エンタープライズセキュリティ・設計による

あらゆる層を信頼して下さい、 ログインだけではありません。

OpsIQ 完全な操作面を保護します:人およびアイデンティティ、アプリケーション・コード、秘密および顧客データ、APIs および webhooks、コネクターのパッケージ、AI の行為、サポート チャネルおよび事件の証拠。敏感な操作は要求から評価され、確認し、そして結果に説明可能作られます。

OIDC・OIDC SAML · SCIM準拠コードとコネクタHMAC-SHA256 署名された I/Oタンパー明白な監査チェーン
アイデンティティ・コード・データ・AI
コントロールは、レビュー可能な証拠になります
ライブ リクエストを全て獲得できます。 リクエスト 2FAの SSO ファイアーウォール VAULT・ワークスペーススコープ クレジット・ログ・タンパー・イーデント login. success・2FA・オーナー sso. authorized・oidc・acme. idp action. signed · 返金_invoice · ok
シークレットボックス認証された秘密保管
CSRF + CSP(シーピーエス)ブラウザの顔の保護
HMACSHA-256 署名された I/O
ハッシュチェーン監査の完全性は確認しました
認証とアクセス

認証、承認、 監査。

正しい人が入るだけ、そして高リスクの行動はそれらを再度確認します。TOTPおよび回復コードはローカル記号で保護します;OIDC か SAML 企業のアイデンティティを接続して下さい; SCIM 参加者と退会者を支配します。 パスワードポリシー、違反したパスワードスクリーニング、IP そしてアカウントのロックアウト、新しいデバイスアラート、デバイスのリボケーションとステップアップの確認は、最初のログインと機密変更の間のスペースを保護します。

TOTP 2 要素: 単一の使用回復コードと、再生できるper-admin。
OIDC、SAML & SCIM: 企業アイデンティティ、ドメインルール、ライフサイクルのプロビジョニングを接続します。
ログイン後の防衛: 侵害されたパスワードのスクリーニング、ロックアウト、新しいデバイスレビューとステップアップ検証。
2FAチャレンジ検証
製造工場2社認証 アプリから 6-digit のコードを入力してください 4 9 2 7 1 3 確認&サインイン
それから役割を与えられた及び記録される
01

認証

TOTPの2要素か OIDC または SAML SSO 誰がノックダウンしているかを証明します。SCIM 管理者をIdPから直接提供し、非アクティブ化します。

02

認証

所有者/管理者/サポートの役割とページごとの助成金は、各人が自分の仕事が必要とするもの、これ以上何も正確に到達することを意味します。

03

監査

セキュリティイベントと登録された人間またはAIアクションは、俳優を運ぶ, IP タンパー明白な監査の鎖による時間そして結果。

コア制御

4つの保証、 一度に働く。

同一のセキュリティ・コレオグラフィーを通してリクエストを移動します。アイデンティティを証明し、権限を証明し、パスに署名し、データをシールします。その結果は、アクセスに関して決して気にすることなく高速に感じるプラットフォームです。

01

認証

TOTPの2要素、OIDC または SAML SSO そして、SCIM ジョイナー/リーバーフローは、管理者表面が開いている前に入っているかどうかを確認します。

02

認証

所有者、管理者、サポート、ページレベルの付与は、すべてのチームメイトを完全に境界線に保つことができます。

03

シンボル

Webhook トラフィックと API 呼び出しはスコープ付け、HMAC 検証済み、リプレイ保護、レート制限、および 1 つのワークスペースに縛られます。

04

監査

セキュリティイベントや登録済みのAIまたは管理者アクションは、改ざん防止、ワークスペーススコープ監査チェーンに上陸します。

OpsIQ 安全制御面 ライブ検証
セキュリティ概要 セキュリティーを要求する 社長メッセージ
モニタリング
アクティブ IP ブロック12ファイアウォールが今
自動ブロック・7d38ポリシー強化
ログイン失敗・ 24h062 アイデンティティ
高解像度・7d04セッションレビュー
ログイン攻撃とブロック · 最後の 14 日
イベントフィード
リフレッシュ
輸出入
リスクソースセキュリティイベントデコレーションいつか
グレード45.137.x.x
データセンター
繰り返しログイン失敗
しきい値が交差する · IP/CIDR ポリシー
ブロックさあ
インタビュー102.89.x.x
住宅・住宅
観光の高きめ細やかなセッション
ボット+離脱信号
キューイング千円
情報OIDC
ワークスペース IdP
アドミンサインイン成功
役割とワークスペースの検証
ログオン七五三十嵐
チェーン監査
レジャー
完全性チェックポイント検証
タンパー明白なチェーンintact
有効期間千円寺
セキュリティイベントフィード・攻撃者、インシデントおよび完全性チェック

