15 ผลลัพธ์สำหรับ "http"
OpsIQ ปกป้องการดำเนินการ HTTP ระยะไกลจาก SSRF ได้อย่างไร?
การดำเนินการระยะไกลใช้จุดสิ้นสุดที่ประกาศและรวมถึงการป้องกันต่อ การปลอมแปลงคำขอจากฝั่งเซิร์ฟเวอร์ (SSRF) การป้องกันเหล่านี้มาพร้อมกับตัวเลือกการตรวจสอบสิทธิ์ที่หลากหลาย รวมถึง Bearer, API key, Basic, และ HMAC…
API สำหรับนักพัฒนา, Webhooks & ตัวสร้างการเชื่อมต่อ — OpsIQ
OpsIQ มีแพลตฟอร์มที่แข็งแกร่งสำหรับการสร้างการเชื่อมต่อที่มีการควบคุมผ่าน API สำหรับนักพัฒนา, Webhooks, และตัวสร้างการเชื่อมต่อ ซึ่งช่วยให้นักพัฒนาสามารถสร้างแอปพลิเคชันที่สามารถทำงานด้วย AI…
เว็บฮุคที่ลงนามและการกระทำ API สำหรับการทำงานอัตโนมัติ — OpsIQ
OpsIQ มีโซลูชันที่แข็งแกร่งสำหรับการทำงานอัตโนมัติของเวิร์กโฟลว์ผ่านเว็บฮุคที่ลงนามและการกระทำ API ด้วยฟีเจอร์เช่นเว็บฮุคที่ลงนามด้วย HMAC, เหตุการณ์ขาเข้าที่ได้รับการตรวจสอบ และการกระทำด้านหลังที่มีการควบคุม OpsIQ…
ฉันควรรายงานช่องโหว่ด้านความปลอดภัยให้กับ OpsIQ อย่างไร?
การรายงานช่องโหว่ด้านความปลอดภัยให้กับ OpsIQ ในการรายงานช่องโหว่ด้านความปลอดภัยให้กับ OpsIQ กรุณาใช้ข้อมูลการติดต่อสำหรับการเปิดเผยความปลอดภัยที่จัดเตรียมไว้ในเอกสารการติดต่อหรือความปลอดภัยของ OpsIQ…
OpsIQ รองรับการบล็อก IP หรือ CIDR หรือไม่?
ใช่, OpsIQ รองรับการบล็อก IP และ CIDR เป็นส่วนหนึ่งของฟีเจอร์การเสริมความแข็งแกร่งในการดำเนินงาน ซึ่งรวมถึงการควบคุม IP/CIDR, การจำแนกความเสี่ยงของผู้เยี่ยมชม, การให้คะแนนภัยคุกคาม, การจำกัดอัตรา…
การกระทำด้านความปลอดภัยใดบ้างที่ OpsIQ AI สามารถดำเนินการโดยอัตโนมัติ?
การกระทำด้านความปลอดภัยของ OpsIQ AI การทำงานอัตโนมัติด้านความปลอดภัยถูกจำกัดโดยเจตนาใน OpsIQ ระบบจะอธิบายถึงนักวิเคราะห์ที่สามารถแนะนำและอธิบายผลการค้นพบ ภายใต้กฎ Autopilot ที่มีคุณสมบัติเหมาะสม…
OpsIQ AI สามารถข้ามการควบคุมความปลอดภัยในโหมด Autopilot ได้หรือไม่?
ไม่, OpsIQ AI ไม่สามารถข้ามการควบคุมความปลอดภัยในโหมด Autopilot ได้ โหมด Autopilot เปลี่ยนวิธีการเริ่มต้นงานที่ได้รับอนุญาตล่วงหน้าที่มีสิทธิ์ แต่ไม่ได้ลบการอนุญาตด้านเซิร์ฟเวอร์…
OpsIQ บันทึกกิจกรรม AI หรือไม่?
