ฉันควรรายงานช่องโหว่ด้านความปลอดภัยให้กับ OpsIQ อย่างไร?
การรายงานช่องโหว่ด้านความปลอดภัยให้กับ OpsIQ ในการรายงานช่องโหว่ด้านความปลอดภัยให้กับ OpsIQ กรุณาใช้ข้อมูลการติดต่อสำหรับการเปิดเผยความปลอดภัยที่จัดเตรียมไว้ในเอกสารการติดต่อหรือความปลอดภัยของ OpsIQ…
ความปลอดภัยและความเชื่อมั่นขององค์กร: ตัวตน, รหัส, ข้อมูล, AI และการตรวจสอบ — OpsIQ
ในภูมิทัศน์ดิจิทัลในปัจจุบัน ความปลอดภัยขององค์กรต้องมีแนวทางที่ครอบคลุมซึ่งขยายออกไปเกินกว่าข้อมูลรับรองการเข้าสู่ระบบเพียงอย่างเดียว OpsIQ เน้นความสำคัญของการรักษาความปลอดภัยในทุกชั้นของการดำเนินงานขององค์กร…
ฉันควรทำอย่างไรหากฉันเปิดเผย API token โดยไม่ตั้งใจ?
หากคุณเปิดเผย API token โดยไม่ตั้งใจ สิ่งสำคัญคือต้องดำเนินการทันทีเพื่อปกป้องบัญชีและข้อมูลของคุณ ปฏิบัติตามขั้นตอนเหล่านี้: ขั้นตอนที่ต้องดำเนินการ ปิดใช้งานหรือลบ token ที่เปิดเผยทันทีจากส่วน API Tokens…
OpsIQ webhook ปลอดภัยหรือไม่?
OpsIQ ลงนามใน payload ของ webhook โดยใช้ HMAC-SHA256 บนร่างดิบและดำเนินการป้องกัน timestamp และ replay พร้อมกับการหมุนเวียนความลับต่อการเชื่อมต่อแต่ละรายการ ผู้รับควรตรวจสอบลายเซ็นและ timestamp ก่อนที่จะประมวลผล payload…
OpsIQ เข้ารหัสข้อมูลอย่างไร?
ศูนย์ความเชื่อมั่นของ OpsIQ ระบุว่าข้อมูลในคลาวด์ได้รับการปกป้องด้วย AES-256 encryption ขณะพักอยู่ โดยใช้การแยกคีย์ตามผู้เช่า และ TLS 1.3 สำหรับข้อมูลที่อยู่ระหว่างการส่ง…
การดำเนินการบัญชีได้รับการป้องกันจากการส่งข้ามไซต์โดยบังเอิญหรือไม่?
การดำเนินการที่ละเอียดอ่อนของลูกค้าจะถูกส่งผ่านแบบฟอร์มบัญชีที่ได้รับการป้องกันแทนที่จะพึ่งพาปุ่มที่มองเห็นได้ในเบราว์เซอร์เพียงอย่างเดียว หากบัญชีของคุณปฏิเสธคำขอเก่าหรือไม่ถูกต้อง…
OpsIQ รองรับการบล็อก IP หรือ CIDR หรือไม่?
ใช่, OpsIQ รองรับการบล็อก IP และ CIDR เป็นส่วนหนึ่งของฟีเจอร์การเสริมความแข็งแกร่งในการดำเนินงาน ซึ่งรวมถึงการควบคุม IP/CIDR, การจำแนกความเสี่ยงของผู้เยี่ยมชม, การให้คะแนนภัยคุกคาม, การจำกัดอัตรา…
ฉันสามารถตรวจสอบกิจกรรมความปลอดภัยล่าสุดได้ไหม?
ใช่, คุณสามารถตรวจสอบกิจกรรมความปลอดภัยล่าสุดได้. พื้นที่ความปลอดภัยให้ข้อมูลเช่นเวลา, การกระทำ, ที่อยู่เครือข่าย, และบริบทอุปกรณ์เมื่อมีให้. ใช้ข้อมูลนี้เพื่อตรวจสอบเหตุการณ์บัญชีที่ไม่คุ้นเค�…
รหัสการกู้คืน 2FA ของ OpsIQ คืออะไร?
รหัสการกู้คืน คือรหัสการลงชื่อเข้าใช้หรือรหัสการตรวจสอบที่สร้างขึ้นเมื่อคุณเปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัย (2FA) รหัสการกู้คืนแต่ละรหัสถูกออกแบบมาให้ใช้งานได้เพียงครั้งเดียว…
การเปลี่ยนรหัสผ่านของฉันทำให้ฉันออกจากอุปกรณ์อื่น ๆ หรือไม่?
