認証
TOTPの2要素か OIDC または SAML SSO 誰がノックダウンしているかを証明します。SCIM 管理者をIdPから直接提供し、非アクティブ化します。
OpsIQ 完全な操作面を保護します:人およびアイデンティティ、アプリケーション・コード、秘密および顧客データ、APIs および webhooks、コネクターのパッケージ、AI の行為、サポート チャネルおよび事件の証拠。敏感な操作は要求から評価され、確認し、そして結果に説明可能作られます。
sha256=8a41…b90f · nonce accepted
✓ タイムスタンプフレッシュ・リプレイ拒否
正しい人が入るだけ、そして高リスクの行動はそれらを再度確認します。TOTPおよび回復コードはローカル記号で保護します;OIDC か SAML 企業のアイデンティティを接続して下さい; SCIM 参加者と退会者を支配します。 パスワードポリシー、違反したパスワードスクリーニング、IP そしてアカウントのロックアウト、新しいデバイスアラート、デバイスのリボケーションとステップアップの確認は、最初のログインと機密変更の間のスペースを保護します。
TOTPの2要素か OIDC または SAML SSO 誰がノックダウンしているかを証明します。SCIM 管理者をIdPから直接提供し、非アクティブ化します。
所有者/管理者/サポートの役割とページごとの助成金は、各人が自分の仕事が必要とするもの、これ以上何も正確に到達することを意味します。
セキュリティイベントと登録された人間またはAIアクションは、俳優を運ぶ, IP タンパー明白な監査の鎖による時間そして結果。
同一のセキュリティ・コレオグラフィーを通してリクエストを移動します。アイデンティティを証明し、権限を証明し、パスに署名し、データをシールします。その結果は、アクセスに関して決して気にすることなく高速に感じるプラットフォームです。
TOTPの2要素、OIDC または SAML SSO そして、SCIM ジョイナー/リーバーフローは、管理者表面が開いている前に入っているかどうかを確認します。
所有者、管理者、サポート、ページレベルの付与は、すべてのチームメイトを完全に境界線に保つことができます。
Webhook トラフィックと API 呼び出しはスコープ付け、HMAC 検証済み、リプレイ保護、レート制限、および 1 つのワークスペースに縛られます。
セキュリティイベントや登録済みのAIまたは管理者アクションは、改ざん防止、ワークスペーススコープ監査チェーンに上陸します。
ファイアウォールは、ソースを分類し、失敗したログアウトの閾値を渡して、アクティブなブロックリストにアドレスを追加します。
登録されたAIアクション、管理者変更、Webhookの送信は、俳優と記録することができます。IP、行為、結果および承認の状態。
HMACシグネチャ、ノンセス、タイムスタンプ、スコープキー、オプション IP allowlist は、早期にトラフィックを占有または再生を停止します。
失敗したログインのロックアウト, IP CIDRブロック、ボットスコアリング、レート制限、アカウント買収シグナルは、コアを圧倒します。
ワークスペースおよびサイト識別子はアクセス・チェックによって強制されます、API-key スコープ、コネクターの所有権および監査の所有権は、1 つの顧客の要求を別の顧客の文脈の中で解決しないように保ちます。
TOTP、回復コード、OIDC および SAML SSO, SCIM 暫定、パスワード ポリシー、侵害されたパスワードのスクリーニング、新しいデバイスレビューおよびステップアップ検証。
所有者、管理者、サポートおよび顆粒の助成金は保護された操作が進む前に行動範囲、確認ポリシーおよびワークスペース境界を満たします。
センシティブな値では、インストール・バウンド・キー素材とユニークなノンセスで認証された暗号化を使用します。インターフェイスは、保存した値を赤字化し、回転をサポートします。
OpsIQ'AIは、操作を発明できません。 取ることができるすべてのアクションは、宣言されたスコープ、ロールおよびパラメーターの登録契約であり、エンドポイントに到達する前に、オフコントラクトが脳層で拒否されます。 リスク書き込みには明示的な人間の確認が必要です。 プロバイダーまたは自己ホストされているデプロイメントを選択します。 データ処理は選択したプロバイダとデプロイメントポリシーに従います。OpsIQ ワークスペースのコンテンツを使用して、独自のモデルを訓練しません。
