امنیت سازمانی · با طراحی

به هر لایه اعتماد کنید نه فقط ورود.

OpsIQ محافظت از سطح عملیاتی کامل: افراد و هویت ها، کد برنامه، اسرار و داده های مشتری APIs و webhooks، بسته های اتصال، اقدامات AI، کانال های پشتیبانی و شواهد حادثه.عملیات حساس دامنه، مجاز، تایید شده و پاسخگو از درخواست به نتیجه است.

OIDC · SAML · SCIMکد و کانکتور های متنوعHMAC-SHA256 I/O را امضا کردزنجیره های حسابرسی آشکار
• هویت · کد · داده ها · AI
کنترل ها به شواهد قابل بررسی تبدیل می شوند
زندگی زنده Live هر درخواست به راه خود می رسد. درخواست ۲فا SSO آتش نشانی فضا-scoped AUD · TAMPER-EVIDENT ورود به موفقیت · 2FA · مالک sso· acme.idp اقدام امضا شده · بازپرداخت_invoice
راز جعبهذخیره سازی محرمانه معتبر
CSRF + CSPمحافظت از مرورگر
HMAC(-)256 امضای I/O
زنجیره ای Hashحسابرسی تایید شده
اعتبار و دسترسی

اعتبار، اجازه، حسابرسی

فقط افراد مناسب وارد می شوند و اقدامات پرخطر دوباره آنها را تأیید می کنند. TOTP و کدهای بازیابی از علامت های محلی محافظت می کنند؛ OIDC یا SAML پیوند هویت سازمانی؛ SCIM بر پیوستن کنندگان و سیاست های رمز عبور، غربالگری رمز عبور نقض شده، IP و قفل حساب، هشدار های دستگاه جدید، فراخوان دستگاه و تایید گام به گام محافظت از فضا بین ورود اول و یک تغییر حساس.

TOTP دو-factor: در هر حالت، با استفاده از کدهای بازیابی شما می توانید بازسازی کنید.
OIDC، SAML & SCIM: هویت سازمانی، قوانین دامنه و ارائه چرخه عمر را به هم متصل کنید.
دفاع پس از ورود: غربالگری رمز عبور، قفل ها، بررسی دستگاه جدید و تأیید گام به جلو.
۲- چالشبررسی
تایید دو مرحله ای وارد شوید 6کد عددی از برنامه شما 4 9 2 7 1 3 بررسی و ثبت نام در
سپسنقش-gated & log
01

معتبر

TOTP 2-factor یا OIDC SAML SSO ثابت می کند که چه کسی در حال ضربه زدن است. SCIM مقررات و غیر فعال کردن مدیران به طور مستقیم از IdP شما.

02

نویسنده

مالک / مدیر / نقش های پشتیبانی به علاوه کمک های مالی هر صفحه ای به این معنی است که هر فرد دقیقا به آنچه که شغل خود نیاز دارد، می رسد، هیچ چیز دیگر.

03

حسابرسی

رویدادهای امنیتی و اقدامات ثبت شده انسانی یا AI بازیگر را اجرا می کنند. IP زمان و نتیجه از طریق یک زنجیره حسابرسی دقیق.

کنترل های هسته ای

چهار تضمین، کار کردن در یک زمان

هر درخواست از طریق همان خط مشی امنیتی حرکت می کند: هویت را ثابت کنید، اقتدار را اثبات کنید، مسیر را امضا کنید، داده ها را مهر بزنید.نتیجه یک پلت فرم است که بدون اینکه هرگز به طور تصادفی در مورد دسترسی تبدیل شود، سریع احساس می شود.

01

معتبر

TOTP دو عامل، OIDC یا SAML SSO و SCIM پیوست / خروجی جریان تایید می کند که چه کسی قبل از باز شدن هر سطح مدیریت وارد می شود.

02

نویسنده

مالک، مدیر، حمایت و کمک های مالی سطح صفحه، هر تیمی را در داخل مرز دقیق که نقش آنها اجازه می دهد، نگه می دارد.

03

نشانه ثبت نام

ترافیک و ترافیک Webhook API تماس ها دامنه دار، HMAC-verified، replay محافظت شده، نرخ محدود و بسته به یک فضای کاری است.

04

حسابرسی

رویدادهای امنیتی و اقدامات ثبت شده AI یا Administrator در زنجیره حسابرسی دستکاری، محل کار-scoped قرار دارند.

OpsIQ کنترل هواپیما تایید زنده
امنیت امنیت را بپرسید حوادث
نظارت بر نظارت
فعال Active IP بلوک ها12فایروال در حال حاضر
Auto-blocked · 7d38سیاست های اجرا
ورود شکست خورده · 24h062 هویت ها
تهدید بالا · 7d04جلسات بررسی
حمله های ورودی و بلوک ها · آخرین 14 روزهای روز
تغذیه Event Feed
بازسازی
صادرات
ریسک خطرمنبعرویداد امنیتیتصمیم گیریوقتی
بالا45.137.x.x
مرکز داده ها
شکست های ورود تکراری
آستانه عبور · IP سیاست هایCIDR
بلوکاکنون
بازبینی شده در102.89.x.x
مسکونی
جلسه بازدید کننده با تهدیدات بالا
ربات + سیگنال های takeover
Queuدو
اطلاعاتOIDC
فضای کاری IdP
ثبت نام در مدیریت موفق
نقش و فضای کاری تایید شده
ورود7m
زنجیره ای زنجیره ایحسابرسی
دفتر پستی
بررسی دقیق
زنجیره ای دست نخورده
معتبر9m
تغذیه رویداد امنیتی - مهاجمان، حوادث و بررسی های یکپارچگی

آخرین مهاجم مسدود شده

دیوار آتش منبع را طبقه بندی کرد، از آستانه شکست خورده عبور کرد و آدرس را به لیست بلوک فعال اضافه کرد.

