Tunnista
TOTP kaksi- tai OIDC tai SAML SSO Todistaa, kuka koputtaa. SCIM määräykset ja sammuttaa ylläpitäjät suoraan IdP.
OpsIQ suojaa koko toimintapintaa: ihmiset ja henkilöllisyydet, sovelluskoodi, salaisuudet ja asiakastiedot, APIs ja webkoukkuja, liitinpaketteja, tekoälyn toimia, tukikanavia ja tapahtumatodisteita. Arkaluonteisia toimintoja laajennetaan, hyväksytään, todennetaan ja tehdään tilivelvolliseksi pyynnöstä.
sha256=8a41…b90f · nonce accepted
✓aikaleima tuore · uusinta hylätty
Vain oikeat ihmiset pääsevät sisään, ja riskialttiit toimet vahvistavat heidät uudelleen. TOTP- ja palautuskoodit suojaavat paikallista kirjautumista; OIDC tai SAML yhdistää yrityksen identiteetin; SCIM hallitsee liitoksia ja jättäjiä. Salasanakäytäntö, murtautumalla salasanan seulonta, IP ja tilin lukitus, uuden laitteen hälytykset, laitteen peruutus ja vaihevahvistus suojaavat tilaa ensimmäisen kirjautumisen ja herkän muutoksen välillä.
TOTP kaksi- tai OIDC tai SAML SSO Todistaa, kuka koputtaa. SCIM määräykset ja sammuttaa ylläpitäjät suoraan IdP.
Omistaja / admin / tukiroolit plus per-sivu apurahat tarkoittaa, että jokainen henkilö saavuttaa juuri mitä heidän työnsä tarvitsee, ei mitään muuta.
Turvatapahtumat ja rekisteröidyt ihmisen tai tekoälyn toimet kuljettavat toimijaa, IP, aikaa ja tulosta peukaloinnin selvän tarkastusketjun kautta.
Jokainen pyyntö kulkee saman turvallisuuskoreografian läpi: todistaa henkilöllisyyttä, todistaa auktoriteettia, allekirjoittaa polun, sinetöidä tiedot. Tuloksena on alusta, joka tuntuu nopealta ilman koskaan tulossa rentoa noin pääsy.
TOTP kaksi tekijää, OIDC tai SAML SSO sekä SCIM liittimen/jättäjän virrat tarkistaa, kuka on tulossa ennen admin pinta avautuu.
Omistaja, admin, tuki ja sivutason apurahat pitävät jokaisen joukkuetoverinsa sisällä tarkka raja heidän roolinsa sallii.
Webkook liikenne ja API puhelut ovat laajennettu, HMAC-tarkistettu, toistosuojattu, nopeus rajoitettu ja sidottu yhteen työtilaan.
Turvallisuustapahtumat ja rekisteröidyt tekoälyn tai admin toimet laskeutuvat peukaloinnin ilmeinen, työtila-skaalattu tarkastusketju.
Palomuuri luokitteli lähteen, ylitti epäonnistuneen kynnyksen ja lisäsi osoitteen aktiiviseen lohkoluetteloon.
Rekisteröityjä tekoälyn toimia, hallinnon muutoksia ja webkoukkutoimituksia voidaan tallentaa näyttelijälle. IP, toiminta, tulos ja hyväksyntä.
HMAC- allekirjoitukset, muut kuin paketit, aikaleimat, laajennetut avaimet ja valinnainen IP sallilistat pysäyttävät taotun tai uusitun liikenteen aikaisin.
Epäonnistui. IP ja CIDR estää, botti pisteytys, nopeusrajoitukset ja tilinottosignaalit pitävät paineen pois ytimestä.
Työtilan ja sivuston tunnisteet pannaan täytäntöön pääsytarkastuksilla, API-avaimet, liitinten omistaminen ja tilintarkastus, joka pitää yhden asiakaspyynnön ratkaisematta toisen asiakkaan kontekstissa.
TOTP, palautuskoodit, OIDC ja SAML SSO, SCIM Varaus, salasanakäytäntö, rikesalasanan seulonta, uuden laitteen uudelleentarkastelu ja vaiheistettu tarkastus.