ใช่, OpsIQ บันทึกกิจกรรม AI การเปลี่ยนแปลง AI จะถูกบันทึก และฟีเจอร์ AI History ที่แสดงต่อเจ้าของจะให้ข้อมูลเกี่ยวกับแง่มุมต่างๆ รวมถึงคำสั่งหรือคำแนะนำ, การตอบสนอง, ผลลัพธ์, โมเดล/ผู้ให้บริการ, เวลา…
OpsIQ เก็บบันทึกการตรวจสอบหรือไม่?
ใช่, OpsIQ รักษาบันทึกการตรวจสอบ มันบันทึกข้อมูลการตรวจสอบสำหรับการกระทำของผู้ดูแลระบบ, การเปลี่ยนแปลง AI, การส่ง webhook, และการเขียนที่มีการควบคุม ซึ่งรวมถึงรายละเอียดเช่น ผู้กระทำ, เวลาที่บันทึก, ที่อยู่ IP…
OpsIQ webhook ปลอดภัยหรือไม่?
OpsIQ ลงนามใน payload ของ webhook โดยใช้ HMAC-SHA256 บนร่างดิบและดำเนินการป้องกัน timestamp และ replay พร้อมกับการหมุนเวียนความลับต่อการเชื่อมต่อแต่ละรายการ ผู้รับควรตรวจสอบลายเซ็นและ timestamp ก่อนที่จะประมวลผล payload…
OpsIQ รองรับการควบคุมการเข้าถึงตามบทบาทหรือไม่?
ใช่, OpsIQ รองรับการควบคุมการเข้าถึงตามบทบาท มันใช้บทบาทเจ้าของ, ผู้ดูแลระบบ, สนับสนุน, และบทบาทที่กำหนดเองพร้อมการอนุญาตที่ละเอียด ระบบนี้มีหลักการในการให้สิทธิ์การเข้าถึงเฉพาะที่จำเป็นแก่ผู้ดำเนินการ, คีย์, ตัวเชื่อม…
OpsIQ รองรับ SSO หรือไม่?
ใช่, OpsIQ รองรับรูปแบบเอกลักษณ์ขององค์กร รวมถึง OIDC และ SSO ที่ใช้ SAML หน้าเพจราคาปัจจุบันระบุ SSO/SAML และ SCIM ในความสามารถขององค์กร เนื่องจากสิทธิ์การเข้าถึงอาจเปลี่ยนแปลงได้…
OpsIQ รองรับการตรวจสอบสิทธิ์แบบสองปัจจัยหรือไม่?
ใช่, OpsIQ รองรับการตรวจสอบสิทธิ์แบบสองปัจจัย (2FA) โดยใช้ TOTP ซึ่งเข้ากันได้กับแอปตรวจสอบสิทธิ์ เช่น Google Authenticator, 1Password และ Authy นอกจากนี้ยังมีการให้รหัสการกู้คืนด้วย แนะนำให้องค์กรบังคับใช้ 2FA…
OpsIQ เข้ารหัสข้อมูลอย่างไร?
ศูนย์ความเชื่อมั่นของ OpsIQ ระบุว่าข้อมูลในคลาวด์ได้รับการปกป้องด้วย AES-256 encryption ขณะพักอยู่ โดยใช้การแยกคีย์ตามผู้เช่า และ TLS 1.3 สำหรับข้อมูลที่อยู่ระหว่างการส่ง…
API rate limiting ใน OpsIQ ทำงานอย่างไร?
OpsIQ ใช้การจำกัดอัตรา API ต่อคีย์และส่งคืนข้อมูลการจำกัดอัตราในส่วนหัวของการตอบกลับ เมื่อมีการเกินขีดจำกัด ลูกค้าจะได้รับรหัสสถานะ HTTP 429 พร้อมกับคำแนะนำเกี่ยวกับเวลาที่จะลองอีกครั้งผ่านส่วนหัว Retry-After…