Bezpečnost Enterprise · podle konstrukce

Důvěřuj každé vrstvě. Ne jen přihlašovací údaje.

OpsIQ chrání kompletní provozní plochu: osoby a identity, aplikační kód, tajemství a data zákazníků, APIs a webháky, konektorové balíčky, AI akce, podpůrné kanály a důkazy o incidentech. Citlivé operace jsou prozkoumány, povoleny, ověřeny a zodpovědné od požadavku až po výsledek.

OIDC ·SAML · SCIMVládní kódy & konektoryHMAC- SHA256 signed I / OZřejmé auditní řetězce
Identita · kód · data · AI
Kontroly se stávají revizorní důkazy
Živé Každá žádost si vydělá cestu dovnitř. žádost 2FA SSO Firewall VAULT · pracovní prostor - oskenován AUDIT LOG · TAMPER-EVIDENT login. Úspěch · 2FA · majitel sso. authorised · oidc · acme. idp Akce. Podepsáno · refund_invoice · ok
Secretaboxověřené tajné skladování
CSRF + CSPochrana proti procházení
HMACSHA-256 sign. I / O
Řetězy na hadryověřená integrita auditu
Autentizace a přístup

Autentizovat, schvalovat, audit.

Jen ti praví lidé se dostanou dovnitř a vysoce rizikové akce je znovu ověřují. TOTP a kódy pro obnovu chrání místní sign- in; OIDC nebo SAML spojuje identitu podniku; SCIM reguluje joiners a Leavers. Password policy, breached- heslo screening, IP a uzamčení účtu, upozornění na nové zařízení, zrušení zařízení a potvrzení postupného otevření chrání prostor mezi prvním přihlašováním a citlivou změnou.

TVOJOVÝ TYP faktor: per- admin, s jednorázovým použitím recovery kódy můžete regenerovat.
OIDC,SAML & SCIM: propojit identitu podniku, pravidla domény a poskytování životního cyklu.
Obhajoba po přihlášení: breached- heslo screening, výluky, nové-zařízení přezkoumání a postupné ověřování.
2FA výzvaOvěřování
Ověření faktoru Two@@ Zadejte z aplikace číslicový kód 6- 4 9 2 7 1 3 Ověřit & přihlášení
PakRolery - vložené a zaznamenané
01

Ověření

TOTP dva faktory nebo OIDC nebo SAML SSO To dokazuje, kdo klepe. SCIM zásoby a deaktivuje administrátory přímo z vašeho IDP.

02

Autorizace

Vlastník / admin / podpora rolí plus per- page granty znamenají, že každý člověk dosáhne přesně toho, co jeho práce potřebuje, nic víc.

03

Audit

Bezpečnostní události a registrované lidské nebo umělé akce nesou aktéra, IP, čas a výsledek prostřednictvím manipulační-evidentní auditní řetězec.

Základní kontroly

Čtyři záruky, - A teď hned.

Každý požadavek se pohybuje přes stejnou bezpečnostní choreografii: prokázat identitu, prokázat autoritu, podepsat cestu, zapečetit data. Výsledkem je platforma, která se cítí rychle, aniž by někdy stane neformální o přístupu.

01

Ověření

TOTP dva faktory, OIDC nebo SAML SSO a SCIM joiner / leaver flows ověří, kdo vstupuje před otevřením admin povrchu.

02

Autorizace

Majitel, admin, podpora a page- level granty udržet každý spoluhráč uvnitř přesné hranice jejich role umožňuje.

03

Podpis

Webhook provoz a API hovory jsou skenovány, HMAC- ověřené, REPLAY- chráněné, rate- limited a vázány na jeden pracovní prostor.

04

Audit

Bezpečnostní akce a registrované akce AI nebo admin se nacházejí v manipulačním, pracovním, prověřeném kontrolním řetězci.

OpsIQ bezpečnostní řídící letadlo Živé ověření
Bezpečnostní přehled Zeptejte se bezpečnosti. Incidenty
sledování
Aktivní IP bloky12firewall teď
Automaticky zablokované · 7d38prosazovaná politika
Selhání přihlašovacích údajů · 24h062 identity
Vysoce-hrozba · 7d04Revidované zasedání
Přihlášení a bloky · poslední 14 dny
Krmivo pro případ události
Obnovit
Vývoz
RizikoZdrojBezpečnostní událostRozhodnutíKdy
Vysoká45.137.x.x
datacenter
Opakované poruchy přihlášení
práh překročen · IP/ CIDR politika
BlokovánoTeď
Přezkum102.89.x.x
obytné
Vysoce-hrozba návštěvník zasedání
bota + signály převzetí
Kvóty2m
InformaceOIDC
pracovní prostor IdP
Admin sign- in uspěl
Ověřit úlohu a pracovní prostor
Zaznamenané7m
ŘetězecAudit
Účetní kniha
Ověřený kontrolní bod integrity
nezpracovaný řetěz.
Platné9m
Bezpečnostní systém pro bezpečnost a ochranu před protiprávními činy

Poslední zablokovaný útočník

Firewall klasifikoval zdroj, překročil práh přihlášení a adresu přidal do seznamu aktivních bloků.

