Beveiliging van ondernemingen · door ontwerp

Vertrouw elke laag, Niet alleen de login.

OpsIQ beschermt het volledige operationele oppervlak: personen en identiteiten, toepassingscode, geheimen en klantgegevens; APIs en webhooks, connector pakketten, AI acties, ondersteuning kanalen en incident bewijs. Gevoelige operaties zijn scoped, goedgekeurd, geverifieerd en verantwoordelijk gemaakt van verzoek tot resultaat.

OIDC · SAML · SCIMCode en connectoren van de overheidHMAC-SHA256 ondertekend I/OTampere-vanzelfsprekende auditketens
Identiteit · code · gegevens · AI
Controles worden heroverwegend bewijs
Levend Elk verzoek verdient zijn weg naar binnen. verzoek 2FA SSO VUURWAARDIG VAIULT · werkruimte-geocoped LOG VAN DE CONTROLE · TAMPERSEVIDENT login. succes · 2FA · eigenaar sso. geautoriseerd · oidc · acme. idp actie. signed · refund_factuur · ok
Geheime doosgewaarmerkte geheime opslag
CSRF + CSPBescherming tegen browser-zicht
HMACSHA-256 ondertekend I/O
HashkettingControle van de integriteit van de controle
Authenticatie & toegang

Authenticeren, toestemming geven, audit.

Alleen de juiste mensen komen binnen, en acties met een hoog risico controleren ze opnieuw. TOTP en herstelcodes beschermen lokale aanmelden; OIDC of SAML verbindt de identiteit van het bedrijf; SCIM regeert leden en verlaters. Password beleid, inbreuk-wachtwoord screening, IP en account-lockouts, waarschuwingen voor nieuwe apparaten, intrekking van het apparaat en bevestiging van de stap omhoog beschermen de ruimte tussen eerste aanmelding en een gevoelige wijziging.

TOTP twee factor: per-admin, met enkele gebruiks recovery codes kunt u regenereren.
OIDC,SAML & SCIM: de identiteit van ondernemingen, domeinregels en levenscyclusvoorziening verbinden.
Verdediging na aanmelding: Doorbroken wachtwoord screening, lockouts, nieuw-apparaat beoordeling en stap-up verificatie.
2FA uitdagingControle
Controle met twee factoren Voer de 6-cijfercode in van uw app 4 9 2 7 1 3 & Aanmelden verifiëren
DanRole-gated & gelogd
01

Authenticeren

TOTP-tweefactor of OIDC of SAML SSO Bewijst wie er klopt. SCIM voorzieningen en deactiveert beheerders rechtstreeks van uw IdP.

02

Machtiging

Eigenaar / admin / ondersteuningsrollen plus per pagina subsidies betekent dat elke persoon precies bereikt wat zijn baan nodig heeft, niets meer.

03

Controle

Beveiligingsgebeurtenissen en geregistreerde menselijke of AI-acties dragen actor, IP, tijd en resultaat door middel van een voor de veiligheid duidelijk controleketen.

De kernbesturing

Vier garanties, Ik werk meteen.

Elke aanvraag beweegt door dezelfde beveiligingschoreografie: bewijs identiteit, bewijs autoriteit, teken het pad, verzegel de gegevens. Het resultaat is een platform dat snel voelt zonder ooit ongedwongen over toegang te worden.

01

Authenticeren

TOTP-tweefactor, OIDC of SAML SSO en SCIM jower/leaver stroomt controleren wie binnenkomt voordat een admin oppervlak opent.

02

Machtiging

Eigenaar, beheerder, support en page-level subsidies houden elke teamgenoot binnen de exacte grens die hun rol toelaat.

03

Ondertekenen

Webhook verkeer enAPIoproepen zijn niet toegankelijk;HMAC-verifieerd, opnieuw afgespeeld beschermd, snelheid beperkt en gebonden aan één werkruimte.

04

Controle

Beveiligingsgebeurtenissen en geregistreerde AI- of adminacties komen in een duidelijke, werkruimtegerichte auditketen terecht.

OpsIQ beveiligingscontrolevliegtuig live verificatie
Veiligheidsoverzicht Vraag beveiliging Incidenten
toezicht
Actieve IP blokken12firewall nu
Automatisch geblokkeerd · 7d38beleid gehandhaafd
Aanmelden mislukt · 24h062 identiteiten
Hoog-bedreiging · 7d04sessies opnieuw bekeken
Aanmeldaanvallen & blokken · laatste 14 dagen
Gebeurtenisfeed
Verversen
Uitvoer
RisicoBronBeveiligingsgebeurtenisBesluitWanneer
Hoog45.137.x.x
datacenter
Herhaalde aanmeldfouten
drempel overschreden · IP/CIDR beleid
Geblokkeerdnu
Evaluatie102.89.x.x
woonhuis
Bezoekersessie met grote dreiging
bot + overnamesignalen
Wachtwoord2m
InformatieOIDC
werkblad-idP
Beheerder bord-in geslaagd
rol en werkruimte geverifieerd
Aangemeld7m
KettingControle
grootboek
Controlepunt integriteit geverifieerd
Trust-ketting intact
Geldig9m
Beveiligingsgebeurtenissen feed · aanvallers, incidenten en integriteitscontroles

Laatste geblokkeerde aanvaller

De firewall heeft de broncode geclassificeerd, de drempel voor foutieve aanmelding overschreden en het adres toegevoegd aan de lijst met actieve blokken.

