58 결과 "activity"에 대한
OpsIQ에 보안 취약점을 어떻게 보고해야 하나요?
OpsIQ에 보안 취약점 보고하기 OpsIQ에 보안 취약점을 보고하려면 OpsIQ의 연락처 또는 보안 자료에 제공된 전용 보안 공개 연락처를 사용하십시오. 익스플로잇 세부정보를 공개적으로 게시하는 것은 피하는 것이 중요합니다. 연락처 페이지는 보안 공개가 신속하게 처리된다고 명시하고 있습니다. 보고서를 제출할 때는 검증을 위한 충분한 재현 가능한 세부정보를 포함하되, 다른 고객의 데이터에…
OpsIQ는 IP 또는 CIDR 차단을 지원합니까?
예, OpsIQ는 운영 강화 기능의 일환으로 IP 및 CIDR 차단을 지원합니다. 여기에는 IP/CIDR 제어, 방문자 위험 분류, 위협 점수 매기기, 속도 제한 및 봇/보안 신호가 포함됩니다. 특히 CDN, 캐리어 NAT, 사무실 및 공유 네트워크 뒤에 있을 때 IP 기반 강제를 신중하게 구성하는 것이 중요합니다. 이는 하나의 주소가 의도치 않게 많은 합법적인 사용자를 차단하지 않도록…
OpsIQ AI가 자동으로 수행할 수 있는 보안 작업은 무엇인가요?
OpsIQ AI의 보안 작업 보안 자동화는 OpsIQ 내에서 의도적으로 제한됩니다. 이 시스템은 분석가를 설명하며, 발견 사항을 추천하고 설명할 수 있습니다. 명시적인 자격을 갖춘 Autopilot 정책 하에, 되돌릴 수 있는 차단을 적용할 수 있습니다. 그러나 이 권한을 사용하여 임의의 데이터를 삭제하거나, 감사 기록을 재작성하거나, 설정을 광범위하게 변경하거나, 무제한의 영구 금지를…
OpsIQ AI는 자동 조종 모드에서 보안 제어를 우회할 수 있습니까?
아니요, OpsIQ AI는 자동 조종 모드에서 보안 제어를 우회할 수 없습니다. 자동 조종은 자격이 있는 사전 승인 작업이 시작되는 방식을 변경하지만, 서버 측 권한 부여를 제거하지는 않습니다. 작업 계약은 다음을 계속 시행합니다: 역할 범위 매개변수 검증 대상/비율/값 제한 확인 정책 감사 기록 모델은 새로운 작업을 발명하거나 서버가 노출하지 않은 권한을 스스로 부여할 수 없습니다. 관련…
OpsIQ는 감사 추적을 유지하나요?
네, OpsIQ는 감사 추적을 유지합니다. 관리 작업, AI 턴, 웹훅 전송 및 관리된 쓰기에 대한 감사 정보를 기록합니다. 여기에는 각 작업의 수행자, 타임스탬프, IP 주소, 지속 시간 및 결과와 같은 세부 정보가 포함됩니다. OpsIQ는 변조 방지 감사 내보내기를 포함한 향상된 거버넌스 기능을 제공합니다. 또한, 감사 기록은 일반 사용자 콘텐츠에 비해 더 엄격한 보존 규칙을 준수할 수…
OpsIQ 웹훅은 안전한가요?
OpsIQ는 원시 본문에 대해 HMAC-SHA256을 사용하여 웹훅 페이로드에 서명하고, 타임스탬프 및 재전송 보호를 구현하며, 커넥터별 비밀 회전을 수행합니다. 수신자는 페이로드를 처리하기 전에 서명과 타임스탬프를 확인해야 합니다. 또한, 반복된 전송을 멱등성 있게 처리하고 서명 비밀이 공개 코드 및 로그에 노출되지 않도록 해야 합니다. 관련 기사 OpsIQ는 SSRF로부터 원격 HTTP…
OpsIQ는 역할 기반 접근 제어를 지원합니까?
