Ταυτοποίηση
ToTP δύο-παράγοντας ή OIDC ή SAML SSO αποδεικνύει ποιος χτυπάει. SCIM Προμήθειες και απενεργοποιεί διαχειριστές κατευθείαν από την ταυτότητά σας.
OpsIQ προστατεύει την πλήρη επιφάνεια λειτουργίας: άνθρωποι και ταυτότητες, κώδικας εφαρμογής, μυστικά και δεδομένα πελατών, APIs και webhooks, πακέτα συνδέσεων, δράσεις AI, κανάλια υποστήριξης και αποδείξεις συμβάντων. Ευαίσθητες λειτουργίες είναι αντικείμενο, επιτρέπεται, επαληθεύεται και γίνεται υπεύθυνη από το αίτημα για να προκύψουν.
sha256=8a41…b90f · nonce accepted
✓timestamp fresh · η επανάληψη απορρίφθηκε
Μόνο οι κατάλληλοι άνθρωποι μπαίνουν και οι δράσεις υψηλού κινδύνου τους επαληθεύουν ξανά. OIDC ή SAML συνδέει την ταυτότητα της επιχείρησης· SCIM Πολιτική κωδικού πρόσβασης, παραβίαση-password screening, IP και οι κλειδαριές λογαριασμών, οι ειδοποιήσεις νέων συσκευών, η ανάκληση της συσκευής και η επιβεβαίωση αναβάθμισης προστατεύουν το χώρο μεταξύ της πρώτης σύνδεσης και μιας ευαίσθητης αλλαγής.
ToTP δύο-παράγοντας ή OIDC ή SAML SSO αποδεικνύει ποιος χτυπάει. SCIM Προμήθειες και απενεργοποιεί διαχειριστές κατευθείαν από την ταυτότητά σας.
Ιδιοκτήτης / διαχειριστής / υποστήριξη ρόλους συν ανά σελίδα επιχορηγήσεις σημαίνει κάθε άτομο φτάνει ακριβώς ό, τι χρειάζεται η δουλειά του, τίποτα περισσότερο.
Οι εκδηλώσεις ασφάλειας και οι καταχωρημένες δράσεις για ανθρώπους ή τεχνητή νοημοσύνη φέρουν τον ηθοποιό, IP, χρόνο και αποτέλεσμα μέσω μιας προφανής αλυσίδας ελέγχου.
Κάθε αίτημα κινείται μέσα από την ίδια χορογραφία ασφάλειας: απόδειξη ταυτότητας, απόδειξη εξουσίας, υπογραφή της διαδρομής, σφραγίστε τα δεδομένα. Το αποτέλεσμα είναι μια πλατφόρμα που αισθάνεται γρήγορα χωρίς ποτέ να γίνει περιστασιακή για την πρόσβαση.
TOP δύο-παράγοντας, OIDC ή SAML SSO και SCIM joiner/φύλλο ροές επαληθεύουν ποιος εισέρχεται πριν από οποιαδήποτε επιφάνεια admin ανοίγει.
Ιδιοκτήτης, διαχειριστής, υποστήριξη και επιχορήγηση σε επίπεδο σελίδας διατηρούν κάθε συμπαίκτη μέσα στο ακριβές όριο που επιτρέπει ο ρόλος τους.
Κυκλοφορία Webhook και API Οι κλήσεις είναι στο πεδίο εφαρμογής, HMAC-εξακριβωμένες, replay-protected, rate-limited και συνδεδεμένο με έναν χώρο εργασίας.
Τα γεγονότα ασφαλείας και οι καταχωρημένες δράσεις AI ή admin προσγειώνονται σε μια προφανή, εργασιακό χώρο-σκοπική αλυσίδα ελέγχου.
Το τείχος προστασίας κατέταξε την πηγή, πέρασε το όριο του αποτυχημένου-login και πρόσθεσε τη διεύθυνση στη λίστα ενεργών μπλοκ.
Εγγεγραμμένες δράσεις AI, αλλαγές διαχειριστή και παραδόσεις webhook μπορούν να καταγράφονται με τον ηθοποιό, IP, δράση, αποτέλεσμα και κατάσταση έγκρισης.