IP: 45.137.x.xklasse: datacenterresultaat: geblokkeerdketen: geverifieerd
Live houding

Belangrijke acties laten bewijs achter.

Geregistreerde AI acties, admin wijzigingen en webhook leveringen kunnen worden geregistreerd met actor, IP, actie, resultaat en goedkeuring staat.

AI-acties aangemeldCSV exporterenAlleen-eigenaar geschiedenisKetting geverifieerd
Getekende rand

Elke randgesprek bewijst zichzelf.

HMAC handtekeningen, nonces, tijdstempels, scoped keys en optioneelIPallowlists stoppen gesmeed of opnieuw afgespeeld verkeer vroeg.

Verharding

Gebouwd voor slecht verkeer.

Foute login lockout, IP en CIDR blokkeren, bot scoren, snelheidslimieten en account-takeover signalen houden druk uit de kern.

Huurderisolatie

Elk verzoek draagt zijn werkruimtegrens.

Werkruimte en site-id's worden afgedwongen door toegangscontroles, API-key scopes, connector eigendom en audit eigenaarschap, waardoor een klant verzoek niet binnen de context van een andere klant wordt opgelost.

Werkblad Alfascope: alfa_7f...
Werkblad-beaconscope: beacen_42...
WerkbladkernScope: core_19...
Tien onderling verbonden lagen

Beveiliging overal gegevens leven of bewegen.

Ondertekend APIs & webhooksScoped Bearer keys, IP allowlists, HMAC-SHA256 raw-body handtekeningen, timestamp en nonce replay bescherming, idempotency en sleutel rotatie.
Code- & connector vertrouwenAangepaste code is gefaseerd, goedgekeurd, auditable, omkeerbaar en nood uitgeschakeld. Connector pakketten toevoegen hashes, handtekeningen, herkomst, statische veiligheid en contract poorten.
Verharding van de toepassingCSP rapport/enforce, CSRF validatie, uitgaande-verzoek bewakers, upload quarantaine, IP/CIDR firewall, whrottling en dreiging scoren verdedigen browser en server paden.
Berichten en misbruikGedeelde e-mail, domein en IP blokken, bekende-customer bescherming, lokale heuristiek, ambigue-message AI review en herstelbare spam isolatie beschermen ondersteuning kanalen.
AI-governanceElke AI actie is een geregistreerd contract met opgegeven reikwijdte, rollen en parameters. Risicovolle schrijfsels moeten bevestigd worden en off-contract output wordt afgewezen.
Controle-integriteitBeveiliging en geregistreerde actie records kunnen actor, rol, IP, tijd, parameters en resultaat in een knoei-duidelijke keten met verificatie, controlepunten en redactie boekhouding dragen.
Detectie en reactieVeiligheidsoverzicht, eventfeed, aanvalsoorzaken, incidentgegevens, korte notities, reactienotities, waarschuwingen en optionele AI-analyse verbinden detectie, triage en follow-through.
Postuur, live · verantwoordelijke AI

Een controlevliegtuig dat zichzelf controleert.

OpsIQ's AI kan geen operaties uitvinden. Elke actie die het kan ondernemen is een geregistreerd contract met aangegeven reikwijdte, rollen en parameters, en alles off-contract wordt afgewezen op de hersenlaag voordat het een eindpunt bereikt. Risky schrijft vereisen expliciete menselijke bevestiging. U kiest de provider of zelf gehoste implementatie; data handling volgt dat geselecteerde provider en implementatiebeleid, terwijl OpsIQ gebruikt geen werkruimte-inhoud om zijn eigen modellen te trainen.

Goedkeuring van de actie. Risicovolle schrijfsels hebben een menselijke bevestiging nodig.
Geen buiten het contract vallende acties. Onbekende operaties worden afgewezen bij de hersenlaag.
Kies uw inzet: provider of zelf-gehost, met zijn databeleid zichtbaar voor de werkruimte.
BEVEILIGINGSPOST LEVEN Geheimen · geauthentiseerde encryptie Twee factoren worden gehandhaafd Webhooks HMAC-ondertekend Controleketen · duidelijk Toegang tot werkruimtes Vergrendeling en snelheidsbeperking Live controles gecontroleerd · bewijs beschikbaar
Aangemeldgeregistreerde AI-acties
0Buiten het contract vallende acties toegestaan
Uwmodel, sleutels en gegevens
Zichtbaargegevensbeleid van de aanbieder
Versleutelde back-up en herstel

Eén verzegeld dossier. De hele installatie.

Een vol OpsIQ backup kan de installatie verplaatsen of herstellen zonder het meest gevoelige materiaal in een gewoon archief te veranderen .opsiqx container, dan herstellen controleert het bestand voordat een import wordt toegepast.