Omistaja, hallinto, tuki ja rakeinen apurahat täyttävät toiminta-alueet, vahvistusperiaatteet ja työtilan rajat ennen suojatun toiminnan tulosta.
Herkkät arvot käyttävät aitoa salausta, jossa on asennussidottu avainmateriaali ja ainutlaatuinen nonces. Liitännät redact tallennettuja arvoja ja tuki pyörii.
OpsIQ's tekoäly ei voi keksiä toimintoja. Jokainen toiminta, johon se voi ryhtyä, on rekisteröity sopimus, jonka laajuus, roolit ja parametrit on ilmoitettu, ja kaikki sopimuksen ulkopuolinen hylätään aivokerroksessa ennen kuin se saavuttaa päätepisteen. Riskikirjoitukset vaativat nimenomaisen inhimillisen vahvistuksen. Valitset palveluntarjoajan tai itse isännöidyn käyttöönoton; tietojen käsittely seuraa, että valittu tarjoaja ja käyttöönottopolitiikka, kun taas OpsIQ ei käytä työtilan sisältöä kouluttaa omia mallejaan.
action.refund_invoice · workspace/acme-prod
Täysi OpsIQ varmuuskopio voi siirtää tai palauttaa asennuksen kääntämättä sen herkintä materiaalia tavalliseksi arkistoksi. .opsiqx kontti, sitten palauttaa tiedoston ennen tuontia.
Arkistossa on suojattuja tietoja, tiedostoja, konfiguraatiota ja salaista materiaalia, joita tarvitaan täydellisen ristihostin palautuksen kannalta. Salasanasta johdettu avaintiiviste, todennetut osat paljastavat muutoksen; valinnainen alkuperän allekirjoitus todistaa mistä se on peräisin.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
Täydellinen tunnistus-, koodi- ja datan valvontapinta APIs, liittimet, tekoäly, asiakaskanavat ja vaaratilanteiden reagointi. Rakennettu vakavaa yrityksen uudelleentarkastelua varten, ei tarkistuslista kirjautumisominaisuuksista.
Rehellinen tila: mikä on livenä, mikä on linjassa, ja mitä on etenemissuunnitelmassa. Ei lainattuja merkkejä, ei sertifiointi väittää emme pidä.
Tiedä kuka koputtaa, vapauttaa lukitun joukkuetoveri yhdellä napsautuksella, ja katsella alustan vartioimaan omaa terveyttään, jokainen liike kirjautuneena.
OpsIQ Se ei laske vain huonoja kirjautumisia; se kertoo Millainen? Osoite iskee sinuun. IP on luokiteltu asuin-, jaettu, datakeskus tai sisäinen, sitten annetaan0–100 Datacenter vaihtelee takomalla sisäänkirjautumislomakkeen näyttävät hyvin erilaisia kuin asiakas kotona laajakaista, ja työsulku kynnysarvot voivat kohdella niitä eri tavalla.
Kun joukkuetoveri lukitaan ulos, vapautat ne yhdellä napsautuksella, ilman ajastinta. Skiep aktiivinen epäonnistui-login laskurit irtotavarana tapahtuman jälkeen, etsi täydellinen epäonnistunut-login historia tutkia, ja irtotavarana-poistaa rauenneet tietueet kun se on ratkaistu. Jokainen julkaisu, nollaus ja poisto on itse kirjoitettu tarkastuslokiin, joten puhdistus on yhtä vastuullinen kuin rikkomus.
Etäisyyden ulkopuolella OpsIQ suojaa omaa eheyttään. Allekirjoitettu lisenssitarkistus pitää asentaa aidon, sisäänrakennetun terveysdiagnostiikan pinnan suorana kuvana alustan elintoiminnoista ja etupäässä olevat JavaScript virheet tallentuvat palvelimen puolelle, joten rikkinäinen julkaisu näkyy kojetaulussasi sen sijaan, että se epäonnistuisi hiljaa asiakkaan näytöllä.
Opti-in analyytikko muuttaa identiteetin, väärinkäytön ja tarkastuksen signaalit puolustettavissa oleviksi tapahtumakertomukseksi ilman että se siirtyy pyyntöjen tai peruuttamattomien toimien tielle.