HMAC υπογραφές, nonces, χρονοσφραγίδες, προσκοπευμένα κλειδιά και προαιρετικά IP Επιτρέπονται λίστες σταματήσει σφυρήλατο ή επανάληψη κυκλοφορίας νωρίς.
Αποτυχία κλειδώματος, IP και το CIDR μπλοκάρισμα, bot βαθμολόγηση, τα όρια ταχύτητας και τα σήματα λήψης λογαριασμού διατηρούν την πίεση από τον πυρήνα.
Ο χώρος εργασίας και οι αναγνωριστικοί τόποι εφαρμόζονται μέσω ελέγχων πρόσβασης, API-βασικά πεδία, ιδιοκτησία συνδετήρων και την κυριότητα ελέγχου, κρατώντας ένα αίτημα πελάτη από το να επιλυθεί μέσα στο πλαίσιο άλλου πελάτη.
TOTP, κώδικες ανάκτησης, OIDC και SAML SSO, SCIM παροχή, πολιτική κωδικού πρόσβασης, έλεγχος των παραβάσεων, επανεξέταση νέων συσκευών και βαθμιδωτή επαλήθευση.
Οι επιχορηγήσεις του ιδιοκτήτη, διαχειριστή, υποστήριξης και κοκκώδους υλικού πληρούν τα πεδία δράσης, τις πολιτικές επιβεβαίωσης και τα όρια χώρου εργασίας πριν από την πρόοδο μιας προστατευόμενης επιχείρησης.
Ευαίσθητες τιμές χρησιμοποιούν αυθεντική κρυπτογράφηση με υλικό κλειδιού που συνδέεται με την εγκατάσταση και μοναδικές μη. Διεπαφές επαναδιατυπώνουν αποθηκευμένες τιμές και περιστροφή υποστήριξης.
OpsIQ Κάθε ενέργεια που μπορεί να κάνει είναι μια καταχωρημένη σύμβαση με δηλωμένο πεδίο, ρόλους και παραμέτρους, και οτιδήποτε εκτός σύμβασης απορρίπτεται στο στρώμα του εγκεφάλου πριν φτάσει σε ένα τελικό σημείο.OpsIQ δεν χρησιμοποιεί περιεχόμενο χώρου εργασίας για να εκπαιδεύσει τα δικά του μοντέλα.
action.refund_invoice · workspace/acme-prod
Ένα πλήρες αντίγραφο ασφαλείας OpsIQ μπορεί να μετακινήσει ή να αποκαταστήσει την εγκατάσταση χωρίς να μετατρέψει το πιο ευαίσθητο υλικό της σε ένα συνηθισμένο αρχείο. .opsiqx εμπορευματοκιβώτιο, στη συνέχεια, η αποκατάσταση επαληθεύει το αρχείο πριν από οποιαδήποτε εισαγωγή εφαρμόζεται.
Το αρχείο φέρει τα προστατευμένα δεδομένα, αρχεία, διαμόρφωση και μυστικό υλικό που απαιτούνται για μια πλήρη αποκατάσταση cross-host. Μια φράση-προέρχεται από το κλειδί σφραγίζει? αυθεντική κομμάτια εκθέτουν την τροποποίηση? προαιρετική υπογραφή προέλευσης αποδεικνύει από πού προήλθε.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
Πλήρης επιφάνεια ελέγχου για ταυτότητα, κωδικό, δεδομένα. APIs, συνδετήρες, AI, κανάλια πελατών και απάντηση συμβάντων. Χτισμένο για μια σοβαρή επανεξέταση επιχειρήσεων, όχι μια λίστα ελέγχου των χαρακτηριστικών σύνδεσης.
Ειλικρινής κατάσταση: τι είναι ζωντανό, τι ευθυγραμμίζεται και τι βρίσκεται στον χάρτη πορείας.
Να ξέρεις ποιος χτυπάει, να απελευθερώνεις έναν κλειδωμένο συμπαίκτη με ένα κλικ και να παρακολουθείς την πλατφόρμα να φυλάει την υγεία του, κάθε κίνηση που καταγράφεται.