IP: 45.137 x.xکلاس: Datacenterنتیجه: مسدود کردنزنجیره: تایید
حالت زنده

اقدامات مهم شواهد را ترک می کنند.

اقدامات AI، تغییرات مدیریتی و تحویل وب سایت را می توان با بازیگر ضبط کرد. IP- عمل، نتیجه و تصویب دولت.

اقدامات AICSV صادرات صادراتتاریخ مالکیت – Just Historyزنجیره تایید
امضای لبه

هر تماس لبه خود را ثابت می کند.

HMAC امضا، Nonces، Timetamps، کلید های دامنه و اختیاری IP اجازه می دهد لیست ها از ترافیک جعلی یا دوباره پخش شده در اوایل متوقف شوند.

سخت شدن

ساخته شده برای ترافیک بد

شکست خورده در قفل، IP و مسدود کردن CIDR، به ثمر رساندن ربات، محدودیت های نرخ و سیگنال های جذب حساب همچنان فشار را از هسته دور نگه می دارد.

انزوای مستاجر

هر درخواست مرز کاری خود را دارد.

شناسه های کاری و سایت از طریق چک دسترسی اجرا می شوند. API دامنه های کلیدی، مالکیت کانکتور و حسابرسی، نگه داشتن درخواست مشتری از حل شدن در داخل زمینه مشتری دیگر.

فضای کاری Alphaمحدوده: آلفا_7f
فضای کاری Beaconمحدوده: beacon_42
فضای کاری Coreمحدوده: هسته_19 ...
۱۰ لایه متصل

امنیت هر مکان داده ها زندگی می کنند یا حرکت می کنند.

امضای امضا APIs دانلود بازی webhooksکلید های خرسی IP لیست های مجاز، HMAC-256 امضاهای خام بدن، timetamp و Nonce Replay Protection، idempotency و چرخش کلیدی.
کد و اعتماد کانکتورکد سفارشی اجرا، تایید شده، قابل حسابرسی، برگشت پذیر و اضطراری غیر قابل تشخیص است. بسته های اتصال هش، امضا، اثبات، ایمنی استاتیک و دروازه های قرارداد اضافه می کند.
سخت افزارگزارش CSP / تایید CSRF، نگهبانان خارج از کشور، قرنطینه آپلود، IP/ فایروالCIDR، ضربه زدن و به دست آوردن تهدید از مرورگر و مسیرهای سرور دفاع می کند.
پیام و سوء استفادهایمیل، دامنه و IP بلوک ها، حفاظت از مشتری شناخته شده، Heuristics محلی، بررسی هوش مصنوعی مبهم و انزوای اسپم بازیابی شده از کانال های پشتیبانی محافظت می کنند.
مدیریت AIهر اقدام AI یک قرارداد ثبت شده با محدوده اعلام شده، نقش ها و پارامترهای است که ریسک می نویسد نیاز به تایید و خروجی خارج از معامله رد می شود.
حسابرسی صداقتسوابق امنیتی و ثبت شده می تواند بازیگر، نقش، IP زمان، پارامترهای و نتیجه در داخل یک زنجیره ثابت دستکاری با تأیید، بازرسی ها و حسابداری عملکرد قرمز.
تشخیص و پاسخامنیت، فید رویداد، ریشه های حمله، سوابق حادثه، یادداشت های پاسخ، هشدار ها و تجزیه و تحلیل اختیاری AI شناسایی، سه گانه و پیگیری را به هم متصل می کند.
Posture، Live · مسئول AI

یک هواپیمای کنترلی که خودش را چک می کند.

OpsIQ هوش مصنوعی نمی تواند عملیات را اختراع کند، هر اقدامی که می تواند انجام دهد یک قرارداد ثبت شده با محدوده اعلام شده، نقش ها و پارامترهای است و هر چیزی غیر قراردادی در لایه مغز رد می شود قبل از اینکه به نقطه پایانی برسد، ریسکی می نویسد نیاز به تأیید صریح انسانی دارد.OpsIQ از محتوای فضای کاری برای آموزش مدل های خود استفاده نمی کند.

تصویب اقدام ریسکی می نویسد که به تأیید انسانی نیاز دارد.
هیچ اقدام متقابلی نیست. عملیات ناشناخته در لایه مغز رد می شود.
انتخاب خود را به: ارائه دهنده یا خود میزبان، با سیاست داده های آن قابل مشاهده برای فضای کاری.
امنیت پستی زندگی زنده اسرار · رمزگذاری معتبر اجرای دو-عاملی وب سایت ها HMAC را به صورت امضا شده زنجیره حسابرسی · دستکاری دسترسی به Workspace-scope قفل کردن و محدود کردن نرخ کنترل های زنده بررسی شده · شواهد موجود
ورودثبت نام AI
0اقدامات غیر قراردادی مجاز به انجام
شما خودتانمدل، کلید ها و داده ها
قابل مشاهدهارائه دهنده سیاست داده ها
رمزگذاری پشتیبان و بازیابی

یک فایل مهر شده کل نصب

یک مجموعه کامل OpsIQ پشتیبان گیری می تواند بدون تبدیل حساس ترین مواد به یک آرشیو معمولی، نصب و راه اندازی را انجام دهد. جریان های کارگر قطعات بسته شده را به یک قطعه مهر و موم شده متصل می کنند. .opsiqx سپس فایل را قبل از هر گونه واردات دوباره تأیید کنید.