action.refund_invoice · workspace/acme-prod
満席 OpsIQ バックアップは、最も機密性の高い材料を通常のアーカイブに変えずにインストールを移動するか、または復元することができます。 ワーカーストリームは、チャンクを封入 .opsiqx コンテナは、インポートが適用される前にファイルを再確認します。
アーカイブは、完全なクロスホストの回復に必要な保護されたデータ、ファイル、構成および秘密材料を運びます。 パスフレーズ由来のキーシール; 認証されたチャンクが変更を暴露します。 オプションの起源署名は、それがどこから来たのかを証明します。
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
アイデンティティ、コード、データ、 APIs、コネクタ、AI、顧客チャネルおよびインシデント対応の完全な制御面。ログイン機能のチェックリストではなく、深刻な企業レビューのために構築されています。
正直な状況: ライブ、整列、ロードマップにあるもの。 借りたバッジなし、認定のクレームは保持しません。
誰がノックダウンしているかを知り、ワンクリックでロックされたチームメイトを解放し、プラットフォームは自分の健康を守り、すべての動きが記録されます。
OpsIQ は、悪いログインをカウントするだけではありません。 どんな種類か アドレスがヒットします。IP 住宅、共有、データセンターまたは内部に分類されます。0–100 ボットとテイクアウト信号から訪問者の旅への脅威スコア。データセンターは、ログインフォームを打つことで、ホームブロードバンドの顧客と非常に異なり、あなたのロックアウトのしきい値がそれらを異なる処理することができます。
チームメイトがロックアウトすると、タイマーを待ち合わせずにワンクリックでリリースします。 大量の失敗ログインカウンターをインスタンス化した後に、失敗したログイン履歴を検索して、解決したら一括削除された記録を調べます。 リリース、リセット、削除は監査ログに書かれているので、クリーンアップは侵害としてアカウント可能になります。
周囲を超えて、OpsIQ 独自の完全性を守っています。署名されたライセンスチェックは、インストール本物、内蔵の健康診断がプラットフォームの重要な兆候のライブスナップショットであり、フロントエンドを維持します。JavaScript エラーはサーバー側をキャプチャし、顧客画面でサイレントに失敗するのではなく、ダッシュボードに壊れたリリースが現れます。
オプトイン分析は、要求パスを入力するか、不可逆的な行動を取ることなく、防御可能な事件物語にアイデンティティ、虐待および監査信号を回します。
決定的なスコアリングは、防衛の最初の行を残します。モデルは、解釈が役立つ場合にのみ尋ねられます:新しいインシデントまたは毎日の姿勢の簡単なambiguous IP。関連するエンティティティは、1つのレビューにバッチをバッチし、評論はキャッシュされ、AI Configで毎月の予算が高くなります。その予算に達した場合、ブロック、ロックアウトおよびアラートは決定主義ポリシーの下で継続されます。
ブロックされた IP と失敗したログイン行は、良心的または敵意的な自信を示す。 説明では、使用している事実、理由、およびワンクリックブロックまたはリリースを開きます。 キャッシュレビューは無料です。
関連イベントは1つの物語になります:ログイン波, URL スキャンと自動ブロックバースト。各インシデントは、プレーン・英語のタイムライン、1つの次の移動、および進行中の攻撃を同じケースに折ります。
昨日のベースラインと比較すると、新しいブロックとインシデントをリストし、今日を行う価値のある単一のアクションを強調します。 静かな日はゼロトークンですべてのクリアを返します。
2FAのない月曜日のチェックリストの表面管理者, 緩いロックアウトし、無効なアラート. すべての項目には、重症度を含みます, 努力, そして承認または割り当てる正確な修正.