最新ブロック攻撃

ファイアウォールは、ソースを分類し、失敗したログアウトの閾値を渡して、アクティブなブロックリストにアドレスを追加します。

IP: 45.137.x.xの授業:データセンター結果:ブロックされるチェーン: 確認される
ライブ姿勢

重要な行動は証拠を残します。

登録されたAIアクション、管理者変更、Webhookの送信は、俳優と記録することができます。IP、行為、結果および承認の状態。

記録されたAIアクションCSV エクスポートオーナー専用履歴チェーン検証
署名された端

エッジコールは、そのことを証明します。

HMACシグネチャ、ノンセス、タイムスタンプ、スコープキー、オプション IP allowlist は、早期にトラフィックを占有または再生を停止します。

硬化剤

悪い交通のために造られる。

失敗したログインのロックアウト, IP CIDRブロック、ボットスコアリング、レート制限、アカウント買収シグナルは、コアを圧倒します。

テナントの分離

ワークスペース境界線を運ぶ。

ワークスペースおよびサイト識別子はアクセス・チェックによって強制されます、API-key スコープ、コネクターの所有権および監査の所有権は、1 つの顧客の要求を別の顧客の文脈の中で解決しないように保ちます。

ワークスペースアルファスコープ: alpha_7f...
ワークスペースBeaconスコープ: beacon_42...
ワークスペースコアスコープ: core_19...
10 個の接続層

あらゆる場所のセキュリティ データの命や移動。

署名 APIs &webhooks刻まれたベアラーのキー, IP allowlists、HMAC-SHA256 生体シグネチャ、タイムスタンプおよびnonceリプレイ保護、出土およびキーの回転。
コードとコネクタの信頼カスタムコードは、段階的に設定され、承認、監査可能でリバーシブルで緊急に無効化できます。 コネクタパッケージには、ハッシュ、署名、実証済みの、静的安全および契約ゲートを追加します。
応用硬化CSP レポート/強化、CSRF 検証、アウトバウンド・リクエストガード、アップロード検疫、 IP/CIDR ファイアウォール、回転および脅威スコアリングはブラウザとサーバーパスを防御します。
メッセージングと不正行為共有メール、ドメインと IP ブロック、既知の顧客保護、ローカルヒューリスティックス、あいまいなメッセージ AI レビュー、および復元可能なスパム隔離はサポートチャネルを保護します。
AIガバナンスあらゆるAIアクションは、宣言されたスコープ、ロールおよびパラメータを持つ登録契約です。リスク書き込みには確認が必要で、オフコントラクト出力が拒否されます。
監査の完全性セキュリティと登録されたアクションレコードは、俳優、役割、IP、時間、パラメーターと検証、チェックポイントおよびトランザクションの経理によるタンパー明白なチェーン内の結果。
検出と応答セキュリティ概要、イベントフィード、攻撃起源、インシデントレコード、ブリーフ、応答ノート、アラート、オプションのAI分析は、検出、トライアージュおよびフォロースルーを接続します。
姿勢、生きた・責任あるAI

コントロール面でチェックする。

OpsIQ'AIは、操作を発明できません。 取ることができるすべてのアクションは、宣言されたスコープ、ロールおよびパラメーターの登録契約であり、エンドポイントに到達する前に、オフコントラクトが脳層で拒否されます。 リスク書き込みには明示的な人間の確認が必要です。 プロバイダーまたは自己ホストされているデプロイメントを選択します。 データ処理は選択したプロバイダとデプロイメントポリシーに従います。OpsIQ ワークスペースのコンテンツを使用して、独自のモデルを訓練しません。

アクション承認のゲート。 リスク書き込みは、人間確認が必要です。
オフコントラクトアクションなし。 脳層では不明な操作は拒否されます。
展開を選択してください: プロバイダーまたは自発的に、データポリシーがワークスペースに表示されている。
セキュリティの姿勢 ライブ 秘密・認証暗号化 2 要素強化 Webhooks HMAC 署名 監査チェーン・タンパー明白な ワークスペーススコープアクセス 閉鎖及び率の制限 ライブコントロールチェック・証拠対応
ログオン登録されたAIアクション
0禁止行為の禁止
あなたもモデル、キー及びデータ
可視性提供者データポリシー
暗号化されたバックアップと回復