قابلیت بازیابی با اثبات رمزنگاری

این آرشیو داده ها، فایل ها، پیکربندی و مواد مخفی مورد نیاز برای بازیابی کامل متقابل میزبان را حمل می کند. A passphrase key Seal آن را مهر می زند؛ قطعات معتبر تغییرات را افشا می کنند؛ امضای اختیاری ثابت می کند که از کجا آمده است.

باز کردن حافظه-سختArgon2id هزینه هر حدس passphrase را قبل از یک کلید جریان افزایش می دهد.
هر تکه معتبرXCha20-Poly1305 Secretstream یک بایت تغییر یافته را در حالی که نگه داشتن حافظه اوج محدود است، تشخیص می دهد.
مبدأ می تواند تایید شودیک امضای اختیاری Ed 25519 فایل مهر شده کامل را پوشش می دهد.
عدم پذیرش به معنای انکاریک برچسب نهایی از دست رفته، Passphrase اشتباه یا آرشیو تغییر یافته هیچ بازیابی جزئی را به خود نمی رساند.
خروجی نیمه مهر شده حذف می شود.یک باز شکست خورده، مقصد جزئی را از بین می برد. سیستم هرگز به طور ساکت جایگزین یک آرشیو بدون درز نمی شود.
شغل پشتیبان مهر شده · دویدنبرش کارگران 18 / 24
جریان و معتبرمجموعه کامل بازیابی نصب
72%
01
اطلاعات کاریSchema + ردیف های پایگاه داده محدود
مهر و موم مهر
02
فایل های محافظت شدهارسال و نصب دارایی های
جریان
03
پیکربندی + اسرارمواد بازیابی در داخل ciphertext باقی می ماند
صف
04
برچسب نهایی Manifest + Last tagsدروازه کامل قبل از بازسازی
منتظر انتظار
کلید محرکArgon2idحافظه سخت، نمک هر آنارشیستی
جریان معتبرXCha20-Poly1305تگ های Header-bound meta +
اثباتEd 25519امضای مستقل
.opsiqx
opsiq-full-backup.opsiqxحالت Mode 0600 · جریان محدود-محافظه – بازگرداندن پیش از پرواز
بررسی قبل از واردات
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
مهاجرت به هنددانلود فیلم آموزشی FINAL TAGدانلود بازی RESTORE INPUT
در یک نگاه

امنیت کامل ابزار

یک سطح کنترل کامل برای هویت، کد، داده ها APIs کانکتورها، AI، کانال های مشتری و پاسخ حادثه ساخته شده برای بررسی جدی شرکت ها، نه چک لیستی از ویژگی های ورود.

حفاظت از داده ها

  • رمزگذاری معتبر برای اسرار ذخیره شده
  • مواد کلیدی نصب شده و Nonce های منحصر به فرد.
  • رابط های مخفی و چرخش زنده
  • اقامت و نگهداری خاص را به کار بگیرید.

مرزهای کاری

  • چک دسترسی محل کار و سایت-scoped
  • فضای کاری-locked API کلید ها و مالکیت کانکتور
  • مالکیت حسابرسی با هر رکورد مربوطه انجام می شود.

امضای I/O

  • HMAC-SHA256 بر روی بدنه های وب سایت خام
  • دانلود بازی Timestamp و Nonce Replay Protection
  • محدوده API کلید ها با IP اجازه ها و چرخش

کاربرد و دفاع از مرورگر

  • IP/ فایروالCIDR، قفل شکست خورده و امتیاز تهدید.
  • گزارش CSP / تاییدیه CSR و CSRF
  • منو آگاهانه قرنطینه و مرزهای دور افتاده را آپلود کنید.
  • کنترل های خارج از کشور، خطر SSRF و مقصد ناامن را کاهش می دهد.

کد و زنجیره تامین کانکتور

  • مرحله، تایید، رد، غیرفعال کردن و عقب کشیدن کد سفارشی.
  • مدیریت و تایید مجوزهای با غیر فعال کننده اضطراری
  • هش بسته و امضا؛ اد می 25519 ثابت شده است که در حال حاضر.
  • ایمنی استاتیک، سازگاری قرارداد و دروازه های محدوده زمان اجرا.

پیام رسانی و حفاظت از سوء استفاده

  • ایمیل، دامنه و IP تصمیمات بلوکی
  • گارد مشتری می تواند از تاریخ بلیط قانونی محافظت کند.
  • اول اویغورهای محلی؛ AI ایمیل های مبهم جدید را بررسی می کند.
  • Honeypot، محدودیت های نرخ، ایمیل های قابل مصرف و کنترل چالش.

امنیت AI

  • قرارداد های عملیاتی ثبت شده فقط
  • تایید انسانی در مورد نوشتن خطرناک
  • سیاست های دست یابی داده ها همچنان قابل مشاهده است.
  • نتیجه عمل ثبت شده و تایید کننده می تواند وارد شود.

حسابرسی و پاسخ

  • زنجیره حسابرسی آشکار با Tamper CSV و JSON صادرات
  • فیلترهای رویداد امنیتی توسط بازیگر، عمل، IP و خطر
  • تایید صداقت، بازرسی و حسابداری قانونی-redaction
  • ریشه های حمله، سوابق حادثه، یادداشت ها و هشدارهای پاسخ.

تحلیلگر امنیتی AI

  • تراشه های معتبر و توضیح در مورد مشکوک IPs.
  • خلاصه های حوادث، هضم روزانه و چک کردن وضعیت هفتگی
  • 0- سیاست های بلوکی با Opt-in، محافظ خودکار خلبان.
وضعیت امنیتی

جایی که کجا OpsIQ امروز ایستاده است.

وضعیت صادقانه: چه چیزی زندگی می کند، چه چیزی هماهنگ است و چه چیزی در نقشه راه است، نه نشان های قرض گرفته شده، هیچ گواهی ادعا نمی کند که ما نگه ندارید.

