62 个结果,针对 "access"
OpsIQ AI 可以直接访问我的数据库吗?
OpsIQ 建议使用批准的范围 API 操作,而不是允许不受限制的直接数据库访问。这种方法确保企业仅暴露 AI 实际需要的读取和操作。它包含身份验证、验证、最小权限范围、确认和审计日志等措施。这些做法有助于限制来自不良提示、被破坏的会话或模型错误的潜在损害。 相关文章 Admin AI 能否回答有关账单、客户或工单的问题? OpsIQ Admin AI 可以通过 SSH 访问服务器吗? OpsIQ 在 Admin AI…
为什么我的密码更改被拒绝?
被拒绝的密码更改的常见原因包括: 过期的安全请求 当前密码不正确 新密码短于最小长度 新密码与其确认不匹配 要解决此问题,请纠正所指示的问题并再次提交更改。如果您不再记得当前密码,请使用账户恢复流程,而不是反复猜测。 相关文章 AI 知识库与多语言帮助中心 — OpsIQ OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)? OpsIQ 是否支持基于角色的访问控制? OpsIQ客户身份层是什么?…
我如何更改我的 OpsIQ 账户密码?
如何更改您的 OpsIQ 账户密码 要更改您的 OpsIQ 账户密码,请按照以下步骤操作: 在 管理个人资料 中导航到密码部分。 提供您当前的密码。 输入一个至少八个字符长的新密码。 确认新密码。 一旦您成功更改密码,所有其他活动的客户门户会话将被撤销。然而,您当前的会话将保持活动状态。此措施有助于保护您的账户,以防其他设备之前已登录。 相关文章 AI 知识库与多语言帮助中心 — OpsIQ OpsIQ 是否支持双因素身份验证?…
我在哪里添加我的公司名称和增值税、TIN或税务识别码?
要添加您的公司名称和税务识别码,例如增值税、TIN或等效号码,请使用Manage Profile功能。此配置文件允许您输入您的公司或法定名称详细信息,以及用于账户和发票记录的账单地址信息。 相关文章 AI 知识库与多语言帮助中心 — OpsIQ OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)? OpsIQ 是否支持基于角色的访问控制? OpsIQ客户身份层是什么? 我可以从Manage…
我可以从管理个人资料中更改我的账户电子邮件地址吗?
注册的电子邮件地址显示在个人资料区域,但无法从该表单进行编辑。如果您需要更改您的电子邮件地址,请联系 OpsIQ 支持。此更改将通过适当的账户安全流程处理,而不是将其视为普通的个人资料字段。 相关文章 AI 知识库与多语言帮助中心 — OpsIQ OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)? OpsIQ 是否支持基于角色的访问控制? OpsIQ客户身份层是什么?…
我应该如何向 OpsIQ 报告安全漏洞?
向 OpsIQ 报告安全漏洞 要向 OpsIQ 报告安全漏洞,请使用 OpsIQ 的联系或安全材料中提供的专用安全披露联系方式。避免公开发布漏洞细节是很重要的。 联系页面表明安全披露会被加速处理。在提交报告时,请确保包含足够的可重现细节以便验证,同时避免不必要地访问其他客户的数据。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ…
OpsIQ 是否支持 IP 或 CIDR 阻止?
是的,OpsIQ 支持 IP 和 CIDR 阻止,作为其操作强化功能的一部分。这包括 IP/CIDR 控制、访客风险分类、威胁评分、速率限制和机器人/安全信号。 仔细配置基于 IP 的强制执行非常重要,特别是在 CDN、运营商 NAT、办公室和共享网络后面。这确保一个地址不会无意中阻止许多合法用户。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证?…
OpsIQ AI 可以自动采取哪些安全操作?
OpsIQ AI 的安全操作 安全自动化在 OpsIQ 中是故意受到限制的。该系统描述了一位分析师,可以推荐和解释发现。在明确符合条件的 Autopilot 政策下,它可以应用可逆的阻止。然而,它不能利用此权限删除任意数据、重写审计历史、广泛更改设置或创建无限期的永久禁令。 发布的无人值守可逆阻止窗口限制为 24 小时。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ…
OpsIQ AI 能否在自动驾驶模式下绕过安全控制?
不,OpsIQ AI 不能在自动驾驶模式下绕过安全控制。自动驾驶改变了合格的预授权工作的启动方式,但并不移除服务器端的授权。 行动合同继续执行以下内容: 角色 范围 参数验证 目标/速率/值限制 确认政策 审计记录 模型不能发明新的操作或授予自己服务器未公开的权限。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录…
OpsIQ 是否记录 AI 活动?
是的,OpsIQ 记录 AI 活动。AI 的转变被记录,面向所有者的 AI 历史功能提供了对各个方面的可见性,包括提示或指令、响应、结果、模型/提供者、时间和相关操作(如适用)。此功能支持调试、质量审查和治理,并区分 AI 提出的内容与服务器实际执行的内容。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)?…
OpsIQ 是否保持审计跟踪?
