Hitelesítés
TOTP kétfaktoros vagy OIDC-s vagy SAML SSO Bizonyítja, hogy ki kopogtat. SCIM az Ön IdP-jéből közvetlenül az ellátmányt és a deaktiválja az administrokat.
OpsIQ védi a teljes működési felületet: emberek és személyazonosság, alkalmazási kód, titkok és ügyféladatok, APIs és a webhorog, csatlakozó csomagok, MI akciók, támogató csatornák és incidensek bizonyítékai. Érzékeny műveletek körvonalazása, engedélyezése, ellenőrzése és elszámoltathatóvá tétele kéréstől eredményig.
sha256=8a41…b90f · nonce accepted
✓ időbélyegző friss · visszajátszás elutasítva
Csak a megfelelő emberek jutnak be, és a magas kockázatú akciók ismét ellenőrzik őket. TOTP és helyreállítási kódok védi a helyi jel- in; OIDC vagy SAML összekapcsolja a vállalkozások személyazonosságát; SCIM a futók és elhagyók. Jelszó politika, megszakított-jelszó szűrés, IP és a számlalezárások, az új eszköz riasztásai, az eszköz visszavonása és a lépcsőzetes megerősítés megvédik a helyet az első bejelentkezés és az érzékeny változás között.
TOTP kétfaktoros vagy OIDC-s vagy SAML SSO Bizonyítja, hogy ki kopogtat. SCIM az Ön IdP-jéből közvetlenül az ellátmányt és a deaktiválja az administrokat.
Tulajdonos / admin / támogatási szerepek plusz per- page támogatások azt jelenti, hogy minden személy eléri, amit a munka szüksége, semmi több.
A biztonsági események és a regisztrált emberi vagy mesterséges intelligenciával kapcsolatos akciók egy nyilvánvaló ellenőrzési láncon keresztül, időben és eredményen keresztül hordozzák a IP színészt.
Minden kérés ugyanazon a biztonsági koreográfián megy keresztül: az identitás bizonyítása, a hatóság bizonyítása, az útvonal aláírása, az adatok lezárása. Az eredmény egy olyan platform, amely gyorsan érzi magát anélkül, hogy alkalmi lenne a hozzáférés.
TOTP két tényező, OIDC vagy SAML SSO és SCIM A joiner / leaver áramlás ellenőrzi, hogy ki lép be, mielőtt az admin felület megnyílik.
Tulajdonos, adminisztrátor, támogatás és verseny-szintű támogatások minden csapattársat azon a határon belül tartanak, amit a szerepük lehetővé tesz.
Webhook forgalom és API hívások áttekintése, HMAC- hitelesített, lejátszás-védett, rate- korlátozott és egy munkaterülethez kötött.
Biztonsági események és regisztrált MI vagy admin akciók landolnak egy tamponnyilvánvaló, munkatér-szkópos ellenőrzési lánc.
A tűzfal a forrást osztályozta, átlépte a hibajelző küszöböt, és hozzáadta a címet az aktív blokklistához.
A regisztrált MI-akciók, admin változások és webhorog szállítások a szereplővel, IP-val, akcióval, eredményekkel és jóváhagyással együtt rögzíthetők.
A HMAC aláírásai, szerződései, időbélyegei, opcionális IP -engedélyei a hamisított vagy lejátszott forgalom korai leállítására szolgálnak.
A IP és CIDR blokkolás, a bot pontozás, a sebességhatárok és a számlaátvételi jelek távol tartják a magot.
A munkaterület- és helyazonosítók a hozzáférés ellenőrzése, a API-kulcstartók, a csatlakozók és a könyvvizsgálati tulajdonjog révén kerülnek végrehajtásra, így az egyik ügyfél kérését nem lehet egy másik ügyfél kontextusában megoldani.
TOTP, visszanyerési kódok, OIDC és SAML SSO, SCIM Létesítmény, jelszó-politika, megszakított jelszó szűrés, új-eszköz felülvizsgálat és lépcsőzetes ellenőrzés.
