11 resultados para "audit trail"
Como devo relatar uma vulnerabilidade de segurança para a OpsIQ?
Relatando uma Vulnerabilidade de Segurança para a OpsIQ Para relatar uma vulnerabilidade de segurança para a OpsIQ, por favor, utilize o contato dedicado para divulgação de segurança fornecido nos materiais de contato…
O OpsIQ suporta bloqueio de IP ou CIDR?
Sim, o OpsIQ suporta bloqueio de IP e CIDR como parte de suas funcionalidades de endurecimento operacional. Isso inclui controles de IP/CIDR, classificação de risco de visitantes, pontuação de ameaças, limitação de taxa…
Quais ações de segurança o OpsIQ AI pode realizar automaticamente?
Ações de Segurança do OpsIQ AI A automação de segurança é intencionalmente restrita dentro do OpsIQ. O sistema descreve um analista que pode recomendar e explicar descobertas. Sob uma política de Autopilot elegível…
O OpsIQ AI pode contornar controles de segurança no modo Autopilot?
Não, o OpsIQ AI não pode contornar controles de segurança no modo Autopilot. O Autopilot altera a forma como o trabalho pré-autorizado elegível é iniciado, mas não remove a autorização do lado do servidor. Os contratos…
O OpsIQ registra a atividade de IA?
Sim, o OpsIQ registra a atividade de IA. As interações de IA são registradas, e o recurso de Histórico de IA voltado para o proprietário fornece visibilidade sobre vários aspectos, incluindo prompts ou instruções…
Os webhooks do OpsIQ são seguros?
OpsIQ assina as cargas úteis dos webhooks usando HMAC-SHA256 sobre o corpo bruto e implementa proteções contra timestamp e replay, juntamente com a rotação de segredos por conector. Os receptores devem verificar a…
O OpsIQ suporta controle de acesso baseado em funções?
Sim, o OpsIQ suporta controle de acesso baseado em funções. Ele utiliza funções de proprietário, administrador, suporte e funções personalizadas com concessões granulares. A superfície do desenvolvedor descreve 62…
O OpsIQ suporta SSO?
Sim, o OpsIQ suporta padrões de identidade empresarial, incluindo OIDC e SSO baseado em SAML. A página de preços atual lista SSO/SAML e SCIM entre as capacidades empresariais. Como os direitos podem mudar, as…
O OpsIQ suporta autenticação de dois fatores?
Sim, o OpsIQ suporta autenticação de dois fatores (2FA) TOTP que é compatível com aplicativos autenticadores como Google Authenticator, 1Password e Authy. Além disso, códigos de recuperação são fornecidos. As…
Como o OpsIQ criptografa dados?
O Centro de Confiança do OpsIQ afirma que os dados na nuvem são protegidos com criptografia AES-256 em repouso, utilizando separação de chaves por inquilino, e TLS 1.3 para dados em trânsito. Chaves secretas e segredos…
Como o OpsIQ protege ações HTTP remotas contra SSRF?
Ações remotas utilizam endpoints declarados e incluem proteções contra falsificação de requisições do lado do servidor (SSRF). Essas proteções vêm com várias opções de autenticação, incluindo Bearer, chave de API, Basic…