15 resultat för "http"
Hur skyddar OpsIQ fjärr HTTP-åtgärder från SSRF?
Fjärråtgärder använder deklarerade slutpunkter och inkluderar skydd mot server-side request forgery (SSRF). Dessa skydd kommer med olika autentiseringsalternativ, inklusive Bearer, API-nyckel, Basic, och HMAC. För att…
Utvecklar-API, Webhooks & Connector Builder — OpsIQ
OpsIQ erbjuder en robust plattform för att bygga styrda integrationer genom sitt Utvecklar-API, Webhooks och Connector Builder. Detta möjliggör för utvecklare att skapa AI-opererbara applikationer med fokus på säkerhet…
Signerade Webhooks & API Åtgärder för Automation — OpsIQ
OpsIQ erbjuder en robust lösning för att automatisera arbetsflöden genom signerade webhooks och API åtgärder. Med funktioner som HMAC-signerade webhooks, verifierade inkommande händelser och styrda backend-åtgärder…
Hur ska jag rapportera en säkerhetsbrist till OpsIQ?
Rapportera en säkerhetsbrist till OpsIQ För att rapportera en säkerhetsbrist till OpsIQ, vänligen använd den dedikerade kontaktinformationen för säkerhetsavslöjande som anges i OpsIQ:s kontakt- eller säkerhetsmaterial…
Stöder OpsIQ IP eller CIDR-blockering?
Ja, OpsIQ stöder IP och CIDR-blockering som en del av sina operativa härdningsfunktioner. Detta inkluderar IP/CIDR-kontroller, besökares riskklassificering, hotbedömning, hastighetsbegränsning och…
Vilka säkerhetsåtgärder kan OpsIQ AI vidta automatiskt?
Säkerhetsåtgärder av OpsIQ AI Säkerhetsautomatisering är avsiktligt begränsad inom OpsIQ. Systemet beskriver en analytiker som kan rekommendera och förklara fynd. Under en uttrycklig berättigad Autopilot-policy kan den…
Kan OpsIQ AI kringgå säkerhetskontroller i Autopilot-läge?
Nej, OpsIQ AI kan inte kringgå säkerhetskontroller i Autopilot-läge. Autopilot ändrar hur berättigat förhandsauktoriserat arbete initieras, men det tar inte bort serverbaserad auktorisering. Åtgärdskontrakt fortsätter…
Loggar OpsIQ AI-aktivitet?
Ja, OpsIQ loggar AI-aktivitet. AI-vändningar registreras, och den ägarinriktade AI-historikfunktionen ger insyn i olika aspekter, inklusive uppmaningar eller instruktioner, svar, resultat, modell/leverantör, tidpunkter…
Håller OpsIQ en revisionsspårning?
Ja, OpsIQ upprätthåller en revisionsspårning. Den registrerar revisionsinformation för adminåtgärder, AI-vändningar, webhook-leveranser och reglerade skrivningar. Detta inkluderar detaljer som aktören, tidsstämpeln…
Är OpsIQ webhooks säkra?
OpsIQ signerar webhook payloads med HMAC-SHA256 över den råa kroppen och implementerar tidsstämpel och återspelningsskydd, tillsammans med hemlig rotation per anslutning. Mottagare bör verifiera signaturen och…
Stöder OpsIQ rollbaserad åtkomstkontroll?
Ja, OpsIQ stöder rollbaserad åtkomstkontroll. Det använder ägare, administratör, support och anpassade roller med detaljerade behörigheter. Utvecklarens yta beskriver 62 minimi-privilegier API-områden. Dessutom…
Stöder OpsIQ SSO?
Ja, OpsIQ stöder företagsidentitetsmönster, inklusive OIDC och SAML-baserad SSO. Den aktuella prissidan listar SSO/SAML och SCIM bland företagsfunktionerna. Eftersom rättigheter kan ändras, bör organisationer som…
Stöder OpsIQ tvåfaktorsautentisering?
Ja, OpsIQ stöder TOTP tvåfaktorsautentisering (2FA) som är kompatibel med autentiseringsappar som Google Authenticator, 1Password och Authy. Dessutom tillhandahålls återställningskoder. Organisationer uppmanas att kräva…
Hur krypterar OpsIQ data?
OpsIQ:s Trust Center anger att molndata skyddas med AES-256-kryptering i vila, med per-tenant nyckelseparation, och TLS 1.3 för data i transit. Hemliga nycklar och webhook-signering hemligheter är förseglade och är inte…
Hur fungerar API-hastighetsbegränsning i OpsIQ?
OpsIQ tillämpar API-hastighetsbegränsningar per nyckel och returnerar information om hastighetsbegränsningar i svarshuvudena. När en gräns överskrids får klienter en HTTP 429-statuskod tillsammans med vägledning om när…