49 نتائج لـ "audit"
هل تبيع OpsIQ المعلومات الشخصية؟
تنص مواد الخصوصية وملفات تعريف الارتباط الخاصة بـ OpsIQ على أنها لا تبيع المعلومات الشخصية أو تستخدم ملفات تعريف الارتباط لبناء ملفات تعريف إعلانية عبر مواقع غير ذات صلة. يمكن للعملاء تمكين خدمات التسويق أو التحليلات من…
ما هي حقوق الخصوصية التي يمكن لمستخدم OpsIQ ممارستها؟
يوفر OpsIQ مسارات للوصول، والتصدير، والتصحيح، والحذف تتماشى مع القوانين المعمول بها بشأن الخصوصية. تصف سياسة الخصوصية أدوات التحكم في الخصوصية ذات الخدمة الذاتية وطريقة الاتصال بطلب الوصول إلى بيانات الموضوع (DSAR)…
كيف يجب أن أبلغ عن ثغرة أمنية إلى OpsIQ؟
الإبلاغ عن ثغرة أمنية إلى OpsIQ لإبلاغ عن ثغرة أمنية إلى OpsIQ، يرجى استخدام جهة الاتصال المخصصة للإفصاح عن الأمن المتوفرة في مواد الاتصال أو الأمان الخاصة بـ OpsIQ. من المهم تجنب نشر تفاصيل الاستغلال علنًا. تشير صفحة…
كيف تتعامل OpsIQ مع الحوادث الحرجة؟
تحدد سياسة الحالة العامة الإجراءات الخاصة بالتواصل السريع بشأن الحوادث الكبرى P0/P1، بالإضافة إلى تحليل السبب الجذري المتابعة للحوادث المؤهلة. يتم تحديد الالتزامات التعاقدية الخاصة بالحوادث وفقًا لاتفاق العميل. تعمل…
ما هو وقت التشغيل الذي تستهدفه OpsIQ Cloud؟
تنشر مواد الثقة والحالة هدف وقت تشغيل شهري قدره 99.95% أو إطار عمل اتفاقية مستوى الخدمة (SLA). توضح صفحة الحالة أن الاعتمادات التعاقدية والالتزامات الدقيقة لـ SLA تعتمد على الطلب أو الاتفاق الموقع المعمول به. لذلك، يجب…
هل يمكن لـ OpsIQ الاحتفاظ بالبيانات في الاتحاد الأوروبي؟
تشير مواد الثقة والخصوصية الخاصة بـ OpsIQ إلى أن إقامة البيانات في الاتحاد الأوروبي متاحة لترتيبات السحابة ذات الصلة. قد تعتمد الإقامة الدقيقة على عوامل مختلفة، بما في ذلك مكون الخدمة، مزود الذكاء الاصطناعي، مزود…
هل OpsIQ معتمد بموجب ISO 27001؟
تشير المواد الحالية المتعلقة بالامتثال لـ OpsIQ إلى أن العمل نحو الحصول على شهادة ISO 27001 جارٍ. لا ينبغي تمثيلها كشهادة محققة حتى تؤكد الوثائق الرسمية أو مركز الثقة ذلك. يجب على المنظمات التي لديها متطلبات شراء ISO…
هل OpsIQ معتمد من SOC 2؟
تشير المواد الحالية المتعلقة بالامتثال لـ OpsIQ إلى أن العمل على SOC 2 Type II جارٍ. لا ينبغي تمثيله كشهادة مكتملة حتى تقوم OpsIQ بنشر تلك الحالة رسميًا على أنها محققة. يجب على العملاء الذين يحتاجون إلى تقرير SOC 2…
هل تدعم OpsIQ متطلبات CCPA و CPRA؟
تدعم OpsIQ قانون خصوصية المستهلك في كاليفورنيا (CCPA) و قانون حقوق الخصوصية في كاليفورنيا (CPRA) التزامات مزودي الخدمة حيثما كان ذلك مناسبًا. يشمل ذلك أحكامًا لحقوق الخصوصية، وقيودًا على الاستخدام، وتصدير ومسح البيانات،…
هل OpsIQ متوافق مع GDPR؟
تصرح OpsIQ أن برنامجها متوافق مع التزامات GDPR و UK GDPR. وهي توفر اتفاقية معالجة البيانات (DPA)، وآليات النقل، وتدفقات حقوق الخصوصية، وضوابط الموافقة، ومعلومات المعالجات الفرعية، وضوابط الأمان، وخيارات الإقامة في…
هل يدعم OpsIQ حظر IP أو CIDR؟