کنترل ها در جایی زندگی می کنند که از محصول امروز محافظت می کنند.

این نقشه راه به طور جداگانه نامیده می شود، بنابراین تیم های امنیتی می توانند تفاوت بین کنترل های مستقر و گواهینامه های آینده را در یک نگاه مشاهده کنند.

زندگی زنده Liveکنترل محصول تاییدحسابرسی صداقت 2نقشه راه

کنترل های زنده

ذخیره سازی محرمانه معتبرمواد کلیدی نصب شده، عدم حضور منحصر به فرد، Redaction و چرخش.زندگی زنده Live
دو-عاملی و SSOTOTP، کدهای بازیابی، OIDC یا SAML SSO, SCIM ارائه و تایید گامزندگی زنده Live
دسترسی مبتنی بر نقشمالک، مدیر، پشتیبانی و مجوز هر صفحه ای.زندگی زنده Live
حسابرسی آشکارتأیید زنجیره ای Hash، رویدادهای امنیتی، اقدامات ثبت شده و صادراتزندگی زنده Live
امضای Webhooks و API کلیدهای کلیدیHMAC-SHA256، حفاظت مجدد، کلید های دامنه و محدودیت های نرخ.زندگی زنده Live
دسترسی به Workspace-scopeبررسی های محل کار / بازرسی، محدوده کلیدی، مالکیت کانکتور و حسابرسی.زندگی زنده Live
فایروال و قفلIP/ مسدود کردنCIDR، قفل شکست خورده و امتیاز تهدید.زندگی زنده Live
تحلیلگر امنیتی AIVerdicts، خلاصه های حادثه، هضم، بررسی وضعیت و 0- سیاست های تکراریزندگی زنده Live
عملیات حریم خصوصیDPA حمایت، DSAR ابزار، سوابق رضایت و جریان های کار حفظ قابل تنظیم.زندگی زنده Live
عملیات حریم خصوصیDSAR جریان های کاریرازهای معتبرحسابرسی آشکارHMAC BAR256دسترسی به Workspace-scopeSOC 2 نقشه راهISO 27001 نقشه راه
عملیات و دفاع

وقتی چیزی خاموش می شود، شما در کنترل هستید.

بدانید که چه کسی ضربه می زند، یک تیم قفل شده را در یک کلیک آزاد کنید و مراقب باشید که پلتفرم از سلامت خود محافظت کند، هر حرکت وارد شده است.

IP هوش

هر آدرسی که در نظر گرفته شده و ریسک شده است.

OpsIQ نه تنها ثبت نام های بد را حساب می کند بلکه به شما می گوید چه نوع آدرس به شما ضربه می زند. IP به عنوان مسکونی، مشترک، مرکز داده یا داخلی طبقه بندی می شود، سپس با توجه به یک0–100 امتیاز تهدید از ربات و سیگنال های گرفتن در سفر بازدید کننده. دامنه داده ها باعث می شود فرم ورود شما بسیار متفاوت از مشتری در پهنای باند خانگی باشد و آستانه قفل شما می تواند به طور متفاوتی آنها را درمان کند.

IP طبقه بندی: مسکونی، مشترک، مرکز داده یا داخلی، در هر رویداد ظاهر می شود.
0–100 امتیاز تهدید: سیگنال های بوت و حساب، هر چیزی 50 برجسته شده
یک کلیک ممنوع هر بلوک را مسدود کنید IP در یک جلسه مشکوک از یک دکمه
جدول زمانی سفر: هر تلاش شکست خورده به عنوان مسیر قابل بررسی خود را دوباره اجرا کرد.
زندگی زنده Live IP بی تردید 86.142.10.4 RESIDENTIAL 18 45.137.21.88 مرکز داده 92 بلوک 10.0.4.12 INTERNALAL 02 امتیاز تهدید ≥ 50 برجسته ·0قابل اعتماد · 100 = خصومت
پاسخ حادثه

در کنترل باشید وقتی چیزی خاموش می شود.

هنگامی که یک شریک تیم قفل می شود، شما آنها را در یک کلیک آزاد می کنید، بدون انتظار برای یک تایمر. کشیدن ضد شکست فعال در بخش عمده پس از یک حادثه، جستجو تاریخچه شکست خورده کامل برای بررسی، و حذف گسترده رکوردهای استال حذف زمانی که آن حل شده است.

دانلود بازی Manual Lockout Release یک مدیر قفل شده یا IP هیچ وقت صبر نمی کند.
نظارت بدون نسخه فعال هر یک از مقابله های شکست خورده در یک نگاه را ببینید.
جستجوی عمومی و تاریخ: مقابله را انجام دهید، تاریخچه ی تمام تلاش را جستجو کنید.
حذف تاریخ کلان پرونده های حل شده را نیز حذف کنید.
زندگی زنده Live شمارنده‌های ورود شکست خورده [email protected] 5/5· LOCKED 0/5 آزاد شده آزاد کردن 94.21.x.x3/5 فعال فعال0/5 روشن واضح و روشن 203.0.x.x2/5 فعال فعال0/5 روشن واضح و روشن ۴- تنظیم مجدد Bulk Reset شمارنده ها انتشار و ثبت مجدد بازبینی شده در · بازیگر · Timetamp
سیستم حفاظت

این پلتفرم به سلامت خود نگاه می کند.

فراتر از محیط، OpsIQ محافظت از یکپارچگی خود را. یک چک مجوز امضا شده نگه می دارد نصب واقعی، ساخته شده در تشخیص سلامت سطح یک عکس فوری زنده از نشانه های حیاتی پلت فرم، و جلو پایان JavaScript خطا در سمت سرور ثبت می شود، بنابراین یک انتشار شکسته در داشبورد شما به جای اینکه به طور ساکت روی صفحه نمایش مشتری شکست بخورد، نشان می دهد.