Το OpsIQ δεν μετράει μόνο κακές συνδέσεις, σας λέει Τι είδους Η διεύθυνση σε χτυπάει IP ταξινομείται ως οικιστικό, κοινόχρηστο, datacenter ή εσωτερικό, στη συνέχεια δίνεται ένα 0–100 Το Datacenter κυμαίνεται σφυροκοπώντας τη φόρμα σύνδεσης σας φαίνονται πολύ διαφορετικά από έναν πελάτη στο σπίτι ευρυζωνική, και τα όρια lockout σας μπορεί να τους αντιμετωπίσει διαφορετικά.
Όταν ένας συμπαίκτης κλειδώνεται έξω, τους απελευθερώνετε με ένα κλικ, χωρίς να περιμένετε για ένα χρονόμετρο. Sweep ενεργούς μετρητές αποτυχημένου-login χύδην μετά από ένα περιστατικό, αναζήτηση του πλήρους αποτυχημένου-login ιστορικό για να διερευνήσει, και bulk-διαγραφή μπαγιάτικες εγγραφές μόλις επιλυθεί. Κάθε κυκλοφορία, επαναφορά και διαγραφή είναι η ίδια γραμμένο στο αρχείο καταγραφής ελέγχου, έτσι ο καθαρισμός είναι εξίσου υπεύθυνος με την παραβίαση.
Πέρα από την περίμετρο, OpsIQ Ένας υπογεγραμμένος έλεγχος της άδειας κρατά την εγκατάσταση γνήσια, ενσωματωμένη διαγνωστικά υγείας επιφάνεια ένα ζωντανό στιγμιότυπο των ζωτικών σημείων της πλατφόρμας, και το μπροστινό μέρος JavaScript σφάλματα συλλαμβάνονται πλευρά διακομιστή έτσι ώστε μια σπασμένη απελευθέρωση εμφανίζεται στο ταμπλό σας αντί σιωπηλά αποτυχία στην οθόνη ενός πελάτη.
Ο αναλυτής opt-in μετατρέπει την ταυτότητα, την κατάχρηση και τα σήματα ελέγχου σε μια ανεκτίμητη αφήγηση συμβάντων, χωρίς να εισάγεται στο μονοπάτι του αιτήματος ή να λαμβάνει μη αναστρέψιμη δράση.
Το μοντέλο ερωτάται μόνο όταν η ερμηνεία βοηθά: μια διφορούμενη IP, ένα νέο περιστατικό ή μια καθημερινή συνοπτική στάση. Σχετικές οντότητες παρτίδα σε μία αναθεώρηση, οι ετυμηγορίες είναι κρυμμένη, και μια σκληρή μηνιαία ζωή του προϋπολογισμού στο AI Config. Αν αυτός ο προϋπολογισμός έχει επιτευχθεί, μπλοκάρισμα, κλειδαριές και ειδοποιήσεις συνεχίζεται κάτω από ντετερμινιστική πολιτική.
Αποκλεισμένο IP Εξηγήστε τα γεγονότα που χρησιμοποιούνται, ο λόγος και ένα κλικ μπλοκ ή απελευθέρωση. Cached σχόλια μένουν δωρεάν.
Σχετικά γεγονότα γίνονται μια ιστορία: κύματα σύνδεσης, URL Κάθε περιστατικό παίρνει ένα απλό-αγγλικό χρονοδιάγραμμα, μια επόμενη κίνηση και συνεχιζόμενες επιθέσεις διπλώνουν στην ίδια υπόθεση.
Ένα πρωί ανακεφαλαίωση συγκρίνει χθες με την αρχική σας βάση, παραθέτει νέα μπλοκ και περιστατικά, στη συνέχεια τονίζει την ενιαία δράση που αξίζει να κάνετε σήμερα. Ήσυχες ημέρες επιστρέφουν όλα καθαρά σε μηδέν σημεία.
Κάθε αντικείμενο περιλαμβάνει σοβαρότητα, προσπάθεια και την ακριβή καθορισμό για να εγκρίνει ή να αναθέσει.
