אימות
ToTP 2-factor or OIDC או SAML SSO מוכיח מי דופק. SCIM הוראות ו deactivates ניהול ישר מן IdP שלך.
OpsIQ הגנה על פני השטח התפעולי המלא: אנשים וזהויות, קוד יישומים, סודות ונתונים של לקוחות. APIs ו-webhooks, חבילות חיבור, פעולות AI, ערוצי תמיכה וראיות אירועים.פעולות רגישות מופצות, מאושרות, מאומתות ונהפכו אחראיות לבקשה לתוצאה.
sha256=8a41…b90f · nonce accepted
✓« שוב ושוב נדחה
רק האנשים הנכונים נכנסים, ופעולות בסיכון גבוה מאמתות אותם שוב.OIDCאוSAMLמחבר זהות ארגונית;SCIMלמשול מצטרף ועוזבים. מדיניות סיסמה, הקרנה פורצת-תכליתית,IPומנעולים בחשבון, אזהרות חדשות, ביטול המכשיר ואישור שלב מגן על החלל בין כניסה ראשונה לבין שינוי רגיש.
ToTP 2-factor or OIDC או SAML SSO מוכיח מי דופק. SCIM הוראות ו deactivates ניהול ישר מן IdP שלך.
בעל / מנהל / תפקידי תמיכה בתוספת מענקים בעמוד זה אומר שכל אדם מגיע בדיוק מה העבודה שלו צריכה, לא יותר.
אירועי אבטחה ופעולות אנושיות או בינה מלאכותית רשומים נושאים את השחקן. IP זמן ותוצאה באמצעות שרשרת ביקורת tamper-evident.
כל בקשה עוברת דרך אותו כוריאוגרפיה אבטחה: להוכיח זהות, להוכיח סמכות, לחתום על הדרך, לאטום את הנתונים.התוצאה היא פלטפורמה שמרגישה מהר מבלי להיות מקרי לגבי גישה.
2 - יוצר, OIDC או SAML SSO ו SCIM מזרמי ההצטרפות/העוזבים לאמת מי נכנס לפני שכל משטח הניהול נפתח.
הבעלים, הניהול, התמיכה והדרגות של הדף שומרים על כל חבר צוות בתוך הגבול המדויק שבו תפקידם מאפשר.
תעבורת Webhook API שיחות מובנות, HMAC-verified, replay-protected, מוגבלות וקשורה למרחב עבודה אחד.
אירועי אבטחה ופעולות AI או ניהול רשומים לנחות בשרשרת ביקורת tamper-evident, Workspace-scoped.
חומת האש סיווגה את המקור, חצו את סף החסימה הכושלת והוסיפה את הכתובת לרשימת בלוקים הפעילים.
פעולות AI רשומים, שינויים מנהליים ומשלוחי Webhook ניתן להקליט עם השחקן, IP פעולה, תוצאה ומדינת אישור.
HMAC חתימה, לאפסים, פעמים-אמפים, מפתחות אופציונליים IP רשימות מפסיקות להדפיס או לשחזר את התנועה מוקדם.
מנעול לא חוקי, IP חסימת CIDR, ניקוד בוט, מגבלות קצב וסימנים של חשבון לשמור על הלחץ מחוץ ליבת.
סביבת העבודה ומזהות האתר מאוכפיפים באמצעות בדיקות גישה, API- היקףי מפתח, בעלות המחברת והשליטה של ביקורת, שמירה על בקשת לקוח אחת מלהיות נפתרה בתוך ההקשר של הלקוח אחר.
TP, קודי התאוששות, OIDC ו SAML SSO, SCIM מתן, מדיניות סיסמה, הקרנה מפרה-פסמה, ביקורת חדשה ואימות שלב.
הבעלים, הניהול, התמיכה והענקים הגרניטאריים עומדים בקנה מידה של פעולות, מדיניות אישור וגבולות חלל העבודה לפני שמבצע מוגן מתקדם.