IP: 45.137.x.xtřída: datacentervýsledek: zablokovánřetězec: ověřen
Živé držení těla

Důležité činy zanechávají důkazy.

Registrované akce AI, změny admin a dodávky webhooku lze zaznamenat s hercem, IP, akční, výsledné a schvalovací stav.

AI akce zaznamenányVývoz CSVVlastník - pouze historieOvěřený řetězec
Podepsaná hrana

Každý hovor na hraně se dokazuje.

HMAC podpisy, necesy, časové razítka, oskenované klíče a volitelné IP povolenky zastavit padělání nebo přehrát provoz brzy.

Zpevnění

Postaven pro špatný provoz.

Přihlašovací výluka, IP a blokování CIDR, bodování bot, omezení sazeb a signály převzetí účtů udržují tlak mimo jádro.

Izolace napětí

Každá žádost nese svou hranici pracovního prostoru.

Pracovní prostor a identifikátory stránek jsou prosazovány pomocí přístupových kontrol, API-klíčových skopů, vlastnictví konektoru a vlastnictví auditu, čímž se jeden požadavek zákazníka neřeší v kontextu jiného zákazníka.

Pracovní prostor Alfarozsah: alpha_7f...
Pracovní prostor Beaconrozsah: beacon_42...
Jádro pracovního prostorurozsah: core_19...
Deset připojených vrstev

Bezpečnost na každém místě data žijí nebo se pohybují.

Podepsané APIs & webhákyKopírované klíče pro nosiče, IP povolenky, HMAC-SHA256 raw- body signatures, timestamp a nonce replay ochrana, idempotency a klíčová rotace.
Důvěra kódu a konektoruVlastní kód je nastaven, schválen, auditní, reverzibilní a emergency- deaktivovatelný. Připojení balíčků přidat hashes, signatury, provenience, statická bezpečnost a smluvní brány.
Ztvrdnutí aplikaceCSP report / enforsement, CSRF validace, outlimit- request guards, upload karanténa, IP/ CIDR firewall, criptiving a hrozící bodování bránit prohlížeč a servery cesty.
Zprávy a zneužíváníSdílené e-mailové, doménové a IP bloky, known- ochrana zákazníků, místní heuristika, nejasná zpráva AI recenze a obnovitelné izolační spam chránit podpůrné kanály.
Správa a řízení AIKaždá akce AI je registrovaná smlouva s deklarovaným rozsahem, rolemi a parametry. Risky píše, že je třeba potvrdit a výstup z off-contract je zamítnut.
Integrita audituBezpečnostní a registrované záznamy o akci mohou přenášet herce, roli, IP, čas, parametry a výsledek uvnitř manipulovatelného řetězce s ověřováním, kontrolními body a reakční účetnictví.
Detekce & reakceBezpečnostní přehled, informace o událostech, původ útoků, záznamy incidentů, zprávy, upozornění a nepovinné analýzy AI spojují detekci, třídění a sledování.
Postoj, žij, odpovědni AI

Řídicí letadlo, které se kontroluje samo.

OpsIQ AI nemůže vynalézt operace. Každá akce, kterou může přijmout, je registrovaná smlouva s deklarovaným rozsahem, rolemi a parametry, a cokoliv off- kontraktu je odmítnuto na mozkové vrstvě před tím, než dosáhne cílového parametru. Risky píše vyžaduje výslovné potvrzení lidského původu. Zvolíte poskytovatele nebo self-hosted nasazení; zpracování dat vyplývá, že vybraný poskytovatel a politika rozmístění, zatímco OpsIQ nepoužívá obsah pracovního prostoru k výcviku vlastních modelů.

Akční schválení se blíží. Risky píše, že potřebuje lidské potvrzení.
Žádné mimosmluvní akce. Neznámé operace jsou odmítnuty na mozkové vrstvě.
Vyberte si své nasazení: poskytovatel nebo osoba, která je sama hostitelem, s viditelnou politikou zpracování dat v pracovním prostoru.
BEZPEČNOSTNÍ POSTIH ŽIVOT Tajemství · ověřené šifrování Vynucený faktor Two- Webháky HMAC- sign. color Auditní řetězec · manipulace - evidentní Přístup do pracovní plochy-oskenovaný Omezení rychlosti a výluky Kontroly živé kontroly · dostupné důkazy
Zaznamenanéregistrované akce v oblasti AI
0Off- contract actions povoleno
Vašemodel, klíče a data
ViditelnéPolitika poskytování údajů
Zašifrované zálohování a obnova

Jeden zapečetěný soubor. Celá instalace.

Plná zálohování OpsIQ může přesunout nebo obnovit instalaci bez toho, aby se její nejcitlivější materiál proměnil v obyčejný archiv. .opsiqx kontejner, pak obnovit ověřuje soubor před jakýmkoli importem je použit.