Herstellenbaarheid met cryptografische bewijs.

Het archief draagt de beschermde gegevens, bestanden, configuratie en geheim materiaal dat nodig is voor een volledig cross-host herstel. Een wachtwoord-uitgebreide sleutel seals het; gewaarmerkte brokken bloot verandering; optionele oorsprong ondertekening bewijst waar het vandaan kwam.

Geheugen-hard ontgrendelenArgon2id verhoogt de kosten van elke wachtwoordzin gok voordat een stroomsleutel bestaat.
Elke brok is geauthenticeerdXChaCha20-Poly1305 secretstream detecteert een veranderde byte terwijl het piekgeheugen begrensd blijft.
Oorsprong kan worden geverifieerdEen optionele Ed25519 handtekening dekt het ingevulde verzegelde dossier.
Onvolledige middelen afgewezenEen ontbrekende laatste tag, verkeerde wachtwoordzin of gewijzigd archief levert geen gedeeltelijke herstel.
Een halfgesloten uitvoer wordt verwijderd. Een open is mislukt verwijdert de gedeeltelijke bestemming. Het systeem vervangt nooit stilletjes een niet-afgesloten archief.
Verzegelde back-uptaak · draaienWerkplek 18 / 24
Streaming en authenticatieVolledige installatieherstelset
72%
01
WerkbladgegevensSchema + begrensde databaserijen
verzegeld
02
Beschermde bestandenUploads en activa in het kader van de installatie
streaming
03
Configuratie + geheimenTerugwinning materiaal blijft binnen de codetekst
wachtrij
04
Manifest + definitieve tagCompleetheid poort voor herstel
wachten
SleutelafleidingArgon2idGeheugenhard, perarchief zout
Aangemelde stroomXChaCha20-Poly1305Header-gebonden metadata + brokjestags
BewijsEd2551Optionele handtekening van de losstaande oorsprong
. opsiqx
opsiq-full-backup.opsiqxModus 0600 · begrensde geheugenstroom · herstel preflight
Verifiëren vóór invoer
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
ECHTE AANWIJZING VAN CHUNKSSCHRIFTELIJKE EINDTAGVERIFYING HERSTRUCTURERINGSINPUTE
In een oogopslag

De volledige beveiliging gereedschapskist.

Een compleet controleoppervlak voor identiteit, code, data, APIs, connectors, AI, klantkanalen en incidentrespons. Gebouwd voor een serieuze bedrijfsevaluatie, geen checklist van loginfuncties.

Gegevensbescherming

  • Geauthentiseerde encryptie voor opgeslagen geheimen.
  • Installatiegebonden sleutelmateriaal en unieke nonces.
  • Geredacteerde geheime interfaces en live rotatie.
  • Werkgelegenheid-specifieke verblijf en bewaring.

Werkruimtegrens

  • Werkruimte en site-geocopeerde toegangscontroles.
  • Werkruimte-vergrendeld API sleutels en connector eigendom.
  • De controle-eigendom is bij alle relevante gegevens gevoegd.

Ondertekend I/O

  • HMAC-SHA256 over rauwe webhook lichamen.
  • Tijdstempel en nonce replay bescherming.
  • ToepassingsgebiedAPIsleutels metIPallowlists en rotatie.

Toepassing en browser verdediging

  • IP/CIDR firewall, foutieve lockout en dreigingsscore.
  • CSP-rapport/enforce en CSRF-validatie.
  • MIME-aware upload quarantaine en remote-fetch grenzen.
  • De controles op uitgaande verzoeken verminderen het SSRF-risico en onveilig bestemmingsrisico.

Code en connector supply chain

  • Stage, goedkeuren, verwerpen, uitschakelen en terugrollen van aangepaste code.
  • Aparte toestemmingen beheren en goedkeuren met nooduitschakelen.
  • Pakket hashes en handtekeningen; Ed25519 herkomst indien aanwezig.
  • Statische veiligheid, contract conformance en runtime scope poorten.

Bescherming van berichten en misbruik

  • Gedeelde e-mail, domein en IP blokkeren beslissingen.
  • Bekende klant bewaker beschermt legitieme ticket geschiedenis.
  • Lokale heuristiek eerst; AI recenseert dubbelzinnige nieuw-sender mail.
  • Honeypot, tarieflimieten, wegwerp-email en challenge controls.

Veiligheid van AI

  • Uitsluitend geregistreerde contracten voor acties.
  • Menselijke bevestiging van riskante schrijfsels.
  • Het beleid inzake gegevensverwerking van de aanbieder blijft zichtbaar.
  • Geregistreerd actie resultaat en goedkeuring kan worden geregistreerd.

Controle en reactie

  • Tampere-vanzelfsprekende auditketen met CSV en JSON uitvoer.
  • Beveiligingsgebeurtenissen filters door actor, actie, IP en risico.
  • Integriteitscontrole, controleposten en wettelijke-redactie boekhouding.
  • Aanvalsoorzaken, incidentenverslagen, reactie- en alarmmeldingen.