Ρωτήστε γιατί ένα IP μπλοκαρίστηκε, τι άλλαξε μέσα σε μια νύχτα, ή τι να σκληρύνει πρώτα. Απαντήσεις προέρχονται από ζωντανή κατάσταση ασφάλειας; βαθιές διαδρομές εργασίας διακομιστή για τη διαχείριση μηχανικής, ποτέ δεν μαντέψτηκε.
Προτείνει αναστρέψιμους κανόνες μπλοκ με Approve ή να απορρίψει κάρτες και live hit μετρητές. Αυτόματος πιλότος παραμένει opt-in, χρονικό περιορισμό, ανώτατο όριο, αναντικατάστατο, και ποτέ στόχους κοινή / κινητή σειρά.
Ο αναλυτής προτείνει, συστάδες και (μόνο με αυτόματο πιλότο) εφαρμόζουν αναστρέψιμα μπλοκ. Δεν μπορεί να διαγράψει δεδομένα, να αλλάξει ρυθμίσεις, να αγγίξει το βιβλίο ελέγχου ή να κάνει μόνιμη απαγόρευση. Κάθε καταχωρημένη δράση αναλυτή είναι γραμμένη στην προφανή αλυσίδα ελέγχου παραποίησης.
Κάθε δυνατότητα, ομαδοποιημένη.★Σημαδεύει ένα stand-out.
| Χαρακτηριστικό | Τι κάνει; |
|---|---|
| Ταυτοποίηση | |
| Δύο συντελεστές (TOTP) | Per-admin RFC-_6238 δύο-παράγοντας για Google Authenticator, 1Password, Authy ή οποιαδήποτε συμβατή εφαρμογή. |
| Κωδικοί ανάκτησης μιας χρήσης | Ανανεώσιμους εφεδρικούς κωδικούς ώστε μια χαμένη συσκευή να μην σας κλειδώνει ποτέ έξω για τα καλά. |
| OIDC ενιαία σύνδεση | Συνδέστε έναν επιλέξιμο πάροχο ταυτότητας επιχείρησης και διατηρήστε την πρόσβαση με κωδικό πρόσβασης όπου η πολιτική επιτρέπει. |
| SAML 2.0 ενιαίο σήμα | Υποστήριξη SAML-μιλώντας παρόχους ταυτότητας με την πολιτική τομέα και τη διαμόρφωση πιστοποιητικών. |
| SCIM πρόβλεψη | Αυτόματη admin δημιουργήσει και απενεργοποιήσει από την IdP σας? κάθε αλλαγή που καταγράφεται. |
| Πολιτική κωδικού πρόσβασης | Ορισμός ελάχιστων απαιτήσεων για τους νεοδημιουργημένους ή τροποποιημένους κωδικούς πρόσβασης. |
| Προγραφή κωδικού πρόσβασης που έχει παραβιαστεί | Προαιρετική προβολή του Have I Been Pwned χρησιμοποιεί k-anonymity: μόνο ένα σύντομο πρόθεμα hash αφήνει τον εξυπηρετητή, ποτέ τον κωδικό πρόσβασης. |
| Κλείδωμα λογαριασμού | Προστατέψτε ένα λογαριασμό όταν η γέμιση του πιστοποιητικού περιστρέφεται σε όλη την πηγή IPs. |
| Βαθμιαία επαλήθευση | Απαιτούνται νέα επιβεβαίωση κωδικού πρόσβασης πριν από επικίνδυνες ενέργειες, με βραχύβιο παράθυρο επαλήθευσης. |
| Συναγερμοί & ανάκληση νέας διάταξης | Email και in-app ειδοποιήσεις επιφάνεια άγνωστης εγγραφής, έτσι εξουσιοδοτημένοι διαχειριστές μπορούν να επανεξετάσουν και να ανακαλέσουν συσκευές. |
| reCAPTCHA κατά τη σύνδεση | Προαιρετική πρόκληση bot στη μορφή που έχει εισαχθεί για να επιβραδύνει τις αυτοματοποιημένες επιθέσεις. |
| Σκληρυντικό | |
