15 resultater for "http"
Hvordan beskytter OpsIQ fjernt HTTP-handlinger mot SSRF?
Fjernhandlinger bruker erklærte endepunkter og inkluderer beskyttelser mot server-side request forgery (SSRF). Disse beskyttelsene kommer med ulike autentiseringsalternativer, inkludert Bearer, API-nøkkel, Basic, og…
Utvikler API, Webhooks & Connector Builder — OpsIQ
OpsIQ tilbyr en robust plattform for å bygge styrte integrasjoner gjennom sitt Utvikler API, Webhooks, og Connector Builder. Dette gjør det mulig for utviklere å lage AI-operable applikasjoner med fokus på sikkerhet og…
Signerte Webhooks & API Handling for Automatisering — OpsIQ
OpsIQ tilbyr en robust løsning for å automatisere arbeidsflyter gjennom signerte webhooks og API handlinger. Med funksjoner som HMAC-signerte webhooks, verifiserte innkommende hendelser, og styrte backend handlinger…
Hvordan skal jeg rapportere en sikkerhetssårbarhet til OpsIQ?
Rapportering av en sikkerhetssårbarhet til OpsIQ For å rapportere en sikkerhetssårbarhet til OpsIQ, vennligst bruk den dedikerte kontaktinformasjonen for sikkerhetsavsløringer som er gitt i OpsIQs kontakt- eller…
Støtter OpsIQ IP- eller CIDR-blokkering?
Ja, OpsIQ støtter IP- og CIDR-blokkering som en del av sine operasjonelle herdingsegenskaper. Dette inkluderer IP/CIDR-kontroller, besøkendes risikoklassifisering, trusselvurdering, hastighetsbegrensning og…
Hvilke sikkerhetsaksjoner kan OpsIQ AI ta automatisk?
Sikkerhetsaksjoner av OpsIQ AI Sikkerhetsautomatisering er bevisst begrenset innen OpsIQ. Systemet beskriver en analytiker som kan anbefale og forklare funn. Under en eksplisitt kvalifisert Autopilot-policy kan det…
Kan OpsIQ AI omgå sikkerhetskontroller i Autopilot-modus?
Nei, OpsIQ AI kan ikke omgå sikkerhetskontroller i Autopilot-modus. Autopilot endrer hvordan kvalifisert forhåndsgodkjent arbeid initieres, men det fjerner ikke server-side autorisasjon. Handlingskontrakter fortsetter å…
Logger OpsIQ AI-aktivitet?
Ja, OpsIQ logger AI-aktivitet. AI-omslagene blir registrert, og den eierrettede AI-historikkfunksjonen gir synlighet i ulike aspekter, inkludert forespørsel eller instruksjoner, svar, resultater, modell/leverandør…
Beholder OpsIQ et revisjonsspor?
Ja, OpsIQ opprettholder en revisjonsspor. Det registrerer revisjonsinformasjon for adminhandlinger, AI-vendinger, webhook-leveranser, og regulerte skriver. Dette inkluderer detaljer som aktøren, tidsstempel, IP-adresse…
Er OpsIQ webhooks sikre?
OpsIQ signerer webhook payloads ved hjelp av HMAC-SHA256 over den rå kroppen og implementerer tidsstempel- og replay-beskyttelser, sammen med hemmelig rotasjon per tilkobling. Mottakere bør verifisere signaturen og…
Støtter OpsIQ rollebasert tilgangskontroll?
Ja, OpsIQ støtter rollebasert tilgangskontroll. Det bruker eier, admin, støtte og tilpassede roller med detaljerte tildelinger. Utviklerflaten beskriver 62 minst privilegerte API-omfang. I tillegg inkluderer…
Støtter OpsIQ SSO?
Ja, OpsIQ støtter bedrifts identitetsmønstre, inkludert OIDC og SAML-basert SSO. Den nåværende prissiden lister SSO/SAML og SCIM blant bedriftsfunksjonene. Siden rettigheter kan endre seg, bør organisasjoner som…
Støtter OpsIQ to-faktor autentisering?
Ja, OpsIQ støtter TOTP to-faktor autentisering (2FA) som er kompatibel med autentiseringsapper som Google Authenticator, 1Password, og Authy. I tillegg tilbys gjenopprettingskoder. Organisasjoner oppfordres til å kreve…
Hvordan krypterer OpsIQ data?
OpsIQs tillitssenter oppgir at skydata er beskyttet med AES-256-kryptering i ro, ved å bruke nøkkelseparering per leietaker, og TLS 1.3 for data i transitt. Hemmelige nøkler og webhook-signering hemmeligheter er…
Hvordan fungerer API hastighetsbegrensning i OpsIQ?
OpsIQ anvender API hastighetsbegrensninger per nøkkel og returnerer informasjon om hastighetsbegrensning i responsoverskriftene. Når en grense overskrides, mottar klientene en HTTP 429 statuskode sammen med veiledning…