Recoverability s kryptografickým důkazem.

Archiv obsahuje chráněná data, soubory, konfiguraci a tajný materiál potřebný pro kompletní obnovu cross-host. Klíč odvozené passprase- jej zapečetí; ověřené kousky odhalí změnu; nepovinné podepisování původu dokazuje, odkud pochází.

Memory - tvrdé odemknutíArgon2id zvyšuje cenu každého passhrase hádat před proudem klíč existuje.
Každý kus ověřenXChaCha20-Poly1305 detekuje změněný byte při zachování špičkové paměti ohraničené.
Původ lze ověřitVolitelný podpis Ed25519 pokrývá vyplněný zapečetěný soubor.
Neúplné prostředky zamítnutyChybějící poslední značka, nesprávné heslo nebo pozměněný archiv nevyvolává částečnou obnovu.
Odstraní se polozapečetěný výstup. Neúspěšné otevření odstraní parciální cíl. Systém nikdy tiše nenahrazuje neuzavřený archiv.
Zapečetěný záložní úkol · běhŘez pracujícího 18 / 24
Nahrávání a ověřováníKompletní sada pro obnovu instalace
72%
01
Údaje o pracovním prostoruSchema + ohraničené řádky databáze
zapečetěné
02
Chráněné souboryNahrazení a aktiva vlastněná zařízením
streamování
03
Nastavení + tajemstvíMateriál k rekonvalescenci zůstává uvnitř šifrování
kvaued
04
Manifest + finální značkaÚplnostní brána před obnovením
čekající
Klíčové odvozeníArgon2idMemory- hard, per- archive salt
Ověřený proudXChaCha20- Poly1305Metadata vázaná na hlavičku + štítky
ProvenienceEd25519Volitelný podpis odděleného původu
. opsiqx
opsiq-full-backup.opsiqxRežim 0600 · přeskakovaný paměťový proud · obnovit předlet
Ověřte před dovozem
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
PRAVDĚPODOBNÉ KONTROLYČTĚNÍ KONTROLYOVĚŘOVÁNÍ INPUT RESTRESTRU
Na první pohled

Plné zabezpečení. Nářadí.

Kompletní ovládací plocha pro identitu, kód, data, APIs, konektory, AI, zákaznické kanály a reakci na incidenty. Postaven pro seriózní přezkoumání podniku, nikoli kontrolní seznam přihlašovacích funkcí.

Ochrana údajů

  • Ověřené šifrování uložených tajemství.
  • Instalovací klíč a unikátní necesy.
  • Předělal tajné rozhraní a živý rotace.
  • Specifická rezidentura a retence.

Hranice pracovního prostoru

  • Pracovní prostor a kontroly přístupu.
  • Workspace- uzamčeno API klíče a vlastnictví konektoru.
  • Auditní vlastnictví je vedeno s veškerými příslušnými záznamy.

Podepsáno I / O

  • HMAC- SHA256 přes syrová těla na háku.
  • Časový razítko a nonce znovu přehrát ochranu.
  • Kopírované API klávesy s IP povolenky a rotace.

Aplikace a ochrana prohlížeče

  • IP/ CIDR firewall, selhalo-přihlašovací výluka a bodování hrozeb.
  • CSP report / enforcement and CSRF validation.
  • MIME-aware nahrává karanténu a nakládá hranice.
  • Kontroly s omezeným požadavkem snižují riziko SSRF a nebezpečného místa určení.

Kód a konektor dodavatelského řetězce

  • Stage, schválit, odmítnout, zakázat a vrátit vlastní kód.
  • Samostatně řídit a schvalovat oprávnění s nouzovým vypnutím.
  • Balení hashe a podpisy; Ed25519 provenience, pokud je přítomen.
  • Statická bezpečnost, kontrakty a brány runtime.

Ochrana zpráv a zneužívání

  • Sdílená e-mailová, doménová a IP bloková rozhodnutí.
  • Known- zákaznický strážce chrání legitimní historii vstupenek.
  • Místní heuristika nejprve; AI recenze nejednoznačné new- odesilatel mail.
  • Honeypot, omezení sazeb, disposible-e-mail a kontroly výzvy.

Bezpečnost AI

  • Pouze registrované smlouvy o akcích.
  • Lidské potvrzení o riskantních zápisech.
  • Politika pro zpracování dat je stále viditelná.
  • Registrovaný výsledek akce a přibližné lze přihlásit.

Audit a reakce

  • Průhledný kontrolní řetězec s CSV a JSON vývoz.
  • Bezpečnostní filtry podle herce, akce, IP a rizika.
  • Ověřování integrity, kontrolní body a účetnictví právních předpisů.
  • Útok původ, záznamy incidentů, poznámky a upozornění.

Analytik zabezpečení AI

  • Verdikt čipy a Vysvětlit na podezřelé IPs.
  • Incidentní informace, denní stravovací a týdenní kontrola držení těla.
  • 0-token block policy with opt- in, guardrailed autopilot.
Bezpečnostní pozice

Kde OpsIQ Dnes stojí.