A tulajdonos, az adminisztráció, a támogatás és a granulált támogatások a védett művelet megkezdése előtt találkoznak cselekvési távlatokkal, megerősítési politikákkal és munkaterülethatárokkal.
Érzékeny értékek segítségével hitelesített titkosítás telepítés-kötött kulcsfontosságú anyag és egyedi nonces. Interfész redact tárolt értékek és támogatja rotációs.
OpsIQ'AI nem találja ki a műveleteket. Minden intézkedés, amit tehet, egy regisztrált szerződés hatálya, szerepek és paraméterek, és minden szerződésen kívüli elutasítják az agyréteget, mielőtt eléri a végpontot. Kockázatos írások megköveteli kifejezett emberi megerősítést. Válassza ki a szolgáltató vagy önellátó telepítés; az adatkezelés követi, hogy kiválasztott szolgáltató és telepítési politika, míg OpsIQ nem használja a munkaterület tartalmát saját modelljeinek képzéséhez.
action.refund_invoice · workspace/acme-prod
A teljes OpsIQ biztonsági mentés mozgathatja vagy visszaállítja a telepítés anélkül, hogy a legérzékenyebb anyag egy közönséges archívum. A munkás patakok határolt darabokat egy zárt .opsiqx konténer, majd visszaállítja ellenőrzi a fájlt, mielőtt bármilyen import kerül alkalmazásra.
Az archívum tartalmazza a teljes keresztgazdatesthez szükséges védett adatokat, fájlokat, konfigurációkat és titkos anyagokat. A passphrase- eredetű kulcstömítések; hiteles darabok tárják fel a változást; a választható eredetjelzés bizonyítja, hogy honnan származik.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
A teljes ellenőrzési felület identitás, kód, adatok, APIs, csatlakozók, AI, ügyfélcsatornák és esemény válasz. Épült egy súlyos vállalati felülvizsgálat, nem egy ellenőrző listát a bejelentkezési funkciók.
Őszinte állapot: mi az élő, mi a hangsúly, és mi van az útiterv. Nincs kölcsönzött jelvény, nincs tanúsítvány nem tart.
Tudja, ki kopogtat, engedje el a zárt csapattársat egy kattintással, és nézze, ahogy a platform védi a saját egészségét, minden mozdulatát bejelentkezve.
A OpsIQ nem csak a rossz bejelentkezéseket számolja, hanem azt is mondja, hogy milyen fajta? A cím megüt téged. IP lakossági, megosztott, adatbeviteli vagy belső minősítésű,0–100 fenyegetettségi pontszám bot és átvételi jeleket a látogató utazás. Datacenter tartományok kalapáló a bejelentkezési forma néz nagyon más, mint az ügyfél otthoni szélessávú, és a zárolási küszöbök kezelhetik őket másképp.
Amikor egy csapattárs kizárja magát, akkor egy kattintással, anélkül, hogy egy időzítőt várna. Sweep aktív hibajelző tömeges után egy esemény, keresés a teljes sikertelen-login történelem, és bulk- törli az állvány rekordok egyszer megoldódott. Minden kiadás, visszaállítás és törlés maga is meg van írva a könyvvizsgálati naplóba, így a tisztítás olyan felelős, mint a törés.
A OpsIQ saját integritását őrzi. A dedikált licenc ellenőrzés tartja a telepítés valódi, épített egészségügyi diagnosztikai felület élő pillanatfelvétel a platform életjeleit, és az első végén JavaScript hibák rögzítik szerver oldalon, így egy törött kiadás jelenik meg a műszerfalon, ahelyett, hogy néma hiba egy ügyfél képernyőn.
Az opt-in elemző a személyazonosságot, visszaélést és ellenőrzési jeleket védhető eseményjelentésgé alakítja anélkül, hogy belépne a keresési pályára vagy visszafordíthatatlan lépéseket tenne.
