11 결과 "audit trail"에 대한
OpsIQ에 보안 취약점을 어떻게 보고해야 하나요?
OpsIQ에 보안 취약점 보고하기 OpsIQ에 보안 취약점을 보고하려면 OpsIQ의 연락처 또는 보안 자료에 제공된 전용 보안 공개 연락처를 사용하십시오. 익스플로잇 세부정보를 공개적으로 게시하는 것은 피하는 것이 중요합니다. 연락처 페이지는 보안 공개가 신속하게 처리된다고 명시하고 있습니다. 보고서를 제출할 때는 검증을 위한 충분한 재현 가능한 세부정보를 포함하되, 다른 고객의 데이터에…
OpsIQ는 IP 또는 CIDR 차단을 지원합니까?
예, OpsIQ는 운영 강화 기능의 일환으로 IP 및 CIDR 차단을 지원합니다. 여기에는 IP/CIDR 제어, 방문자 위험 분류, 위협 점수 매기기, 속도 제한 및 봇/보안 신호가 포함됩니다. 특히 CDN, 캐리어 NAT, 사무실 및 공유 네트워크 뒤에 있을 때 IP 기반 강제를 신중하게 구성하는 것이 중요합니다. 이는 하나의 주소가 의도치 않게 많은 합법적인 사용자를 차단하지 않도록…
OpsIQ AI가 자동으로 수행할 수 있는 보안 작업은 무엇인가요?
OpsIQ AI의 보안 작업 보안 자동화는 OpsIQ 내에서 의도적으로 제한됩니다. 이 시스템은 분석가를 설명하며, 발견 사항을 추천하고 설명할 수 있습니다. 명시적인 자격을 갖춘 Autopilot 정책 하에, 되돌릴 수 있는 차단을 적용할 수 있습니다. 그러나 이 권한을 사용하여 임의의 데이터를 삭제하거나, 감사 기록을 재작성하거나, 설정을 광범위하게 변경하거나, 무제한의 영구 금지를…
OpsIQ AI는 자동 조종 모드에서 보안 제어를 우회할 수 있습니까?
아니요, OpsIQ AI는 자동 조종 모드에서 보안 제어를 우회할 수 없습니다. 자동 조종은 자격이 있는 사전 승인 작업이 시작되는 방식을 변경하지만, 서버 측 권한 부여를 제거하지는 않습니다. 작업 계약은 다음을 계속 시행합니다: 역할 범위 매개변수 검증 대상/비율/값 제한 확인 정책 감사 기록 모델은 새로운 작업을 발명하거나 서버가 노출하지 않은 권한을 스스로 부여할 수 없습니다. 관련…
OpsIQ는 AI 활동을 기록하나요?
네, OpsIQ는 AI 활동을 기록합니다. AI 턴이 기록되며, 사용자에게 제공되는 AI 기록 기능은 프롬프트나 지침, 응답, 결과, 모델/제공자, 타이밍 및 관련 작업 등 다양한 측면에 대한 가시성을 제공합니다. 이 기능은 디버깅, 품질 검토 및 거버넌스를 지원하며, AI가 제안한 것과 서버가 실제로 실행한 것을 구분합니다. 관련 기사 OpsIQ는 SSRF로부터 원격 HTTP 작업을…
OpsIQ 웹훅은 안전한가요?
OpsIQ는 원시 본문에 대해 HMAC-SHA256을 사용하여 웹훅 페이로드에 서명하고, 타임스탬프 및 재전송 보호를 구현하며, 커넥터별 비밀 회전을 수행합니다. 수신자는 페이로드를 처리하기 전에 서명과 타임스탬프를 확인해야 합니다. 또한, 반복된 전송을 멱등성 있게 처리하고 서명 비밀이 공개 코드 및 로그에 노출되지 않도록 해야 합니다. 관련 기사 OpsIQ는 SSRF로부터 원격 HTTP…
OpsIQ는 역할 기반 접근 제어를 지원합니까?
네, OpsIQ는 역할 기반 접근 제어를 지원합니다. 소유자, 관리자, 지원 및 사용자 정의 역할을 사용하여 세분화된 권한을 부여합니다. 개발자 표면은 62개의 최소 권한 API 범위를 설명합니다. 또한 CRM과 같은 제품 영역에는 기록 가시성 규칙이 포함됩니다. 이 시스템의 원리는 각 운영자, 키, 커넥터 및 AI 작업에 필요한 접근만을 부여하는 것입니다. 관련 기사 OpsIQ는…
OpsIQ는 SSO를 지원하나요?
네, OpsIQ는 OIDC 및 SAML 기반 SSO를 포함한 기업 아이덴티티 패턴을 지원합니다. 현재 가격 페이지에는 SSO/SAML 및 SCIM이 기업 기능 중 하나로 나열되어 있습니다. 권한이 변경될 수 있으므로, 아이덴티티 롤아웃을 계획하는 조직은 조달 전에 정확한 현재 계획 및 프로토콜 지원을 확인해야 합니다. 관련 기사 OpsIQ는 SSRF로부터 원격 HTTP 작업을 어떻게…
OpsIQ는 이중 인증을 지원합니까?
예, OpsIQ는 Google Authenticator, 1Password 및 Authy와 같은 인증 앱과 호환되는 TOTP 이중 인증(2FA)을 지원합니다. 또한 복구 코드가 제공됩니다. 조직은 특권 계정에 대해 2FA를 요구하고 복구 코드를 기본 인증 장치와 별도로 저장할 것을 권장합니다. 관련 기사 OpsIQ는 SSRF로부터 원격 HTTP 작업을 어떻게 보호합니까? OpsIQ는…
OpsIQ는 데이터를 어떻게 암호화합니까?
OpsIQ의 신뢰 센터는 클라우드 데이터가 AES-256 암호화로 보호되며, 테넌트별 키 분리를 활용하고, TLS 1.3을 사용하여 전송 중인 데이터도 보호된다고 명시하고 있습니다. 비밀 키와 웹훅 서명 비밀은 봉인되어 있으며 평문으로 기록될 의도가 없습니다. 암호화는 접근 제어, 테넌트 격리, 서명된 통합, 속도 제한, 확인 및 감사 추적과 함께 보안의 한 층으로 작용합니다. 관련 기사…
OpsIQ는 SSRF로부터 원격 HTTP 작업을 어떻게 보호합니까?
원격 작업은 선언된 엔드포인트를 활용하며 서버 측 요청 위조 (SSRF)에 대한 보호 기능을 포함합니다. 이러한 보호 기능은 Bearer, API 키, Basic, HMAC을 포함한 다양한 인증 옵션과 함께 제공됩니다. 보안을 강화하기 위해 관리자는 다음과 같은 모범 사례를 따라야 합니다: 임의의 사용자 제어 URL을 피하십시오. 대상지를 제한하십시오. 호스트/IP 동작을 검증하십시오…