Čestný stav: co je živé, co je zarovnáno a co je na mapě. Žádné vypůjčené odznaky, žádné certifikační tvrzení, které nemáme.

Ovládání je živé tam, kde dnes chrání produkt.

Plán je vyvoláván samostatně, takže bezpečnostní týmy mohou vidět rozdíl mezi nasazenými kontrolami a budoucími certifikacemi na první pohled.

Živékontroly výrobků Ověřenointegrita auditu 2cestovní mapy položek

Živé kontroly

Ověřené tajné úložištěInstalovací klíčový materiál, unikátní non-ces, reakce a rotace.Živé
Two- faktor a SSOTOTP, kódy pro výtěžnost, OIDC nebo SAML SSO, SCIM zajištění a postupné ověřování.Živé
Přístup založený na roletíchMajitel, admin, podpora a per- page povolení granty.Živé
Zřejmý auditOvěření hashchain, bezpečnostní události, registrované akce a vývoz.Živé
Podepsané webové háčky a API klíčeHMAC- SHA256, ochrana před přehraním, klíče s oscilovanými údaji a omezení sazeb.Živé
Přístup do pracovní plochy-oskenovanýKontrola pracovního prostoru / místa, klíčové skoky, vlastnictví konektoru a vlastnictví auditu.Živé
Firewall a výlukaIP/ CIDR blokování, selháno-přihlašovací výluka a skóre hrozeb.Živé
Analytik zabezpečení AIVerdikt, incidentní letáky, stravitelnost, kontrola držení těla a 0- token policy.Živé
Operace na ochranu soukromíDPA podpora, DSAR nástroje, záznamy o souhlasu a konfigurovatelné retenční pracovní toky.Živé
Operace na ochranu soukromíDSAR pracovní tokyOvěřená tajemstvíZřejmý auditHMAC- SHA256Přístup do pracovní plochy-oskenovanýPlán SOC 2Plán ISO 27001
Operace a obrana

Když se něco pokazí, Ty se drž pod kontrolou.

Vědět, kdo klepe, uvolní zamčeného spoluhráče jedním kliknutím, a sledovat platformu hlídat své vlastní zdraví, každý pohyb zaznamenán.

IP

Každá adresa je tajná a na potkání má výsledky.

OpsIQ nepočítá jen špatné loginy; to vám říká, jaký druh Každá adresa vás zasáhla. IP je klasifikován jako rezidenční, sdílený, datacenter nebo interní, pak uveden0–100 Výhružné skóre z bot a převzetí signály na cestě návštěvníka. Datacenter rozsahy klepnutí na přihlašovací formulář vypadají velmi odlišně od zákazníka na domácí širokopásmové připojení, a vaše výluky prahy mohou zacházet s nimi jinak.

Klasifikace IP: rezidenční, sdílené, datacentrum nebo interní, vynořil se na každé události.
0-100 skóre hrozby: signály pro převzetí a převzetí účtu, cokoliv zvýrazněného ≥50.
Zákaz kliknutí na tlačítko. Zablokujte každé IP na podezřelé sezení jedním tlačítkem.
Časová osa cesty: každý pokus o přihlášení se přehrál jako vlastní obnovitelná stopa.
Živé IP INTELIGENCE 86.142.10.4 DŮCHODOVÉ 18 45.137.21.88 Datové centrum 92 BLOK 10.0.4.12 VNITŘNÍ 02 Počet obětí: ≥ 50 zvýrazněn · 0 = důvěryhodný · 100 = nepřátelský
Odpověď na mimořádné události

Když se něco děje, tak to musíš mít pod kontrolou.

Když je spoluhráč zamčený, uvolníte je v jednom kliknutí, bez čekání na časovač. Vymazat aktivní selhání- přihlašovací čítače ve velkém po incidentu, vyhledat plnou selhání- přihlašovací historie k prošetření, a bulk- delete staale záznamy, jakmile je vyřešen. Každé vydání, reset a vymazání je sám napsán do záznamu auditu, takže čištění je stejně zodpovědný jako narušení.

Ruční blokování. Vyčistit uzamčený admin nebo IP okamžitě, žádný čas čekat.
Monitorování Active- counter. Podívejte se na každý živý selhávající-přihlašovací počítadlo na první pohled.
Vyhledávání v & historii: Prohledejte všechny záznamy.
Vymazání historie. Očista vyřešena záznamy; výmaz je také zaznamenán.
Živé POSLEDNÍ ZEMĚ [email protected] 5 / 5 · UZAVŘENO 0/5 · propuštěn UVOLNĚNÍ 94.21.x.x3/5 aktivní0/5 jasné 203.0.x.x2/5 aktivní0/5 jasné Počítače pro reset hromadných jednotek Vypustit & reset zaznamenán audit · herec · časový údaj · důvod
Ochrana systému

Platforma sleduje své vlastní zdraví.