Determinista pontozás marad az első sor a védelem. A modell csak akkor kérdezik, ha értelmezés segít: kétértelmű IP A kapcsolódó entitások egy felülvizsgálatba sorakoznak, a bírálatokat feltartják, és egy kemény havi költségvetés él az AI Config-ban. Ha a költségvetést elérik, a blokkolás, lezárások és figyelmeztető jelzések továbbra is meghatározói politika szerint folytatódnak.
Blokkolt IP és hiba- login sorok jóindulatú, gyanús vagy ellenséges bizalom. Magyarázza meg a felhasznált tényeket, az ok, és egy kattintással Block vagy Release.
A kapcsolódó események egy történetgé válnak: bejelentkezési hullámok, URL szkennelés és auto-blokk kitörések. Minden esemény kap egy egyszerű angol idővonal, egy következő lépés, és a folyamatban lévő támadások összecsukódik ugyanabban az esetben.
Egy reggeli ismétlés összehasonlítja tegnap az alapvonal, felsorolja az új blokkok és incidensek, majd kiemeli az egyetlen fellépés érdemes csinálni ma. Csendes napok vissza minden tiszta nulla zseton.
A hétfői ellenőrzőlista felületek nélkül administrs 2FA, laza zárolási küszöbök és mozgássérült riasztások. Minden elem magában foglalja a súlyosság, erőfeszítés, és a pontos fix jóváhagyásához vagy hozzárendeléséhez.
Kérdezd meg, miért zárták le a IP -t, mi változott meg egy éjszaka alatt, vagy mi keményedett meg először. A válaszok élő biztonsági államból származnak; mély szerver munkautak admin mérnöki, soha nem gondoltam.
Javasolja, hogy a visszafordítható blokkszabályok jóváhagyása vagy Letiltása kártyák és élő hit számlálók. Autopilot marad opt-in, időkorlátozás, maximált, hajthatatlan, és soha nem célozza megosztott / mobil tartományok.
Az elemző javasolja, klaszterek és (csak autopilot on) használ reverzibilis blokkokat. Nem törölheti az adatokat, nem módosíthatja a beállításokat, érintheti meg az auditfőkönyvet vagy állandó tilalmat tehet; minden regisztrált elemző intézkedés íródik a hamisított ellenőrzési láncba.
Minden képesség, csoportosítva. A ★ egy kijelző.
| Jellemzők | Mit csinál? |
|---|---|
| Hitelesítés | |
| Kétfaktoros (TTP) | Per- admin RFC-6238 kétfaktoros Google Authenticator, 1Password, Authy vagy bármilyen kompatibilis alkalmazás. |
| Egyszeres felhasználású visszanyerési kódok | A biztonsági kódok miatt nem zárnak ki örökre. |
| OIDC-jel | Csatlakoztassa a jogosult vállalkozás identitásszolgáltatóját, és megőrizze a jelszó-hozzáférést, amennyiben a politika megengedi. |
| SAML 2.0 egyszeri jelzés | Támogatja a SAML-beszélő identitásszolgáltatók domain politika és tanúsítvány konfiguráció. |
| SCIM -ellátás | Automatikus admin létrehozása és kikapcsolása az IdP; minden változás bejelentkezett. |
| Jelszó-politika | Az újonnan létrehozott vagy megváltozott jelszavakra vonatkozó minimumkövetelmények beállítása. |
| A jelszó megszakítása | Opcionális már pwned szűrés használ k- anonimitást: csak egy rövid hash prefix elhagyja a szervert, soha a jelszó. |
| Számlazárolás | Védjen meg egy számlát, ha a hitelképes töltelék átfordul a forrásokon IPs. |
| Nyomon követés | A veszélyes cselekmények előtt új jelszó-visszaigazolást kell kérni, rövid életű ellenőrző ablakkal. |
| Újságeszköz-riasztások & visszavonás | Az e-mail és az in-app figyelmeztető jelzések felületi ismeretlen jelek, így az engedélyezett administrs felülvizsgálhatja és visszavonhatja eszközök. |