| Αποτυχία κλειδώματος login★ | Τροχαίο μετρητές βλάβης ταξίδι ένα αυτόματο IP Κλείδωμα μόλις περάσει το κατώφλι. |
| IP Αποκλεισμός & CIDR ★ | Αποκλείστε μια μόνο διεύθυνση ή ένα ολόκληρο φάσμα με το χέρι? απαγορεύει τη διάδοση σε μια συνεδρία. |
| IP ταξινόμηση ★ ΝΕΑ | Κάθε διεύθυνση με ετικέτα κατοικίες, κοινόχρηστο, datacenter ή εσωτερικό σε κάθε εκδήλωση. |
| Σημασία απειλής | 0–100 βαθμολογία bot και λήψη λογαριασμού; οτιδήποτε ≥50 τονίζεται. |
| Περιορισμός των ποσοστών | Ευαίσθητες και δημόσιες επιφάνειες που ζητούν μπορούν να στραγγαλιστούν από την ωμή βία και κακοποίηση. |
| Πολιτική ασφάλειας περιεχομένου | Μόνο η αναφορά και η επιβολή των τρόπων βοηθούν στον έλεγχο σεναρίων, πλαισίων, συνδέσεων και του κινδύνου έγχυσης από την πλευρά του προγράμματος περιήγησης. |
| Επικύρωση CSRF | Τα αιτήματα περιηγητή που αλλάζει την κατάσταση χρησιμοποιούν το σημείο και την επικύρωση κεφαλίδας. |
| Αποστολή καραντίνας | Τα μη εμπιστευτικά αρχεία απομονώνονται και ελέγχονται πριν ενταχθούν σε μια αξιόπιστη ροή εργασίας. |
| Έλεγχος κατάχρησης πύλης | Honeypot, όρια τιμών, αναλώσιμο-email μπλοκάρισμα και reCAPTCHA ή Turnstile μπορεί να προστατεύσει τις υποβολές δημόσιας υποστήριξης. |
| Ασφάλεια & συνδετήρων κώδικα | |
| Διακυβέρνηση προσαρμοσμένου κώδικα★ | Προσαρμοσμένο JavaScript οι αναθεωρήσεις μπορούν να κλιμακωθούν, να εγκριθούν ξεχωριστά ή να απορριφθούν, να απενεργοποιηθούν και να επανατοποθετηθούν. |
| Απενεργοποίηση έκτακτης ανάγκης | Απενεργοποίηση του κυβερνώντος προσαρμοσμένου κώδικα χωρίς διαγραφή του ιστορικού αναθεώρησης ή απώλεια της διαδρομής αναστροφής. |
| Πακέτο hashes & υπογραφές | Τα αρχεία του συνδετήρα επαληθεύουν την ακεραιότητα του αρχείου και τις υπογραφές πακέτων πριν από την εγκατάσταση. |
| Προέλευση Ed25519 | Προτιμήστε κρυπτογραφική απόδειξη της προέλευσης του πακέτου όταν ένας σύνδεσμος το προμηθεύει. |
| Σκανάρισμα στατικής ασφάλειας | Τα αρχεία που έχουν φορτωθεί επιθεωρούνται και τα μη ασφαλή εκτελέσιμα μοτίβα απορρίπτονται πριν από τη δέσμευση των αρχείων. |
| Συμμόρφωση με τη σύμβαση | Διαφημιστικό, χειριστές, ρυθμίσεις, τεκμηρίωση και δηλωμένες δυνατότητες περνούν μια κοινή πύλη μητρώου. |
| Πολιτική χρόνου εκτέλεσης | Τα ελάχιστα πεδία εφαρμογής, επιβεβαίωσης, στεγνές διαδρομές, συμβάσεις idempotency και αρχεία ελέγχου διέπουν την εκτέλεση του συνδετήρα. |
| Ασφάλεια μηνυμάτων & κατάχρησης | |
| Αποφάσεις κοινών τμημάτων | Email, domain και IP blocks προστατεύουν τις εφαρμοστέες επιφάνειες υποστήριξης από ένα στρώμα πολιτικής. |
| Γνωστός-πελάτης φύλακας | Το πραγματικό ιστορικό εισιτηρίων πελατών αποφεύγει να προβληθεί ως άγνωστος αποστολέας spam. |