IP がブロックされた理由、一晩変わったこと、または最初に固まるものであることを尋ねてください。回答はライブセキュリティ状態から来ます。ディープサーバーの作業ルートを管理者エンジニアリングに、推測しません。
承認カードまたは却下カードとライブヒットカウンターでリバーシブルブロックルールを提示します。Autopilotは、オプトイン、タイム制限、キャップ、禁止、共有/モバイル範囲をターゲットにしません。
アナリストは、クラスターと(オートパイロットオンのみ)リバーシブルブロックを適用します。データを削除したり、設定を変更したり、監査レジャーに触れたり、永続禁止をしたりすることはできません。登録されたアナリストアクションは改ざん防止監査チェーンに書かれています。
あらゆる機能、グループ化。★は、スタンドアウトをマークします。
| 特徴 | 何ができるか |
|---|---|
| 認証 | |
| ツーファクター(TOTP) | 管理者RFC-6238 Google Authenticator、1Password、Authy、または互換性のあるアプリの2要素。 |
| シングルユース回復コード | 回復可能なバックアップ コードので、失われたデバイスは、良いためにあなたをロックしません。 |
| OIDC シングルサインオン | 対象となる企業 ID プロバイダーを接続し、ポリシーが許可するパスワード アクセスを保存します。 |
| SAML 2.0 シングルサインオン | サポート SAML- ドメインポリシーと証明書の設定でIDプロバイダを話す。 |
| SCIM 暫定 | 自動管理者は、IdPから作成および非アクティブ化します。 ログされたすべての変更。 |
| パスワードポリシー | 新しく作成または変更されたパスワードの最小要件を設定します。 |
| ブリーチ・パッカードスクリーニング | オプション ピンドスクリーニングは k-anonymity: 短いハッシュプレフィックスのみがサーバーを離れるので、パスワードは決してありません。 |
| 口座のロックアウト | 認証の詰め物がソースを横切るときにアカウントを保護します IPs. |
| 段取り検証 | 短い配信検証ウィンドウで、危険な操作の前に新鮮なパスワードの確認が必要です。 |
| 新規デバイスアラートとリボカレーション | メールとアプリ内アラートは、表面非有力サインインを警告するため、認可された管理者はデバイスのレビューや見直しを行うことができます。 |
| ログイン時に reCAPTCHA をリカプト | サインインフォームでオプションのボットチャレンジで自動攻撃を遅くします。 |
| 硬化剤 | |
| 失敗ログアウトロックアウト ★ | 転がす失敗のカウンターは自動を旅行します IP しきい値が交差したらロックアウトします。 |
| IP &CIDRブロック★ | アドレスをブロックするか、範囲全体でハンドでブロックします。セッション全体にプロパゲートを禁止します。 |
| IP 分類 ★ 新規 | 住宅、共有、データセンター、または内部にタグ付けされた各アドレス。 |
| 脅威スコアリング | 0–100 ボットとアカウント買収スコア; 何の≥50 ハイライトされます。 |
| レート制限 | 敏感で公的な要求表面は残酷な力および悪用に対してスロットルすることができます。 |
| コンテンツセキュリティポリシー | レポートのみおよび強制モードは、スクリプト、フレーム、接続、ブラウザ側のインジェクションリスクを制御するのに役立ちます。 |
| CSRF 検証 | ブラウザのリクエストをステート変更すると、トークンとヘッダーの検証が使用されます。 |
| 検疫をアップロードする | 信頼できないファイルは、信頼できるワークフローに参加する前に分離されチェックされます。 |
| ポータルの乱用制御 | ハネポット、レート制限、使い捨てメールブロックおよび reCAPTCHA または回転木戸は、パブリックサポートの提出を保護することができます。 |
| コードとコネクタのセキュリティ | |
| カスタムコードガバナンス ★ | カスタマイズ JavaScript 変更は段階的に、別々に承認されるか、または拒絶され、無効にし、転がすことができます。 |
| 緊急時無効化 | 修正履歴を削除したり、ロールバックパスを失うことなくカスタムコードを強制無効化できます。 |
| パッケージハッシュと署名 | コネクターは、インストール前にファイル整合性とパッケージ署名を検証します。 |
