15 个结果,针对 "http"
OpsIQ 如何保护远程 HTTP 操作免受 SSRF?
远程操作利用声明的端点,并包括针对 服务器端请求伪造 (SSRF) 的保护。这些保护提供多种身份验证选项,包括 Bearer、API 密钥、Basic 和 HMAC。 为了增强安全性,管理员应遵循以下最佳实践: 避免任意用户控制的 URL。 限制目的地。 验证主机/IP 行为。 使用最小权限凭据。 相关文章 OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)? OpsIQ…
开发者 API, Webhooks & 连接器构建器 — OpsIQ
OpsIQ 提供一个强大的平台,通过其开发者 API、Webhooks 和连接器构建器构建受管集成。这使开发者能够创建以安全性和可靠性为重点的 AI 可操作应用程序。 关键特性 范围承载密钥: 生成具有最小权限访问的 API 密钥,以确保集成仅具有所需的权限。合同生成的操作: 通过单一 API 访问 1,558 个命名操作,具有内置验证和重放安全写入。HMAC Webhooks…
签名的 Webhooks 和 API 操作用于自动化 — OpsIQ
OpsIQ 提供了一种强大的解决方案,通过签名的 webhooks 和 API 操作来自动化工作流程。具有 HMAC 签名的 webhooks、验证的入站事件和受控的后端操作,OpsIQ 确保安全和可靠的事件处理。 关键特性: 双向自动化:在两个方向上无缝触发事件和操作。通过 HTTPS URL 订阅 OpsIQ 事件,确保每次交付都经过 HMAC-SHA256 签名,并通过重试生命周期进行跟踪。…
我应该如何向 OpsIQ 报告安全漏洞?
向 OpsIQ 报告安全漏洞 要向 OpsIQ 报告安全漏洞,请使用 OpsIQ 的联系或安全材料中提供的专用安全披露联系方式。避免公开发布漏洞细节是很重要的。 联系页面表明安全披露会被加速处理。在提交报告时,请确保包含足够的可重现细节以便验证,同时避免不必要地访问其他客户的数据。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ…
OpsIQ 是否支持 IP 或 CIDR 阻止?
是的,OpsIQ 支持 IP 和 CIDR 阻止,作为其操作强化功能的一部分。这包括 IP/CIDR 控制、访客风险分类、威胁评分、速率限制和机器人/安全信号。 仔细配置基于 IP 的强制执行非常重要,特别是在 CDN、运营商 NAT、办公室和共享网络后面。这确保一个地址不会无意中阻止许多合法用户。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证?…
OpsIQ AI 可以自动采取哪些安全操作?
OpsIQ AI 的安全操作 安全自动化在 OpsIQ 中是故意受到限制的。该系统描述了一位分析师,可以推荐和解释发现。在明确符合条件的 Autopilot 政策下,它可以应用可逆的阻止。然而,它不能利用此权限删除任意数据、重写审计历史、广泛更改设置或创建无限期的永久禁令。 发布的无人值守可逆阻止窗口限制为 24 小时。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ…
OpsIQ AI 能否在自动驾驶模式下绕过安全控制?
不,OpsIQ AI 不能在自动驾驶模式下绕过安全控制。自动驾驶改变了合格的预授权工作的启动方式,但并不移除服务器端的授权。 行动合同继续执行以下内容: 角色 范围 参数验证 目标/速率/值限制 确认政策 审计记录 模型不能发明新的操作或授予自己服务器未公开的权限。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录…
OpsIQ 是否记录 AI 活动?
是的,OpsIQ 记录 AI 活动。AI 的转变被记录,面向所有者的 AI 历史功能提供了对各个方面的可见性,包括提示或指令、响应、结果、模型/提供者、时间和相关操作(如适用)。此功能支持调试、质量审查和治理,并区分 AI 提出的内容与服务器实际执行的内容。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)?…
OpsIQ 是否保持审计跟踪?
是的,OpsIQ 维护审计跟踪。它记录管理员操作、AI 转换、Webhook 交付和受管写入的审计信息。这包括每个操作的参与者、时间戳、IP 地址、持续时间和结果等详细信息。 OpsIQ 提供增强的治理能力,包括防篡改的审计导出。此外,审计记录可能遵循比普通用户可见内容更严格的保留规则。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ…
OpsIQ 的 webhook 安全吗?
OpsIQ 使用 HMAC-SHA256 对原始主体进行 webhook 负载签名,并实现时间戳和重放保护,以及每个连接器的密钥轮换。接收者在处理负载之前应验证签名和时间戳。此外,他们应以幂等的方式处理重复交付,并确保签名密钥不被公开代码和日志泄露。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)? OpsIQ…
OpsIQ 是否支持基于角色的访问控制?
是的,OpsIQ 支持基于角色的访问控制。它利用所有者、管理员、支持和自定义角色,具有细粒度的授权。开发者界面描述了 62 个最小权限的 API 范围。此外,像 CRM 这样的产品领域包括记录可见性规则。该系统背后的原则是仅授予每个操作员、密钥、连接器和 AI 操作所需的访问权限。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ…
OpsIQ 支持 SSO 吗?
是的,OpsIQ 支持企业身份模式,包括 OIDC 和 基于 SAML 的 SSO。当前的定价页面列出了 SSO/SAML 和 SCIM 作为企业功能。由于权限可能会变化,计划进行身份推广的组织应在采购前确认确切的当前计划和协议支持。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持基于角色的访问控制? OpsIQ 的 Webhook…
OpsIQ 支持双因素身份验证吗?
是的,OpsIQ 支持与 Google Authenticator、1Password 和 Authy 等身份验证应用程序兼容的 TOTP 双因素身份验证 (2FA)。此外,还提供恢复代码。 建议组织要求特权账户使用 2FA,并将恢复代码与主要身份验证设备分开存储。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持单点登录 (SSO)? OpsIQ…
OpsIQ如何加密数据?
OpsIQ的信任中心声明,云数据在静态时使用AES-256加密进行保护,利用每个租户的密钥分离,并且TLS 1.3用于传输中的数据。秘密密钥和Webhook签名秘密被封存,不打算以明文记录。加密作为安全的一层,与访问控制、租户隔离、签名集成、速率限制、确认和审计跟踪并行。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)? OpsIQ…
API 速率限制在 OpsIQ 中是如何工作的?
OpsIQ 针对每个密钥应用 API 速率限制,并在响应头中返回速率限制信息。当超过限制时,客户端会收到 HTTP 429 状态码,并附带有关何时通过 Retry-After 头重试的指导。 集成应实施退避策略,而不是立即重试。重要的是要记住,计划限制分别适用于密钥、操作、网络钩子、集成和触发器。 相关文章 OpsIQ 提供哪些 SDK 和 API 参考格式? 自定义结账如何将转化发送到 OpsIQ?