| Ανιχνευτής AI Spam★ | Η τοπική εφορευτική χειρίζεται πρώτα σαφείς υποθέσεις· το μοντέλο εξετάζει διφορούμενα μηνύματα για νέες προσφορές μόνο όταν χρειάζεται. |
| Συμβουλευτική ή αυτόνομη λειτουργία | Επιλέξτε αν τα ύποπτα μηνύματα προτείνονται για αναθεώρηση ή μετακινούνται κάτω από τη ρυθμισμένη πολιτική. |
| Αποκατάσταση απομόνωσης spam | Το ύποπτο spam παραμένει αναγνώσιμο και αναθεωρήσιμο, ώστε οι χειριστές να μπορούν να αποκαταστήσουν ένα ψευδώς θετικό. |
| Πολιτική αποτυχών του παρόχου | Εάν η προαιρετική αναθεώρηση του μοντέλου δεν είναι διαθέσιμη, η παράδοση δεν απορρίπτεται σιωπηρά. |
| Έγκριση | |
| Role-based access control | Ιδιοκτήτης, διαχειριστής και υποστηρικτικοί ρόλοι έτσι ώστε κάθε άτομο να βλέπει μόνο ό, τι χρειάζεται η δουλειά του. |
| Επιχορηγήσεις ανά σελίδα ΝΕΑ | Επιχορήγηση ή ανάκληση μεμονωμένων σελίδων admin ανά συμπαίκτη για λεπτόκοκκη πρόσβαση. |
| Πολιτικές επιβεβαίωσης | Η ενέργεια που αναγκάζει ένα σαφές βήμα επιβεβαίωσης των ευαίσθητων επιχειρήσεων. |
| Προστασία δεδομένων | |
| Πρόσβαση σε περιβάλλον εργασίας★ | Αναγνωριστικά χώρου εργασίας και χώρων, βασικά πεδία, ιδιοκτησία και έλεγχος των ταξιδιών ιδιοκτησίας με προστατευόμενες λειτουργίες. |
| Ταυτοποιημένη μυστική αποθήκευση | Οι τιμές ευαίσθητης ενσωμάτωσης χρησιμοποιούν αυθεντική κρυπτογράφηση με υλικό κλειδιού που συνδέεται με εγκατάσταση και μοναδικό νονό. |
| Μυστική redacion & περιστροφή | Οι αποθηκευμένες τιμές είναι καλυμένες σε διεπαφές και μπορούν να αντικατασταθούν χωρίς να εκτίθεται το αποθηκευμένο απλό κείμενο. |
| Προστατευόμενα κλειδιά εφαρμογής | Τα μυστικά της εγκατάστασης διατηρούνται έξω από τα μονοπάτια του δημόσιου ιστού και δεν επιστρέφονται μέσω των συνηθισμένων API απαντήσεις. |
| Ασφάλεια αντιγράφων ασφαλείας & ανάκτησης | |
Σφραγισμένο .opsiqx αρχείο ★ | Πακέτο ένα πλήρες σύνολο αποκατάστασης εγκατάστασης μέσα σε ένα OpsIQ- ειδικά κρυπτογραφημένο δοχείο. |
| Βασική παραγωγή Argon2id | Ένα μοναδικό αλάτι και η απώλεια κωδικού πρόσβασης από τη μνήμη αντλούν το κλειδί ανά-archive stream. |
| Αυθεντικό μυστικό ρεύμα | Το XCha20-Poly1305 επαληθεύει τα μεταδεδομένα και κάθε οριοθετημένο κομμάτι, διατηρώντας την αιχμή της μνήμης ελεγχόμενη. |
| Προαιρετική προέλευση Ed25519 | Μια αποσπώμενη υπογραφή μπορεί να αποδείξει ότι το σφραγισμένο αρχείο προήλθε από την εγκατάσταση υπογραφής. |
| Αποκατάσταση του θανάτου | Λάθος φράση πρόσβασης, τροποποιημένα bytes ή μια τελευταία ετικέτα που λείπει αφαιρέστε μερική έξοδο και να σταματήσει την εισαγωγή. |