密封されたファイル1つ。 インストール全体。

満席 OpsIQ バックアップは、最も機密性の高い材料を通常のアーカイブに変えずにインストールを移動するか、または復元することができます。 ワーカーストリームは、チャンクを封入 .opsiqx コンテナは、インポートが適用される前にファイルを再確認します。

暗号化証拠による回復可能性。

アーカイブは、完全なクロスホストの回復に必要な保護されたデータ、ファイル、構成および秘密材料を運びます。 パスフレーズ由来のキーシール; 認証されたチャンクが変更を暴露します。 オプションの起源署名は、それがどこから来たのかを証明します。

メモリハードロックArgon2id は、ストリームキーが存在する前に、すべてのパスフレーズのコストを上げます。
あらゆるチャンク認証XCha20-Poly1305 の秘密ストリームは、ピークメモリを境界としたまま変更バイトを検出します。
起源は確認することができます任意の Ed25519 署名は、完成したシールされたファイルをカバーします。
不完全な手段は拒否される最終タグの欠落、間違ったパスフレーズまたは変更されたアーカイブは部分的な復元をしません。
半シールされた出力は削除されます。失敗したオープンで部分的な宛先を削除します。システムは、未処理のアーカイブを無声に置き換えることはありません。
密封されたバックアップの仕事・ランニング作業者のスライス 18 / 24
ストリーミングと認証完全な設置回復セット
72%
01
ワークスペースデータスキーマ+データベースの行をバインド
シール
02
保護されたファイルアップロードおよびインストール所有資産
ストリーミング
03
構成 + 秘密回復材料は、暗号文の内部にとどまります
キュート
04
マニフェスト+最終タグ復元前の完全ゲート
待望の会
主流の派生アリゴン2id記憶堅く、一階塩
認証されたストリームXChaCha20-Poly1305の特長ヘッダー・バウンドメタデータ + チャンクタグ
実績編集25519オプションの離脱原署名
. opsiqxの
opsiq-full-backup.opsiqxモード 0600 · 境界記憶の流れ・復元プレッライト
インポート前に検証
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
AUTHENTICATING CHUNKS(アフセンチュリー・チャヌス)フライング・ファイナル・タグVERIFYINGのRESTOREの入力
一見で

完全なセキュリティ ツールキット。

アイデンティティ、コード、データ、 APIs、コネクタ、AI、顧客チャネルおよびインシデント対応の完全な制御面。ログイン機能のチェックリストではなく、深刻な企業レビューのために構築されています。

データ保護

  • 保存された秘密のための認証暗号化。
  • インストール・バウンドのキー材料および独特なnonces。
  • 正確な秘密インターフェイスとライブ回転。
  • 展開固有の残留と保持。

ワークスペース境界

  • ワークスペースとサイトスコープアクセスチェック。
  • ワークスペースロック API キーおよびコネクターの所有権。
  • 監査の所有権は、関連するすべての記録で実施されます。

署名された I/O

  • HMAC-SHA256 は、生の webhook ボディの上に。
  • タイムスタンプおよびnonceの再生の保護。
  • IP の allowlist と回転の API キーをスキャッピングしました。

アプリケーションとブラウザの防衛

  • IP/CIDR ファイアウォール、失敗ログアウトロックアウトと脅威のスコーリング。
  • CSP報告書/強化・CSRF検証
  • MIME-aware アップロード検疫とリモートフェッチ境界。
  • アウトバウンド・リクエスト制御により、SSRFと安全な目的地リスクを削減

コードおよびコネクターの供給の鎖

  • 段階、承認し、拒否し、無効化し、カスタムコードをロールバックします。
  • 緊急時無効に許可を管理し、承認します。
  • パッケージハッシュとシグネチャ; Ed25519 の実績があるとき。
  • 静的安全、契約適合およびランタイムの規模のゲート。

メッセージを送信し、不正な保護

  • 共有メール、ドメイン、ドメイン IP 決定をブロックします。
  • 既知の顧客ガードは正当なチケット履歴を保護します。
  • ローカルのヒューリスティックスは、まず第一に; AIはあいまいな新人メールをレビューします。
  • ハニポット、レート制限、使い捨てメールおよびチャレンジコントロール。

AI安全

  • 登録されたアクション契約のみ。
  • リスク書き込みに関する人的確認
  • 提供者のデータ処理方針は表示されません。
  • 登録したアクション結果とアプリオーバーをログアウトできます。

監査と応答

  • タンパー明白な監査の鎖と CSV そして、JSON 輸出。
  • 俳優、行動によるセキュリティイベントフィルタ、IP リスク。
  • 完全性検証、チェックポイントおよび法的な演算。
  • 攻撃起源、インシデントレコード、応答ノートおよびアラート。