Za perimetrem, OpsIQ střeží svou vlastní integritu. Podepsaná kontrola licence udržuje instalaci pravé, built- in zdravotní diagnostika povrch živý snímek životně důležitých značek platformy, a předkoncové chyby JavaScript jsou zachyceny serverside, takže rozbité vydání se objeví ve vašem palubní desce místo tiše selhává na obrazovce zákazníka.

- Neprůstřelné. Podepsaná ověření udržuje instalaci pravou a evidentní.
Zdravotní diagnostika: živý snímek životních funkcí platformy, na vyžádání.
JavaScript zachycení chyb. Chyby Front- end zaznamenané serverside, ne ztraceny na klientovi.
Tajemství mimo kořen webu: Konfig a klíče nikdy neobsluhoval web úroveň.
Živé ZDRAVÍ SYSTÉMU Licence valid sign. · ryzí DIAGNOSTIKA Chybové zachycení JS SERVER- SIDE Chyba typu: nedefinovaná není funkcecheckout. Js:42 · Safari 17 · zajat ReferenceChyba: opsiq není definovánwidget. js:8 · Chrome 124 · zajat Slib odmítnutí zvládnutoapp. js:120 · Firefox 126 · zajat Chyba typu: nedefinovaná není funkcecheckout. Js:42 · Safari 17 · zajat
Analytik zabezpečení AI

Nejen nahrávání. Rozumím.

Optimista v analytikovi mění identifikační, zneužívání a auditní signály na obranný příběh incidentů, aniž by vstupoval do cesty žádosti nebo podnikl nevratné kroky.

01 · POZORPřečtěte si důkazy.Identita, IP, požadavky a auditní signály zůstávají propojené.
02 · SROVNÁTVybudujte incident.Související události se stávají jednou časovou osou místo varovného hluku.
03 · EXPLAINZobrazit odůvodněníDůvěra, důkazy a kontext politiky zůstávají viditelné.
04 · PROPOSENabídnout bezpečný další pohybReverzibilní akce čekají na schválení a zůstávají auditovány.
Zajištěné informace

AI vysvětluje nejisté hranice, politika si udržuje kontrolu.

Deterministické bodování zůstává první linie obrany. Model je tázán pouze v případě, že tlumočení pomáhá: nejednoznačný IP, čerstvé incidentu nebo denní postoj stručný. Související subjekty vážou do jednoho přezkumu, verdikt jsou cached, a těžký měsíční rozpočet žije v AI Config. Pokud je dosaženo rozpočtu, blokování, výluky a varování pokračovat v rámci determinální politiky.

Nula AI v horké cestě Vyhledávání v databázi 24h Vlastní rozpočtový strop Každá akce, která je předmětem auditu
Živý verdikt Rozsudek ve věci AI zabaleno · v pouzdře 45.137.21.88 HOSTILNÍ · 92% Datacenter IP · 41 selhaly loginy · 12 jméno účtu vyzkoušeno. Blok 24h Sleduj. Uvolnit 86.142.10.4 BENIG · 96% Obytná · známý zákazník · normální prohlížení. Sloužil z cache · žádné volání AI · 0 tokeny
Prokazovatelné

Verdikt čipy + Vysvětlit

Blokované IP a selhávané-přihlašovací řádky ukazují benigní, podezřelé nebo nepřátelské sebevědomí. Vysvětlete otevře použité skutečnosti, důvod, a one-click Block nebo Release. Cached recenze zůstat zdarma.

Seřazené

Incidentní informace

Související události se stávají jedním příběhem: přihlašovací vlny, URL skenování a autoblokové výboje. Každý incident dostane prostou anglickou časovou osu, jeden další krok a probíhající útoky se skládají do stejného případu.

Denně

Denní stravovací

Jeden ranní rekapitulace srovnává včera s vaší základní hodnotou, seznam nových bloků a incidentů, pak zdůrazňuje jedinou akci stojí za to dělat dnes. Tiché dny se vrátí vše jasné na nulové žetony.

Zpevnění

Týdenní kontrola polohy

Pondělí kontrolní seznam obsahuje administrátory bez 2FA, volné blokovací prahy a vypnuté výstrahy. Každá položka obsahuje závažnost, úsilí a přesné nastavení pro schválení nebo přiřazení.

Zeptejte se

Zeptejte se bezpečnosti.

Zeptejte se, proč byl IP zablokován, co se změnilo přes noc, nebo co tvrdnout první. Odpovědi pocházejí z živého bezpečnostního státu; hluboké serverové pracovní cesty do admin inženýrství, nikdy neuhodl.

Opt- in

Autopilot politiky

Navrhuje pravidla pro vratné blokování s kartami Approst nebo Disless a živými počítači. Autopilot zůstává opt- in, časově omezený, limitovaný, nerealizovatelný a nikdy se zaměřuje na sdílené / mobilní rozsahy.