| Εργαζόμενοι σε εφεδρικές θέσεις εργασίας | Μεγάλα αντίγραφα ασφαλείας πρόοδο σε οριοθετημένες φέτες και να εκθέσουν την κατάσταση αντί να κατέχουν ένα μακρύ αίτημα web. |
| API ασφάλεια | |
| Υπογεγραμμένα webhooks★ | HMAC-SHA256 πάνω από το ωμό σώμα με timestamp και nonce replay προστασία, και τις δύο κατευθύνσεις. |
| Πλήκτρα API | Κλειδί με κλειδαριά χώρου εργασίας σε όλες, μόνο ανάγνωσης ή περιορισμένης άδειας λειτουργίες. |
| IP λίστα επί των πλήκτρων | Περιορισμός ενός κλειδιού σε συγκεκριμένο IPs ή εύρος CIDR, έτσι ώστε ένα κλειδί που διαρρεύσατε είναι ακόμα άχρηστο αλλού. |
| & Ανάκληση & περιστροφής κλειδιού | Περιστροφή ή ανάκληση οποιουδήποτε κλειδιού αμέσως? μυστικά κλειδιά δεν επιστρέφουν ποτέ ξανά μετά τη δημιουργία. |
| Όριο ανά ώρα | Κάθε κλειδί φέρει τον δικό του προϋπολογισμό για να περιορίσει την κατάχρηση. |
| Έλεγχος | |
| Αλυσίδα ελέγχου που είναι προφανής ως προς τον έλεγχο★ | Τα αρχεία ασφάλειας και τα καταχωρημένα αρχεία δράσης μπορούν να φέρουν τον ηθοποιό, το ρόλο, IP, χρόνο, δράση και να οδηγήσει σε επαληθεύσιμη αλυσίδα hash. |
| Επαλήθευση & σημεία ελέγχου αλυσίδας | Επαλήθευση συνέχειας του κλητήρα, δημιουργία σημείων ελέγχου ακεραιότητας και λογαριασμό για εξουσιοδοτημένες επαναδιαπραγμάτευση. |
| CSV / JSON εξαγωγή | Δώσε στους ελεγκτές όλο το μονοπάτι σε φορητή μορφή. |
| Φιλτράρισμα | Κόβουμε το κούτσουρο με δράση, ηθοποιό, ημερομηνία ή ρίσκο για να βρούμε ακριβώς αυτό που χρειάζεστε. |
| Εκδηλώσεις ασφαλείας | Είσοδος, 2FA, άδεια και SCIM όλες οι αλλαγές καταγράφονται ως γεγονότα. |
| Χρονολόγιο διαδρομής με λάθος login★ | Κάθε προσπάθεια ενάντια σε ένα λογαριασμό που αναπαράγεται ως δικό του αναξιόπιστο ταξίδι. |
| Παρακολούθηση κλειδώματος & μετρητή ΝΕΑ | Δείτε κάθε μετρητή μελάνης και ενεργό lockout με μια ματιά. |
| Αποτυχημένη αναζήτηση ιστορικού login ΝΕΑ | Ψάξτε το πλήρες ιστορικό των προσπαθειών σύνδεσης για να ερευνήσετε ένα περιστατικό. |
| Απάντηση περιστατικού | |
| Χειροκίνητη απελευθέρωση κλειδώματος ΝΕΑ | Καθαρίστε ένα κλειδωμένο admin ή IP σε ένα κλικ χωρίς να περιμένετε για ένα χρονόμετρο. |
| Επαναφορά μετρητή μάζας ΝΕΑ | Σβήσε όλους τους ενεργούς μετρητές αποτυχημένου login, μετά από ένα περιστατικό. |
| Διαγραφή ιστορικού μαζικής μάζας ΝΕΑ | Η εκκαθάριση επιλύθηκε με λάθος λογκάρισμα σε μεγάλο βαθμό, η διαγραφή από μόνη της είναι καταχωρημένη. |
| Installation self-IP guard ★ | Οι δικές IPv4 και IPv6 της εγκατάστασης αποκλείονται από την ταξινόμηση επίθεσης, ανίχνευση σάρωσης και αυτόματα κύματα μπλοκ. |
