15 výsledkov pre "http"
Ako chráni OpsIQ vzdialené HTTP akcie pred SSRF?
Vzdialené akcie využívajú deklarované koncové body a obsahujú ochrany proti podvodu so serverovými požiadavkami (SSRF). Tieto ochrany prichádzajú s rôznymi možnosťami autentifikácie, vrátane Bearer, API kľúča, Basic a…
Developer API, Webhooks & Connector Builder — OpsIQ
OpsIQ ponúka robustnú platformu na vytváranie riadených integrácií prostredníctvom svojho Developer API, Webhooks a Connector Builder. To umožňuje vývojárom vytvárať aplikácie ovládateľné AI so zameraním na bezpečnosť a…
Podpísané Webhooky a API Akcie pre Automatizáciu — OpsIQ
OpsIQ ponúka robustné riešenie na automatizáciu pracovných tokov prostredníctvom podpísaných webhookov a API akcií. S funkciami ako HMAC-podpísané webhooky, overené prichádzajúce udalosti a riadené akcie na pozadí…
Ako by som mal nahlásiť bezpečnostnú zraniteľnosť spoločnosti OpsIQ?
Nahlásenie bezpečnostnej zraniteľnosti spoločnosti OpsIQ Na nahlásenie bezpečnostnej zraniteľnosti spoločnosti OpsIQ, prosím, použite vyhradený kontakt na zverejnenie bezpečnostných informácií uvedený v kontaktných…
Podporuje OpsIQ blokovanie IP alebo CIDR?
Áno, OpsIQ podporuje blokovanie IP a CIDR ako súčasť svojich funkcií na zvyšovanie bezpečnosti. To zahŕňa IP/CIDR kontroly, klasifikáciu rizika návštevníkov, hodnotenie hrozieb, obmedzovanie rýchlosti a signály…
Aké bezpečnostné akcie môže OpsIQ AI vykonávať automaticky?
Bezpečnostné akcie OpsIQ AI Automatizácia bezpečnosti je úmyselne obmedzená v rámci OpsIQ. Systém popisuje analytika, ktorý môže odporučiť a vysvetliť zistenia. Pod explicitnou oprávnenou politikou Autopilot môže…
Môže OpsIQ AI obísť bezpečnostné kontroly v režime Autopilot?
Nie, OpsIQ AI nemôže obísť bezpečnostné kontroly v režime Autopilot. Autopilot mení spôsob, akým sa iniciuje oprávnená predschválená práca, ale neodstraňuje autorizáciu na strane servera. Akčné zmluvy naďalej vynucujú…
Zaznamenáva OpsIQ aktivitu AI?
Áno, OpsIQ zaznamenáva aktivitu AI. Otočky AI sú zaznamenané a funkcia AI História, ktorá je určená pre vlastníkov, poskytuje prehľad o rôznych aspektoch, vrátane výziev alebo pokynov, odpovedí, výsledkov…
Udržuje OpsIQ auditnú stopu?
Áno, OpsIQ udržiava auditnú stopu. Zaznamenáva auditné informácie o administrátorských akciách, AI obratov, dodávkach webhookov a riadených zápisoch. To zahŕňa podrobnosti ako aktér, časová pečiatka, IP adresa, trvanie…
Sú webhooks OpsIQ bezpečné?
OpsIQ podpisuje payloady webhookov pomocou HMAC-SHA256 nad surovým telom a implementuje ochranu proti časovým pečiatkam a opakovaným dodávkam, spolu s rotáciou tajomstiev pre každý konektor. Prijímače by mali overiť…
Podporuje OpsIQ riadenie prístupu na základe rolí?
Áno, OpsIQ podporuje riadenie prístupu na základe rolí. Využíva role vlastníka, administrátora, podpory a vlastné role s podrobnými oprávneniami. Vývojárske rozhranie popisuje 62 minimálnych oprávnení API. Okrem toho…
Podporuje OpsIQ SSO?
Áno, OpsIQ podporuje podnikové identity vzory, vrátane OIDC a SSO založeného na SAML. Aktuálna stránka s cenami uvádza SSO/SAML a SCIM medzi podnikovými schopnosťami. Keďže oprávnenia sa môžu meniť, organizácie…
Podporuje OpsIQ dvojfaktorovú autentifikáciu?
Áno, OpsIQ podporuje TOTP dvojfaktorovú autentifikáciu (2FA), ktorá je kompatibilná s autentifikačnými aplikáciami ako Google Authenticator, 1Password a Authy. Okrem toho sú poskytované obnovovacie kódy. Organizácie sú…
Ako OpsIQ šifruje dáta?
Trust Center OpsIQ uvádza, že cloudové dáta sú chránené pomocou AES-256 šifrovania v pokoji, s využitím oddelenia kľúčov pre každého nájomcu, a TLS 1.3 pre dáta v prenose. Tajné kľúče a tajomstvá pre podpis webhookov sú…
Ako funguje obmedzenie rýchlosti API v OpsIQ?
OpsIQ aplikuje obmedzenia rýchlosti API na základe kľúča a vracia informácie o obmedzení rýchlosti v hlavičkách odpovede. Keď je limit prekročený, klienti dostanú kód stavu HTTP 429 spolu s pokynmi, kedy sa pokúsiť…