認証
TOTP 2 因子または OIDC SSO は誰がノックしているかを証明します。 SCIM_ 規定は、IdP から直接管理者を非アクティブ化します。
OpsIQ は、ビジネスに書き込むことができるAIが最初に許可を求めるように構築されています。すべてのリクエストは検証され、すべてのアクションが契約、スコープ付け、署名、ロールチェック、監査されます。ショートカットなし、驚きなし、オフポリシーの操作はありません。
正しい人が入るだけ、そして彼らが入っていると、すべての動きはレコードにあります。各管理者はTOTPの2要素(Google Authenticator、1Password、Authy、RFC-を可能にします)6238アプリケーション;ビジネスおよび企業はOIDCのシングルサインオンを加え、SCIM参加者と退役者がIdPから直接流れているので、自動プロビジョニング。ブルートフォースの試みは、自動ロックアウトにスロットルされ、すべての署名、許可、SCIM変更は記録されます。
TOTP 2 因子または OIDC SSO は誰がノックしているかを証明します。 SCIM_ 規定は、IdP から直接管理者を非アクティブ化します。
所有者/管理者/サポートの役割とページごとの助成金は、各人が自分の仕事が必要とするもの、これ以上何も正確に到達することを意味します。
各サインイン、許可変更、および書き込み(人間またはAI)は、俳優と付随するログに土地を埋めます。IP、時間および結果。
同一のセキュリティ・コレオグラフィーを通してリクエストを移動します。アイデンティティを証明し、権限を証明し、パスに署名し、データをシールします。その結果は、アクセスに関して決して気にすることなく高速に感じるプラットフォームです。
TOTP 2 因子、OIDC SSO および SCIM_ 結合/リーバーフローは、管理者表面が開いている前に入っているかどうかを確認します。
所有者、管理者、サポート、ページレベルの付与は、すべてのチームメイトを完全に境界線に保つことができます。
Webhook トラフィックと API 呼び出しはスコープ付け、HMAC 検証済み、リプレイ保護、レート制限、および 1 つのワークスペースに縛られます。
人間の書き込み、AIアクション、許可変更、セキュリティイベントが、オンエンドのみの監査ストリームに埋め込まれます。
主回転を署名するWebhookは、俳優、役割、IP、タイムスタンプ、生のパラメータハッシュ、結果、追跡IDで保存されます。
AIアクション、管理者変更、Webhookの配信は、俳優と記録されます。IP、行為、結果および承認の状態。
HMACシグネチャ、ノンセス、タイムスタンプ、スコープキー、オプションIPallowlist は、早期にトラフィックを占有または再生を停止します。
失敗したログインのロックアウト,IPCIDRブロック、ボットスコアリング、レート制限、アカウント買収シグナルは、コアを圧倒します。
各クラウドワークスペースには、独自のテナント境界と独自の暗号化キーがあります。 1つのワークスペースからのリクエストは、生のデータベースで誰かが主演しても、別のワークスペースを読み取り、書き込み、または復号化することはできません。
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQ'AIは、操作を発明することはできません。 取ることができるすべてのアクションは、宣言されたスコープ、ロールおよびパラメータ、およびそのエンドポイントに到達する前に、遮断の収縮が脳層で拒否されると登録された契約です。 危険な書き込みは、常に明示的な人間の確認を必要とします。 あなたのモデルを選択します(Anthropic, OpenAI, Gemini, Grok または自己ホスト), そして、あなたの会話は、モデルを訓練するために使用されていません.
アイデンティティ、データ、エッジトラフィック、AI安全およびインシデントレスポンスの完全制御面。セキュリティレビューに十分密接に対処し、製品ページのために十分に研磨しました。
正直な状況: ライブ、整列、ロードマップにあるもの。 借りたバッジなし、認定のクレームは保持しません。
誰がノックダウンしているかを知り、ワンクリックでロックされたチームメイトを解放し、プラットフォームは自分の健康を守り、すべての動きが記録されます。
OpsIQ は、悪いログインをカウントするだけではありません。 どんな種類か アドレスがヒットします。IP住宅、共有、データセンターまたは内部に分類されます。0–100ボットとテイクアウト信号から訪問者の旅への脅威スコア。データセンターは、ログインフォームを打つことで、ホームブロードバンドの顧客と非常に異なり、あなたのロックアウトのしきい値がそれらを異なる処理することができます。
チームメイトがロックアウトすると、タイマーを待ち合わせずにワンクリックでリリースします。 大量の失敗ログインカウンターをインスタンス化した後に、失敗したログイン履歴を検索して、解決したら一括削除された記録を調べます。 リリース、リセット、削除は監査ログに書かれているので、クリーンアップは侵害としてアカウント可能になります。
周囲を超えて、OpsIQ独自の完全性を守っています。署名されたライセンスチェックは、インストール本物、内蔵の健康診断がプラットフォームの重要な兆候のライブスナップショットであり、フロントエンドを維持します。JavaScriptエラーはサーバー側をキャプチャし、顧客画面でサイレントに失敗するのではなく、ダッシュボードに壊れたリリースが現れます。
このリストの他のすべてのページは、何が起こったのかをキャプチャします。オプトインAIセキュリティアナリストは、これらの信号を読み、何をすべきか、(あなたがそれを可能にする場合のみ)、あなたのリバーシブルな部分を把握します。それはほとんど何も費用対効果が生じています:訪問者のリクエストパスで実行しません、明らかなケースは、AIコールなしで決定的なルールによって解決され、頂点がキャッシュされ、その最良の出力はゼロエバートークンのために強制されるプレーンブロックルールです。
決定的なスコアリングは、前のように正確に防衛の最初の行を留まっています。モデルは実際に助けるときだけ尋ねられます:あいまいIP, 新鮮な事件, 朝の消化. 一つの呼び出しに、あいまいなエンティティティティエントをバッチ, そう、攻撃者の波は一緒に読みます, 一度に1つのリクエストではありません. その独自の毎月の予算は、AI Configに住んでいます, そして、それがアナリストが黙って決定的な読書に戻って落ちるようになった場合. ブロック, ロックアウトやアラートはそれに依存しません.