مجوز صداقت اعتبار ثبت نام، ثابت نصب و دستکاری را نگه می دارد.
تشخیص های بهداشتی: یک عکس فوری زنده از نشانه های حیاتی پلت فرم، در تقاضا.
JavaScript ضبط خطا خطای Front-end به سمت سرور وارد می شود، نه در مشتری از دست رفته است.
رازهای خارج از ریشه وب: پیکربندی و کلید هرگز توسط لایه وب خدمت نمی کند.
زندگی زنده Live سیستم HEALTH مجوز معتبر امضای · واقعی تشخیص خطای ضبط شده JS طرف کارساز نوع خطا: تعریف نشده تابع نیستپرداخت.js:42 · Safari 17 · بازداشت شده مرجع: opsiq تعریف نشده استویجت.js:8 Chrome 124 · بازداشت شده امتناع از تعهدApp.js :120 · فایرفاکس 126 · بازداشت شده نوع خطا: تعریف نشده تابع نیستپرداخت.js:42 · Safari 17 · بازداشت شده
تحلیلگر امنیتی AI

نه فقط ثبت شده است. زیرم

تحلیلگر انتخاب هویت، سوء استفاده و سیگنال های حسابرسی را به یک روایت حادثه غیر قابل دفاع تبدیل می کند بدون اینکه وارد مسیر درخواست یا اقدام برگشت ناپذیر شود.

01 OBSERVEشواهد را بخوانیدهویت، IP سیگنال های درخواست و حسابرسی به هم متصل می شوند.
02· CORRELATEساخت حادثهرویدادهای مرتبط به جای سر و صدا هشدار، یک جدول زمانی می شوند.
03 EXPLAINنشان دادن استدلالاعتماد، شواهد و زمینه سیاست قابل مشاهده است.
04 PROPOSEارائه یک حرکت امن بعدیاقدامات تجدید پذیر منتظر تایید و حسابرسی باقی می مانند.
جاسوسی

AI توضیح می دهد که سیاست های نامشخص کنترل را حفظ می کنند.

امتیاز تعیین کننده، خط اول دفاع است.این مدل تنها زمانی مورد سوال قرار می گیرد که تفسیر به آن کمک کند: یک مبهم IP یک حادثه تازه یا خلاصه ی وضعیت روزانه. نهادهای مرتبط به یک بررسی، حکم ها ذخیره می شوند و یک بودجه ی ماهانه سخت در AI Config زندگی می کند اگر این بودجه به دست آید، مسدود کردن، قفل شدن و هشدارها همچنان تحت سیاست تعیین کننده ادامه دارد.

Zero AI در مسیر گرم بایگانی برچسب ها: Verdicts cached 24h بودجه خود را هر اقدام حسابرسی شده
حکم زنده حکم AI دسته بندی شده · cached 45.137.21.88 HOSTILE 92% مرکز داده ها IP · 41 ورود شکست خورده · 12 نام های حساب را امتحان کرد. بلوک Block 24h نگاه کن آزادی آزاد 86.142.10.4 BENIGN ·96% • بازدید عادی مشتری شناخته شده خدمت از حافظه کش - هیچ تماس AI 0 توکن ها
توضیح قابل توضیح

تراشه های Verdict + توضیح

مسدود شده IP و ردیف های شکست خورده نشان می دهد که اعتماد به نفس خوش خیم، مشکوک یا خصمانه است.توضیح حقایق مورد استفاده، دلیل، و یک کلیک بلوک و یا آزاد است.

خوشه ای

خلاصه داستان : The Incident

رویدادهای مرتبط به یک داستان تبدیل می شوند: امواج ورود، URL اسکن ها و انفجار های خودکار مسدود شده است.هر حادثه یک جدول زمانی ساده انگلیسی، یک حرکت بعدی و حملات مداوم را به همان مورد می رساند.

روزانه

هضم روزانه

یک روز صبح با پایه شما مقایسه می شود، بلوک ها و حوادث جدید را فهرست می کند، سپس تنها اقدام را که امروز انجام می دهد برجسته می کند. روزهای آرام همه در توکن های صفر روشن می شوند.

سخت شدن

بررسی وضعیت هفتگی

چک لیست روز دوشنبه مدیران را بدون 2FA، آستانه های قفل و هشدارهای غیرفعال، هر مورد شامل شدت، تلاش و تعمیر دقیق برای تایید یا اختصاص.

سوال پرسیدن

امنیت را بپرسید

بپرسید چرا IP مسدود شده بود، چه چیزی یک شبه تغییر کرد و یا اولین پاسخ ها از حالت امنیتی زنده گرفته شد؛ مسیرهای کاری سرور عمیق برای مهندسی مدیریت، هرگز حدس نمی زدند.

انتخاب

سیاست خودکار خلبان

قوانین بلوک برگشت پذیر را با کارت های Approve یا Disft و شمارنده های ضربه زنده ارائه می دهد. Autopilot همچنان گزینه، time- Limit، capped، غیر قابل اجرا و هرگز به اهداف مشترک / محدوده تلفن همراه نیست.

توصیه می کند و توضیح می دهد که هرگز نمی تواند وحشی باشد.

تحلیلگر پیشنهاد می کند، خوشه ها و (فقط با Autopilot) بلوک های برگشت پذیر را اعمال می کنند.این نمی تواند داده ها، تنظیمات تغییر را حذف کند، دفتر حسابرسی را لمس کند یا یک ممنوعیت دائمی ایجاد کند؛ هر اقدام تحلیل گر ثبت شده برای زنجیره حسابرسی دقیق نوشته شده است.