ใช่, การเปลี่ยนรหัสผ่านของคุณจะทำให้คุณออกจากอุปกรณ์อื่น ๆ การเปลี่ยนรหัสผ่านบัญชีที่สำเร็จจะเพิกถอนเซสชันพอร์ทัลลูกค้าอื่น ๆ ทั้งหมด, เพื่อให้แน่ใจว่าเซสชันที่ได้รับการตรวจสอบสิทธิ์เก่าไม่สามารถดำเนินต่อไปได้ไม่สิ้นสุด…
OpsIQ รองรับการตรวจสอบสิทธิ์แบบสองปัจจัยสำหรับบัญชีลูกค้าหรือไม่?
ใช่, OpsIQ รองรับการตรวจสอบสิทธิ์แบบสองปัจจัย (2FA) สำหรับบัญชีลูกค้า หน้า Security ของลูกค้าอนุญาตให้ใช้รหัสผ่านแบบใช้ครั้งเดียวที่อิงตามเวลา (TOTP) สำหรับการตรวจสอบสิทธิ์แบบสองปัจจัย. คุณสามารถลงทะเบียนโดยใช้ Google…
ฉันสามารถดูว่าอุปกรณ์ใดบ้างที่ลงชื่อเข้าใช้บัญชี OpsIQ ของฉันได้ไหม?
ใช่, คุณสามารถดูว่าอุปกรณ์ใดบ้างที่ลงชื่อเข้าใช้บัญชี OpsIQ ของคุณอยู่ ฟีเจอร์ Sessions & Devices จะแสดงรายการเซสชันของพอร์ทัลลูกค้าพร้อมกับข้อมูลอุปกรณ์หรือเบราว์เซอร์, ที่อยู่เครือข่าย, เวลาที่เห็นล่าสุด…
ฉันจะออกจากระบบอุปกรณ์อื่นจากบัญชี OpsIQ ของฉันได้อย่างไร?
ในการออกจากระบบอุปกรณ์อื่นจากบัญชี OpsIQ ของคุณ ให้ทำตามขั้นตอนเหล่านี้: เพิกถอนเซสชันที่ใช้งานอยู่ เปิดส่วน เซสชัน & อุปกรณ์. ระบุเซสชันที่ใช้งานอยู่ซึ่งคุณไม่ไว้วางใจหรือไม่ต้องการอีกต่อไป. เพิกถอนเซสชันนั้น…
การตั้งค่า 2FA ของฉันหมดอายุแล้ว ควรทำอย่างไร?
หากการตั้งค่าการตรวจสอบสิทธิ์แบบสองปัจจัย (2FA) ของคุณหมดอายุแล้ว คุณจะต้องเริ่มกระบวนการลงทะเบียนใหม่จากหน้า Security ทำตามขั้นตอนเหล่านี้เพื่อตรวจสอบการตั้งค่าใหม่: เข้าถึงหน้า Security. เริ่มกระบวนการลงทะเบียน 2FA…
ฉันจะเปิดใช้งาน 2FA บนบัญชี OpsIQ ของฉันได้อย่างไร?
วิธีการเปิดใช้งาน 2FA บนบัญชี OpsIQ ของคุณ เพื่อเปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัย (2FA) บนบัญชี OpsIQ ของคุณ ให้ทำตามขั้นตอนเหล่านี้: เปิดส่วน ความปลอดภัย & 2FA ในการตั้งค่าบัญชีของคุณ. เริ่มกระบวนการตั้งค่าสำหรับ…
ฉันจะปิดการใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัยได้อย่างไร?
ในการปิดการใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัย (2FA) ให้ไปที่หน้า Security คุณจะต้องพิสูจน์การควบคุมโดยการใช้รหัสตัวตรวจสอบที่ถูกต้องในปัจจุบันหรือรหัสการกู้คืนที่ยังไม่ถูกใช้…
ฉันควรทำอย่างไรถ้าฉันเห็นเซสชันที่ไม่คุ้นเคย?
หากคุณพบเซสชันที่ไม่คุ้นเคย ให้ดำเนินการตามขั้นตอนต่อไปนี้ทันที: เพิกถอนเซสชันเพื่อป้องกันการเข้าถึงที่ไม่ได้รับอนุญาต. เปลี่ยนรหัสผ่านบัญชีของคุณเพื่อรักษาความปลอดภัยบัญชีของคุณ…