Ověření
TOTP dva faktory nebo OIDC nebo SAML SSO To dokazuje, kdo klepe. SCIM zásoby a deaktivuje administrátory přímo z vašeho IDP.
OpsIQ chrání kompletní provozní plochu: osoby a identity, aplikační kód, tajemství a data zákazníků, APIs a webháky, konektorové balíčky, AI akce, podpůrné kanály a důkazy o incidentech. Citlivé operace jsou prozkoumány, povoleny, ověřeny a zodpovědné od požadavku až po výsledek.
sha256=8a41…b90f · nonce accepted
✓ timestamp fresh · replay zamítnut
Jen ti praví lidé se dostanou dovnitř a vysoce rizikové akce je znovu ověřují. TOTP a kódy pro obnovu chrání místní sign- in; OIDC nebo SAML spojuje identitu podniku; SCIM reguluje joiners a Leavers. Password policy, breached- heslo screening, IP a uzamčení účtu, upozornění na nové zařízení, zrušení zařízení a potvrzení postupného otevření chrání prostor mezi prvním přihlašováním a citlivou změnou.
TOTP dva faktory nebo OIDC nebo SAML SSO To dokazuje, kdo klepe. SCIM zásoby a deaktivuje administrátory přímo z vašeho IDP.
Vlastník / admin / podpora rolí plus per- page granty znamenají, že každý člověk dosáhne přesně toho, co jeho práce potřebuje, nic víc.
Bezpečnostní události a registrované lidské nebo umělé akce nesou aktéra, IP, čas a výsledek prostřednictvím manipulační-evidentní auditní řetězec.
Každý požadavek se pohybuje přes stejnou bezpečnostní choreografii: prokázat identitu, prokázat autoritu, podepsat cestu, zapečetit data. Výsledkem je platforma, která se cítí rychle, aniž by někdy stane neformální o přístupu.
TOTP dva faktory, OIDC nebo SAML SSO a SCIM joiner / leaver flows ověří, kdo vstupuje před otevřením admin povrchu.
Majitel, admin, podpora a page- level granty udržet každý spoluhráč uvnitř přesné hranice jejich role umožňuje.
Webhook provoz a API hovory jsou skenovány, HMAC- ověřené, REPLAY- chráněné, rate- limited a vázány na jeden pracovní prostor.
Bezpečnostní akce a registrované akce AI nebo admin se nacházejí v manipulačním, pracovním, prověřeném kontrolním řetězci.
Firewall klasifikoval zdroj, překročil práh přihlášení a adresu přidal do seznamu aktivních bloků.
Registrované akce AI, změny admin a dodávky webhooku lze zaznamenat s hercem, IP, akční, výsledné a schvalovací stav.
HMAC podpisy, necesy, časové razítka, oskenované klíče a volitelné IP povolenky zastavit padělání nebo přehrát provoz brzy.
Přihlašovací výluka, IP a blokování CIDR, bodování bot, omezení sazeb a signály převzetí účtů udržují tlak mimo jádro.
Pracovní prostor a identifikátory stránek jsou prosazovány pomocí přístupových kontrol, API-klíčových skopů, vlastnictví konektoru a vlastnictví auditu, čímž se jeden požadavek zákazníka neřeší v kontextu jiného zákazníka.
TOTP, kódy pro výtěžnost, OIDC a SAML SSO, SCIM zajištění, heslo politika, breached- hesla screening, nové-zařízení přezkoumání a postupné ověřování.
Vlastník, admin, podpora a grant splňují akční plány, postupy potvrzování a hranice pracovního prostoru před zahájením chráněné operace.
Citlivé hodnoty používají ověřené šifrování s klíčem vázaným na instalaci a jedinečnými necestami. Rozhraní redact uložené hodnoty a podpora rotace.
OpsIQ AI nemůže vynalézt operace. Každá akce, kterou může přijmout, je registrovaná smlouva s deklarovaným rozsahem, rolemi a parametry, a cokoliv off- kontraktu je odmítnuto na mozkové vrstvě před tím, než dosáhne cílového parametru. Risky píše vyžaduje výslovné potvrzení lidského původu. Zvolíte poskytovatele nebo self-hosted nasazení; zpracování dat vyplývá, že vybraný poskytovatel a politika rozmístění, zatímco OpsIQ nepoužívá obsah pracovního prostoru k výcviku vlastních modelů.
action.refund_invoice · workspace/acme-prod
Plná zálohování OpsIQ může přesunout nebo obnovit instalaci bez toho, aby se její nejcitlivější materiál proměnil v obyčejný archiv. .opsiqx kontejner, pak obnovit ověřuje soubor před jakýmkoli importem je použit.