| reCAPTCHA bejelentkezéskor | A robotot nem kötelező megtámadni, ha a támadás lassul. |
| Hardingolás | |
| A ★-zárolás érvényessége | A gördülési hiba számlálók egy automatikus IP zárat, ha átlépi a küszöböt. |
| IP& CIDR blokkolás★ | Egy címet vagy egy teljes tartományt kézzel zárjon le; a tilalmak egy munkamenetben terjednek. |
| IPosztályozás★ ÚJ | Minden cím címek lakó-, megosztott, adatbevitel vagy belső minden eseményen. |
| Veszély pontozása | 0-100 bot és a könyvelési átvételi pontszám; bármi ≥50 kiemelve. |
| A rátát korlátozó | Érzékeny és nyilvános kérési felületek is fojtogathatók a nyers erő és visszaélés ellen. |
| Tartalomvédelmi politika | A csak bejelentések és a érvényesítési módok segítenek a szkriptek, keretek, kapcsolatok és a Browser- side injektálási kockázat ellenőrzésében. |
| CSRF validálása | State-változó böngésző kérések a token és fejléc validálása. |
| Feltöltés karantén | A megbízhatatlan fájlok elkülönítve és ellenőrizve vannak, mielőtt csatlakoznának a megbízható munkafolyamathoz. |
| Portál-visszaélések ellenőrzése | Honeypot, kamatláb határértékek, elidegeníthető e-mail blokkolás és reCAPTCHA vagy Turnstile megvédheti a nyilvános támogatás beadványok. |
| Kód és csatlakozó biztonsága | |
| Vámtarifairányítás ★ | A JavaScript egyedi revízióit meg lehet rendezni, külön jóváhagyni vagy el lehet utasítani, le lehet kapcsolni és vissza lehet gurítani. |
| Vészhelyzet kikapcsolva. | A szabályozott egyedi kód kikapcsolása a revíziós előzmény törlése vagy a visszafordulási útvonal elvesztése nélkül. |
| Csomagok és aláírások | A Connector archívum a telepítés előtt ellenőrzi a fájl integritását és a csomag aláírását. |
| Ed25519 eredet | A csomag eredetének kriptográfiai bizonyítéka, ha a csatlakozó azt ellátja. |
| Statikus biztonsági szkenner | A feltöltett archívumokat ellenőrzik, és a nem biztonságos végrehajtható mintákat a fájlok lekötése előtt elutasítják. |
| Szerződéskonformalitás | Manifest, kezelők, beállítások, dokumentáció és bejelentett képességek átmennek egy közös regisztrációs kapu. |
| A futásidő-politika | Leaderprivility távcsövek, visszaigazolás, száraz futások, idempotencia szerződések és ellenőrzési nyilvántartások szabályozza csatlakozó végrehajtása. |
| A visszaélések és a hírközlés biztonsága | |
| A közös csoportszintű határozatok | Az e-mail, domain és IP blokkok egy szakpolitikai rétegtől védik az alkalmazandó támogató felületeket. |
| Known-user guard | A valódi vásárlói jegy előzménye elkerüli, hogy ismeretlen spam feladóként szűrjék át. |
| A ★ AI Spam detektor | A helyi heurisztika először az egyértelmű eseteket kezeli; a modell csak akkor vizsgálja meg a kétértelmű, új-feladó üzeneteket, ha szükséges. |
| Tanácsadó vagy önálló üzemmód | Válassza ki, hogy a gyanús üzenetek felülvizsgálásra vagy a beállított politika alapján történő továbbításra javasoltak-e. |
| A spam-izoláció helyreállítása | A gyanított spam olvasható és áttekinthető marad, így a szolgáltatók visszaállíthatnak egy hamis pozitív eredményt. |
| A szolgáltató hibakeresési politikája | Ha nem áll rendelkezésre opcionális modell-felülvizsgálat, a szállítást nem lehet csendben kidobni. |
| Engedélyezés | |