AI beveiligingsanalist

  • Verklaar chips en leg uit op verdachte IPs.
  • Incidenteel slipje, dagelijkse vertakking en wekelijkse houdingscontrole.
  • 0_-getoken blok beleid met opt-in, vang autopilot.
Beveiligingshouding

Waar OpsIQ_ staat vandaag.

Eerlijke status: wat is er live, wat is uitgelijnd en wat staat op de routekaart. Geen geleende badges, geen certificering claims die we niet houden.

Controles zijn live waar ze het product vandaag beschermen.

De routekaart wordt apart uitgeschreven, zodat beveiligingsteams het verschil kunnen zien tussen geïmplementeerde controles en toekomstige certificeringen in één oogopslag.

LevendProductcontrole Geverifieerdauditintegriteit 2Routekaartpunten

Levende controles

Geauthentiseerde geheime opslagInstallatiegebonden sleutelmateriaal, unieke nonces, redactie en rotatie.Levend
Twee-factor en SSOTOTP, recovery codes, OIDC of SAML SSO, SCIM controle van de voorziening en verhoging.Levend
Toegang op basis van rollenEigenaar, beheerder, ondersteuning en per pagina toestemmingssubsidies.Levend
Tampere-vanzelfsprekende auditHash-keten verificatie, veiligheid gebeurtenissen, geregistreerde acties en export.Levend
Getekende webhooks en API sleutelsHMAC-SHA256, replay bescherming, scoped keys en snelheidslimieten.Levend
Toegang tot werkruimtesWorkspace/site controles, sleutelgebieden, eigendom van de connector en audit-eigendom.Levend
Firewall en lockoutIP/CIDR blokkeren, inloggen en dreigingsscores.Levend
AI beveiligingsanalistUitspraken, incidentslips, samenvatting, postuurcontrole en 0-getoken beleid. Opt-in.Levend
Privacy-operatiesDPA steun, DSAR tooling, toestemming records en configureerbare retentie workflows.Levend
Privacy-operatiesDSAR _workflowsGeauthentificeerde geheimenTampere-vanzelfsprekende auditHMAC-SHA256Toegang tot werkruimtesSOC 2 _-routekaartISO 27001 _-routekaart
Operaties en defensie

Als er iets mis is, Jij blijft de controle houden.

Weet wie er klopt, laat een gesloten teamgenoot vrij in één klik en kijk hoe het platform zijn eigen gezondheid bewaakt, elke beweging geregistreerd.

IP inlichtingen

Elk adres geclassificeerd en risico- scored on sight.

OpsIQ telt niet alleen slechte logins; het vertelt je wat voor soort van het adres raakt je. IP wordt geclassificeerd als residentieel, gedeeld, datacenter of intern, dan gegeven een0–100 dreiging score van bot en overname signalen op de bezoeker reis. Datacenter ranges hameren uw login formulier ziet er heel anders uit dan een klant op thuis breedband, en uw lockout drempels kunnen ze verschillend behandelen.

IP classificatie: residentiële, gedeelde, datacenter of interne, opgedoken op elk evenement.
0 andere_100 dreiging score: bot- en rekeningovernamesignalen, alles ≥50 gemarkeerd.
Een-klik verbod. Blokkeer elke IP op een verdachte sessie van één enkele knop.
Tijdlijn van de reis: elke mislukte-login poging opnieuw gespeeld als zijn eigen reviewable trail.
Levend IP INTELLIGENTIE 86.142.10.4 RESIDENTIEEL 18 45.137.21.88 GEGEVENSCENTER 92 BLOK 10.0.4.12 INTERNE 02 Bedreigingsscore ≥ 50 gemarkeerd · 0 = vertrouwd · 100 = vijandig
Incidentrespons

Hou je greep als er iets mis is.

Wanneer een teamgenoot wordt buitengesloten, u los met één klik, zonder te wachten op een timer. Veeg actieve failed-login tellers in bulk na een incident, zoek de volledige failed-login geschiedenis om te onderzoeken, en bulk-delete oude records zodra het is opgelost. Elke release, reset en verwijdering is zelf geschreven naar de audit log, dus de opruiming is net zo verantwoordelijk als de inbreuk.

Handmatige vergrendeling. Een vergrendelde admin wissen of IP Opeens, geen timer wachten.
Actieve-teller monitoring. Zie elke live-inlogbalie in één oogopslag.
Zoekopdracht voor de geschiedenis van bulk reset: Doorzoek de tellers, zoek de volledige geschiedenis van de poging.
Verwijdering van de bulkgeschiedenis. Verwijder opgelost records; de verwijdering wordt ook geregistreerd.
Levend ONTVANGST-LAGINEBEOORDELING [email protected]_ 5/5 · VERKOCHT 0/5 · vrijgegeven VRIJGIFTE 94.21.x.x3/5 actief0/5 duidelijk 203.0.x.x2/5 actief0/5 duidelijk Bulk resettellers Release & reset opgenomen audit · actor · tijdstempel · reden
Systeembescherming

Het platform kijkt naar zijn eigen gezondheid.