Deterministinen pisteytys on edelleen ensimmäinen puolustuslinja. Mallia kysytään vain, kun tulkinta auttaa: moniselitteinen IP, uusi tapahtuma tai päivittäinen ryhti lyhyt. Liittyvät yksiköt erä yhteen tarkasteluun, tuomiot välimuistissa, ja vaikea kuukausittain budjetti elää tekoälyn asetukset. Jos tämä talousarvio on saavutettu, esto, työsulkuja ja hälytyksiä edelleen deterministinen politiikka.
Estetty IP ja epäonnistui-login rivit osoittavat hyvänlaatuinen, epäilyttävä tai vihamielistä luottamusta. Selitä avaa faktoja käytetään, syy, ja yhden napsautuksen Block tai Release. Cached arviot pysyvät vapaina.
Liittyvät tapahtumat tulevat yksi tarina: kirjautuminen aallot, URL skannaa ja auto-block puhkeaa. Jokainen tapahtuma saa tasanko-Englanti aikajana, yksi seuraava siirto, ja jatkuvat hyökkäykset taittuvat samaan tapaukseen.
Eräänä aamuna kertaus vertaa eilistä perustasosi, luettelot uusia lohkoja ja tapahtumia, sitten korostaa yhden toiminnan kannattaa tehdä tänään. Hiljaiset päivät palata kaikki selvää nolla kuponkia.
Maanantai tarkistuslista pinnat ylläpitäjät ilman 2FA, löysä työsulku kynnysarvoja ja pois käytöstä hälytyksiä. Jokainen kohde sisältää vakavuus, vaivaa, ja tarkka korjaus hyväksyä tai antaa.
Kysy miksi IP oli estetty, mikä muuttui yhdessä yössä, tai mitä kovettaa ensin. Vastaukset tulevat elävän turvallisuuden tila; syvä palvelimen työreitit admin engineering, koskaan arvannut.
Ehdottaa palautuvia lohkon sääntöjä, joissa hyväksytään tai hylätään kortit ja live-osumalaskurit. Autopilotti pysyy opt-in-, aikarajoitettu, rajattu, mahdoton, eikä koskaan kohde jaetun / mobiilin alueen.
Analyytikko ehdottaa, klusterit ja (vain automaattiohjauksella) soveltaa palautuvia lohkoja. Se ei voi poistaa tietoja, muuttaa asetuksia, koskea tarkastuskirjaan tai tehdä pysyvää kieltoa; jokainen rekisteröity analyytikko toiminta on kirjoitettu peukaloinnin ilmeinen tilintarkastusketju.
Kaikki valmiudet ryhmiteltyinä.★-Ei.
| Aihe | Mitä se tekee? |
|---|---|
| Tunnistautuminen | |
| Kaksi tekijää (TOTP) | Per-admin RFC-6238 kaksi tekijää Google Authentaattorille, 1Password, Authy tai mikä tahansa yhteensopiva sovellus. |
| Kertakäyttöiset hyödyntämiskoodit | Uusittavat varmuuskoodeja, jotta kadonnut laite ei lukitse sinua lopullisesti. |
| OIDC yksi kirjautuminen | Yhdistä hyväksyttävän yritystunnisteen tarjoaja ja säilytä salasanan käyttö, jos se on mahdollista. |
| SAML 2.0 yksi kirjautuminen | Tuki SAML- speaking identiteetin tarjoajat verkkotunnuksen politiikka ja varmenteiden asetukset. |
| SCIM Varaukset | Automaattinen admin luoda ja poistaa käytöstä IdP; jokainen muutos kirjautuneena. |
| Salasanakäytäntö | Aseta vähimmäisvaatimukset uusille tai muutetuille salasanoille. |
| Murtumasalasanan seulonta | Valinnainen Have I Been Pwted -näytössä käytetään k-anonyymiyttä: vain lyhyt hash-etuliite poistuu palvelimelta, ei koskaan salasanaa. |
| Tilin lukitus | Suojaa tili, kun codedentiaalinen täytteet kiertää eri lähde IPs. |
| Vaiheen tarkastus | Vaadi uusi salasana vahvistus ennen vaarallisia toimia, lyhytikäinen tarkistusikkuna. |