0AI در مسیر درخواست تماس می گیرد
۲۴ ساعتحکم هر واحد
≤/24گسترده ترین بلوک ناخواسته
وروداقدامات تحلیل گر ثبت شده
لیست کامل

همه چیز در امنیت امنیتی.

هر توانایی، گروه بندی★نشانه ای از ایستادگی است.

ویژگی های بازیآنچه که انجام می دهد
اعتبار
دو عامل (TOTP)RFC-6238 دو عامل برای Google Authenticator، 1Password، Authy یا هر برنامه سازگار.
کدهای بازیابی تک نفرهکدهای پشتیبان گیری قابل بازیافت، بنابراین یک دستگاه گم شده هرگز شما را به خوبی قفل نمی کند.
ورود تکی OIDCیک ارائه دهنده هویت سازمانی واجد شرایط را به هم متصل کنید و دسترسی به رمز عبور را در جایی که مجوز سیاست وجود دارد حفظ کنید.
SAML 2.0 single sign-onپشتیبانی SAML ارائه دهندگان هویت زبان با سیاست دامنه و پیکربندی گواهی.
SCIM ارائه دهندهمدیر خودکار از IdP شما ایجاد و غیرفعال می کند؛ هر تغییر وارد می شود.
سیاست Password Policyحداقل الزامات را برای پسوردهای تازه ایجاد شده یا تغییر یافته تنظیم کنید.
BRANed-Pass غربالگریاختیاری: آیا من غربالگری شده با استفاده از k-anonymity: تنها یک پیشوند هش کوتاه سرور را ترک می کند، هرگز رمز عبور.
قفل حسابمحافظت از یک حساب زمانی که مواد منفجره در سراسر منبع چرخش می کند IPs.
مرحله-upنیاز به تایید رمز عبور تازه قبل از اقدامات خطرناک، با یک پنجره تأیید کوتاه مدت.
هشدار های دستگاه جدید و دوباره کارایمیل و در برنامه هشدار می دهد نشانه های ناشناخته سطح، بنابراین مدیران مجاز می توانند دستگاه ها را بررسی و بازسازی کنند.
reCAPTCHA در ورودچالش ربات اختیاری در فرم امضا برای کند کردن حملات خودکار.
سخت شدن
هک شکست خورده-login Lockout★رولینگ شکست در سفر به صورت خودکار IP قفل کردن زمانی که آستانه عبور می کند.
IPمسدود کردن CIDR★یک آدرس واحد یا یک دامنه کامل را با دست مسدود کنید؛ ممنوعیت ها در طول یک جلسه منتشر می شوند.
IPطبقه بندی★ جدیدهر آدرس مسکونی، مشترک، مرکز داده یا داخلی در هر رویداد.
امتیاز تهدید0–100 برچسب ها و برچسب ها: هر چیزی 50 برجسته شده است.
کاهش نرخسطوح حساس و عمومی درخواست می تواند در برابر زور و سوء استفاده وحشیانه قرار گیرد.
سیاست امنیت محتواگزارش تنها و اجرای حالت ها به کنترل اسکریپت ها، فریم ها، اتصالات و خطر تزریق در کنار مرورگر کمک می کند.
اعتبار CSRFدرخواست های مرورگر در حال تغییر دولت از توکن و اعتبار سر استفاده می کنند.
آپلود قرنطینهفایل های غیر قابل اعتماد جدا شده و قبل از پیوستن به یک جریان کاری قابل اعتماد بررسی می شوند.
کنترل سوء استفاده پورتالHoneypot، محدودیت های نرخ، مسدود کردن ایمیل و reCAPTCHA یا گیت می تواند از ارسال پشتیبانی عمومی محافظت کند.
کد و امنیت کانکتور
قانون گذاری سفارشی-Code★سفارشی سفارشی JavaScript تجدید نظر می تواند اجرا شود، به طور جداگانه تایید شده یا رد، معلول و عقب رانده.
اضطراریکد سفارشی غیر قابل کنترل بدون حذف تاریخ تجدید نظر یا از دست دادن مسیر رولبک.
هش های بسته و امضاآرشیو های پلاگین تأیید یکپارچگی فایل و امضا بسته قبل از نصب.
اد 25519 اثبات شدهترجیح می دهید اثبات رمزنگاری از بسته منشأ زمانی که یک کانکتور آن را تامین می کند.
اسکن ایمنی استاتیکآرشیو های آپلود شده بررسی می شوند و الگوهای اجرایی ناامن قبل از انجام فایل ها رد می شوند.
قرارداد مطابقتManifest، handlers، تنظیمات، مستندات و قابلیت های اعلام شده یک دروازه ثبت مشترک را می گذراند.
سیاست های زمانحداقل دامنه های درجه بندی، تأیید، اجراهای خشک، قراردادهای اختیاری و سوابق حسابرسی بر اجرای کانکتور حاکم است.
پیام رسانی و سوء استفاده امنیتی
تصمیمات بلوک مشترکایمیل، دامنه و IP بلوک ها از سطوح پشتیبانی قابل اجرا در یک لایه سیاست محافظت می کنند.
مشتری محافظت کنندهتاریخچه بلیط مشتری واقعی از اینکه به عنوان یک فرستنده اسپم ناشناخته مورد بررسی قرار گیرد، اجتناب می کند.
AI Spam آشکارساز★اوورالیسم های محلی ابتدا موارد واضح را اداره می کنند؛ مدل پیام های مبهم جدید را تنها در صورت نیاز بررسی می کند.
مشاوره یا حالت مستقلانتخاب کنید که آیا پیام های مشکوک برای بررسی یا تحت سیاست پیکربندی شده پیشنهاد می شوند.
انزوای اسپم استراحت ناپذیراسپم مشکوک قابل خواندن و قابل بررسی است، بنابراین اپراتورهای می توانند یک مثبت کاذب را بازیابی کنند.
ارائه دهنده سیاست های شکست خوردهاگر بررسی مدل اختیاری در دسترس نباشد، تحویل به آرامی دور نمی شود.
مجوز
کنترل دسترسی مبتنی بر نقشمالک، مدیر و نقش های حمایتی بنابراین هر فرد تنها آنچه را که شغل خود نیاز دارد می بیند.
مجوز تک صفحه ای جدیدگرانت یا اصلاح صفحات مدیریت فردی در هر طرف برای دسترسی به دانه های ریز.
سیاست های تاییدتحریک این کار یک گام تأیید صریح در عملیات حساس را ایجاد می کند.
حفاظت از داده ها
دسترسی به Workspace-scope★شناسه های محل کار و مکان، دامنه های کلیدی، مالکیت کانکتور و حسابرسی با عملیات محافظت شده سفر می کنند.
