Centrum Zaufania: Bezpieczeństwo, Zgodność i Czas Pracy — OpsIQ
Ten artykuł został przetłumaczony automatycznie.
Centrum Zaufania: Bezpieczeństwo, Zgodność i Czas Pracy — OpsIQ
Centrum Zaufania OpsIQ gromadzi istotne informacje dotyczące bezpieczeństwa, zgodności i czasu pracy, zapewniając przejrzystość i odpowiedzialność. Kluczowe funkcje obejmują:
- Szyfrowanie: Dane są chronione szyfrowaniem AES-256 w spoczynku i TLS 1.3 podczas przesyłania. Każdy najemca ma unikalne klucze, a wrażliwe sekrety są zabezpieczone i nigdy nie są rejestrowane w postaci tekstu jawnego.
- Kontrola Dostępu: Wdrożono solidne zarządzanie dostępem oparte na rolach, w tym role właściciela, administratora i niestandardowe, z dwuskładnikowym uwierzytelnianiem (2FA) i jednolitym logowaniem (SSO) dostępnym dla planów biznesowych.
- Podpisane Integracje: Webhooki są zabezpieczone przy użyciu HMAC-SHA256, co zapewnia autentyczność i ochronę przed powtórnym użyciem dzięki znacznikom czasowym i nonce.
- Bezpieczeństwo AI: Każda akcja AI jest dokumentowana z dostępem opartym na rolach i wymaga wyraźnej zgody człowieka na ryzykowne operacje. AI nie uczy się na danych klientów, co zapewnia prywatność.
- Ślad Audytu: Niezmienny dziennik audytu rejestruje każdą akcję administratora, interakcję AI i dostarczenie webhooka, rejestrując szczegóły takie jak aktor, znacznik czasowy, adres IP i czas trwania. Ten dziennik jest dostępny tylko dla właściciela i może być eksportowany do formatu CSV.
- Wzmocnienie Operacyjne: Środki bezpieczeństwa obejmują zapory IP i CIDR, ocenę botów i zagrożeń oraz ograniczanie liczby żądań na publicznych punktach końcowych.
- Zgodność: OpsIQ jest zgodny z regulacjami GDPR i CCPA, oferując funkcje dla wniosków o dostęp do danych (DSAR), usuwania i eksportu danych. Chociaż certyfikaty SOC 2 i ISO 27001 są w trakcie uzyskiwania, OpsIQ obecnie nie obsługuje obciążeń regulowanych przez HIPAA.
- Dostępność: OpsIQ gwarantuje SLA dostępności na poziomie 99,95% dla klientów chmurowych, z aktualizacjami statusu na żywo i powiadomieniami o incydentach.
- Rezydencja danych: Klienci mogą wybierać między współdzieloną chmurą wielo-tenantową, dedykowanymi bazami danych dla najemców lub rozwiązaniami hostowanymi samodzielnie, co zapewnia kontrolę nad lokalizacją danych i suwerennością.
OpsIQ priorytetowo traktuje bezpieczeństwo i zgodność, dostarczając jasne odpowiedzi na powszechne pytania dotyczące bezpieczeństwa i demonstrując zaangażowanie w ochronę danych klientów. Aby uzyskać więcej informacji, odwiedź Centrum Zaufania OpsIQ.
Czy ten artykuł był pomocny?
Dyskusja
Ładowanie dyskusji…
Zaloguj się, aby dołączyć do dyskusji.