AIセキュリティアナリスト

  • 疑わしい IPs_ でチップを検証し、説明する。
  • 事件の報告書、毎日の消化および週刊の姿勢の点検。
  • 0-token ブロックポリシーをオプトイン、ガードレール自動ピローでブロックします。
セキュリティの姿勢

OpsIQ どこにあるか は、今日立っています。

正直な状況: ライブ、整列、ロードマップにあるもの。 借りたバッジなし、認定のクレームは保持しません。

コントロールは、今日の製品を保護する場所を生きています。

ロードマップは別々に呼び出されますので、セキュリティチームはデプロイされたコントロールと将来の認証の違いを一目で確認することができます。

ライブ製品制御 確認済み監査の完全性 2ロードマップの項目

ライブコントロール

認証された秘密の保管インストール・バウンドのキー材料、独特な非部分、赤字および回転。ライブ
二つのファクターと SSO_TOTP、回復コード、OIDC または SAML SSO, SCIM 暫定とステップアップ検証。ライブ
役割ベースのアクセス所有者、管理者、サポートおよびページごとの許可の付与。ライブ
タンパー明白な監査ハッシュチェーン認証、セキュリティイベント、登録済みアクションとエクスポート。ライブ
署名された webhooks と API キーHMAC-SHA256、保護、スコープキーおよび率の限界を再生して下さい。ライブ
ワークスペーススコープアクセスワークスペース/サイトチェック、キースコープ、コネクタオーナーシップ、監査オーナー。ライブ
防火壁およびロックアウトIP/CIDRブロック、失敗ログアウト、脅威のスコアリング。ライブ
AIセキュリティアナリスト評論家、事件報告、消化器、姿勢チェック、0-トークンポリシー。オプトイン。ライブ
プライバシー・オペレーションDPA サポート、DSAR ツーリング、同意レコードと設定可能な保持ワークフロー。ライブ
プライバシー・オペレーションDSAR ワークフロー認証された秘密タンパー明白な監査HMAC-SHA256の特長ワークスペーススコープアクセスSOC 2 ロードマップISO 27001 ロードマップ
オペレーション&防衛

何かを離れていたら、 コントロールに滞在する

誰がノックダウンしているかを知り、ワンクリックでロックされたチームメイトを解放し、プラットフォームは自分の健康を守り、すべての動きが記録されます。

IP 知能

あらゆるアドレスを目視して分類し、リスクスコアを付与します。

OpsIQ は、悪いログインをカウントするだけではありません。 どんな種類か アドレスがヒットします。IP 住宅、共有、データセンターまたは内部に分類されます。0–100 ボットとテイクアウト信号から訪問者の旅への脅威スコア。データセンターは、ログインフォームを打つことで、ホームブロードバンドの顧客と非常に異なり、あなたのロックアウトのしきい値がそれらを異なる処理することができます。

IP 分類: 住宅、共有、データセンター、内部、あらゆるイベントで表面化。
0–100 脅威スコア: ボットとアカウント・テークオーバーのシグナル、ハイライトされた≥50 _は何でも。
ワンクリック禁止 すべてのブロックをブロックする IP 1つのボタンから疑わしいセッションで。
ジャーニータイムライン: 失敗したログインが、自身のレビュー可能なトレイルとして再生しようとします。
ライブ IP インテルリジェンス 86.142.10.4 参加資格 18 45.137.21.88 データシート 92 ブロック 10.0.4.12 インターナル 02 脅威スコア ≥ 50 ハイライト・0= 信頼される · 100 = 敵対者
事件対応

何かを離れているとき、コントロールにとどまりなさい。

チームメイトがロックアウトすると、タイマーを待ち合わせずにワンクリックでリリースします。 大量の失敗ログインカウンターをインスタンス化した後に、失敗したログイン履歴を検索して、解決したら一括削除された記録を調べます。 リリース、リセット、削除は監査ログに書かれているので、クリーンアップは侵害としてアカウント可能になります。

手動ロックアウト解放。 ロックされた管理者をクリアするか、IP 瞬時にタイマー待ち時間がありません。
アクティブ・カウンター監視。 ライブで失敗したログインカウンターを一目で見てみましょう。
バルクリセット&履歴検索: カウンターを掃除し、完全な試みの履歴を検索します。
大量履歴削除。 レコードを解決し、削除も記録されます。
ライブ ファイエルド・ロジン・オウンサー [email protected] 5/5· 刻まれた 0/5・リリース リリース 94.21.x.x3_5 アクティブ0_5 クリア 203.0.x.x2_5 アクティブ0_5 クリア バルクリセットカウンター リリース&リセット記録 監査・俳優・タイムスタンプ・理由
システム保護