Voorbij de omtrek,OpsIQeen ondertekende licentie controle houdt de installatie echte, ingebouwde gezondheidsdiagnostiek oppervlak een live snapshot van het platform vitale functies, en front-endJavaScriptfouten worden server-kant vastgelegd zodat een defecte release verschijnt in uw dashboard in plaats van stil falen op het scherm van een klant.

Rijbewijs integriteit. Getekende validatie houdt de installatie echt en duidelijk.
Gezondheidsdiagnostiek: een live momentopname van de vitale functies van het platform, op aanvraag.
JavaScript Foutopname. Front-end fouten ingelogd server-side, niet verloren op de client.
Geheimen buiten de web root: configuratie en sleutels nooit bediend door de web tier.
Levend GEZONDHEIDSZORG VAN HET SYSTEEM Licentie geldig ondertekend · echt DIAGNOSTISCHE STOFFEN JS-foutopname SERVEER-SID Typefout: ongedefinieerd is geen functiecheckout. js:42 · Safari 17 · gevangen Referentiefout: opsiq is niet gedefinieerdwidget. js:8 · Chrome 124 · gevangen genomen Beloofde afstoting behandeldapp.js:120· Firefox126· gevangen Typefout: ongedefinieerd is geen functiecheckout. js:42 · Safari 17 · gevangen
AI beveiligingsanalist

Niet alleen opgenomen. Begrepen.

De opt-in analist maakt van identiteits-, misbruik- en auditsignalen een verdedigbaar verhaal voor incidenten, zonder het verzoek te volgen of onomkeerbare actie te ondernemen.

01 · OBSERVELees het bewijs.Identiteit, IP_, verzoeken en auditsignalen blijven verbonden.
02 · CONCORDAATBouw het incidentGerelateerde gebeurtenissen worden één tijdlijn in plaats van alarmgeluid.
03 · EXPLAINDe redenering tonenVertrouwen, bewijs en beleidscontext blijven zichtbaar.
04 · VOORGESTELDBied een veilige volgende zet aanOmkeerbare acties wachten op goedkeuring en blijven gecontroleerd.
Gewaakte inlichtingen

Al verklaart het onzekere randje.

Deterministisch scoren blijft de eerste verdedigingslinie. Het model wordt alleen gevraagd wanneer interpretatie helpt: een dubbelzinnige IP, een nieuw incident of een dagelijkse houding korte. Gerelateerde entiteiten batch in één review, vonnissen worden gecached, en een harde maandelijkse begroting leeft in AI Config. Als dat budget wordt bereikt, blokkeren, lockouts en waarschuwingen blijven onder deterministisch beleid.

Zero AI in het warme pad Verdict gecached 24h Eigen begroting Elke gecontroleerde actie
Levend vonnis AI-oordeel gebatcht · gecached 45.137.21.88 HOSTILE · 92% Datacenter IP · 41 mislukte logins · 12 accountnamen geprobeerd. Blokkeer 24h Kijk Loslaten 86.142.10.4 BENIGN · 96% Residentieel · bekende klant · normaal surfen. Geserveerd van cache · geen AI-oproep · 0 tokens
Uitlegbaar

Verdict chips + Leg uit

Geblokkeerd IP en faalde-login rijen tonen goedaardig, verdacht of vijandig vertrouwen. Leg uit de gebruikte feiten, de reden, en een klik Blokkeren of Release. Gekaakte beoordelingen blijven gratis.

Gecllusterd

Incidentslip

Gerelateerde gebeurtenissen worden één verhaal: inloggolven, URL scans en autoblok barsten. Elk incident krijgt een gewone Engelse tijdlijn, de volgende beweging, en lopende aanvallen vouwen zich op in hetzelfde geval.

Dagelijks

Dagelijkse vertering

Op een ochtend samenvatting vergelijkt gisteren met uw basislijn, geeft nieuwe blokken en incidenten, dan benadrukt de enkele actie die het waard is om vandaag te doen. Rustige dagen terug alle duidelijk op nul tokens.

Verharding

Wekelijkse postuurcontrole

Een maandag checklist oppervlakken beheerders zonder 2FA, losse afsluitdrempels en uitgeschakelde waarschuwingen. Elk item omvat ernst, inspanning, en de exacte vaststelling om goed te keuren of toewijzen.

Vragen

Vraag beveiliging

Vraag waarom een IP werd geblokkeerd, wat veranderde vannacht, of wat eerst te harden. Antwoorden komen uit live security state; diepe server werk routes naar admin engineering, nooit geraden.

Opt-in

Beleidsautopiloot

Stelt omkeerbare blokregels voor met goedkeurings- of afwijzingskaarten en live hittellers. Autopiloot blijft opt-in, tijd beperkt, afgetopt, ondoebaar en richt zich nooit op gedeelde/mobiele bereiken.

Het raadt aan en legt uit. Het kan nooit wild lopen.

De analist stelt voor, clusters en (alleen met automatische piloot op) past omkeerbare blokken. Het kan geen gegevens verwijderen, instellingen wijzigen, het auditboek aanraken of een permanent verbod maken; elke geregistreerde analist actie wordt geschreven naar de knoei-vanzelfsprekende audit keten.