네, OpsIQ는 역할 기반 접근 제어를 지원합니다. 소유자, 관리자, 지원 및 사용자 정의 역할을 사용하여 세분화된 권한을 부여합니다. 개발자 표면은 62개의 최소 권한 API 범위를 설명합니다. 또한 CRM과 같은 제품 영역에는 기록 가시성 규칙이 포함됩니다. 이 시스템의 원리는 각 운영자, 키, 커넥터 및 AI 작업에 필요한 접근만을 부여하는 것입니다. 관련 기사 OpsIQ는…
OpsIQ는 SSO를 지원하나요?
네, OpsIQ는 OIDC 및 SAML 기반 SSO를 포함한 기업 아이덴티티 패턴을 지원합니다. 현재 가격 페이지에는 SSO/SAML 및 SCIM이 기업 기능 중 하나로 나열되어 있습니다. 권한이 변경될 수 있으므로, 아이덴티티 롤아웃을 계획하는 조직은 조달 전에 정확한 현재 계획 및 프로토콜 지원을 확인해야 합니다. 관련 기사 OpsIQ는 SSRF로부터 원격 HTTP 작업을 어떻게…
OpsIQ는 이중 인증을 지원합니까?
예, OpsIQ는 Google Authenticator, 1Password 및 Authy와 같은 인증 앱과 호환되는 TOTP 이중 인증(2FA)을 지원합니다. 또한 복구 코드가 제공됩니다. 조직은 특권 계정에 대해 2FA를 요구하고 복구 코드를 기본 인증 장치와 별도로 저장할 것을 권장합니다. 관련 기사 OpsIQ는 SSRF로부터 원격 HTTP 작업을 어떻게 보호합니까? OpsIQ는…
OpsIQ는 데이터를 어떻게 암호화합니까?
OpsIQ의 신뢰 센터는 클라우드 데이터가 AES-256 암호화로 보호되며, 테넌트별 키 분리를 활용하고, TLS 1.3을 사용하여 전송 중인 데이터도 보호된다고 명시하고 있습니다. 비밀 키와 웹훅 서명 비밀은 봉인되어 있으며 평문으로 기록될 의도가 없습니다. 암호화는 접근 제어, 테넌트 격리, 서명된 통합, 속도 제한, 확인 및 감사 추적과 함께 보안의 한 층으로 작용합니다. 관련 기사…
OpsIQ는 SSRF로부터 원격 HTTP 작업을 어떻게 보호합니까?
원격 작업은 선언된 엔드포인트를 활용하며 서버 측 요청 위조 (SSRF)에 대한 보호 기능을 포함합니다. 이러한 보호 기능은 Bearer, API 키, Basic, HMAC을 포함한 다양한 인증 옵션과 함께 제공됩니다. 보안을 강화하기 위해 관리자는 다음과 같은 모범 사례를 따라야 합니다: 임의의 사용자 제어 URL을 피하십시오. 대상지를 제한하십시오. 호스트/IP 동작을 검증하십시오…
OpsIQ는 AI 작업을 롤백할 수 있나요?
OpsIQ는 정의된 반대 또는 되돌릴 수 있는 작업이 있을 때 작업을 롤백할 수 있습니다. 이 롤백 기능은 원래 감사 기록에 연결되어 있습니다. 그러나 되돌릴 수 있는 것은 작업별로 다르다는 점에 유의해야 합니다. 예를 들어, 외부 이메일을 보내거나, 되돌릴 수 없는 제3자 거래를 수행하거나, 파괴적인 데이터 작업을 실행하는 등의 작업은 소프트웨어 롤백으로 완전히 되돌릴 수 없는 결과를…
OpsIQ 작업을 위한 Suggest, Copilot 및 Autopilot 모드는 무엇인가요?
Suggest는 AI를 추천 역할로 유지합니다. Copilot은 필요한 승인을 요청하면서 실행을 지원합니다. Autopilot은 자격이 있는 사전 승인된 작업을 실행할 수 있지만 범위, 역할, 비율/값 제한, 허용된 대상 및 위험 규칙에 의해 제한됩니다. 높은 영향력을 미치는 작업은 모드에 관계없이 여전히 인간의 개입이 필요할 수 있습니다. 관련 기사 Admin AI가 청구, 고객 또는…
AI 작업에 대한 확인 옵션은 무엇이 있나요?