ذخیره سازی محرمانه معتبرارزش های یکپارچه سازی حساس از رمزگذاری معتبر با مواد کلیدی نصب و راه اندازی و یک هنجار منحصر به فرد استفاده می کنند.
دانلود بازی Redaction & Swingارزش های ذخیره شده در رابط ها پنهان می شوند و بدون افشای متن ساده نجات یافته جایگزین می شوند.
کلیدهای برنامه محافظت شدهاسرار نصب در خارج از مسیر عمومی وب نگه داشته می شوند و از طریق عادی بازگردانده نمی شوند. API پاسخ ها
پشتیبان گیری و بازیابی امنیت
مهر .opsiqx بایگانی آرشیو آرشیو★بسته بندی یک بازیابی کامل نصب شده در داخل یک OpsIQ- محفظه رمزگذاری شده خاص
محرک کلیدی Argon2idهش کردن پسورد منحصر به فرد و حافظه سخت، کلید جریان هر مولکولی را می سازد.
بازی محرمانهXCha20-Poly1305 متادیو و هر قطعه محدود را در حالی که نگه داشتن حافظه اوج کنترل شده است، تأیید می کند.
دانلود زیرنویس فارسی فیلم Ed 25519یک امضای جدا شده می تواند فایل مهر و موم شده را از نصب امضا اثبات کند.
بازسازی چربیPassphrase اشتباه، بایت های تغییر یافته یا یک برچسب نهایی از دست رفته خروجی جزئی را حذف کرده و واردات را متوقف می کند.
شغل های پشتیبان گیری کارگران-کاربرنسخه پشتیبان بزرگ پیشرفت در برش های محدود و افشای وضعیت به جای اشغال یک درخواست وب طولانی.
API امنيت
امضای Webhooks★HMAC-SHA256 بر روی بدن خام با استفاده از timestamp و Nonce replay Protection، هر دو جهت.
محدوده API کلیدهای کلیدیکلید های قفل شده در همه، فقط خواندن یا حالت های مجوز محدود.
IP اجازه در کلید هامحدود کردن یک کلید به خاص IPs یا CIDR به طوری که یک کلید نشتی هنوز در جای دیگر بی فایده است.
چرخش و بازگشتهر کلید را بلافاصله بچرخانید یا دوباره آن را اصلاح کنید؛ کلید های مخفی هرگز پس از ایجاد دوباره باز نمی گردند.
محدودیت های نرخ ساعتیهر کلید بودجه درخواست خود را برای مهار سوء استفاده حمل می کند.
حسابرسی
زنجیره حسابرسی آشکار★سوابق امنیتی و ثبت شده می تواند بازیگر، نقش، IP زمان، عمل و نتیجه یک زنجیره هش قابل راستی آزمایی است.
تایید زنجیره ای و بازرسیبررسی استمرار دفتر، ایجاد بازرسی های یکپارچگی و حساب برای اعمال قرمز مجاز.
CSV / JSON صادرات صادراتدست ها تمام مسیر را در یک فرمت قابل حمل می کنند.
فیلتر کردنثبت نام را با عمل، بازیگر، تاریخ یا خطر برای پیدا کردن دقیقا آنچه که شما نیاز دارید، انجام دهید.
رویدادهای امنیتیثبت نام، 2FA، مجوز و SCIM همه تغییرات به عنوان حوادث ثبت شده است.
برنامه زمانی سفر شکست خورده★هر تلاشی در برابر یک حساب به عنوان سفر قابل بررسی خود انجام می شود.
Lockout & شمارنده نظارت جدیدمشاهده هر قفل زنده شکست خورده و فعال در یک نگاه.
جستجوی تاریخ شکست خورده جدیدجستجو در مورد تاریخچه کامل تلاش های ورود به سایت برای بررسی یک حادثه.
پاسخ حادثه
دانلود بازی Manual Lockout جدیدیک مدیر قفل شده یا IP در یک کلیک بدون انتظار برای یک تایمر.
تنظیم مجدد Dynamic ضد Reset جدیدتمام ضدهای شکست خورده فعال را پس از یک حادثه روشن کنید.
حذف تاریخ کلان جدیدپرونده های شکست خورده را به صورت عمده حل کنید؛ خود حذفی وارد می شود.
راه اندازی خودIPگارد نگهبان★IPv4 و IPv6 نصب شده از طبقه بندی حمله، تشخیص اسکن و امواج بلوک خودکار حذف می شوند.
سیستم حفاظت
مجوز صداقتاعتبار ثبت نام، ثابت نصب و دستکاری را نگه می دارد.
تشخیص های بهداشتی جدیدیک عکس فوری زنده از نشانه های حیاتی پلت فرم، در تقاضا.
JavaScript خطای ضبط جدیدخطاهای Front-end به جای اینکه به صورت بی صدا روی صفحه نمایش مشتری شکست بخورند، به سمت سرور می روند.
درخواست محافظتماس های از راه دور برای کاهش خطر SSRF و مقصد ناامن محدود می شوند.
ویژگی های امنیتیتصمیمات بلوک امنیتی می تواند با سیستم های متصل سازگار همگام سازی شود.
امنیت AI
قراردادهای عملیاتی★AI تنها می تواند عملیات ثبت شده را با محدوده، نقش ها و پارامترهای اعلام شده فراخوانی کند.
عدم توافقعملیات ناشناخته در لایه مغز قبل از رسیدن به نقطه پایانی رد می شود.
تایید انسانی در مورد نوشتن خطرناکاقدامات حساس همیشه نیازمند تایید صریح انسان هستند.
فعالیت های ثبت شده AI★اجرای اقدام، نتیجه و شواهد تایید را می توان به مسیر حسابرسی نوشت.
ارائه دهنده دید سیاسیپردازش داده ها از ارائه دهنده و استقرار AI انتخاب شده توسط فضای کاری پیروی می کند.
سازگاری و مدیریت
اقامت و حفظ اطلاعاتمکان ابری و حفظ خدمات محل کار فضایی را دنبال می کنند؛ داده های خود میزبان در استقرار انتخاب شده باقی مانده است.
دسترسی حسابرسی مالک-فقطتاریخچه حسابرسی کامل AI محدود به مالک فضای کاری است.
عملیات حریم خصوصیDPA حمایت، DSAR صادرات / حذف ابزار، سوابق رضایت و جریان های کار حفظ قابل تنظیم.
مدیریت کاربر جدیددعوت، نقش، غیرفعال کردن و حسابرسی هر مدیر از یک کنسول.
مدیریت دپارتمان جدیدتیم ها را به بخش هایی با دسترسی و مسیریابی خود متصل کنید.
برای تیم امنیتی شما