Archiv obsahuje chráněná data, soubory, konfiguraci a tajný materiál potřebný pro kompletní obnovu cross-host. Klíč odvozené passprase- jej zapečetí; ověřené kousky odhalí změnu; nepovinné podepisování původu dokazuje, odkud pochází.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
Kompletní ovládací plocha pro identitu, kód, data, APIs, konektory, AI, zákaznické kanály a reakci na incidenty. Postaven pro seriózní přezkoumání podniku, nikoli kontrolní seznam přihlašovacích funkcí.
Čestný stav: co je živé, co je zarovnáno a co je na mapě. Žádné vypůjčené odznaky, žádné certifikační tvrzení, které nemáme.
Vědět, kdo klepe, uvolní zamčeného spoluhráče jedním kliknutím, a sledovat platformu hlídat své vlastní zdraví, každý pohyb zaznamenán.
OpsIQ nepočítá jen špatné loginy; to vám říká, jaký druh Každá adresa vás zasáhla. IP je klasifikován jako rezidenční, sdílený, datacenter nebo interní, pak uveden0–100 Výhružné skóre z bot a převzetí signály na cestě návštěvníka. Datacenter rozsahy klepnutí na přihlašovací formulář vypadají velmi odlišně od zákazníka na domácí širokopásmové připojení, a vaše výluky prahy mohou zacházet s nimi jinak.
Když je spoluhráč zamčený, uvolníte je v jednom kliknutí, bez čekání na časovač. Vymazat aktivní selhání- přihlašovací čítače ve velkém po incidentu, vyhledat plnou selhání- přihlašovací historie k prošetření, a bulk- delete staale záznamy, jakmile je vyřešen. Každé vydání, reset a vymazání je sám napsán do záznamu auditu, takže čištění je stejně zodpovědný jako narušení.
Za perimetrem, OpsIQ střeží svou vlastní integritu. Podepsaná kontrola licence udržuje instalaci pravé, built- in zdravotní diagnostika povrch živý snímek životně důležitých značek platformy, a předkoncové chyby JavaScript jsou zachyceny serverside, takže rozbité vydání se objeví ve vašem palubní desce místo tiše selhává na obrazovce zákazníka.
Optimista v analytikovi mění identifikační, zneužívání a auditní signály na obranný příběh incidentů, aniž by vstupoval do cesty žádosti nebo podnikl nevratné kroky.
Deterministické bodování zůstává první linie obrany. Model je tázán pouze v případě, že tlumočení pomáhá: nejednoznačný IP, čerstvé incidentu nebo denní postoj stručný. Související subjekty vážou do jednoho přezkumu, verdikt jsou cached, a těžký měsíční rozpočet žije v AI Config. Pokud je dosaženo rozpočtu, blokování, výluky a varování pokračovat v rámci determinální politiky.
Blokované IP a selhávané-přihlašovací řádky ukazují benigní, podezřelé nebo nepřátelské sebevědomí. Vysvětlete otevře použité skutečnosti, důvod, a one-click Block nebo Release. Cached recenze zůstat zdarma.
Související události se stávají jedním příběhem: přihlašovací vlny, URL skenování a autoblokové výboje. Každý incident dostane prostou anglickou časovou osu, jeden další krok a probíhající útoky se skládají do stejného případu.
Jeden ranní rekapitulace srovnává včera s vaší základní hodnotou, seznam nových bloků a incidentů, pak zdůrazňuje jedinou akci stojí za to dělat dnes. Tiché dny se vrátí vše jasné na nulové žetony.
Pondělí kontrolní seznam obsahuje administrátory bez 2FA, volné blokovací prahy a vypnuté výstrahy. Každá položka obsahuje závažnost, úsilí a přesné nastavení pro schválení nebo přiřazení.
Zeptejte se, proč byl IP zablokován, co se změnilo přes noc, nebo co tvrdnout první. Odpovědi pocházejí z živého bezpečnostního státu; hluboké serverové pracovní cesty do admin inženýrství, nikdy neuhodl.