| Uusi laite - kuulutukset ja peruuttaminen | Sähköposti- ja sovelluksen sisäiset hälytykset pinnaavat tuntemattomia sisäänkirjautumisia, jotta valtuutetut ylläpitäjät voivat tarkistaa ja peruuttaa laitteita. |
| reCAPTCHA kirjautumisessa | Valinnainen botti haaste kirjautumismuodossa hidastaa automatisoituja hyökkäyksiä. |
| Kovettaminen | |
| Epäonnistui-login työsulku★ | Vikalaskurit menevät automaattisesti IP Työsulku kynnyksen ylittämisen jälkeen. |
| IP& CIDR- esto★ | Yksi osoite tai koko valikoima on suljettu käsin; se kieltää levittämisen istunnon aikana. |
| IPluokitus★ UUSI | Jokainen osoite on merkitty asuin, jaettu, datakeskus tai sisäinen jokaisessa tapahtumassa. |
| Uhkapisteytys | 0–100 botti- ja tilinottopisteet; mikä tahansa ≥50 on korostettu. |
| Ratarajoitus | Arkaluonteisia ja yleisiä vaatimuksia pintoja voidaan kuristaa raakaa voimaa ja hyväksikäyttöä vastaan. |
| Sisällön turvallisuuspolitiikka | Raportoi vain ja valvoa tilat auttavat ohjaamaan skriptejä, kehykset, yhteydet ja selain-side injektointi riski. |
| CSRF- validointi | Tilanvaihtoselainpyynnöt käyttävät tunnistetta ja otsikkoa validointi. |
| Lähetä karanteeni | Luottamattomat tiedostot on eristetty ja tarkastettu ennen kuin ne liittyvät luotettavan työnkulun. |
| Portaalien väärinkäytön valvonta | Honeypot, nopeusrajat, kertakäyttöpostin esto ja reCAPTCHA tai Turnstile voivat suojata julkista tukea. |
| Koodin & liittimen suojaus | |
| Custom-code-hallinta★ | Oma JavaScript versio voidaan lavastaa, erikseen hyväksytty tai hylätty, poistaa käytöstä ja rullata takaisin. |
| Hätäkeskus pois käytöstä | Poista ohjattu tullikoodi poistamatta sen versiohistoriaa tai menetä varapolku. |
| Pakettien hashes & signeeraukset | Liitännäisten arkistot vahvistavat tiedostojen eheyden ja pakettien allekirjoitukset ennen asennusta. |
| Ed25519 alkuperä | Suosi salaustodisteet pakkauksen alkuperästä, kun liitin toimittaa ne. |
| Staattisen turvaskannauksen | Ladatut arkistot tarkastetaan ja turvattomat suoritustavat hylätään ennen tiedostojen tekemistä. |
| Sopimuksenmukaisuus | Manifest, käsittelijät, asetukset, dokumentaatio ja ilmoitetut ominaisuudet ohittaa yhteisen rekisterin portti. |
| Ajoajan politiikka | Vähitenprielege-sovellus, vahvistus, kuivakäyttö, idemponency-sopimukset ja tarkastustiedot koskevat liitäntöjen toteutusta. |
| Viestien ja väärinkäytön turvallisuus | |
| Yhteiset ryhmäpäätökset | Sähköposti, verkkotunnus ja IP lohkot suojaavat sovellettavat tukipinnat yhdeltä politiikan kerrokselta. |
| Tunnettu asiakassuoja | Oikea asiakaslippu historia välttää seulotaan kuin tuntematon roskapostin lähettäjä. |
| Tekoälyn ilmaisin★ | Paikalliset heuristit käsittelevät ensin selkeitä tapauksia; malli arvioi epäselviä uutiskirjeitä vain tarvittaessa. |
| Neuvoa-antava tai autonominen toimintamuoto | Valitse, onko epäilyttäviä viestejä ehdotettu tarkistettavaksi tai siirrettynä konfiguroidussa politiikassa. |
| Palautettava roskapostin eristäminen | Epäilty roskaposti pysyy luettavissa ja uudelleenarvioitavissa, jotta operaattorit voivat palauttaa väärän positiivisen. |
| Tarjoajan toimintaperiaatteet | Jos vapaaehtoista malliarviointia ei ole saatavilla, toimitusta ei hiljaa jätetä pois. |