ערכים רגישים משתמשים הצפנה אותנטית עם חומר מפתח מרוכז וערכים ייחודיים שאינם. Interfaces Redact מאוחסנים ערכים ותמיכה רוטציה.
OpsIQ"בינה מלאכותית אינה יכולה להמציא פעולות.כל פעולה שהיא יכולה לקחת היא חוזה רשום עם היקף מוגדר, תפקידים ופרמטרים, וכל דבר מחוץ לקוטרקט נדחה בשכבת המוח לפני שהוא מגיע לנקודת קצה. כותב מסוכן דורש אישור אנושי מפורש.אתה בוחר את הספק או פריסה עצמית; טיפול בנתונים עוקב אחר ספק ומדיניות שנבחרה זו, תוך כדי פריסה.OpsIQ אין להשתמש בתכנים של סביבת העבודה כדי להכשיר מודלים משלה.
action.refund_invoice · workspace/acme-prod
מלא OpsIQ גיבוי יכול לעבור או לשחזר את ההתקנה מבלי להפוך את החומר הרגיש ביותר שלה לארכיון רגיל.הזרמים העובד כבולים לתוך נתחים חתומה .opsiqx מיכל, לאחר מכן לשחזר לאמת את הקובץ לפני כל יבוא מוחל.
הארכיון נושא את הנתונים המוגנים, הקבצים, התצורה והחומר הסודי הדרושים לשיקום מלא של בני הערובה. A חותם מפתח בעל כותרת עובר; גושים אותנטיים חושפים שינויים; חתימה על מקור אופציונלי מוכיח מהיכן הגיע.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
משטח בקרה מלא לזהות, קוד, נתונים, APIs מחברים, בינה מלאכותית, ערוצי לקוחות ותגובה של אירוע בנוי לסקירה ארגונית רצינית, לא רשימה של תכונות כניסה.
סטטוס ונדנט: מה הוא חי, מה מתואם ומה יש במפת הדרכים.לא לווים תגים, אין תביעות הסמכה שאנחנו לא מחזיקים.
דעו מי דופק, שחררו חבר צוות נעול בלחיצה אחת, וצפו בפלטפורמה לשמור על בריאותו, כל מהלך שרשום.
OpsIQ לא רק לספור את הכניסות הרעות; זה אומר לך איזה מין כתובת: כל אחד IP מסווג כמגור, משותף, מרכז נתונים או פנימי, ולאחר מכן ניתן0–100 ציון איומים מבוט וסימנים של השתלטות על מסע המבקרים. טווחי Datacenter הפטישים טופס הכניסה שלך נראים שונים מאוד מהלקוח על פס רחב הבית, ואת סף נעילה שלך יכול לטפל בהם אחרת.
כאשר חבר צוות נכנס החוצה, אתה משחרר אותם בלחיצה אחת, ללא המתנה עבור נגן. סויפ פעיל לא-דיונים כושלים נגדם ברובו לאחר אירוע, לחפש את ההיסטוריה של נכשל כולו כדי לחקור, ואת תקליטים רבים של פיסול לאחר שהוא נפתר. כל שחרור, איפוס ודהמהות נכתב עצמו לוג הביקורת, כך ניקוי הוא אחראי כמו הפרה.
מעבר למטר, OpsIQ בדיקה של רישיון חתום שומרת לעצמה את ההתקנה האמיתית, המובנה באבחון בריאות על פני כדור הארץ תמונה חיה של הסימנים החיוניים של הפלטפורמה, ואת החזית-end. JavaScript שגיאות נתפסות בצד השרת כך שחרור שבור מופיע בלוח המחוונים שלך במקום להיכשל בשקט על המסך של הלקוח.
האנליסט האופטימי הופך זהות, התעללות וסימנים ביקורת לנרטיב מקרי שניתן להעלות על הדעת, מבלי להיכנס לדרך הבקשה או לנקוט בפעולה בלתי הפיכת.