| Ed25519 の実績 | コネクタが供給するときのパッケージの起源の優先暗号証拠。 |
| 静的安全スキャン | アップロードされたアーカイブは、ファイルがコミットされる前に検査され、非安全な実行パターンが拒否されます。 |
| 契約の適合 | マニフェスト、ハンドラ、設定、文書化および宣言された機能により、共有レジストリゲートが渡されます。 |
| ランタイムポリシー | イースト・プライビレッジのスコープ、確認、ドライラン、出勤契約および監査記録はコネクターの実行を支配します。 |
| メッセージを送信し、セキュリティを悪用 | |
| 共有ブロック決定 | 電子メール、ドメインおよび IP ブロックは、該当するサポート面を1つのポリシーレイヤーから保護します。 |
| 既知の顧客ガード | 実際の顧客のチケット履歴は、未知のスパム送信者としてスクリーニングされていない。 |
| AIスパム検知器 ★ | ローカルのヒューリスティックは、最初に明確なケースを処理します。モデルでは、必要に応じてのみあいまいな新しいメッセージがレビューされます。 |
| 諮問的または自動モード | 疑わしいメッセージが、設定されたポリシーでレビューや移動のために提案されているかどうかを選択します。 |
| 回復可能なスパムの分離 | 疑ったスパムは読みやすく、レビューできるので、オペレータは偽陽性を回復できます。 |
| プロバイダのフェイルオープンポリシー | オプションのモデルレビューが利用できなくなった場合、配達は黙って廃棄されません。 |
| 認証 | |
| 役割ベースのアクセス制御 | オーナー、管理者、サポートの役割は、各人が自分の仕事の必要なものだけを見ることができるようにします。 |
| ページのパーミッション付与 新規 | チームメイトごとの個人管理ページを付与または変更して、細分化されたアクセスを許可します。 |
| 確認ポリシー | 明示的な操作を強制するアクションの格子は、敏感な操作のステップを確認します。 |
| データ保護 | |
| ワークスペーススコープアクセス ★ | ワークスペースとサイト識別子、キースコープ、コネクタの所有権および保護された操作で所有者旅行を監査します。 |
| 認証された秘密の保管 | センシティブインテグレーション値は、インストール・バウンド・キー素材とユニークなノンスで認証された暗号化を使用します。 |
| シークレット・リアクション&ローテーション | 保存した値はインターフェイスでマスクされ、保存されたプレーンテキストを露出せずに置換できます。 |
| 保護されたアプリケーションキー | インストールの秘密は、公開されたウェブパスを外に保持し、通常の方法で戻りません API 応答。 |
| バックアップと回復セキュリティ | |
シール .opsiqx アーカイブ ★ | 完全なインストール回復をパッケージ化します。 OpsIQ 固有の暗号化されたコンテナーの中に設定されます。 |
| Argon2id キーの派生 | ユニークな塩とメモリハードのパスワードハッシュは、一元的なストリームキーを導き出します。 |
| 認証された秘密ストリーム | XCha20-Poly1305は、記憶を制御しながらメタデータとすべての境界チャンクを認証します。 |
| 任意 Ed25519 の証明 | 取り外された署名は、署名のインストールから発信される密封されたファイルを証明できます。 |
| トラニション・ファタールの復元 | 間違ったパスフレーズ、バイトを変更したり、最終タグが不足していると部分的な出力を削除し、インポートを停止します。 |
| ワーカー主導のバックアップジョブ | 大量のバックアップは、一回の長いWebリクエストを占有する代わりに、境界のスライスとステータスを公開します。 |
| API セキュリティー | |
| サインイン webhooks ★ | タイムスタンプとnonce再生保護の生体上のHMAC-SHA256、両方の指示。 |
| スコープされた API キー | ワークスペースロックされたキーは、すべての、読み取り専用または制限された権限モードで行います。 |
| IP キーの allowlist | 特定の IPs または CIDR の範囲にキーを制限し、漏れたキーは他の場所ではまだ使用しません。 |
| 主回転と再発 | 鍵を即座に回転または再発する。秘密鍵は、作成後に再び返されることはありません。 |
| 毎時料金の制限 | 各キーは、不正使用を含む独自の要求予算を運ぶ。 |
| 監査 | |