0AI roept het verzoek pad in
24h_vonnis cache per entiteit
≤/24breedste onbewaakt blok
Aangemeldgeregistreerde analistacties
Volledige lijst van functies

Alles in Beveiliging.

Alle mogelijkheden, gegroepeerd. ★ markeert een opvallende.

FunctieWat het doet
Authenticatie
Twee-factor (TOTP)Per-admin RFC6238 twee-factor voor Google Authenticator, 1Wachtwoord, Authy of een compatibele app.
Codes voor de nuttige toepassing van een enkele bestemmingRegeneerbare back-up codes zodat een verloren apparaat je nooit voorgoed opsluit.
OIDC-aanmelding voor eenmalig gebruikSluit een in aanmerking komende ondernemingsidentiteitsaanbieder aan en behoud wachtwoordtoegang waar het beleid dit toelaat.
SAML 2.0 Enkelvoudig tekenOndersteuning SAML-spreken identiteit providers met domeinbeleid en certificaat configuratie.
SCIM voorzieningAutomatisch admin maakt en deactiveert u vanuit uw IdP; elke wijziging is geregistreerd.
WachtwoordbeleidStel minimumeisen in voor nieuw aangemaakte of gewijzigde wachtwoorden.
Inbreuken bij wachtwoordscreeningOptioneel Have I Ben Pwned screening maakt gebruik van k-anonimity: slechts een korte hash prefix verlaat de server, nooit het wachtwoord.
Afsluiten van rekeningBescherm een account wanneer credential vulling draait over bron IPs.
Controle van de verhogingVereiste nieuwe wachtwoordbevestiging voor gevaarlijke acties, met een kortstondig verificatievenster.
Waarschuwingen en intrekking van nieuwe apparatenE-mail en in-app waarschuwingen oppervlakte onbekende inloggen zodat geautoriseerde beheerders apparaten kunnen beoordelen en intrekken.
reCAPTCHA bij aanmeldingOptionele bot uitdaging op de inlogformulier om geautomatiseerde aanvallen te vertragen.
Verharding
Fout bij aanmelden ★Rolfoutentellers struikelen automatisch IP lockout zodra de drempel is overschreden.
IP & CIDR blokkeren ★Blokkeer één adres of een hele reeks met de hand; verbied verspreiding over een sessie.
IP classificatie ★ NIEUWElk adres getagd residentiële, gedeelde, datacenter of intern op elk evenement.
Bedreigingsscore0–100 bot- en rekeningovernamescore; alles ≥50 wordt benadrukt.
SnelheidsbeperkingGevoelige en publieke verzoeken kunnen worden gedwarsboomd tegen brute kracht en misbruik.
InhoudsveiligheidsbeleidAlleen melden en handhaven modi helpen controle scripts, frames, verbindingen en browser-side injectierisico.
CSRF-validatieState-changing browser verzoeken gebruiken token en header validatie.
Upload quarantaineOnvertrouwde bestanden worden geïsoleerd en gecontroleerd voordat ze deelnemen aan een vertrouwde workflow.
Controles op portaalmisbruikHoneypot, tarieflimieten, wegwerp-email blokkeren en reCAPTCHA of Turnstile kunnen publieke support inzendingen beschermen.
Beveiliging van code- & connector
Beheer van aangepaste codes ★Aangepaste JavaScript revisies kunnen worden geënsceneerd, afzonderlijk goedgekeurd of afgewezen, uitgeschakeld en teruggerold.
Noodgeval uitschakelenSchakel de bestuurde aangepaste code uit zonder zijn revisiegeschiedenis te verwijderen of het rollback pad te verliezen.
Pakkethashes & handtekeningenConnectorarchieven verifiëren bestandsintegriteit en pakket ondertekeningen voordat ze worden geïnstalleerd.
Ed25519 herkomstGeef de voorkeur aan cryptografische bewijs van pakket oorsprong wanneer een connector levert.
Statische veiligheidsscanGeüploade archieven worden geïnspecteerd en onveilige uitvoerbare patronen worden afgewezen voordat bestanden worden vastgelegd.
Contract conformatieManifest, handlers, instellingen, documentatie en opgegeven mogelijkheden passeren een gedeelde registerpoort.
Beleid inzake de runtimeMinst-privilege scopes, bevestiging, droge loopbanen, idempotency contracten en audit records regelen de uitvoering van connector.
Beveiliging voor berichten en misbruik
Gedeelde groepsbeslissingenE-mail, domein en IP blokken beschermen de toepasselijke steunvlakken tegen één beleidslaag.
Bekende klantenwachtEchte klant ticket geschiedenis vermijdt wordt gescreend als een onbekende spam afzender.
AI Spamdetector ★Lokale heuristiek behandelt eerst duidelijke gevallen; het model beoordeelt dubbelzinnige berichten van nieuwe afzender alleen wanneer nodig.
Advies of autonome modusKies of verdachte berichten worden voorgesteld voor herziening of verplaatst onder het geconfigureerde beleid.
Herstelbare spam-isolatieVerdachte spam blijft leesbaar en te beoordelen zodat operators een vals positief kunnen herstellen.
Open beleid voor aanbiedersIndien een optionele modelbeoordeling niet beschikbaar is, wordt de levering niet stilletjes weggegooid.
Vergunning
Rol-gebaseerde toegangscontroleEigenaar, beheerder en support rollen zodat elke persoon alleen ziet wat hun baan nodig heeft.
Per pagina toegekende toestemming NIEUWGrant of herroep individuele admin pagina's per teamgenoot voor fijnkorrelige toegang.
BevestigingsbeleidPer actie waarbij een expliciete bevestigingsstap op gevoelige operaties wordt uitgeoefend.
Gegevensbescherming
Toegang tot werkruimtes ★Werkruimte en locatie-identificaties, sleutelgebieden, eigendom van de connector en audit eigenaar reizen met beschermde operaties.
Geauthentiseerde geheime opslagGevoelige integratiewaarden gebruiken geauthenticeerde encryptie met installatiegebonden sleutelmateriaal en een unieke nonce.