הניקוד הקבעי נותר קו ההגנה הראשון.המודל נשאל רק כאשר פרשנות עוזרת: רצף מעורפל IP אירוע טרי או מצבה יום-יומי קצר.ישויות קשורות לסקירה אחת, פסקי דין מצועדים, ותקציב חודשי קשה חי ב-AI Config.אם תקציב זה מגיע, חסימת, מנעולים ואזהרות ממשיכות תחת מדיניות הכרעה.
חסם IP שורות כושלות מציגות אמון שפיר, חשוד או עוין.סבירו פותחים את העובדות המשמשות, הסיבה ובלוק אחד של לחץ אחד או שחרור. ביקורות קד נשאר חופשי.
אירועים קשורים הופכים לסיפור אחד: גלי כניסה, URL סריקות ובלוק אוטומטי מתפרצות.כל אירוע מקבל ציר זמן אנגלי פשוט, צעד אחד הבא, וההתקפות המתמשכות מתקפלות לאותו מקרה.
בוקר אחד משווה את אתמול עם הבסיס שלך, רשימות בלוקים חדשים ואירועים, ואז מדגיש את הפעולה היחידה שווה לעשות היום.ימים שקטים חוזרים כולם ברור באפס אסימונים.
מערכת ניהול פניות של יום שני ללא 2FA, סף מנעול רופפת ואזהרות מוגבלות.כל פריט כולל חומרה, מאמץ והתיקון המדויק לאשר או להקצות.
שאל למה IP הוא נחסם, מה השתנה בין לילה או מה לקשה קודם לכן, תשובות מגיעות ממדינת ביטחון חיה; נתיבי עבודה בשרת עמוקים להנדסה ניהולית, מעולם לא נחשו.
דרישות חסימה הפוכה עם כרטיסי אישור או דיסקרטיים ולחיות נגדי.טייס אוטומטי נשאר ללא תשלום, מוגבל זמן, מוגבל, מכווץ, בלתי ניתן לביצוע ולעולם לא מטרות משותפות / נייד טווחים.
האנליסט מציע, אשכולות ו (רק עם טייס אוטומטי) חלים בלוקים בלתי הפיכים.זה לא יכול למחוק נתונים, לשנות הגדרות, לגעת ב- או לעשות איסור קבוע; כל פעולה אנליסטים רשומה כתובה על שרשרת הביקורת של טמפר-לכאורה.
כל יכולת, מקובצים.★מסמלים דוכן.
| תכונות | מה זה עושה |
|---|---|
| אימות | |
| 2-factor (TOTP) | Per-admin RFC-6238 שני מספקים ל-Google Authenticator, 1Password, Authy או כל אפליקציה מתאימה. |
| קודים של שחזור | קודים של גיבוי רב-ערך כך שהמכשיר האבוד לעולם לא ינעל אותך לטובה. |
| OIDC - Sign-on | צור ספק זהות ארגוני זכאי ולשמר גישה לסיסמה שבה אישורי מדיניות. |
| SAML 2.0 סימן יחיד | תמיכה SAML- דוברי ספקי זהות עם מדיניות דומיין ותצורת תעודה. |
| SCIM הוראה | ניהול אוטומטי יוצר וניתוק מה- IdP שלך; כל שינוי מחובר. |
| מדיניות סיסמה | הגדר דרישות מינימום עבור סיסמאות שנוצרו או שינו לאחרונה. |
| המונחים: barached-password | האופטימית I Been Pwned review משתמשת k-anonymity: רק רצף של hash קצר עוזב את השרת, אף פעם לא הסיסמה. |
| חשבון מנעול | הגנה על חשבון כאשר חומר רציונאלי מסתובב סביב המקור IPs. |
| אימות שלב-up | נדרש אישור סיסמה טרי לפני פעולות מסוכנות, עם חלון אימות קצר מועד. |