是的,OpsIQ 维护审计跟踪。它记录管理员操作、AI 转换、Webhook 交付和受管写入的审计信息。这包括每个操作的参与者、时间戳、IP 地址、持续时间和结果等详细信息。 OpsIQ 提供增强的治理能力,包括防篡改的审计导出。此外,审计记录可能遵循比普通用户可见内容更严格的保留规则。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ…
OpsIQ 的 webhook 安全吗?
OpsIQ 使用 HMAC-SHA256 对原始主体进行 webhook 负载签名,并实现时间戳和重放保护,以及每个连接器的密钥轮换。接收者在处理负载之前应验证签名和时间戳。此外,他们应以幂等的方式处理重复交付,并确保签名密钥不被公开代码和日志泄露。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)? OpsIQ…
OpsIQ 支持 SSO 吗?
是的,OpsIQ 支持企业身份模式,包括 OIDC 和 基于 SAML 的 SSO。当前的定价页面列出了 SSO/SAML 和 SCIM 作为企业功能。由于权限可能会变化,计划进行身份推广的组织应在采购前确认确切的当前计划和协议支持。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持基于角色的访问控制? OpsIQ 的 Webhook…
OpsIQ 支持双因素身份验证吗?
是的,OpsIQ 支持与 Google Authenticator、1Password 和 Authy 等身份验证应用程序兼容的 TOTP 双因素身份验证 (2FA)。此外,还提供恢复代码。 建议组织要求特权账户使用 2FA,并将恢复代码与主要身份验证设备分开存储。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持单点登录 (SSO)? OpsIQ…
OpsIQ如何加密数据?
OpsIQ的信任中心声明,云数据在静态时使用AES-256加密进行保护,利用每个租户的密钥分离,并且TLS 1.3用于传输中的数据。秘密密钥和Webhook签名秘密被封存,不打算以明文记录。加密作为安全的一层,与访问控制、租户隔离、签名集成、速率限制、确认和审计跟踪并行。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)? OpsIQ…
OpsIQ 如何保护远程 HTTP 操作免受 SSRF?
远程操作利用声明的端点,并包括针对 服务器端请求伪造 (SSRF) 的保护。这些保护提供多种身份验证选项,包括 Bearer、API 密钥、Basic 和 HMAC。 为了增强安全性,管理员应遵循以下最佳实践: 避免任意用户控制的 URL。 限制目的地。 验证主机/IP 行为。 使用最小权限凭据。 相关文章 OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)? OpsIQ…
OpsIQ 可以回滚 AI 操作吗?
OpsIQ 可以在定义的逆操作或可逆操作时回滚操作。此回滚功能与原始审计记录相关联。然而,重要的是要注意可逆性是特定于操作的。例如,发送外部电子邮件、执行不可逆的第三方交易或执行破坏性数据操作等操作可能会产生软件回滚无法完全撤销的后果。因此,这些操作需要更强的政策措施。 相关文章 Admin AI 能否回答有关账单、客户或工单的问题? OpsIQ Admin AI 可以通过 SSH 访问服务器吗? OpsIQ 在 Admin AI…
OpsIQ 动作的建议、协同和自动驾驶模式是什么?
建议保持 AI 在推荐角色中。协同在请求所需批准的同时协助执行。自动驾驶可以执行符合条件的预授权操作,但仍受范围、角色、速率/价值限制、允许目标和风险规则的约束。高影响操作仍然可能需要人工,无论模式如何。 相关文章 Admin AI 能否回答有关账单、客户或工单的问题? OpsIQ Admin AI 可以通过 SSH 访问服务器吗? OpsIQ 在 Admin AI 更改服务器代码之前会备份文件吗? Admin AI…
AI 操作有哪些确认选项?
AI 操作的确认选项 一个操作可以利用以下确认规则,例如: 从不 每个会话一次 始终 这些选项受风险政策的约束,管理员有能力对敏感任务强制执行确认。重要的是要注意,确认是由服务器端操作层强制执行的,而不仅仅依赖于对语言模型的指令。这意味着模型无法绕过确认要求。 相关文章 Admin AI 能否回答有关账单、客户或工单的问题? OpsIQ Admin AI 可以通过 SSH 访问服务器吗? OpsIQ 在 Admin AI…
什么是 OpsIQ AI Actions?
AI Actions 是 OpsIQ AI 被允许请求的类型注册操作。每个操作指定其名称、参数、所需范围和角色、政策、端点、风险、确认行为和验证模式。重要的是要注意,AI 并不会因为能够形成请求而获得任意数据库权限;运行时在执行之前会验证合同和当前操作员。 相关文章 Admin AI 能否回答有关账单、客户或工单的问题? OpsIQ Admin AI 可以通过 SSH 访问服务器吗? OpsIQ 在 Admin AI…