مشترک سوالات آنها خواهند پرسید.

هوش مصنوعی به ارائه دهنده مدلی که انتخاب می کنید ضربه می زند (Anthropic, OpenAI, Gemini, Grok یا Self-hosted) با متن مکالمه زنده فقط ارائه دهنده داده های استاندارد اعمال می شود؛ اکثر آنها آموزش نمی دهند API ترافیک به طور پیش فرض
مکان ابری و نگهداری بستگی به پیکربندی خدمات توافق شده برای فضای کاری شما دارد.یک استقرار خود میزبان داده های آن را در هر کجا که نصب می کنید نگه می دارد OpsIQ.
ارزش های حساس از رمزگذاری معتبر با مواد کلیدی نصب و نصب و یک هنجار منحصر به فرد استفاده می کنند. اسرار ذخیره شده در رابط قرمز شده اند و بدون افشای متن ساده ذخیره شده می توانند چرخش شوند.
بله حساب→حریم خصوصی کنترل های صادرات و حذف خود را فراهم می کند، و اپراتورهای مجاز می توانند از جریان کار پاک استفاده کنند.این حذف خود از طریق زنجیره حسابرسی و ثبت نام قانونی اقدام پاسخگو است.
صادرات، حذف و زمان ثبت پشتیبان از پیکربندی خدمات یا قرارداد مشتری پیروی می کند.از فروش برای سیاست دقیق که در مورد استقرار شما در حال ارزیابی است بپرسید.
استفاده از تماس امنیتی منتشر شده در /.well-known/security.txtیا باز کردن صفحه تماس و مسیر امنیتی را انتخاب کنید. شواهد امنیتی فعلی می توانند در طول یک بررسی فروشنده مورد بحث قرار گیرند.
هنوز نه. OpsIQ شامل ذخیره سازی محرمانه معتبر، RBAC، زنجیره های حسابرسی دقیق، امضا شده I/O و کنترل های آزمایشگاهی امروز. SOC 2 نوع دوم و ISO 27001 گزینه های نقشه راه باقی مانده؛ ما گواهی نامه هایی را که در اختیار نداریم، ادعا نمی کنیم.
استقرار های واجد شرایط می توانند OIDC یا SAML استفاده و استفاده از آن SCIM ارائه چرخه عمر سیاست هویت، قوانین دامنه و رویدادهای ارائه شده برای اپراتورهای مجاز قابل مشاهده هستند و برای حسابرسی ثبت می شوند.
سفارشی سفارشی JavaScript تجدید نظر می تواند اجرا شود، به طور جداگانه تایید شده یا رد، معلول و عقب رانده شده است. آرشیو پلاگین انتقال یکپارچگی، اثبات، ایمنی استاتیک و چک قرارداد قبل از محدوده زمان اجرا، تأیید، اجرای خشک و کنترل حسابرسی اعمال می شود.
مهر و موم .opsiqx آرشیو از فعال سازی کلید Argon2id استفاده می کند و XCha20-Poly1305 معتبر جریان پخش شده است. اختیاری Ed 25519 ثابت کرد که منشاء را تأیید می کند، و یک بایگانی تغییر یافته، به اشتباه باز یا کوتاه شده قبل از واردات هر چیزی را اعمال می کند.
AI فقط می تواند قراردادهای اقدام ثبت شدههر کدام با یک محدوده اعلام شده، نقش ها و پارامترهای مجاز، هرگونه توافق خارج از صفحه مغز قبل از رسیدن به نقطه پایانی رد می شود و می نویسد خطرناک نیاز به تأیید صریح انسانی دارد.هر اقدامی که انجام می دهد در گزارش حسابرسی با انسانی که آن را تایید کرده است ثبت می شود.