プラットフォームは、独自の健康を監視します。

周囲を超えて、OpsIQ 独自の完全性を守っています。署名されたライセンスチェックは、インストール本物、内蔵の健康診断がプラットフォームの重要な兆候のライブスナップショットであり、フロントエンドを維持します。JavaScript エラーはサーバー側をキャプチャし、顧客画面でサイレントに失敗するのではなく、ダッシュボードに壊れたリリースが現れます。

ライセンスの完全性。 署名された検証は、インストール本物と改ざん防止を保ちます。
健康診断: プラットフォームの重要な兆候のライブスナップショット、オンデマンド。
JavaScript エラーキャプチャ。 クライアントに失われたサーバー側をログアウトしたフロントエンドエラー。
ウェブルートの外で秘密: 設定とキーは、Web tier が提供しません。
ライブ システムヘルス ライセンスの有効 署名・本物 ダイアナスティックス JS エラーキャプチャ サーボ TypeError: undefined は関数ではありませんcheckout. js:42・Safari 17・ キャプチャー ReferenceError: opsiq は定義されていませんウィジェット:8・Chrome 124・キャプチャ 取扱約束拒否app. js:120 _・Firefox 126・キャプチャ TypeError: undefined は関数ではありませんcheckout. js:42・Safari 17・ キャプチャー
AIセキュリティアナリスト

録音だけでなく、 アンダーストード。

オプトイン分析は、要求パスを入力するか、不可逆的な行動を取ることなく、防御可能な事件物語にアイデンティティ、虐待および監査信号を回します。

01 · OBSERVEの証拠を読むアイデンティティ, IP、および要求の監査信号は接続します。
02 コラーゲン事件を築く関連するイベントは、アラートノイズの代わりに1つのタイムラインになります。
03 エクスプレーン推論を示す機密性、証拠およびポリシーのコンテキストは表示されません。
04 · 提案安全な次の移動を提供可逆的な行動は承認を待って、監査されたままにします。
監視された知能

AIは、不確実なエッジを説明します。 ポリシーは制御を維持します。

決定的なスコアリングは、防衛の最初の行を残します。モデルは、解釈が役立つ場合にのみ尋ねられます:新しいインシデントまたは毎日の姿勢の簡単なambiguous IP。関連するエンティティティは、1つのレビューにバッチをバッチし、評論はキャッシュされ、AI Configで毎月の予算が高くなります。その予算に達した場合、ブロック、ロックアウトおよびアラートは決定主義ポリシーの下で継続されます。

ゼロAIがホットパスで キャッシュされた検証 24h 独自の予算のキャップ あらゆる行動監査
ライブ評論家 AI の予測 バッチ・キャッシュ 45.137.21.88 HOSTILE ・・・92% データセンター IP · 41 失敗したログイン ・ 12 口座名を試してみました。 ブロック 24h_ ウォッチ リリース 86.142.10.4 キャンペーン・96% 住宅・既知の顧客・通常の閲覧。 キャッシュ・AIなしの呼び出しから、0トークン
説明

評決チップ+説明

ブロックされた IP と失敗したログイン行は、良心的または敵意的な自信を示す。 説明では、使用している事実、理由、およびワンクリックブロックまたはリリースを開きます。 キャッシュレビューは無料です。

クラスタ

社長挨拶

関連イベントは1つの物語になります:ログイン波, URL スキャンと自動ブロックバースト。各インシデントは、プレーン・英語のタイムライン、1つの次の移動、および進行中の攻撃を同じケースに折ります。

日 時

毎日の消化

昨日のベースラインと比較すると、新しいブロックとインシデントをリストし、今日を行う価値のある単一のアクションを強調します。 静かな日はゼロトークンですべてのクリアを返します。

硬化剤

週刊の郵便確認

2FAのない月曜日のチェックリストの表面管理者, 緩いロックアウトし、無効なアラート. すべての項目には、重症度を含みます, 努力, そして承認または割り当てる正確な修正.