Navrhuje pravidla pro vratné blokování s kartami Approst nebo Disless a živými počítači. Autopilot zůstává opt- in, časově omezený, limitovaný, nerealizovatelný a nikdy se zaměřuje na sdílené / mobilní rozsahy.
Analytik navrhuje, clustery a (pouze s autopilotem) používá reverzibilní bloky. Nemůže smazat data, změnit nastavení, dotknout se účetní knihy auditu nebo trvale zakázat; každá registrovaná analytická akce je napsána do řetězce kontrol.
Všechny schopnosti, seskupeny. ★ značí standout.
| Funkce | Co to dělá? |
|---|---|
| Ověření | |
| Twofaktor (TOTP) | Per- admin RFC-6238 two-faktor pro Google Authenticator, 1Heslo, Authy nebo jakoukoli kompatibilní aplikaci. |
| Kódy pro výtěžnost pro jedno použití | Regenerovatelné záložní kódy, takže ztracené zařízení vás nikdy nezamkne nadobro. |
| OIDC single sign- on | Připojte způsobilého poskytovatele identity podniku a zachovejte přístup k heslu, pokud to politika dovoluje. |
| SAML 2.0 jednoznakový | Podpora SAML-mluvící poskytovatelé identity s doménovou politikou a konfigurací certifikátu. |
| SCIM zásobování | Automatické admin vytvářet a deaktivovat z vašeho IDP; každá změna je zaznamenána. |
| Zásada hesla | Nastavte minimální požadavky na nově vytvořená nebo změněná hesla. |
| Prohlížení průlomů heslem | Volitelné Byl jsem Pwned screening používá k- anonymity: pouze krátké hash prefix opustí server, nikdy heslo. |
| Uzamčení účtu | Chraňte účet, pokud se kreditní nádivka otáčí přes zdroj IPs. |
| Ověření postupného zvyšování | Před nebezpečnými opatřeními je třeba nové potvrzení hesla, s krátkým ověřovacím oknem. |
| Upozornění na nové zařízení & zrušení | Email a in- app upozornění povrch neznámé signiny tak autorizované administrátoři mohou přezkoumat a zrušit zařízení. |
| reCAPTCHA při přihlášení | Volitelný robot výzva na znamení-ve formě zpomalit automatické útoky. |
| Zpevnění | |
| Přihlášení - přihlašovací výluka ★ | Kurzy selhání při válcování se po překročení prahu vyrazí na automatickou blokaci IP. |
| IPBlokování CIDR★ | Blokovat jednu adresu nebo celý rozsah ručně; zákaz šíření po celé relaci. |
| IPklasifikace★ NOVÝ | Každá adresa označila rezidenční, sdílený, datacenter nebo interní na každé události. |
| Skórování hrozeb | 0-100 bot a account- receivement score; je zvýrazněno vše ≥50. |
| Omezení rychlosti | Citlivé a veřejné požadavky povrchy lze potlačit proti hrubé síle a zneužívání. |
| Obsah Bezpečnostní politika | Pouze report- a vynucovací režimy pomáhají kontrolovat skripty, rámce, spoje a riziko vstřikování z browserů. |
| Ověření CSRF | State-changing prohlížeč požadavky použít token a hlavička validace. |
| Katastrofa pro ukládání dat | Nedůvěryhodné soubory jsou izolovány a zkontrolovány, než se připojí k důvěryhodnému pracovnímu toku. |
| Kontroly zneužívání portálu | Honeypot, sazby omezení, disposible-e blokování a reCAPTCHA nebo Turnstile může chránit veřejné podpory podání. |
| Bezpečnost kódování a konektoru | |
| Správa vlastních kódů ★ | Vlastní revize JavaScript lze provést, samostatně schválit nebo zamítnout, zakázat a vrátit zpět. |
| Nouzové vypnutí | Zakázat regulovaný vlastní kód bez smazání jeho historie revize nebo ztráty cesty zpět. |
| Balení hashe & signature | Archivy konektorů ověřují integritu souborů a signatury balíčků před instalací. |
| Provenience Ed25519 | Preferuji kryptografický důkaz původu obalu, když jej dodává konektor. |
| Statické bezpečnostní sken | Uploadované archivy jsou kontrolovány a před odevzdáním souborů se zamítají nebezpečné spustitelné vzory. |