نعم، يدعم OpsIQ حظر IP وCIDR كجزء من ميزات تعزيز الأمان التشغيلية. يشمل ذلك ضوابط IP/CIDR، تصنيف مخاطر الزوار، تقييم التهديدات، تحديد المعدلات، وإشارات الروبوتات/الأمان. من المهم تكوين تطبيق الحظر القائم على IP بعناية،…
ما هي الإجراءات الأمنية التي يمكن أن يتخذها OpsIQ AI تلقائيًا؟
إجراءات الأمان لـ OpsIQ AI تم تقييد أتمتة الأمان عمدًا داخل OpsIQ. يصف النظام محللًا يمكنه التوصية وشرح النتائج. بموجب سياسة Autopilot المؤهلة الصريحة، يمكنه تطبيق حظر قابل للعكس. ومع ذلك، لا يمكنه استخدام هذا الإذن…
هل يمكن لـ OpsIQ AI تجاوز ضوابط الأمان في وضع الطيار الآلي؟
لا، لا يمكن لـ OpsIQ AI تجاوز ضوابط الأمان في وضع الطيار الآلي. يغير الطيار الآلي كيفية بدء العمل المصرح به مسبقًا، لكنه لا يزيل التفويض من جانب الخادم. تستمر عقود العمل في فرض ما يلي: الدور النطاق التحقق من المعلمات…
هل يقوم OpsIQ بتسجيل نشاط الذكاء الاصطناعي؟
نعم، يقوم OpsIQ بتسجيل نشاط الذكاء الاصطناعي. يتم تسجيل دورات الذكاء الاصطناعي، وتوفر ميزة سجل الذكاء الاصطناعي الموجهة للمالك رؤية في جوانب مختلفة، بما في ذلك المطالبات أو التعليمات، الردود، النتائج، النموذج/المزود،…
هل webhooks في OpsIQ آمنة؟
تقوم OpsIQ بتوقيع حمولات webhook باستخدام HMAC-SHA256 على الجسم الخام وتطبق حماية من التوقيت وإعادة التشغيل، بالإضافة إلى تدوير الأسرار لكل موصل. يجب على المستلمين التحقق من التوقيع والتوقيت قبل معالجة الحمولة. بالإضافة…
هل يدعم OpsIQ التحكم في الوصول القائم على الأدوار؟
نعم، يدعم OpsIQ التحكم في الوصول القائم على الأدوار. يستخدم أدوار المالك، المدير، الدعم، والأدوار المخصصة مع منح تفصيلية. تصف واجهة المطور 62 نطاق API بأقل امتياز. بالإضافة إلى ذلك، تشمل مجالات المنتج مثل CRM قواعد رؤية…
هل يدعم OpsIQ تسجيل الدخول الأحادي (SSO)؟
نعم، يدعم OpsIQ أنماط هوية المؤسسات، بما في ذلك OIDC و SSO القائم على SAML. تسرد صفحة التسعير الحالية SSO/SAML و SCIM ضمن قدرات المؤسسات. نظرًا لأن الحقوق يمكن أن تتغير، يجب على المنظمات التي تخطط لإطلاق هوية التأكد من…
هل يدعم OpsIQ المصادقة الثنائية؟
نعم، يدعم OpsIQ المصادقة الثنائية TOTP (2FA) المتوافقة مع تطبيقات المصادقة مثل Google Authenticator و1Password وAuthy. بالإضافة إلى ذلك، يتم توفير رموز الاسترداد. يتم تشجيع المنظمات على فرض 2FA على الحسابات المميزة…
كيف يقوم OpsIQ بتشفير البيانات؟
يذكر مركز الثقة الخاص بـ OpsIQ أن بيانات السحابة محمية بواسطة تشفير AES-256 أثناء السكون، مع استخدام فصل المفاتيح لكل مستأجر، وTLS 1.3 للبيانات أثناء النقل. يتم إغلاق المفاتيح السرية وأسرار توقيع الويب ولا يُقصد بها أن…
كيف تحمي OpsIQ الإجراءات البعيدة عبر HTTP من SSRF؟
تستخدم الإجراءات البعيدة نقاط النهاية المعلنة وتشتمل على حماية ضد تزوير الطلبات من جانب الخادم (SSRF). تأتي هذه الحماية مع خيارات مصادقة متنوعة، بما في ذلك Bearer، مفتاح API، أساسي، وHMAC. لزيادة الأمان، يجب على…