Geheime redactie & rotatieOpgeslagen waarden worden gemaskeerd in interfaces en kunnen vervangen worden zonder de opgeslagen platte tekst te ontmaskeren.
Beschermde toepassingssleutelsInstallatiegeheimen worden buiten openbare webpaden bewaard en niet via gewone API antwoorden teruggegeven.
Beveiliging voor backup en herstel
Verzegeld .opsiqx archief ★Pak een volledige installatieherstelset in een OpsIQ-specifieke gecodeerde container.
Argon2id-sleutelafleidingEen unieke zout-en geheugenharde wachtwoord hashing afleiden de per-archieve stream sleutel.
Geauthentificeerde geheime stroomXChaCha20-Poly1305 authenticeert metadata en elke begrensde brok terwijl het piekgeheugen wordt gecontroleerd.
Facultatief Ed25519 herkomstEen losstaande handtekening kan bewijzen dat het verzegelde bestand afkomstig is van de ondertekeningsinstallatie.
Terugwinning van de wapenstilstandVerkeerde wachtwoordzin, gewijzigde bytes of een ontbrekende eindtag verwijderen gedeeltelijke uitvoer en stoppen met importeren.
Werkzame back-uptakenGrote back-ups vooruitgang in begrensde stukken en bloot status in plaats van het opnemen van een lange web verzoek.
API veiligheid
Getekende webhooks ★HMAC-SHA256 over het ruwe lichaam met tijdstempel en nonce replay bescherming, beide richtingen.
Toepassingsgebied API sleutelsWerkruimte-vergrendelde sleutels in alle, alleen-lezen of beperkte toestemming modi.
IP _toestemmingslijst op sleutelsEen sleutel beperken tot specifieke IPs of CIDR-bereiken zodat een gelekte sleutel elders nog steeds nutteloos is.
Sleutelrotatie & intrekkingDraai of herroep onmiddellijk een sleutel; geheime sleutels worden nooit meer teruggegeven na de creatie.
Per uur geldende tarieflimietenElke sleutel draagt zijn eigen verzoek budget om misbruik te beperken.
Controle
Tampere-vanzelfsprekende auditketen ★Beveiliging en geregistreerde actie records kunnen acteur, rol, IP, tijd, actie en resultaat in een verifieerbare hash keten.
Kettingverificatie en controlepuntenControleer grootboek continuïteit, maak integriteit controlepunten en account voor toegestane redacties.
CSV / JSON exporterenHandcontroleurs het hele spoor in een draagbaar formaat.
FilterenSnijd het logboek door actie, acteur, datum of risico om precies te vinden wat je nodig hebt.
BeveiligingsgebeurtenissenAanmelden, 2FA, toestemming en SCIM veranderingen worden allemaal geregistreerd als gebeurtenissen.
Reistijdlijn mislukt inloggen ★Elke poging tegen een account werd opnieuw gespeeld als zijn eigen reviewable reis.
Controle van de vergrendeling en teller NIEUWZie elke live-inlogbalie en actieve lockout in één oogopslag.
Aanmeldgeschiedenis zoeken mislukt NIEUWDoorzoek de volledige geschiedenis van de login pogingen om een incident te onderzoeken.
Incidentrespons
Handmatige vergrendelingsontgrendeling NIEUWEen vergrendelde admin of IP wissen in één klik zonder te wachten op een timer.
Reset van de teller NIEUWVeeg alle actieve failed-login tellers na een incident schoon.
Verwijdering van bulkgeschiedenis NIEUWVerwijderen opgelost mislukt-login records in bulk; de verwijdering zelf is aangemeld.
Installatie zelf-IP beschermhuls ★De eigen IPv4 en IPv6 van de installatie zijn uitgesloten van aanvalsclassificatie, scandetectie en automatische blokgolven.
Systeembescherming
Integriteit van licentiesGetekende validatie houdt de installatie echt en duidelijk.
Gezondheidsdiagnostiek NIEUWEen live momentopname van de vitale functies van het platform, op aanvraag.
JavaScript foutopname NIEUWFront-end fouten zijn ingelogd server-side in plaats van stil falen op het scherm van een klant.
Uitgaande verzoekwachtOp afstand worden gesprekken beperkt om SSRF en onveilig bestemmingsrisico te verminderen.
Beveiligingssynchronisatie van de connectorBeslissingen over beveiligingsblokken kunnen worden gesynchroniseerd met compatibele aangesloten systemen.
Veiligheid van AI
Actiecontracten ★De AI kan alleen geregistreerde operaties met aangegeven reikwijdte, rollen en parameters oproepen.
Geen buiten het contract vallende actiesOnbekende operaties worden afgewezen bij de hersenlaag voordat ze een eindpunt bereiken.
Menselijke goedkeuring op riskante schrijfselsGevoelige acties vereisen altijd een expliciete menselijke bevestiging.
Geregistreerde AI-acties geregistreerd ★Actieuitvoering, resultaat en goedkeuring kunnen aan het auditspoor worden geschreven.
Zichtbaarheid van het beleid van de aanbiederDe verwerking van gegevens volgt de AI provider en implementatie geselecteerd door de werkruimte.
Naleving & beheerder
Residentie en bewaring van gegevensCloudlocatie en -retentie volgen de configuratie van de werkruimtedienst; zelfgehoste gegevens blijven in de gekozen implementatie.
Toegang alleen voor de eigenaarHet volledige auditlogboek voor de AI-geschiedenis is beperkt tot de eigenaar van de werkruimte.
Privacy-operatiesDPA steun, DSAR tooling, toestemmingsrecords en configureerbare retentie-workflows exporteren/verwijderen.
Beheer van beheerdersgebruikers NIEUWNodig, rol, deactiveer en auditeer elke admin vanuit één console.
Afdelingsbeheer NIEUWOrganiseer teams in afdelingen met eigen toegang en routering.
Voor uw beveiligingsteam