| Shoda se smlouvou | Manifest, manipulátory, nastavení, dokumentace a deklarované schopnosti projít společnou branou registru. |
| Politika runtime | Least- privilegium skoky, potvrzení, suché běhání, idempotency smlouvy a auditní záznamy řídí provedení konektoru. |
| Bezpečnost zasílání zpráv a zneužívání | |
| Rozhodnutí o společných blocích | E-mail, doména a IP bloky chrání použitelné podpůrné plochy z jedné politické vrstvy. |
| Known- zákaznický strážce | Skutečná historie zákaznických lístků se vyhýbá detekci jako neznámého odesílatele spamu. |
| AI detektor spamu ★ | Místní heuristika řeší jasné případy nejprve; model hodnotí nejednoznačné zprávy nových odesílatelů pouze v případě potřeby. |
| Poradní nebo autonomní režim | Vyberte, zda jsou podezřelé zprávy navrženy k přezkoumání nebo přesunuty v rámci nakonfigurované politiky. |
| Obnovení izolace spamu | Podezřelý spam zůstává čitelný a lze jej znovu zhodnotit, takže operátoři mohou obnovit falešně pozitivní. |
| Politika poskytovatele selhání - otevřené politiky | Pokud není k dispozici volitelný model, dodávka se tiše nezruší. |
| Povolení | |
| Kontrola přístupu na základě Rolexů | Majitel, admin a podpora rolí, takže každý člověk vidí jen to, co jeho práce potřebuje. |
| Per- page povolení granty NOVÝ | Poskytněte nebo zrušte jednotlivé admin stránky na spoluhráče pro fine-grainovaný přístup. |
| Potvrzovací politika | Prosíme o potvrzení citlivých operací. |
| Ochrana údajů | |
| Workspace- scoved access ★ | Pracovní prostor a identifikátory lokalit, klíčové skoky, vlastnictví konektoru a vlastní audity cestování s chráněnými operacemi. |
| Ověřené tajné úložiště | Citlivé integrační hodnoty používají ověřené šifrování s klíčem vázaným na instalaci a jedinečným nonkem. |
| Tajné reakce a rotace | Uložené hodnoty jsou zamaskovány v rozhraních a lze je nahradit bez odhalení uloženého textu. |
| Chráněné klávesy aplikace | Instalátorská tajemství jsou držena mimo veřejné webové cesty a nejsou vrácena běžnými reakcemi API. |
| Bezpečnost záloh a obnovy | |
Zapečetěno .opsiqx archiv ★ | Sbalte kompletní sadu pro obnovu instalace uvnitř zašifrovaného kontejneru specifického pro OpsIQ. |
| Argon2id klíčová derivace | Unikátní sůl a memory- tvrdé heslo hashing odvozuje per- archiv stream klíč. |
| Autentizovaný sekretstream | XCha20- Poly1305 ověřuje metadata a každý ohraničený kus při zachování kontroly špičkové paměti. |
| Volitelný Ed25519 provenience | Samostatný podpis může prokázat zapečetěný soubor pocházející z podpisové instalace. |
| Truncation- fatální obnova | Špatná passfrase, změněné byty nebo chybějící poslední tag odstranit částečný výstup a zastavit import. |
| Zálohové práce poháněné pracovníky | Velké zálohy pokrok v ohraničených plátky a odhalit stav místo obsazení jednoho dlouhého webového požadavku. |
| Bezpečnost API | |
| Podepsané webové háky ★ | HMAC- SHA256 přes surové tělo s časovým razítkem a nonce replay ochrana, oba směry. |
| Kopírované klávesy API | Workspace- uzamčené klávesy v módech All, Read - only nebo Restricted posure. |
| IP Přídavný seznam na klávesech | Omezte klíč ke specifickým rozsahům IPs nebo CIDR, takže uniklý klíč je stále k ničemu jinde. |
| Klíčové rotace a zrušení | Otočit nebo zrušit jakýkoli klíč okamžitě; tajné klíče se již nikdy nevrátí po vytvoření. |
| Mezní hodnoty per- hours | Každý klíč nese svůj vlastní rozpočet na požadavek, aby se zabránilo zneužívání. |
| Audit | |
| Evidentní kontrolní řetězec ★ | Bezpečnostní a záznamy o registrovaných akcích mohou obsahovat herce, roli, IP, čas, akce a výsledek v ověřitelném hašišovém řetězci. |