| Valtuutus | |
| Roolipohjainen kulunvalvonta | Omistaja, hallinto ja tukiroolit, jotta jokainen näkee vain sen, mitä hänen työnsä tarvitsee. |
| Sivunsisäiset lupaavustukset UUSI | Anna tai peruuta yksittäisiä admin sivuja per joukkuetoveri hienoksi rakennettu pääsy. |
| Vahvistuspolitiikka | Se on yksiselitteinen askel arkaluontoisissa operaatioissa. |
| Tietosuoja | |
| Työtilan skaalattu pääsy★ | Työtilan ja sivuston tunnisteet, avainalueet, liitinten omistaminen ja auditointioikeuden matkustaminen suojatuilla toiminnoilla. |
| Tunnistamaton salainen tallennus | Arkaluonteisia integrointiarvoja käytetään todennettua salausta, johon liittyy asennusta tukeva avainmateriaali ja ainutlaatuinen nonce. |
| Salainen uudelleenkäyttö & kierto | Tallennetut arvot on suojattu rajapinnoissa ja ne voidaan korvata paljastamatta tallennettua selkotekstiä. |
| Suojatut sovellusavaimet | Asennussalaisuudet säilytetään julkisten web-sivujen ulkopuolella eikä niitä palauteta tavallisena API vastaukset. |
| Varmuuskopiointi- ja palautusvarmuus | |
Suljetaan. .opsiqx arkisto ★ | Pakkaa täysi asennus talteenotto asetettu sisällä OpsIQ-Erityinen salattu kontti. |
| Argon2id- avainjohtaminen | Ainutlaatuinen suola- ja muistikova salasanan hashing johtaa per-arkisto stream avain. |
| Tunnistattu salavirta | XChaCha20-Poly1305 todentaa metadatan ja kaikki rajoittuneet osat samalla kun pidetään huippumuistin hallinnassa. |
| Vapaaehtoinen Ed25519-alkuperä | Irrotettu allekirjoitus voi todistaa, että sinetöity tiedosto on peräisin allekirjoituksen asennuksesta. |
| Pakotus-fataali ennallistaminen | Väärä salasana, muuttunut tavu tai puuttuva lopullinen tagi poistaa osittainen tulostus ja lopettaa tuonnin. |
| Työntekijöille tarkoitetut varatyöpaikat | Suuret varmuuskopioita etenee rajoittaa viipaleita ja paljastaa tila sijaan miehittää yksi pitkä web-pyyntö. |
| API turvallisuus | |
| Allekirjoitetut webkoukkuja★ | HMAC-SHA256 yli raaka kehon aikaleimalla ja nonce toistosuoja, molempiin suuntiin. |
| Soveltamisala API avaimet | Työtilan lukitut avaimet kaikissa, Read-only tai Rajoitettu lupatilassa. |
| IP annelisti | Rajoita avain tiettyihin IPs tai CIDR-alueisiin, joten vuotunut avain on edelleen hyödytön muualla. |
| Avain pyörimis & peruutus | Kiertää tai peruuttaa mitään avain välittömästi; salaisia avaimia ei koskaan palautetaan uudelleen luomisen jälkeen. |
| Tuntikohtaisen nopeuden raja-arvot | Jokaisella avainalueella on oma pyyntönsä väärinkäytösten hillitsemiseksi. |
| Tarkastus | |
| Tampereen selvä tilintarkastusketju ★ | Turvallisuutta ja rekisteröityjä toimintatietoja voi olla mukana toimija, rooli, IP, aika, toiminta ja johtaa todennettavissa hash-ketju. |
| Ketjun tarkistus- ja tarkastuspisteet | Varmista tilikirjan jatkuvuus, luo eheyden tarkastuspisteitä ja ota huomioon hyväksytyt uudelleentoimet. |
| CSV / JSON vienti | Käsitarkastaa koko polun kannettavassa muodossa. |
| Suodatus | Viipaloi loki toiminnan, näyttelijän, päivämäärä tai riski löytää juuri mitä tarvitset. |
| Turvallisuustapahtumat | sisäänkirjautuminen, 2FA, lupa ja SCIM Kaikki muutokset kirjataan tapahtumiin. |