Vaak vragen Ze zullen het vragen.

Nee. AI-gesprekken raken de model provider die u kiest (Anthropic, OpenAI, Gemini, Grok of self-hosted) met de live conversatie context alleen. Aanbieder standaard data handling is van toepassing; de meeste trainen niet op API standaardverkeer.
De cloudlocatie en het bewaren van de gegevens zijn afhankelijk van de serviceconfiguratie die voor uw werkruimte is overeengekomen. Een self-hosted implementatie bewaart haar data waar u ook OpsIQ installeert.
Gevoelige waarden gebruiken geauthenticeerde encryptie met installatiegebonden sleutelmateriaal en een unieke nonce. Opgeslagen geheimen worden in de interface geredigeerd en kunnen worden gedraaid zonder dat de opgeslagen platte tekst wordt onthuld.
Ja. Account → Privacy biedt zelf-service export en verwijdering controles, en geautoriseerde exploitanten kunnen de wissen workflow gebruiken. De verwijdering zelf blijft verantwoordelijk via de audit keten en wettelijk-redactie register.
Exporteren, verwijderen en back-up-rolloff timing volg de service configuratie of klantcontract. Vraag verkoop voor het exacte beleid dat van toepassing is op de implementatie die u evalueert.
Gebruik het beveiligingscontact dat in /.well-known/security.txt, of open de contact pagina en kies de veiligheidsroute. Actuele veiligheidsgegevens kunnen worden besproken tijdens een leveranciersoverzicht.
Nog niet. OpsIQ omvat geauthentiseerde geheime opslag, RBAC, knoei-vanzelfsprekende auditketens, ondertekende I/O en werkruimte-gescoopde controles vandaag. SOC 2 Type II en ISO 27001 blijven roadmap-items; wij eisen geen certificeringen die we niet hebben.
In aanmerking komende toepassingen kunnen OIDC verbinden of SAML Enkelvoudig gebruik SCIM lifecycle provisioning. Identiteitsbeleid, domeinregels en providing events blijven zichtbaar voor geautoriseerde operators en worden geregistreerd voor audit. Zelf-gehoste installaties configureren hun eigen IdP.
Aangepaste JavaScript revisies kunnen worden geënsceneerd, afzonderlijk goedgekeurd of afgewezen, uitgeschakeld en teruggerold. Connector archieven passeren integriteit, herkomst, statische veiligheid en contract controles voor runtime scopes, bevestigingen, droge loopbanen en controlecontroles zijn van toepassing.
Een verzegeld .opsiqx archief maakt gebruik van Argon2id sleutel afgeleide en XChaCha20-Poly1305 geauthentiseerde streaming. Optioneel Ed25519 herkomst controleert oorsprong, en een gewijzigde, verkeerd ontgrendelde of afgekapt archief wordt afgewezen voordat import iets toepast. Backuptaken uitgevoerd in begrensde werknemer plakjes zodat een grote installatie niet afhankelijk is van één lange webaanvraag.
De AI kan alleen maar beroep doen op geregistreerde contracten voor actiesAlles wat buiten het contract valt, wordt afgewezen voordat het een eindpunt bereikt en riskante schrijfsels vereisen een expliciete menselijke bevestiging. Elke actie die het doet wordt geregistreerd in het auditlogboek met de mens die het heeft goedgekeurd.