Doporučuje a vysvětluje, nikdy nemůže divoce běhat.

Analytik navrhuje, clustery a (pouze s autopilotem) používá reverzibilní bloky. Nemůže smazat data, změnit nastavení, dotknout se účetní knihy auditu nebo trvale zakázat; každá registrovaná analytická akce je napsána do řetězce kontrol.

0AI volání v cestě požadavku
24hVerdikt cache per entity
≤/24nejširší blok bez dozoru
Zaznamenanéčinnosti registrované analytiky
Úplný seznam funkcí

Všechno v Bezpečnost.

Všechny schopnosti, seskupeny. ★ značí standout.

FunkceCo to dělá?
Ověření
Twofaktor (TOTP)Per- admin RFC-6238 two-faktor pro Google Authenticator, 1Heslo, Authy nebo jakoukoli kompatibilní aplikaci.
Kódy pro výtěžnost pro jedno použitíRegenerovatelné záložní kódy, takže ztracené zařízení vás nikdy nezamkne nadobro.
OIDC single sign- onPřipojte způsobilého poskytovatele identity podniku a zachovejte přístup k heslu, pokud to politika dovoluje.
SAML 2.0 jednoznakovýPodpora SAML-mluvící poskytovatelé identity s doménovou politikou a konfigurací certifikátu.
SCIM zásobováníAutomatické admin vytvářet a deaktivovat z vašeho IDP; každá změna je zaznamenána.
Zásada heslaNastavte minimální požadavky na nově vytvořená nebo změněná hesla.
Prohlížení průlomů heslemVolitelné Byl jsem Pwned screening používá k- anonymity: pouze krátké hash prefix opustí server, nikdy heslo.
Uzamčení účtuChraňte účet, pokud se kreditní nádivka otáčí přes zdroj IPs.
Ověření postupného zvyšováníPřed nebezpečnými opatřeními je třeba nové potvrzení hesla, s krátkým ověřovacím oknem.
Upozornění na nové zařízení & zrušeníEmail a in- app upozornění povrch neznámé signiny tak autorizované administrátoři mohou přezkoumat a zrušit zařízení.
reCAPTCHA při přihlášeníVolitelný robot výzva na znamení-ve formě zpomalit automatické útoky.
Zpevnění
Přihlášení - přihlašovací výluka ★Kurzy selhání při válcování se po překročení prahu vyrazí na automatickou blokaci IP.
IPBlokování CIDR★Blokovat jednu adresu nebo celý rozsah ručně; zákaz šíření po celé relaci.
IPklasifikace★ NOVÝKaždá adresa označila rezidenční, sdílený, datacenter nebo interní na každé události.
Skórování hrozeb0-100 bot a account- receivement score; je zvýrazněno vše ≥50.
Omezení rychlostiCitlivé a veřejné požadavky povrchy lze potlačit proti hrubé síle a zneužívání.
Obsah Bezpečnostní politikaPouze report- a vynucovací režimy pomáhají kontrolovat skripty, rámce, spoje a riziko vstřikování z browserů.
Ověření CSRFState-changing prohlížeč požadavky použít token a hlavička validace.
Katastrofa pro ukládání datNedůvěryhodné soubory jsou izolovány a zkontrolovány, než se připojí k důvěryhodnému pracovnímu toku.
Kontroly zneužívání portáluHoneypot, sazby omezení, disposible-e blokování a reCAPTCHA nebo Turnstile může chránit veřejné podpory podání.
Bezpečnost kódování a konektoru
Správa vlastních kódů ★Vlastní revize JavaScript lze provést, samostatně schválit nebo zamítnout, zakázat a vrátit zpět.
Nouzové vypnutíZakázat regulovaný vlastní kód bez smazání jeho historie revize nebo ztráty cesty zpět.
Balení hashe & signatureArchivy konektorů ověřují integritu souborů a signatury balíčků před instalací.
Provenience Ed25519Preferuji kryptografický důkaz původu obalu, když jej dodává konektor.
Statické bezpečnostní skenUploadované archivy jsou kontrolovány a před odevzdáním souborů se zamítají nebezpečné spustitelné vzory.
Shoda se smlouvouManifest, manipulátory, nastavení, dokumentace a deklarované schopnosti projít společnou branou registru.
Politika runtimeLeast- privilegium skoky, potvrzení, suché běhání, idempotency smlouvy a auditní záznamy řídí provedení konektoru.
Bezpečnost zasílání zpráv a zneužívání
Rozhodnutí o společných blocíchE-mail, doména a IP bloky chrání použitelné podpůrné plochy z jedné politické vrstvy.
Known- zákaznický strážceSkutečná historie zákaznických lístků se vyhýbá detekci jako neznámého odesílatele spamu.
AI detektor spamu ★Místní heuristika řeší jasné případy nejprve; model hodnotí nejednoznačné zprávy nových odesílatelů pouze v případě potřeby.
Poradní nebo autonomní režimVyberte, zda jsou podezřelé zprávy navrženy k přezkoumání nebo přesunuty v rámci nakonfigurované politiky.
Obnovení izolace spamuPodezřelý spam zůstává čitelný a lze jej znovu zhodnotit, takže operátoři mohou obnovit falešně pozitivní.
Politika poskytovatele selhání - otevřené politikyPokud není k dispozici volitelný model, dodávka se tiše nezruší.
Povolení
Kontrola přístupu na základě RolexůMajitel, admin a podpora rolí, takže každý člověk vidí jen to, co jeho práce potřebuje.
Per- page povolení granty NOVÝPoskytněte nebo zrušte jednotlivé admin stránky na spoluhráče pro fine-grainovaný přístup.
Potvrzovací politikaProsíme o potvrzení citlivých operací.
Ochrana údajů
Workspace- scoved access ★Pracovní prostor a identifikátory lokalit, klíčové skoky, vlastnictví konektoru a vlastní audity cestování s chráněnými operacemi.