| タンパー明白な監査チェーン ★ | セキュリティと登録されたアクションレコードは、俳優、役割、IP, 時間, アクションと検証可能なハッシュチェーンの結果. |
| チェーン検証とチェックポイント | レジャーの継続性を確認し、認証されたトランザクションに対する完全性チェックポイントとアカウントを作成します。 |
| CSV / JSON 輸出入 | ポータブルフォーマットで全コースを手作業で監査します。 |
| フィルタリング | アクション、俳優、日付、または必要なものを正確に見つけるためにログをスライスします。 |
| セキュリティイベント | サインイン、2FA、パーミッション、および SCIM の変更はイベントとして記録されます。 |
| 失敗したログオンの旅タイムライン ★ | 自身のレビュー可能な旅として再プレイされたアカウントに対するすべての試み。 |
| 閉鎖及びカウンターの監視 新規 | ライブの失敗ログオンカウンターとアクティブロックアウトを一目で見てください。 |
| 失敗したログイン履歴検索 新規 | ログインの試みの完全履歴を検索して、インシデントを調査します。 |
| 事件対応 | |
| 手動ロックアウトリリース 新規 | タイマーを待ち合わせずにロックされた管理者または IP をワンクリックでクリアします。 |
| バルクカウンターリセット 新規 | 事件の後に、すべてのアクティブに失敗したログインカウンターをクリアします。 |
| 大量履歴削除 新規 | パージは、一括で失敗したログインレコードを解決しました。削除自体が記録されます。 |
| インストール self-IP ガード ★ | インストールのIPv4とIPv6は、攻撃分類、スキャン検出および自動ブロック波から除外されます。 |
| システム保護 | |
| ライセンスの完全性 | 署名された検証は、インストール本物と改ざん防止を保ちます。 |
| 健康診断 新規 | プラットフォームの重要な兆候のライブスナップショット、オンデマンド。 |
| JavaScript エラーキャプチャ 新規 | フロントエンドのエラーは、顧客の画面にサイレントに失敗する代わりにサーバー側をログアウトします。 |
| 下りガードの要求 | SSRF および安全な目的地のリスクを削減するために、リモートコールが制約されます。 |
| コネクターの保証同期 | セキュリティブロックの決定は、互換性のある接続システムと同期させることができます。 |
| AI安全 | |
| アクション契約 ★ | 登録された業務を宣言されたスコープ、ロール、パラメータでのみ呼び出すことができます。 |
| オフコントラクトアクションなし | 脳層で未知の操作は、エンドポイントに到達する前に拒否されます。 |
| リスク書き込みに関する人権の承認 | 敏感な行為は明示的な人間の確認を常に要求します。 |
| 登録されたAIアクションが記録されました★ | アクションの実行、結果および承認証拠は監査証書に書かれることができます。 |
| プロバイダポリシーの可視性 | ワークスペースで選択したAIプロバイダやデプロイメントをデータ処理します。 |
| コンプライアンス・管理 | |
| データの残留と保持 | クラウドの場所と保持は、ワークスペースサービスの設定に従います。選択したデプロイメントにセルフホストされたデータが残っています。 |
| 所有者のみの監査アクセス | ワークスペース所有者に完全AI履歴監査ログが制限されます。 |
| プライバシー・オペレーション | DPA サポート、DSAR ツールのエクスポート/削除, 同意レコードと構成可能な保持ワークフロー. |
| 管理者ユーザー管理 新規 | 1つのコンソールからすべての管理者を招待、ロール、非アクティブ化および監査します。 |
| 部署管理 新規 | チームを各部署に組織し、各部署に所属する。 |
/.well-known/security.txt、または開く コンタクトページ セキュリティルートを選択します。 ベンダーレビュー中に現在のセキュリティ証拠を議論することができます。.opsiqx アーカイブはArgon2idキーの派生とXCha20-Poly1305認証ストリーミングを使用します。 任意Ed25519実証済みのものは、原点を検証し、インポートが何かを適用する前に、変更された、誤ってロック解除または中断されたアーカイブが拒否されます。 バックアップジョブは境界労働者スライスで実行されるため、大規模なインストールは1つの長いWebリクエストに依存しません。