ブロックIPsそして失敗したログイン行は、自信のスコアで良性/疑わしい/敵対的なチップを取得します。 説明文は、推論、使用される事実、およびワンクリックブロックまたはリリースを開きます。 キャッシュされるので、レビューIP無料です。
関連イベントは、ログイン波、URL_ スキャン、自動ブロックバーストの1つのストーリーにクラスターです。各新しいインシデントは、プレーン英語のタイムラインと次の移動を勧めます。攻撃を同じインシデントに引き分けます。
朝に1回限りのリキャップ:昨日はベースライン、新しいブロック、インシデント、そして今日のやりがいをしたくなるようなもの。静かな日に、それはすべてクリアで、それはコストゼロトークンを調べるだけです。
月曜日の硬化チェックリスト:管理者2FAなし、ロックアウトしきい値があなたの実際の攻撃ボリュームに寛大に見える、アラートは切り替わりました。各項目は重症度、労力ラベル、および正確な修正を運びます。
セキュリティの概要に関する質問箱。なぜ、IPブロックされたり、最初は難しくなるものだったり、ライブセキュリティ状態から答えたりしました。ディープサーバーの作業は管理者エンジニアのチャットに手渡されず、推測しません。
アナリストは、ライブヒットカウンターでゼロトークンで強制するカードを承認/却下するようなコンクリートブロックルールを提案します。オプションのオートパイロットは、安全なものだけを承認します。リバーシブル、時間制限、シングル IPs_ または範囲は、 /24,_ よりも広い範囲ではなく、常に時間ごとにキャプチャされた、共有またはモバイル、常に禁止されています。
アナリストは、クラスターと(オートパイロットオンのみ)リバーシブルブロックを適用します。データを削除したり、設定を変更したり、監査レジャーに触れたり、永続禁止をしたり、すべてのアクションが同じアベンド専用のログに書かれていることはありません。
あらゆる機能、グループ化。★は、スタンドアウトをマークします。
| スタッフ | 何ができるか |
|---|---|
| 認証 | |
| ツーファクター(TOTP) | 管理者RFC-6238 Google Authenticator、1Password、Authy、または互換性のあるアプリの2要素。 |
| シングルユース回復コード | 回復可能なバックアップ コードので、失われたデバイスは、良いためにあなたをロックしません。 |
| OIDCシングルサインオン | 自社のアイデンティティプロバイダをビジネスやエンタープライズプランに持ち込む |
| SCIM 暫定 | 自動管理者は、IdPから作成および非アクティブ化します。 ログされたすべての変更。 |
| ログイン時にreCAPTCHAをリカプト | サインインフォームでオプションのボットチャレンジで自動攻撃を遅くします。 |
| 硬化剤 | |
| 失敗ログアウトロックアウト ★ | 転がす失敗のカウンターは自動を旅行しますIPしきい値が交差したらロックアウトします。 |
| IP&CIDRブロック★ | アドレスをブロックするか、範囲全体でハンドでブロックします。セッション全体にプロパゲートを禁止します。 |
| IP 分類 ★ 新着情報 | 住宅、共有、データセンター、または内部にタグ付けされた各アドレス。 |
| 脅威スコアリング | 0–100ボットとアカウント買収スコア; 何の≥50ハイライトされます。 |
| レート制限 | あらゆる公共のエンドポイントは、激しい力と虐待に対してスロットルされます。 |
| 認証 | |
| 役割ベースのアクセス制御 | オーナー、管理者、サポートの役割は、各人が自分の仕事の必要なものだけを見ることができるようにします。 |
| ページのパーミッション付与 新着情報 | チームメイトごとの個人管理ページを付与または変更して、細分化されたアクセスを許可します。 |
| 確認ポリシー | 明示的な操作を強制するアクションの格子は、敏感な操作のステップを確認します。 |
| データ保護 | |
| テナント絶縁 ★ | 各クラウドワークスペースには独自のキーが搭載されているため、完全なDBアクセスでもクロステナントの読み込みや書き込みは行いません。 |
| AES-256_ 残りで | 暗号化シールをディスクに保存するバイトごとにエンベロープします。 |
| TLS 1.3トランジット | 現代の OpsIQ_ と接続するたびに、最新の TLS_ で暗号化されます。 |
| ウェブルートの外での秘密 | ファイルを構成し、キーを署名するWeb 階層がそれらに決して役立つことができない場所を住んでいます。 |