| A hozzáférés ellenőrzése | Tulajdonos, adminisztrátor és támogató szerepek, így minden ember csak azt látja, amire a munkájára szüksége van. |
| Per- page licence Avit ÚJ | A fine- grained hozzáférés érdekében csapatonként megadjuk vagy visszavonjuk az egyes admin oldalakat. |
| Megerősítési politikák | A művelet végrehajtása, amely kifejezetten megerősíti az érzékeny műveletek lépését. |
| Adatvédelem | |
| Műhelyképpel ellátott hozzáférés ★ | A munkahelyi tér és a telephely azonosítói, kulcstartók, csatlakozótulajdonosi és könyvvizsgálati tulajdonjog-utazás védett műveletekkel. |
| Hitelesített titkos tárolás | Érzékeny integrációs értékek használ hiteles titkosítás telepítés-kötött kulcsfontosságú anyag és egy egyedi nanox. |
| Titkos redaction & rotation | A tárolt értékek elfedhetők a felületeken, és helyettesíthetők anélkül, hogy felfednék a mentett egyszerű szöveget. |
| Védett alkalmazáskulcsok | A telepítési titkok nyilvános webutakon kívül maradnak, és nem a hagyományos API válaszok útján kerülnek vissza. |
| Erősítés és helyreállítási biztosíték | |
Zárva .opsiqx archive ★ | Csomagoljon egy teljes telepítési helyreállító készlet belsejében OpsIQ-specifikus titkosított tartály. |
| Argon2id kulcslevezetés | Egy egyedülálló só és memory- kemény jelszó hashing derivate a perarchivum stream gombot. |
| Hitelesített titkosítási folyam | XChaCha20- Poly1305 hitelesíti a metaadatokat és minden egyes határolt darabot, miközben a csúcsmemória-vezérlést tartja. |
| Opcionális Ed25519 eredet | A leválasztott aláírás bizonyítja, hogy a lezárt fájl az aláírási installációból származik. |
| Trunciate- fatális restaurálás | Rossz jelszó, megváltozott bájt vagy hiányzó végső címke távolítsa el a részleges kimenetet, és állítsa le az importot. |
| Munkavállalói háttérmunka | Nagy biztonsági mentések előrehaladása határolt szeletek és leleplezés státusz helyett elfoglalása egy hosszú webes kérés. |
| API biztonság | |
| Aláírt webhorog ★ | HMAC- SHA256 a nyers test felett időbélyegzővel és nanox visszajátszás védelem, mindkét irányban. |
| A API gombok feltérképezése | Műhely-zárolt gombok minden, csak olvasható vagy korlátozott engedélyekkel. |
| IP engedélylista a billentyűkön | A IPs vagy CIDR tartományok kulcsainak szigorítása, így a kiszivárgott kulcs máshol még mindig használhatatlan. |
| A fő rotáció & visszavonás | Azonnal forgasson vagy vonjon vissza bármilyen kulcsot; a titkos kulcsokat nem adják vissza a teremtés után. |
| Peróra kamathatárok | Minden kulcs tartalmazza a saját kérési költségvetését, hogy megfékezze a visszaéléseket. |
| Ellenőrzés | |
| A ★ nyilvánvaló ellenőrzési lánca | A biztonsági és a regisztrált akciók nyilvántartása képes színészt, szerepet, IP-t, időt, cselekvést hordozni, és ellenőrizhető hash láncot eredményez. |
| Láncellenőrzési és ellenőrzőpontok | A főkönyv folyamatosságának ellenőrzése, integritási ellenőrzőpontok létrehozása és az engedélyezett redactions elszámolása. |
| CSV / JSON kivitel | Kézi ellenőrök az egész ösvény hordozható formátumban. |
| Szűrés | Szeletelje a naplót akció, színész, dátum vagy kockázat, hogy pontosan mire van szüksége. |
| Biztonsági események | A bejelentések, a 2FA, az engedély és a SCIM -változások mind eseményként kerülnek rögzítésre. |