| אזהרות חדשות וביטול | דואר אלקטרוני ו-In-app מזהירים על פני השטח לא מוכרים סימנים כך שמנהלים מורשים יכולים לסקור ולהשלל מכשירים. |
| reCAPTCHAכניסה | אתגר הבוטים האופציונלי על טופס ההרשמה כדי להאט התקפות אוטומטיות. |
| הרדיפת | |
| נכשלת-login Lockout★ | כישלונות של הרולינג נגד טיול אוטומטי IP מנעול ברגע שהסף חוצה. |
| IPחסימת CIDR★ | חסם כתובת אחת או טווח שלם על ידי יד; איסורים להפיץ במהלך ישיבה. |
| IPסיווג★ חדש | כל כתובת מתויגת מגורים, משותפת, מרכז נתונים או פנימית על כל אירוע. |
| איומים | 0–100 בוט וציון חשבון; כל דבר 50 הוא מודגש. |
| הגבלת מחירים | פני השטח של בקשה רגישה וציבורית יכולים להיות מחוסנים נגד כוח גס והתעללות. |
| מדיניות אבטחת תוכן | מצבי דו"ח בלבד ואכיפת מסייע לשלוט בתסריטים, מסגרות, חיבורים וסיכון הזרקת צד הדפדפן. |
| אימות CSRF | בקשות לדפדפן המשתנה של המדינה משתמשות ב- token and Header אימות. |
| המונחים: quarantine | קבצים לא בוטחים מבודדים ובדקו לפני שהם מצטרפים לזרימת עבודה אמינה. |
| בקרת שימוש בפורטל | Honeypot, מגבלות ריבית, חסימת דואר אלקטרוני חד פעמיתreCAPTCHAאו סובסטילי יכול להגן על הבקשות לתמיכה ציבורית. |
| קוד ואבטחה | |
| ממשל קוד-קוד★ | Custom JavaScript ניתן לשלב תיקונים, שאושרו בנפרד או נדחו, נכים וגלגלו בחזרה. |
| מצב חירום | קוד מותאם אישית ללא מחיקת ההיסטוריה של התיקון או איבוד נתיב רולבק. |
| חבילה: Hes &חתימות | ארכיון קישורים לאמת את השלמות של קבצים וחתימות החבילה לפני ההתקנה. |
| אד 25519 הוכיח | הוכחה קריפטוגרפית של החבילה מקורו כאשר מחבר מספק אותה. |
| סריקות בטיחות סטטית | ארכיונים מקודמים נבדקים ודפוסי הפעלה לא בטוחים נדחו לפני שהקבצים מבוצעים. |
| חוזים | ממניפסט, מטפלים, הגדרות, תיעוד ויכולות מוצהרות עוברים שער רישום משותף. |
| מדיניות ריצה | מהירויות של ליסטר-פריוויגל, אישור, ריצות יבשות, חוזים אידיאולוגיים ורשומות ביקורת למשול על העברת המחבר. |
| פרסום והתעללות בביטחון | |
| החלטות בלוק משותף | דואר אלקטרוני, דומיין IP בלוקים להגן על משטחי התמיכה החלים משכבת מדיניות אחת. |
| משמר ידוע | ההיסטוריה של כרטיס לקוחות אמיתי להימנע ממסך כשולח ספאם לא ידוע. |
| בינה מלאכותית Spam Detector★ | הירויים המקומיים מטפלים במקרים ברורים קודם; המודל סוקר מסרים חדשים ורבים רק כאשר הם נדרשים. |
| מצב ייעוץ או אוטונומי | בחר אם הודעות חשודות מוצעות לבדיקה או לעבור תחת המדיניות המפוגדרת. |
| בידוד ספאם נוח | ספאם חשוד נשאר קריא וביקורתי כך מפעילי יכולים לשחזר חיובי כוזב. |
| מדיניות פתוחה נכשלת | אם סקירת המודל האופציונלי אינה זמינה, המשלוח אינו נמחק באופן שקט. |