| API セキュリティー | |
| サインイン webhooks ★ | タイムスタンプとnonce再生保護の生体上のHMAC-SHA256、両方の指示。 |
| スコープされた API キー | ワークスペースロックされたキーは、すべての、読み取り専用または制限された権限モードで行います。 |
| IPキーの allowlist | 特定の IPs または CIDR の範囲にキーを制限し、漏れたキーは他の場所ではまだ使用しません。 |
| 主回転と再発 | 鍵を即座に回転または再発する。秘密鍵は、作成後に再び返されることはありません。 |
| 毎時料金の制限 | 各キーは、不正使用を含む独自の要求予算を運ぶ。 |
| 監査 | |
| 監査ログのみを申請する ★ | 人やAIが、俳優、役割、IP、時間、行動、結果と捉え、編集は行いません。 |
| CSV / JSON輸出入 | ポータブルフォーマットで全コースを手作業で監査します。 |
| フィルタリング | アクション、俳優、日付、または必要なものを正確に見つけるためにログをスライスします。 |
| セキュリティイベント | サインイン、2FA、パーミッション、および SCIM の変更はイベントとして記録されます。 |
| 失敗したログオンの旅タイムライン ★ | 自身のレビュー可能な旅として再プレイされたアカウントに対するすべての試み。 |
| 閉鎖及びカウンターの監視 新着情報 | ライブの失敗ログオンカウンターとアクティブロックアウトを一目で見てください。 |
| 失敗したログイン履歴検索 新着情報 | ログインの試みの完全履歴を検索して、インシデントを調査します。 |
| 事件対応 | |
| 手動ロックアウトリリース 新着情報 | タイマーを待ち合わせずにロックされた管理者または IP をワンクリックでクリアします。 |
| バルクカウンターリセット 新着情報 | 事件の後に、すべてのアクティブに失敗したログインカウンターをクリアします。 |
| 大量履歴削除 新着情報 | パージは、一括で失敗したログインレコードを解決しました。削除自体が記録されます。 |
| システム保護 | |
| ライセンスの完全性 | 署名された検証は、インストール本物と改ざん防止を保ちます。 |
| 健康診断 新着情報 | プラットフォームの重要な兆候のライブスナップショット、オンデマンド。 |
| JavaScript エラーキャプチャ 新着情報 | フロントエンドのエラーは、顧客の画面にサイレントに失敗する代わりにサーバー側をログアウトします。 |
| AI安全 | |
| アクション契約 ★ | 登録された業務を宣言されたスコープ、ロール、パラメータでのみ呼び出すことができます。 |
| オフコントラクトアクションなし | 脳層で未知の操作は、エンドポイントに到達する前に拒否されます。 |
| リスク書き込みに関する人権の承認 | 敏感な行為は明示的な人間の確認を常に要求します。 |
| 100%_ AI が監査をした | 監査ログにAIがオン(プロンプト、応答、結果、および承認)するすべての土地。 |
| データのトレーニングが不要 | ライブ会話のコンテキストのみ。データがモデルを訓練するのに使われません。 |
| コンプライアンス・管理 | |
| データの残留と保持 | 地域を選択し、独自の保持ウィンドウを設定してください。 0_ はレコードを永遠に保持します。 |
| 所有者のみの監査アクセス | ワークスペース所有者に完全AI履歴監査ログが制限されます。 |
| GDPR / CCPAアライメント | DPA, DSAR_ ツールのエクスポートと削除, ソースでの強制的な同意. |
| 管理者ユーザー管理 新着情報 | 1つのコンソールからすべての管理者を招待、ロール、非アクティブ化および監査します。 |
| 部署管理 新着情報 | チームを各部署に組織し、各部署に所属する。 |
POST /v1/customers/{id}/erase. 削除自体に関する監査ログエントリは、12 月間、コンプライアンスレビューのために保持されます。/.well-known/security.txt、開示の電子メール [email protected]、材料の調査のための公共のバグ賞金と、1つの営業日以内に認められました。 また、年間サードパーティ製のペンテストプラス連続内部の赤味を稼働させます。 要約レポートは、NDAの下で利用可能です。[email protected] 現行の郵便手紙