尋ねる

セキュリティーを要求する

IP がブロックされた理由、一晩変わったこと、または最初に固まるものであることを尋ねてください。回答はライブセキュリティ状態から来ます。ディープサーバーの作業ルートを管理者エンジニアリングに、推測しません。

オプトイン

ポリシーオートパイロット

承認カードまたは却下カードとライブヒットカウンターでリバーシブルブロックルールを提示します。Autopilotは、オプトイン、タイム制限、キャップ、禁止、共有/モバイル範囲をターゲットにしません。

おすすめで説明しています。野生の走ることはできません。

アナリストは、クラスターと(オートパイロットオンのみ)リバーシブルブロックを適用します。データを削除したり、設定を変更したり、監査レジャーに触れたり、永続禁止をしたりすることはできません。登録されたアナリストアクションは改ざん防止監査チェーンに書かれています。

0リクエストパスでAIが呼び出される
24時間法人ごとのキャッシュを予測する
≤/24ブロックを無人化
ログオン登録したアナリストアクション
機能リスト

全てで セキュリティー.

あらゆる機能、グループ化。★は、スタンドアウトをマークします。

特徴何ができるか
認証
ツーファクター(TOTP)管理者RFC-6238 Google Authenticator、1Password、Authy、または互換性のあるアプリの2要素。
シングルユース回復コード回復可能なバックアップ コードので、失われたデバイスは、良いためにあなたをロックしません。
OIDC シングルサインオン対象となる企業 ID プロバイダーを接続し、ポリシーが許可するパスワード アクセスを保存します。
SAML 2.0 シングルサインオンサポート SAML- ドメインポリシーと証明書の設定でIDプロバイダを話す。
SCIM 暫定自動管理者は、IdPから作成および非アクティブ化します。 ログされたすべての変更。
パスワードポリシー新しく作成または変更されたパスワードの最小要件を設定します。
ブリーチ・パッカードスクリーニングオプション ピンドスクリーニングは k-anonymity: 短いハッシュプレフィックスのみがサーバーを離れるので、パスワードは決してありません。
口座のロックアウト認証の詰め物がソースを横切るときにアカウントを保護します IPs.
段取り検証短い配信検証ウィンドウで、危険な操作の前に新鮮なパスワードの確認が必要です。
新規デバイスアラートとリボカレーションメールとアプリ内アラートは、表面非有力サインインを警告するため、認可された管理者はデバイスのレビューや見直しを行うことができます。
ログイン時に reCAPTCHA をリカプトサインインフォームでオプションのボットチャレンジで自動攻撃を遅くします。
硬化剤
失敗ログアウトロックアウト ★転がす失敗のカウンターは自動を旅行します IP しきい値が交差したらロックアウトします。
IP &CIDRブロック★アドレスをブロックするか、範囲全体でハンドでブロックします。セッション全体にプロパゲートを禁止します。
IP 分類 ★ 新規住宅、共有、データセンター、または内部にタグ付けされた各アドレス。
脅威スコアリング0–100 ボットとアカウント買収スコア; 何の≥50 ハイライトされます。
レート制限敏感で公的な要求表面は残酷な力および悪用に対してスロットルすることができます。
コンテンツセキュリティポリシーレポートのみおよび強制モードは、スクリプト、フレーム、接続、ブラウザ側のインジェクションリスクを制御するのに役立ちます。
CSRF 検証ブラウザのリクエストをステート変更すると、トークンとヘッダーの検証が使用されます。
検疫をアップロードする信頼できないファイルは、信頼できるワークフローに参加する前に分離されチェックされます。
ポータルの乱用制御ハネポット、レート制限、使い捨てメールブロックおよび reCAPTCHA または回転木戸は、パブリックサポートの提出を保護することができます。
コードとコネクタのセキュリティ
カスタムコードガバナンス ★カスタマイズ JavaScript 変更は段階的に、別々に承認されるか、または拒絶され、無効にし、転がすことができます。
緊急時無効化修正履歴を削除したり、ロールバックパスを失うことなくカスタムコードを強制無効化できます。
パッケージハッシュと署名コネクターは、インストール前にファイル整合性とパッケージ署名を検証します。
Ed25519 の実績コネクタが供給するときのパッケージの起源の優先暗号証拠。
静的安全スキャンアップロードされたアーカイブは、ファイルがコミットされる前に検査され、非安全な実行パターンが拒否されます。
契約の適合マニフェスト、ハンドラ、設定、文書化および宣言された機能により、共有レジストリゲートが渡されます。
ランタイムポリシーイースト・プライビレッジのスコープ、確認、ドライラン、出勤契約および監査記録はコネクターの実行を支配します。
メッセージを送信し、セキュリティを悪用
共有ブロック決定電子メール、ドメインおよび IP ブロックは、該当するサポート面を1つのポリシーレイヤーから保護します。
既知の顧客ガード実際の顧客のチケット履歴は、未知のスパム送信者としてスクリーニングされていない。
AIスパム検知器 ★ローカルのヒューリスティックは、最初に明確なケースを処理します。モデルでは、必要に応じてのみあいまいな新しいメッセージがレビューされます。
諮問的または自動モード疑わしいメッセージが、設定されたポリシーでレビューや移動のために提案されているかどうかを選択します。
回復可能なスパムの分離疑ったスパムは読みやすく、レビューできるので、オペレータは偽陽性を回復できます。
プロバイダのフェイルオープンポリシーオプションのモデルレビューが利用できなくなった場合、配達は黙って廃棄されません。
認証
役割ベースのアクセス制御オーナー、管理者、サポートの役割は、各人が自分の仕事の必要なものだけを見ることができるようにします。
