12 个结果,针对 "ssrf"
OpsIQ 如何保护远程 HTTP 操作免受 SSRF?
远程操作利用声明的端点,并包括针对 服务器端请求伪造 (SSRF) 的保护。这些保护提供多种身份验证选项,包括 Bearer、API 密钥、Basic 和 HMAC。 为了增强安全性,管理员应遵循以下最佳实践: 避免任意用户控制的 URL。 限制目的地。 验证主机/IP 行为。 使用最小权限凭据。 相关文章 OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)? OpsIQ…
我应该如何向 OpsIQ 报告安全漏洞?
向 OpsIQ 报告安全漏洞 要向 OpsIQ 报告安全漏洞,请使用 OpsIQ 的联系或安全材料中提供的专用安全披露联系方式。避免公开发布漏洞细节是很重要的。 联系页面表明安全披露会被加速处理。在提交报告时,请确保包含足够的可重现细节以便验证,同时避免不必要地访问其他客户的数据。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ…
OpsIQ 是否支持 IP 或 CIDR 阻止?
是的,OpsIQ 支持 IP 和 CIDR 阻止,作为其操作强化功能的一部分。这包括 IP/CIDR 控制、访客风险分类、威胁评分、速率限制和机器人/安全信号。 仔细配置基于 IP 的强制执行非常重要,特别是在 CDN、运营商 NAT、办公室和共享网络后面。这确保一个地址不会无意中阻止许多合法用户。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证?…
OpsIQ AI 可以自动采取哪些安全操作?
OpsIQ AI 的安全操作 安全自动化在 OpsIQ 中是故意受到限制的。该系统描述了一位分析师,可以推荐和解释发现。在明确符合条件的 Autopilot 政策下,它可以应用可逆的阻止。然而,它不能利用此权限删除任意数据、重写审计历史、广泛更改设置或创建无限期的永久禁令。 发布的无人值守可逆阻止窗口限制为 24 小时。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ…
OpsIQ AI 能否在自动驾驶模式下绕过安全控制?
不,OpsIQ AI 不能在自动驾驶模式下绕过安全控制。自动驾驶改变了合格的预授权工作的启动方式,但并不移除服务器端的授权。 行动合同继续执行以下内容: 角色 范围 参数验证 目标/速率/值限制 确认政策 审计记录 模型不能发明新的操作或授予自己服务器未公开的权限。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录…
OpsIQ 是否记录 AI 活动?
是的,OpsIQ 记录 AI 活动。AI 的转变被记录,面向所有者的 AI 历史功能提供了对各个方面的可见性,包括提示或指令、响应、结果、模型/提供者、时间和相关操作(如适用)。此功能支持调试、质量审查和治理,并区分 AI 提出的内容与服务器实际执行的内容。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)?…
OpsIQ 是否保持审计跟踪?
是的,OpsIQ 维护审计跟踪。它记录管理员操作、AI 转换、Webhook 交付和受管写入的审计信息。这包括每个操作的参与者、时间戳、IP 地址、持续时间和结果等详细信息。 OpsIQ 提供增强的治理能力,包括防篡改的审计导出。此外,审计记录可能遵循比普通用户可见内容更严格的保留规则。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ…
OpsIQ 的 webhook 安全吗?
OpsIQ 使用 HMAC-SHA256 对原始主体进行 webhook 负载签名,并实现时间戳和重放保护,以及每个连接器的密钥轮换。接收者在处理负载之前应验证签名和时间戳。此外,他们应以幂等的方式处理重复交付,并确保签名密钥不被公开代码和日志泄露。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)? OpsIQ…
OpsIQ 是否支持基于角色的访问控制?
是的,OpsIQ 支持基于角色的访问控制。它利用所有者、管理员、支持和自定义角色,具有细粒度的授权。开发者界面描述了 62 个最小权限的 API 范围。此外,像 CRM 这样的产品领域包括记录可见性规则。该系统背后的原则是仅授予每个操作员、密钥、连接器和 AI 操作所需的访问权限。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ…
OpsIQ 支持 SSO 吗?
是的,OpsIQ 支持企业身份模式,包括 OIDC 和 基于 SAML 的 SSO。当前的定价页面列出了 SSO/SAML 和 SCIM 作为企业功能。由于权限可能会变化,计划进行身份推广的组织应在采购前确认确切的当前计划和协议支持。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持基于角色的访问控制? OpsIQ 的 Webhook…
OpsIQ 支持双因素身份验证吗?
是的,OpsIQ 支持与 Google Authenticator、1Password 和 Authy 等身份验证应用程序兼容的 TOTP 双因素身份验证 (2FA)。此外,还提供恢复代码。 建议组织要求特权账户使用 2FA,并将恢复代码与主要身份验证设备分开存储。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 如何加密数据? OpsIQ 是否支持单点登录 (SSO)? OpsIQ…
OpsIQ如何加密数据?
OpsIQ的信任中心声明,云数据在静态时使用AES-256加密进行保护,利用每个租户的密钥分离,并且TLS 1.3用于传输中的数据。秘密密钥和Webhook签名秘密被封存,不打算以明文记录。加密作为安全的一层,与访问控制、租户隔离、签名集成、速率限制、确认和审计跟踪并行。 相关文章 OpsIQ如何保护远程HTTP操作免受SSRF攻击? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)? OpsIQ…