| אישור | |
| בקרת גישה מבוססת תפקידים | הבעלים, הניהול והתפקידים של ניהול תמיכה, כך שכל אדם רואה רק את מה שתפקידו זקוק לו. |
| מענקים של דף חדש | גרנט או ביטול דפי ניהול בודדים לכל חברי הצוות לגישה עתירה. |
| מדיניות אישור | פעולה זו מדגימה את הכוחות הללו צעד מפורש מאשר על פעולות רגישות. |
| הגנת נתונים | |
| גישה ל- Workspace-scoped Access★ | סביבת העבודה וזיהוי האתר, היקף מפתח, בעלות המחברת והשליטה של הבעלות על נסיעות עם פעולות מוגןות. |
| אחסון סודי | ערכי אינטגרציה רגישים משתמשים הצפנה אותנטית עם חומר מפתח מרוכז ההתקנה ו nonce ייחודי. |
| תגובה וסיבוב | ערכים מאוחסנים מסומנים בממשקים, ניתן להחליף אותם מבלי לחשוף את הטקסט הפשוט הננצל. |
| מפתחות יישומים מוגנים | סודות ההתקנה נשמרים מחוץ לכבישי אינטרנט ציבוריים ואינם חוזרים דרך רגיל. API תשובות. |
| גיבוי ושיקום אבטחה | |
חותם .opsiqx ארכיון Archive★ | חבילה של שחזור התקנה מלא בתוך OpsIQ מיכל מוצפן ספציפי. |
| המונחים: key derivation | סיסמה מלח ייחודי וזיכרון-קשה שואבת את מפתח זרם הגלקסיות. |
| המונחים: secret | XCha20-Poly1305 מגדיר מטאנת נתונים וכל נתח כבול תוך שמירה על זיכרון שיא מבוקר. |
| אד 25519 הוכיח | חתימה מנותקת יכולה להוכיח את הקובץ החתום שמקורו בהתקנה. |
| שחזור שומן-שומן | ביטוי לא נכון, שינוי עווית או תג אחרון חסר להסיר פלט חלקי ולעצור את יבוא. |
| עבודות גיבוי מונעות עבודה | גיבויים גדולים מתקדמים ב פרוסות כבולות וחושפים מעמד במקום לקחת בקשה אחת לאינטרנט ארוך. |
| API אבטחה | |
| המונחים: webhooks★ | HMAC-SHA256 על הגוף הגולמי עם פעמיםטאמפ ו nonce replay Protection, שני הכיוונים. |
| סקוט API מפתחות | מפתחות נעולים בחלל בכלל, רק קרא או מוגבל הרשאות. |
| IP רשימה על מפתחות | הגבלת מפתח ספציפית IPs CIDR טווח כך מפתח דלף הוא עדיין חסר תועלת במקום אחר. |
| סיבוב ושיקום | רוטט או ביטול כל מפתח באופן מיידי; מפתחות סודיים לעולם לא ישובו שוב לאחר הבריאה. |
| הגבלת מחירים של | כל מפתח נושא תקציב הבקשה שלו כדי להכיל התעללות. |
| ביקורת | |
| רשת ביקורת Tamper-evident★ | רשומות אבטחה ורשומות של פעולה רשומים יכולות לשאת שחקן, תפקיד. IP זמן, פעולה ותוצאה של שרשרת hashable. |
| אימות שרשרת ומחסומים | בדוק המשכיות מובילה, ליצור מחסומים של יושרה וחשבון על פעולות אדומות מורשות. |
| CSV / JSON יצוא היצוא | רמקולים יד כל הדרך בפורמט נייד. |
| סינון | שים את הלוג על ידי פעולה, שחקן, תאריך או סיכון כדי למצוא בדיוק מה אתה צריך. |
| אירועי אבטחה | Sign-ins, 2FA, הרשאות ו SCIM כל השינויים מוקלטים כאירועים. |