ページのパーミッション付与 新規チームメイトごとの個人管理ページを付与または変更して、細分化されたアクセスを許可します。
確認ポリシー明示的な操作を強制するアクションの格子は、敏感な操作のステップを確認します。
データ保護
ワークスペーススコープアクセス ★ワークスペースとサイト識別子、キースコープ、コネクタの所有権および保護された操作で所有者旅行を監査します。
認証された秘密の保管センシティブインテグレーション値は、インストール・バウンド・キー素材とユニークなノンスで認証された暗号化を使用します。
シークレット・リアクション&ローテーション保存した値はインターフェイスでマスクされ、保存されたプレーンテキストを露出せずに置換できます。
保護されたアプリケーションキーインストールの秘密は、公開されたウェブパスを外に保持し、通常の方法で戻りません API 応答。
バックアップと回復セキュリティ
シール .opsiqx アーカイブ ★完全なインストール回復をパッケージ化します。 OpsIQ 固有の暗号化されたコンテナーの中に設定されます。
Argon2id キーの派生ユニークな塩とメモリハードのパスワードハッシュは、一元的なストリームキーを導き出します。
認証された秘密ストリームXCha20-Poly1305は、記憶を制御しながらメタデータとすべての境界チャンクを認証します。
任意 Ed25519 の証明取り外された署名は、署名のインストールから発信される密封されたファイルを証明できます。
トラニション・ファタールの復元間違ったパスフレーズ、バイトを変更したり、最終タグが不足していると部分的な出力を削除し、インポートを停止します。
ワーカー主導のバックアップジョブ大量のバックアップは、一回の長いWebリクエストを占有する代わりに、境界のスライスとステータスを公開します。
API セキュリティー
サインイン webhooks ★タイムスタンプとnonce再生保護の生体上のHMAC-SHA256、両方の指示。
スコープされた API キーワークスペースロックされたキーは、すべての、読み取り専用または制限された権限モードで行います。
IP キーの allowlist特定の IPs または CIDR の範囲にキーを制限し、漏れたキーは他の場所ではまだ使用しません。
主回転と再発鍵を即座に回転または再発する。秘密鍵は、作成後に再び返されることはありません。
毎時料金の制限各キーは、不正使用を含む独自の要求予算を運ぶ。
監査
タンパー明白な監査チェーン ★セキュリティと登録されたアクションレコードは、俳優、役割、IP, 時間, アクションと検証可能なハッシュチェーンの結果.
チェーン検証とチェックポイントレジャーの継続性を確認し、認証されたトランザクションに対する完全性チェックポイントとアカウントを作成します。
CSV / JSON 輸出入ポータブルフォーマットで全コースを手作業で監査します。
フィルタリングアクション、俳優、日付、または必要なものを正確に見つけるためにログをスライスします。
セキュリティイベントサインイン、2FA、パーミッション、および SCIM の変更はイベントとして記録されます。
失敗したログオンの旅タイムライン ★自身のレビュー可能な旅として再プレイされたアカウントに対するすべての試み。
閉鎖及びカウンターの監視 新規ライブの失敗ログオンカウンターとアクティブロックアウトを一目で見てください。
失敗したログイン履歴検索 新規ログインの試みの完全履歴を検索して、インシデントを調査します。
事件対応
手動ロックアウトリリース 新規タイマーを待ち合わせずにロックされた管理者または IP をワンクリックでクリアします。
バルクカウンターリセット 新規事件の後に、すべてのアクティブに失敗したログインカウンターをクリアします。
大量履歴削除 新規パージは、一括で失敗したログインレコードを解決しました。削除自体が記録されます。
インストール self-IP ガード ★インストールのIPv4とIPv6は、攻撃分類、スキャン検出および自動ブロック波から除外されます。
システム保護
ライセンスの完全性署名された検証は、インストール本物と改ざん防止を保ちます。
健康診断 新規プラットフォームの重要な兆候のライブスナップショット、オンデマンド。
JavaScript エラーキャプチャ 新規フロントエンドのエラーは、顧客の画面にサイレントに失敗する代わりにサーバー側をログアウトします。
下りガードの要求SSRF および安全な目的地のリスクを削減するために、リモートコールが制約されます。
コネクターの保証同期セキュリティブロックの決定は、互換性のある接続システムと同期させることができます。
AI安全
アクション契約 ★登録された業務を宣言されたスコープ、ロール、パラメータでのみ呼び出すことができます。
オフコントラクトアクションなし脳層で未知の操作は、エンドポイントに到達する前に拒否されます。
リスク書き込みに関する人権の承認敏感な行為は明示的な人間の確認を常に要求します。
登録されたAIアクションが記録されました★アクションの実行、結果および承認証拠は監査証書に書かれることができます。
プロバイダポリシーの可視性ワークスペースで選択したAIプロバイダやデプロイメントをデータ処理します。
コンプライアンス・管理
データの残留と保持クラウドの場所と保持は、ワークスペースサービスの設定に従います。選択したデプロイメントにセルフホストされたデータが残っています。
所有者のみの監査アクセスワークスペース所有者に完全AI履歴監査ログが制限されます。
プライバシー・オペレーションDPA サポート、DSAR ツールのエクスポート/削除, 同意レコードと構成可能な保持ワークフロー.
管理者ユーザー管理 新規1つのコンソールからすべての管理者を招待、ロール、非アクティブ化および監査します。
部署管理 新規チームを各部署に組織し、各部署に所属する。
セキュリティチーム