AI 작업에 대한 확인 옵션 작업은 다음과 같은 확인 규칙을 사용할 수 있습니다: 절대 세션당 한 번 항상 이 옵션은 위험 정책의 적용을 받으며, 관리자는 민감한 작업에 대한 확인을 강제할 수 있는 능력을 가지고 있습니다. 확인은 언어 모델에 대한 지침에만 의존하는 것이 아니라 서버 측 작업 계층에 의해 강제된다는 점에 유의하는 것이 중요합니다. 이는 모델이 확인 요구 사항을 우회할 수…
OpsIQ AI가 내 데이터베이스에 직접 접근할 수 있나요?
OpsIQ는 무제한 직접 데이터베이스 접근을 허용하는 대신 승인된 범위의 API 작업을 사용하는 것을 권장합니다. 이 접근 방식은 비즈니스가 AI가 실제로 필요한 읽기 및 작업만 노출하도록 보장합니다. 인증, 검증, 최소 권한 범위, 확인 및 감사 로그와 같은 조치를 포함합니다. 이러한 관행은 잘못된 프롬프트, 손상된 세션 또는 모델 오류로 인한 잠재적 피해를 제한하는 데 도움이 됩니다…
OpsIQ AI 작업이란 무엇인가요?
AI 작업은 OpsIQ AI가 요청할 수 있는 유형이 등록된 작업입니다. 각 작업은 이름, 매개변수, 필요한 범위 및 역할, 정책, 엔드포인트, 위험, 확인 동작 및 검증 스키마를 지정합니다. AI가 요청을 작성할 수 있다고 해서 임의의 데이터베이스 권한을 얻는 것은 아니라는 점에 유의해야 합니다. 실행 전에 런타임이 계약과 현재 행위를 검증합니다. 관련 기사 관리자 AI가 청구, 고객…
OpsIQ에 연결할 수 있는 이메일 메일박스는 몇 개입니까?
OpsIQ의 이메일 메일박스 연결 한도 OpsIQ에 연결하기 위한 게시된 메일박스 한도는 다음과 같습니다: Starter: 1 메일박스 Launch: 2 메일박스 Growth: 10 메일박스 Business: 50 메일박스 Scale: 150 메일박스 Enterprise: 무제한 메일박스 추가로, 별도의 월간 이메일 초안 허용량은 다음과 같습니다: Growth: 10,000 초안…
OpsIQ는 이메일 반송 및 불만을 지원합니까?
OpsIQ의 이메일 기능 세트는 연결된 릴레이 또는 공급자가 이러한 이벤트를 노출하는 경우 이메일 반송 및 불만 처리를 지원합니다. 이 기능은 목록 건강을 유지하고 억제 요구 사항 준수를 보장하는 데 도움이 됩니다. 사용 가능한 정확한 텔레메트리는 발신 공급자 및 커넥터에 따라 다릅니다. 관련 기사 Admin AI가 청구, 고객 또는 티켓에 대한 질문에 답할 수 있습니까? OpsIQ…
인바운드 이메일을 웹훅을 통해 OpsIQ에 전달할 수 있나요?
예, OpsIQ는 폴링 및 포워딩 패턴 외에도 인바운드 웹훅 경로를 지원합니다. 이메일 페이지에서는 다음과 같은 내용을 설명합니다: HMAC-SHA256 또는 기본 인증 타임스탬프 검증 고유한 웹훅 경로 자체 서명된 인증서를 수락해야 하는 경우 명시적 옵트인 서명된 인증된 수집이 열린 엔드포인트보다 바람직합니다. 관련 기사 Admin AI가 청구, 고객 또는 티켓에 대한 질문에 답할 수…
OpsIQ는 SPF, DKIM 및 DMARC 확인을 도와주나요?
예, 이메일 채널에는 SPF, DKIM, DMARC, MX 및 SPF 조회 한도와 같은 문제를 포함하는 도메인 건강 평가기가 포함되어 있으며, 복사 준비가 된 안내도 제공합니다. 이메일 인증은 DNS 및 발신 제공자의 구성에 대한 책임이 있으므로, 수정 사항은 프로덕션 DNS에 변경을 가하기 전에 실제 제공자에 대해 검증해야 합니다. 관련 기사 Admin AI가 청구, 고객 또는 티켓에…