| Ověřování řetězců a kontrolní body | Ověřte kontinuitu účetní knihy, vytvořte kontrolní body integrity a uveďte schválené opravy. |
| CSV / JSONvývoz | Předat auditorům celou stopu v přenosném formátu. |
| Filtrování | Rozdělte kládu podle akce, herce, datum nebo riziko najít přesně to, co potřebujete. |
| Bezpečnostní události | Sign- ins, 2FA, oprávnění a SCIM změny jsou zaznamenány jako události. |
| Přihlášení-přihlašovací jízdní časová osa ★ | Každý pokus o přehrát účet se znovu odehrává jako vlastní revideable cesta. |
| Monitorování odblokování & čítače NOVÝ | Podívejte se na každý počítač pro přihlášení a aktivní výluku. |
| Vyhledávání historie neúspěšných přihlášení NOVÝ | Prohledejte celou historii přihlašovacích pokusů o vyšetřování incidentu. |
| Odpověď na mimořádné události | |
| Ruční blokování uvolňování NOVÝ | Vyčistit uzamčené admin nebo IP v jednom kliknutí bez čekání na časovač. |
| Přepnout čítač NOVÝ | Po incidentu prohledejte všechny aktivní přihlašovací čítače. |
| Smazání historie hromadné NOVÝ | Očista vyřešena selhání- přihlašovací záznamy ve velkém; výmaz sám je zapsán. |
| Instalace sama...IPostraha★ | Vlastní IPv4 a IPv6 zařízení jsou vyloučeny z klasifikace útoků, detekce skenování a automatické blokové vlny. |
| Ochrana systému | |
| Nestrannost licence | Podepsaná ověření udržuje instalaci pravou a evidentní. |
| Zdravotní diagnostika NOVÝ | Živý snímek životních funkcí platformy, na požádání. |
| JavaScript zachycení chyb NOVÝ | Chyby Front- end jsou zaznamenány serverside místo tichého selhání na obrazovce zákazníka. |
| Odchozí ochranný kryt požadavku | Vzdálené hovory jsou omezeny na snížení rizika SSRF a nebezpečného místa určení. |
| Name | Rozhodnutí o bezpečnostních blocích lze synchronizovat s kompatibilními připojenými systémy. |
| Bezpečnost AI | |
| Akční smlouvy ★ | AI může použít pouze registrované operace s deklarovaným rozsahem, rolemi a parametry. |
| Žádné mimosmluvní akce | Neznámé operace jsou odmítnuty na mozkové vrstvě před dosažením cílového parametru. |
| Lidské schválení na riskantní píše | Citlivé akce vždy vyžadují výslovné lidské potvrzení. |
| Registrované akce AI zaznamenané ★ | Provedení akce, výsledky a schválení lze zapsat do auditní stopy. |
| Zviditelnění politiky poskytovatele | Manipulace s údaji sleduje poskytovatele AI a nasazení zvolené pracovním prostorem. |
| Soulad a admin | |
| Rezidentura a uchovávání údajů | Umístění a zadržení cloudu se řídí konfigurací služeb pracovního prostoru; data, která jsou sama hostována, zůstávají ve zvoleném nasazení. |
| Přístup k auditu pouze majiteli | Úplná databáze dat AI historie je omezena na majitele pracovního prostoru. |
| Operace na ochranu soukromí | DPA podpora, DSAR export / smazání nástrojů, záznamů o souhlasu a konfigurovatelných retenčních pracovních toků. |
| Administrátorská správa uživatelů NOVÝ | Pozvat, hrát, deaktivovat a kontrolovat všechny admin z jedné konzole. |
| Správa oddělení NOVÝ | Organizovat týmy do oddělení s jejich vlastní přístup a směrování. |
/.well-known/security.txt, nebo otevřít kontaktní strana a vyberte bezpečnostní trasu. Aktuální bezpečnostní důkazy mohou být projednány během přezkoumání prodejce..opsiqx archív používá odvozování kláves Argon2id a XCha20-Poly1305 ověřené streaming. Volitelný Ed25519 provenance ověřuje původ a změněný, neoprávněně odemčený nebo zkrácený archiv je před importem odmítnut. Zálohování pracovních míst probíhá v ohraničených dělnických plátcích, takže velké zařízení nezávisí na jedné dlouhé webové žádosti.