2 個結果為 "api access"
OpsIQ 如何保護遠程 HTTP 操作免受 SSRF 攻擊?
遠程操作利用已聲明的端點,並包括針對 伺服器端請求偽造 (SSRF) 的保護。這些保護提供各種身份驗證選項,包括 Bearer、API 金鑰、基本 和 HMAC。 為了增強安全性,管理員應遵循以下最佳實踐: 避免任意用戶控制的 URL。 限制目的地。 驗證主機/IP 行為。 使用最小權限憑證。 相關文章 OpsIQ 如何加密數據? OpsIQ 是否支持雙因素身份驗證? OpsIQ 是否支持單點登錄 (SSO)? OpsIQ…
OpsIQ AI 可以直接訪問我的數據庫嗎?
OpsIQ 建議使用經批准的範圍 API 操作,而不是允許不受限制的直接數據庫訪問。這種方法確保企業僅暴露 AI 實際需要的讀取和操作。它包含身份驗證、驗證、最小權限範圍、確認和審計日誌等措施。這些做法有助於限制來自不良提示、被攻擊的會話或模型錯誤的潛在損害。 相關文章 Admin AI 能否回答有關帳單、客戶或票務的問題? OpsIQ Admin AI 可以通過 SSH 訪問伺服器嗎? OpsIQ 在 Admin AI…