シェア 質問 リクエストします。

いいえ。AI は、選択したモデルプロバイダを呼び出します()Anthropic, OpenAI, Gemini ライブの会話コンテキストのみで、 Grok または self-hosted を使用します。プロバイダ標準のデータ処理は適用されますが、ほとんどはトレーニングしません。API デフォルトでトラフィック。
クラウドの場所と保持は、ワークスペースで合意されたサービス構成に依存します。セルフホスト型のデプロイメントは、インストールした場所のデータを保存し続けます。 OpsIQ_.
センシティブな値では、インストール・バウンド・キー素材とユニークなノンセの認証された暗号化を使用します。保存されたシークレットはインターフェイスで再実行され、保存されたプレーンテキストを露出せずに回転させることができます。
はい。アカウント → プライバシーはセルフサービスエクスポートと削除制御を提供し、承認されたオペレータは消去ワークフローを使用できます。削除自体は監査チェーンおよび合法的なトランザクションレジスタによって責任があります。
エクスポート、削除、およびバックアップロールオフのタイミングはサービス構成または顧客契約に従います。評価している展開に適用される正確なポリシーについては、販売を依頼してください。
公開されたセキュリティ連絡先を使用する /.well-known/security.txt、または開く コンタクトページ セキュリティルートを選択します。 ベンダーレビュー中に現在のセキュリティ証拠を議論することができます。
未だ。OpsIQ 認証された秘密のストレージ、RBAC、改ざん防止監査チェーン、署名付きI/Oおよびワークスペーススコープ制御今日。SOC 2 タイプIIおよび ISO 27001 ロードマップのアイテムは残っています。保持していない認証を要求しません。
OIDC や SAML シングルサインオンと使用 SCIM ライフサイクルのプロビジョニング。アイデンティティポリシー、ドメインルール、およびプロビネーションイベントは、認証されたオペレータに表示されず、監査のために記録されます。自己ホストされているインストールでは、独自のIdPを設定します。
カスタマイズ JavaScript リビジョンは、個別に承認または拒否され、無効化およびロールバックすることができます。 コネクタのアーカイブは、ランタイムスコープ、確認、ドライランと監査制御が適用される前に、完全性、実証、静的安全および契約チェックを渡します。
密封される .opsiqx アーカイブはArgon2idキーの派生とXCha20-Poly1305認証ストリーミングを使用します。 任意Ed25519実証済みのものは、原点を検証し、インポートが何かを適用する前に、変更された、誤ってロック解除または中断されたアーカイブが拒否されます。 バックアップジョブは境界労働者スライスで実行されるため、大規模なインストールは1つの長いWebリクエストに依存しません。
AIは、ただ、呼び出すことができる 登録アクション契約, 宣言されたスコープを持つそれぞれ, ロールとパラメータを許容. 任意のオフコントラクトは、エンドポイントに到達する前に脳層で拒否されます, そして、危険な書き込みは、明示的な人間の確認を必要とします. それが取るすべてのアクションは、それを承認した人と一緒に監査ログに記録されています.