Ověřené tajné úložištěCitlivé integrační hodnoty používají ověřené šifrování s klíčem vázaným na instalaci a jedinečným nonkem.
Tajné reakce a rotaceUložené hodnoty jsou zamaskovány v rozhraních a lze je nahradit bez odhalení uloženého textu.
Chráněné klávesy aplikaceInstalátorská tajemství jsou držena mimo veřejné webové cesty a nejsou vrácena běžnými reakcemi API.
Bezpečnost záloh a obnovy
Zapečetěno .opsiqx archiv ★Sbalte kompletní sadu pro obnovu instalace uvnitř zašifrovaného kontejneru specifického pro OpsIQ.
Argon2id klíčová derivaceUnikátní sůl a memory- tvrdé heslo hashing odvozuje per- archiv stream klíč.
Autentizovaný sekretstreamXCha20- Poly1305 ověřuje metadata a každý ohraničený kus při zachování kontroly špičkové paměti.
Volitelný Ed25519 provenienceSamostatný podpis může prokázat zapečetěný soubor pocházející z podpisové instalace.
Truncation- fatální obnovaŠpatná passfrase, změněné byty nebo chybějící poslední tag odstranit částečný výstup a zastavit import.
Zálohové práce poháněné pracovníkyVelké zálohy pokrok v ohraničených plátky a odhalit stav místo obsazení jednoho dlouhého webového požadavku.
Bezpečnost API
Podepsané webové háky ★HMAC- SHA256 přes surové tělo s časovým razítkem a nonce replay ochrana, oba směry.
Kopírované klávesy APIWorkspace- uzamčené klávesy v módech All, Read - only nebo Restricted posure.
IP Přídavný seznam na klávesechOmezte klíč ke specifickým rozsahům IPs nebo CIDR, takže uniklý klíč je stále k ničemu jinde.
Klíčové rotace a zrušeníOtočit nebo zrušit jakýkoli klíč okamžitě; tajné klíče se již nikdy nevrátí po vytvoření.
Mezní hodnoty per- hoursKaždý klíč nese svůj vlastní rozpočet na požadavek, aby se zabránilo zneužívání.
Audit
Evidentní kontrolní řetězec ★Bezpečnostní a záznamy o registrovaných akcích mohou obsahovat herce, roli, IP, čas, akce a výsledek v ověřitelném hašišovém řetězci.
Ověřování řetězců a kontrolní bodyOvěřte kontinuitu účetní knihy, vytvořte kontrolní body integrity a uveďte schválené opravy.
CSV / JSONvývozPředat auditorům celou stopu v přenosném formátu.
FiltrováníRozdělte kládu podle akce, herce, datum nebo riziko najít přesně to, co potřebujete.
Bezpečnostní událostiSign- ins, 2FA, oprávnění a SCIM změny jsou zaznamenány jako události.
Přihlášení-přihlašovací jízdní časová osa ★Každý pokus o přehrát účet se znovu odehrává jako vlastní revideable cesta.
Monitorování odblokování & čítače NOVÝPodívejte se na každý počítač pro přihlášení a aktivní výluku.
Vyhledávání historie neúspěšných přihlášení NOVÝProhledejte celou historii přihlašovacích pokusů o vyšetřování incidentu.
Odpověď na mimořádné události
Ruční blokování uvolňování NOVÝVyčistit uzamčené admin nebo IP v jednom kliknutí bez čekání na časovač.
Přepnout čítač NOVÝPo incidentu prohledejte všechny aktivní přihlašovací čítače.
Smazání historie hromadné NOVÝOčista vyřešena selhání- přihlašovací záznamy ve velkém; výmaz sám je zapsán.
Instalace sama...IPostraha★Vlastní IPv4 a IPv6 zařízení jsou vyloučeny z klasifikace útoků, detekce skenování a automatické blokové vlny.
Ochrana systému
Nestrannost licencePodepsaná ověření udržuje instalaci pravou a evidentní.
Zdravotní diagnostika NOVÝŽivý snímek životních funkcí platformy, na požádání.
JavaScript zachycení chyb NOVÝChyby Front- end jsou zaznamenány serverside místo tichého selhání na obrazovce zákazníka.
Odchozí ochranný kryt požadavkuVzdálené hovory jsou omezeny na snížení rizika SSRF a nebezpečného místa určení.
NameRozhodnutí o bezpečnostních blocích lze synchronizovat s kompatibilními připojenými systémy.
Bezpečnost AI
Akční smlouvy ★AI může použít pouze registrované operace s deklarovaným rozsahem, rolemi a parametry.
Žádné mimosmluvní akceNeznámé operace jsou odmítnuty na mozkové vrstvě před dosažením cílového parametru.
Lidské schválení na riskantní píšeCitlivé akce vždy vyžadují výslovné lidské potvrzení.
Registrované akce AI zaznamenané ★Provedení akce, výsledky a schválení lze zapsat do auditní stopy.
Zviditelnění politiky poskytovateleManipulace s údaji sleduje poskytovatele AI a nasazení zvolené pracovním prostorem.
Soulad a admin
Rezidentura a uchovávání údajůUmístění a zadržení cloudu se řídí konfigurací služeb pracovního prostoru; data, která jsou sama hostována, zůstávají ve zvoleném nasazení.
Přístup k auditu pouze majiteliÚplná databáze dat AI historie je omezena na majitele pracovního prostoru.
Operace na ochranu soukromíDPA podpora, DSAR export / smazání nástrojů, záznamů o souhlasu a konfigurovatelných retenčních pracovních toků.
Administrátorská správa uživatelů NOVÝPozvat, hrát, deaktivovat a kontrolovat všechny admin z jedné konzole.
Správa oddělení NOVÝOrganizovat týmy do oddělení s jejich vlastní přístup a směrování.
Pro váš bezpečnostní tým.