| Προστασία του συστήματος | |
| Ατέλεια άδειας | Υπογραφή επικύρωση κρατά την εγκατάσταση γνήσια και παραποίηση-εμφανές. |
| Διαγνωστικά υγείας ΝΕΑ | Ένα ζωντανό στιγμιότυπο των ζωτικών σημείων της πλατφόρμας, κατόπιν αιτήματος. |
| JavaScript σύλληψη λάθους ΝΕΑ | Τα σφάλματα του μετώπου είναι καταχωρημένα στο πλάι του διακομιστή αντί να αποτυγχάνουν σιωπηλά στην οθόνη ενός πελάτη. |
| Φυλάκιση για την έξοδο | Οι τηλεκατευθυνόμενες κλήσεις περιορίζονται για να μειώσουν τον κίνδυνο SSRF και μη ασφαλούς προορισμού. |
| Συγχρονισμός ασφάλειας του συνδετήρα | Οι αποφάσεις περί μπλοκ ασφαλείας μπορούν να συγχρονιστούν με συμβατά συνδεδεμένα συστήματα. |
| Ασφάλεια της ΤΠ | |
| Συμβάσεις δράσης★ | Η ΔΠ μπορεί να επικαλεστεί μόνο καταχωρημένες πράξεις με δηλωμένο πεδίο εφαρμογής, ρόλους και παραμέτρους. |
| Χωρίς εξωσυμβατικές ενέργειες | Άγνωστες επεμβάσεις απορρίπτονται στο στρώμα του εγκεφάλου πριν φτάσουν σε τελικό σημείο. |
| Η έγκριση του ανθρώπου σε επικίνδυνες γραφές | Οι ευαίσθητες ενέργειες απαιτούν πάντα μια ρητή ανθρώπινη επιβεβαίωση. |
| Καταχωρημένες δράσεις AI★ | Η εκτέλεση των ενεργειών, το αποτέλεσμα και η έγκριση αποδεικτικών στοιχείων μπορούν να υποβληθούν στη διαδρομή ελέγχου. |
| Προβολέας πολιτικής του παρόχου | Ο χειρισμός δεδομένων ακολουθεί τον πάροχο AI και την ανάπτυξη που έχει επιλέξει ο χώρος εργασίας. |
| Συμμόρφωση & διαχειριστής | |
| Κατοικία & διατήρηση δεδομένων | Η τοποθεσία και η διατήρηση του Cloud ακολουθούν τη διαμόρφωση της υπηρεσίας χώρου εργασίας· τα δεδομένα που φιλοξενούνται από τον ίδιο τον εαυτό παραμένουν στην επιλεγμένη εγκατάσταση. |
| Πρόσβαση μόνο στον έλεγχο του ιδιοκτήτη | Το πλήρες ιστορικό του ελέγχου AI περιορίζεται στον ιδιοκτήτη του χώρου εργασίας. |
| Πράξεις απορρήτου | DPA υποστήριξη, DSAR Εξαγωγή/διαγραφή εργαλείων, αρχεία συναίνεσης και διαμορφώσιμες ροές εργασίας διατήρησης. |
| Διαχείριση χρηστών διαχειριστή ΝΕΑ | Πρόσκληση, ρόλος, απενεργοποίηση και έλεγχος κάθε διαχειριστή από μια κονσόλα. |
| Διαχείριση του τμήματος ΝΕΑ | Οργανώστε ομάδες σε τμήματα με δική τους πρόσβαση και δρομολόγηση. |
/.well-known/security.txt, ή να ανοίξει το Σελίδα επαφής Τα τρέχοντα στοιχεία ασφαλείας μπορούν να συζητηθούν κατά τη διάρκεια μιας επιθεώρησης του πωλητή..opsiqx Το αρχείο χρησιμοποιεί το κλειδί Argon2id και XChaCha20-Poly1305 επαληθεύεται streaming. Προαιρετική προέλευση Ed25519 επαληθεύει την προέλευση, και ένα αλλοιωμένο, λανθασμένα ξεκλειδωμένο ή περικομμένο αρχείο απορρίπτεται πριν από την εισαγωγή εφαρμόζεται οτιδήποτε.