9 件の結果 "autopilot" に対して
OpsIQのアクションに対するSuggest、Copilot、Autopilotモードとは何ですか?
SuggestはAIを推奨の役割に保ちます。Copilotは必要な承認を要求しながら実行を支援します。Autopilotは適格な事前承認されたアクションを実行できますが、スコープ、役割、レート/値の制限、許可されたターゲット、リスクルールに制約されます。高影響の操作は、モードに関係なく人間を必要とする場合があります。 関連する記事 Admin AIは請求、顧客、またはチケットに関する質問に答えることができますか? OpsIQ…
OpsIQはAIの活動を記録しますか?
はい、OpsIQはAIの活動を記録します。AIのターンは記録され、オーナー向けのAI履歴機能は、プロンプトや指示、応答、結果、モデル/プロバイダー、タイミング、および関連するアクションなど、さまざまな側面への可視性を提供します。この機能はデバッグ、品質レビュー、ガバナンスをサポートし、AIが提案したものとサーバーが実際に実行したものを区別します。 関連する記事…
OpsIQは監査トレイルを保持していますか?
はい、OpsIQは監査トレイルを維持します。管理者のアクション、AIのターン、ウェブフックの配信、および管理された書き込みの監査情報を記録します。これには、アクター、タイムスタンプ、IPアドレス、期間、および各アクションの結果などの詳細が含まれます。 OpsIQは、改ざん防止の監査エクスポートを含む強化されたガバナンス機能を提供します。さらに、監査記録は通常のユーザー向けコンテンツに比べて、より厳しい保持ルールに従う場合があります。…
OpsIQのウェブフックは安全ですか?
OpsIQは生のボディ上でHMAC-SHA256を使用してウェブフックペイロードに署名し、タイムスタンプとリプレイ保護を実装し、コネクタごとの秘密のローテーションを行います。受信者はペイロードを処理する前に署名とタイムスタンプを確認する必要があります。さらに、彼らは繰り返しの配信を冪等に処理し、署名秘密が公開コードやログに含まれないようにする必要があります。 関連する記事…
OpsIQは役割ベースのアクセス制御をサポートしていますか?
はい、OpsIQは役割ベースのアクセス制御をサポートしています。オーナー、管理者、サポート、およびカスタム役割を使用し、詳細な権限を付与します。開発者の表面は62の最小特権APIスコープを説明しています。さらに、CRMなどの製品領域にはレコードの可視性ルールが含まれています。このシステムの背後にある原則は、各オペレーター、キー、コネクタ、およびAIアクションに必要なアクセスのみを付与することです。 関連する記事…
OpsIQはSSOをサポートしていますか?
はい、OpsIQはエンタープライズアイデンティティパターンをサポートしており、OIDCおよびSAMLベースのSSOを含みます。現在の価格ページには、エンタープライズ機能の中にSSO/SAMLとSCIMがリストされています。権利は変更される可能性があるため、アイデンティティの展開を計画している組織は、調達前に正確な現在のプランとプロトコルのサポートを確認する必要があります。 関連する記事…
OpsIQは二要素認証をサポートしていますか?
はい、OpsIQはGoogle Authenticator、1Password、Authyなどの認証アプリと互換性のあるTOTP二要素認証(2FA)をサポートしています。さらに、リカバリーコードが提供されます。 組織は特権アカウントに対して2FAを要求し、リカバリーコードを主要な認証デバイスとは別に保管することを推奨されています。 関連する記事 OpsIQはどのようにリモートHTTPアクションをSSRFから保護しますか?…
OpsIQはどのようにデータを暗号化しますか?
OpsIQのトラストセンターは、クラウドデータがAES-256暗号化で保護されていることを示しています。これは、テナントごとのキー分離を利用し、TLS 1.3を使用してデータを転送中に保護します。秘密鍵とWebhook署名秘密は封印されており、プレーンテキストでログに記録されることを意図していません。暗号化は、アクセス制御、テナントの分離、署名された統合、レート制限、確認、および監査トレイルとともに、セキュリティの一層の層として機能しま…
OpsIQはリモートHTTPアクションをSSRFからどのように保護しますか?
リモートアクションは宣言されたエンドポイントを利用し、サーバーサイドリクエストフォージェリ(SSRF)に対する保護を含みます。これらの保護は、ベアラー、APIキー、ベーシック、およびHMACを含むさまざまな認証オプションを提供します。 セキュリティを強化するために、管理者はこれらのベストプラクティスに従うべきです: 任意のユーザー制御URLを避ける。 宛先を制限する。 ホスト/IPの動作を検証する。 最小権限の資格情報を使用する。…