| זמן נסיעה כושל-login★ | כל ניסיון נגד חשבון החל במסע משלו. |
| עקבו אחרי Lockout & Counter חדש | ראה כל חי לא מוכר נגד ומנעול פעיל במבט. |
| תוצאות חיפוש חדש | חפש את ההיסטוריה המלאה של ניסיונות כניסה לחקור אירוע. |
| תגובה לתקרית | |
| שחרור מנעול ידני חדש | לחץ על מנהל נעול או IP בלחיצה אחת מבלי לחכות לשעון. |
| עקבו אחרי Bulk חדש | כל הנגדים הלא-מוזיקים הפעילים ברורים לאחר אירוע. |
| היסטוריה של בוקה חדש | פורג' פתרה את הרשומות הלא-רשמיות במרביתן; ההשמדה עצמה רשמה. |
| מתקן עצמיIPמשמר המשמר★ | IPv4 ו- IPv6 של ההתקנה אינם נכללים בסיווג התקפה, גילוי סריקה וגלי בלוק אוטומטיים. |
| הגנה על מערכת | |
| רישיון | אימות חתום שומר על ההתקנה אמיתית ו- טמפר-קלידנט. |
| אבחון בריאות חדש | תמונה חיה של הסימנים החיוניים של הפלטפורמה, על הביקוש. |
| JavaScript טעות ללכוד חדש | שגיאות מראש מותאמות לשרת במקום להיכשל בשקט על המסך של הלקוח. |
| בקשה לשומר | שיחות מרוחקות מוגבלות לצמצום הסיכון ליעד לא בטוח. |
| קשר אבטחה filter | החלטות חסימת אבטחה יכולות להיות מסונכרנות עם מערכות מקושרות תואמים. |
| אבטחה AI | |
| חוזים★ | AI יכול רק להפעיל פעולות רשומות עם היקף מוצה, תפקידים ופרמטרים. |
| לא פעולות מחוץ ל-contract | פעולות לא ידועות נדחו בשכבת המוח לפני שהן מגיעות לנקודת קצה. |
| אישור אנושי בתסריטאי | פעולות רגישות תמיד דורשות אישור אנושי מפורש. |
| פעולות בינה מלאכותית רשומים★ | ביצוע פעולה, תוצאה וראיות אישור ניתן לכתוב על שביל הביקורת. |
| מדיניות פיתוח | טיפול בנתונים עוקב אחר ספק AI ופריסה שנבחרה על ידי סביבת העבודה. |
| התאמה & למנהל | |
| תושבות נתונים & שמירה | מיקום ענן ושימור עוקבים אחר תצורת שירות חלל העבודה; נתונים מעוותים עצמית נותרו בפריסה שנבחרה. |
| גישה לביקורת בלבד | יומן ביקורת של AI מלא מוגבל לבעלים סביבת העבודה. |
| פעולות פרטיות | DPA תמיכה, DSAR לייצא / מחיקה כלי, רשומות הסכמה וזרימות עבודה של שימור. |
| ניהול משתמשים Admin חדש | הזמנה, תפקיד, פענוח וביקורת כל מנהל מקונסולה אחת. |
| ניהול המחלקה חדש | לארגן צוותים למחלקות עם גישה משלהם וניתוק. |
/.well-known/security.txtאו פותחים את דף יצירת קשר ולבחור את נתיב האבטחה.הראיות הביטחוניות הנוכחיות ניתן לדון במהלך סקירת המוכר..opsiqx ארכיון משתמש ב-Egn2id key derivation ו- XCha20-Poly1305 הזרמת סטרימינג אותנטית. Optional Ed25519 מוכחות אימות מקור, וארכיון משונות או לא נעול באופן שגוי נדחה לפני היבוא חל על כל דבר.שירותי גיבוי לרוץ פרוסות עובדים כבולים כך התקנת גדולה אינה תלויה לבקשת אינטרנט ארוכה אחת.