| A ★-nak szóló menetvonal érvényessége | Minden kísérlet egy számla ellen újra lejátszotta, mint a saját áttekinthető utazás. |
| Zárolás és ellenõrzés ÚJ | Minden élő hibajelzőt és aktív zárolást egy pillantásra látni. |
| A történelem keresése ÚJ | Kutassák át a bejelentkezési kísérlet teljes történetét, hogy kivizsgáljanak egy esetet. |
| A baleset válaszát | |
| Kézi zárkioldás ÚJ | Törölje le a zárt admin vagy IP egy kattintással anélkül, hogy az időzítő. |
| A tömeges számláló visszaállítása ÚJ | Minden aktív hibakezelő-login számlálót tisztítsatok meg egy incidens után. |
| A tömeges előzmények törlése ÚJ | A törlés sikertelen, a bejegyzés pedig naplózva van. |
| A telepítés...IPőr★ | A telepítés saját IPv4 és IPv6-ját kizárják a támadási osztályozás, a szkennelés és az automatikus blokkhullámok alól. |
| Rendszervédelem | |
| Jogosultság | Az aláírt érvényesítés a telepítés valódiságát és hamisságát is biztosítja. |
| Egészségügyi diagnosztika ÚJ | Élő felvétel a platform életjeleiről, ha szükséges. |
| JavaScript hiba rögzítése ÚJ | A front- end hibák a szerveroldalon vannak bejelentkezve, ahelyett, hogy némán buknának a kliens képernyőjén. |
| Kültéri kérésvédő | A távoli hívások az SSRF és a nem biztonságos célpontok kockázatának csökkentésére korlátozódnak. |
| Csatlakozó biztonsági szinkronizálás | A biztonsági blokk döntései kompatibilis kapcsolódó rendszerekkel is összehangolhatók. |
| A MI biztonsága | |
| Akciószerződések ★ | A MI csak a bejelentett alkalmazási körrel, szerepekkel és paraméterekkel rendelkező bejegyzett műveletekre hivatkozhat. |
| Nem jár szerződésen kívüli keresetek | Az ismeretlen műveleteket az agyrétegnél elutasítják, mielőtt elérnék a végpontot. |
| Emberi jóváhagyás kockázatos írások | Az érzékeny cselekvések mindig kifejezetten emberi megerősítést igényelnek. |
| Regisztrált MI akciók naplózva ★ | A művelet végrehajtása, eredménye és jóváhagyása az ellenőrzési nyomvonalra írható. |
| A szolgáltató szakpolitikai láthatósága | Az adatkezelés a munkahelyi tér által kiválasztott MI-szolgáltatót és -telepítést követi. |
| Megfelelési és admin | |
| Adatmegőrzés és -megőrzés | A felhőalapú helymeghatározás és -megőrzés követi a munkaterületi szolgáltatás konfigurációját; az önkiszolgáló adatok a kiválasztott telepítési módban maradnak. |
| Tulajdonos - csak könyvvizsgálati hozzáférés | A teljes MI-s előzménynapló a munkaterület tulajdonosára korlátozódik. |
| Adatvédelmi műveletek | DPA támogatás, DSAR export / törlendő eszközkezelés, hozzájárulási feljegyzések és konfigurálható megőrzési munkafolyamatok. |
| Felhasználókezelés ÚJ | Meghívó, szerep, deaktiválás és ellenőrzés minden admin egy konzol. |
| Osztályvezetés ÚJ | Csapatokat szerveznek osztályokba, saját hozzáféréssel és útvonalsal. |
/.well-known/security.txtvagy megnyithatja a kapcsolatfelvételi oldal A jelenlegi biztonsági bizonyítékokat meg lehet vitatni a kereskedő felülvizsgálata során..opsiqx archivum használ Argon2id kulcs származtatás és XChaCha20- Poly1305 hitelesített streaming. Opcionális Ed25519 eredet ellenőrzi az eredetet, és egy megváltozott, rosszul nyitott vagy csonka archívum elutasítják, mielőtt import vonatkozik bármit. Biztonsági munkák fut határolt munkavállaló szeletek így egy nagy létesítmény nem függ egy hosszú webes kéréstől.