| Matkan aikajana epäonnistui★ | Jokainen yritys vastaan tili uudelleen pelataan omana arvosteltavissa matka. |
| Lukitse & vastavalvonta UUSI | Katso jokainen live epäonnistunut-login laskuri ja aktiivinen työsulku yhdellä silmäyksellä. |
| Epäonnistui kirjautumishistorian haku UUSI | Etsi koko historia kirjautuminen yrittää tutkia tapahtuma. |
| Poikkeamat | |
| Manuaalinen työsulku UUSI | Tyhjennä lukittu admin tai IP yhdellä napsautuksella odottamatta ajastinta. |
| Bulk-laskuri nollataan UUSI | Tutkikaa kaikki epäonnistuneet laskurit. |
| Bulk-historian poisto UUSI | Puhdista ratkaistu epäonnistuneet kirjautuminen tietueita irtotavarana; poisto itse on kirjattu. |
| Asennus itseIPVartija★ | Asennus ei sisällä hyökkäysluokitusta, skannaushavaintoa eikä automaattisia lohkoaaltoja. |
| Järjestelmän suojaus | |
| Lisenssin eheys | Allekirjoitettu validointi pitää asentamisen aitona ja peukalona. |
| Terveysdiagnostiikka UUSI | Livekuva alustan elintoiminnoista. |
| JavaScript Virheen tallennus UUSI | Etupään virheet ovat kirjautuneet palvelimen puolelle sen sijaan, että ne vaikeneisivat asiakkaan näytöllä. |
| Ulkomaan tiedustelun vartija | Kaukopuheluja rajoitetaan SSRF:n ja turvattoman määränpään riskin vähentämiseksi. |
| Liittimen tietoturvan synkronointi | Turvablokkipäätökset voidaan synkronoida yhteensopivien järjestelmien kanssa. |
| Tekoälyn turvallisuus | |
| Toimintasopimukset ★ | Tekoäly voi vedota ainoastaan rekisteröityihin toimintoihin, joiden laajuus, roolit ja parametrit on ilmoitettu. |
| Ei sopimuksen ulkopuolisia toimia | Tuntematon toiminta hylätään aivokerroksessa ennen kuin se saavuttaa päätepisteen. |
| Ihmisen hyväksyntä riskikirjoituksille | Arkaluonteiset toimet vaativat aina selkeän vahvistuksen. |
| Rekisteröityjä tekoälyn toimia kirjattu★ | Toimien toteuttaminen, tulokset ja hyväksyntätodisteet voidaan kirjata kirjausketjuun. |
| Tarjoajapolitiikan näkyvyys | Tietojen käsittely seuraa tekoälyn tarjoajaa ja työtilan valitsemaa käyttöönottoa. |
| Noudattaminen & ylläpitäjä | |
| Tietojen säilytys | Pilvipaikka ja -säilytys noudattavat työtilan palvelukokoonpanoa; itse isännöidyt tiedot pysyvät valitussa käytössä. |
| Omistajan on tarkastettava ainoastaan | Koko tekoälyhistorian tarkastusloki on rajattu työtilan omistajalle. |
| Yksityisyyden suoja | DPA tuki, DSAR vienti/poistaminen työkalut, suostumus kirjaa ja konfiguroitu säilyttäminen työnkulkua. |
| Hallinnoi käyttäjänhallintaa UUSI | Kutsu, rooli, sammuttaa ja tarkastaa jokaisen admin yhdestä konsolista. |
| Osaston hallinto UUSI | Järjestä tiimit osastoille, joilla on oma pääsy ja reititys. |
/.well-known/security.txt, tai avaa Yhteystiedot -Turvallisuudesta voidaan keskustella myyjän tarkastelun aikana..opsiqx Arkisto käyttää Argon2id avain johtaminen ja XChaCha20-Poly1305 todennettu streaming. Valinnainen Ed2551 alkuperä varmistaa alkuperän, ja muutettu, väärin lukittu tai tynkä arkisto hylätään ennen tuontia sovelletaan mitään. Varmuuskopiointi työt suoritetaan rajoitettujen työntekijöiden viipaleita niin suuri asennus ei riipu yhdestä pitkä web-pyyntö.