Časté otázky Budou se ptát.

Ne. AI hovory hit model poskytovatele, který si zvolíte (Anthropic, OpenAI, Gemini, Grok nebo self-hosted) pouze s živým kontextem konverzace. Poskytovatel standardní zpracování dat platí; většina netrénují na API provoz ve výchozím stavu.
Umístění a zadržení cloudu závisí na konfiguraci služby dohodnuté pro váš pracovní prostor. Samostatné nasazení uchovává svá data všude, kde instalujete OpsIQ.
Citlivé hodnoty používají ověřené šifrování s připojeným klíčem a jedinečným non. uložená tajemství jsou v rozhraní regována a lze je otáčet bez odhalení uložených prostých textů.
Ano. Účet → Soukromí poskytuje kontrolu vývozu a výmazu vlastních služeb a autorizovaní operátoři mohou použít vymazávací pracovní postup. Samotné vymazání zůstává odpovědné prostřednictvím auditního řetězce a registru právních předpisů.
Export, výmaz a backup- rolloff načasování sledovat konfiguraci služby nebo zákaznické smlouvy. Zeptejte se prodeje o přesné zásady, které platí pro nasazení jste evaluace.
Použijte bezpečnostní kontakt zveřejněný v /.well-known/security.txt, nebo otevřít kontaktní strana a vyberte bezpečnostní trasu. Aktuální bezpečnostní důkazy mohou být projednány během přezkoumání prodejce.
Ještě ne. OpsIQ zahrnuje ověřené tajné úložiště, RBAC, evidentní kontrolní řetězce, dnes podepsané I / O a kontroly s pracovním prostorem. SOC 2 Typ II a ISO 27001 zůstat cestovní mapy položky; nepožadujeme osvědčení, které nemáme v držení.
Způsobilé nasazení může připojit OIDC nebo SAML jednou sign- on a použití SCIM identity policy, domain rules and supporting events nadále viditelné pro oprávněné operátory a jsou zaznamenány pro audit. Self- hosted instals nastavit vlastní IDP.
Vlastní revize JavaScript lze provést, samostatně schválit nebo zamítnout, zakázán a vrácen. Provede se archiv konektorů integrity, provenience, staticko-bezpečnostní a smluvní kontroly před runtime scopy, potvrzení, suché běhání a kontrola auditu.
Utěsněné .opsiqx archív používá odvozování kláves Argon2id a XCha20-Poly1305 ověřené streaming. Volitelný Ed25519 provenance ověřuje původ a změněný, neoprávněně odemčený nebo zkrácený archiv je před importem odmítnut. Zálohování pracovních míst probíhá v ohraničených dělnických plátcích, takže velké zařízení nezávisí na jedné dlouhé webové žádosti.
AI se může jen dovolávat registrované smlouvy o činnostiKaždý s deklarovaným rozsahem, povolenými rolemi a parametry. Cokoliv off- contract je zamítnuto na mozkové vrstvě před tím, než dosáhne cílového parametru, a riskantní psaní vyžaduje výslovné lidské potvrzení. Každé opatření, které to dělá, je zaznamenáno v protokolu auditu s člověkem, který schválil.