждания. |
| CSV / JSON износ | Ръчно освидетелстване на цялата следа в преносим формат. |
| Филтриране | Нарежете дневника по действие, актьор, дата или риск да намерите точно това, което ви трябва. |
| Събития, свързани със сигурността | Влизане в сила, 2FA, разрешение и SCIM промените се записват като събития. |
| Времева линия на неуспешното влизане ★_ | Всеки опит срещу сметка се повтаря като свое собствено пътуване. |
| Наблюдение на брояча на блокирането НОВО | Вижте всеки жив неуспешно-логин брояч и активен lockout от един поглед. |
| Неуспешно търсене на история НОВО | Претърсете цялата история на опитите за влизане в системата за разследване на инцидент. |
| Отговор при инцидент | |
| Ръчно освобождаване на заключването НОВО | Изчистване на заключен администратор или IP с едно щракване, без да се чака таймер. |
| Настройване на брояча на насипните товари НОВО | Претърсете всички активни броячи за неуспешно влизане. |
| Изтриване на историята на насипните отпадъци НОВО | Прочистването е решено неуспешно-логин записи в насипно състояние; самото изтриване е записано. |
| Монтиране на себе си-IP охранител ★ | Собствените IPv4 и IPv6 на инсталацията се изключват от класификацията на атаката, откриване на сканиране и автоматични блокиращи вълни. |
| Защита на системата | |
| Не е необходимо да се използва лиценз. | Подписано валидиране поддържа инсталирането истински и явно. |
| Здравна диагностика НОВО | Жива снимка на жизнените показатели на платформата, при поискване. |
| JavaScript улавяне на грешки НОВО | Грешки от предния край са регистрирани сървър-страни вместо мълчаливо да се провалят на екрана на клиента. |
| Извънборсова охрана | Дистанционните разговори са ограничени до намаляване на SSRF и опасен риск за дестинацията. |
| Синхронизация на конектора за сигурност | Решенията за блока за сигурност могат да бъдат синхронизирани със съвместими свързани системи. |
| Безопасност на AI | |
| Договори за действие ★_ | AI може да се позовава само на регистрирани операции с деклариран обхват, роли и параметри. |
| Без действия по възлагане на договори | Неизвестните операции се отхвърлят при мозъчния слой преди да достигнат крайна точка. |
| Човешко одобрение за рисковите надписи | Чувствителните действия винаги изискват изрично потвърждение от човека. |
| Регистрирани действия на AI са регистрирани ★_ | Изпълнението на действията, резултатите и одобрението могат да бъдат написани на одитната пътека. |
| Видимост на политиката на доставчика | Експлоатацията на данните следва доставчика на ИИ и разполагането, избрано от работното място. |
| & Админ за съответствие | |
| Пребиваване в данните | Местоположението и задържането на облака следват конфигурацията на работната среда; самонаблюденията остават в избраното разполагане. |
| Достъп до одит само за собственика | Пълният доклад за одит на ИИ е ограничен до собственика на работното място. |
| Операции по поверителност | DPA подкрепа, DSAR износ/изтриване на инструменти, записи за съгласие и конфигурируеми работни потоци за задържане. |
| Управление на потребителите НОВО | Покани, роля, деактивирай и проверявай всеки администратор от една конзола. |
| Управление на отдели НОВО | Организирайте екипи в отдели със собствен достъп и маршрут. |
/.well-known/security.txt, или отворете страница за контакт Текущото доказателство за сигурност може да бъде обсъдено по време на прегледа на продавача..opsiqx архив използва Argon2id ключ извличане и XChaCha20-Poly1305 автентично стрийминг. Незадължителен Ed25519 произход проверява произхода, и променен, погрешно отключени или непрекъснат архив се отхвърля преди внос прилага нищо. Резервни работни места работи работят в ограничени резени работник, така че голяма инсталация не зависи от една дълга уеб заявка.