Autentisk
To-faktor eller OIDC SAML SSO Bevis hvem som banker. SCIM bestemmelser og deaktiverer administratorene direkte fra din IdP.
OpsIQ beskytter den komplette driftsoverflaten: personer og identiteter, applikationskode, hemmeligheter og kundedata. APIs og webhooks, koblingspakker, AI-handlinger, støttekanaler og hendelsesbevis. Sensitiv virksomhet er omfanget av, godkjente, verifiserte og gjort ansvarlig fra forespurn til resultat.
sha256=8a41…b90f · nonce accepted
✓ timestamp fersk · replay avvist
Bare de rette personene kommer inn, og høyrisikohandlinger bekrefte dem igjen. TOTP-og gjenopprettingskoder beskytter lokal innlogging; OIDC eller SAML forbinder bedriftens identitet; SCIM regulerer tiltredere og blader. Passordpolicy, brudd på passordscreening IP og kontolåsing, nyvarsler fra nytt utstyr, enhetsinngrep og trinnbekreftelse beskytter plassen mellom første innlogging og en sensitiv endring.
To-faktor eller OIDC SAML SSO Bevis hvem som banker. SCIM bestemmelser og deaktiverer administratorene direkte fra din IdP.
Eier / administrator / støtteroller pluss per-side tilskudd betyr at hver person når akkurat hva deres jobb trenger, ingenting mer.
Sikkerhetshendelser og registrerte menneskelige eller AI-handlinger bærer skuespiller, IP Tid og resultat gjennom en manipulert revisjonskjede.
Hver forespørsel beveger seg gjennom samme sikkerhetskoreografi: bevis identitet, bevise myndighet, signer banen, tett dataene. Resultatet er en plattform som føles rask uten å noensinne bli avslappet om tilgangen.
TOTP to-faktor, OIDC eller SAML SSO og SCIM joner/leaver flyter bekrefte hvem som kommer inn før noen admin overflate åpnes.
Eier, admin, støtte og sidenivå-tilbud holder alle lagkamerater inne i den nøyaktige grensen deres rolle tillater.
Webhook trafikk og API -samtaler er omfangsbestemte, HMAC-verifiserte, replay-beskyttet, rate-begrenset og bundet til ett arbeidsområde.
Sikkerhetshendelser og registrerte AI- eller adminhandlinger lander i en manipulert, arbeidsområdebasert revisjonskjede.
Firewall klassifisert kilden, krysset den feilsøkte innloggingsterskelen og la til adressen i den aktive blokklisten.
Registrerte AI-handlinger, admin endringer og webhook leveringer kan registreres hos skuespilleren. IP Handling, resultat og godkjenningstilstand.
HMAC signaturer, noser, tidsstempler, omfangsbestemte nøkler og valgfrie IP -tillatelser stopper smidt eller gjenspilt trafikk tidlig.
Mislykket login-låsing, IP og CIDR blokkering, bot scoring, hastighetsgrenser og kontoovertakelse signaler holde trykk fra kjernen.
Arbeidsplass- og nettstedidentifikatorer håndheves gjennom tilgangskontroll, API-nøkkelområder, kontakte eiereskap og revisjonseierskap.
TOTP, gjenopprettingskoder og OIDC SAML SSO, SCIM Levering, passordpolicyer, brudd på passwords-screeningen, nyhetsrevisjon og trinnkontroll.
Eier, admin og granulære bidrag oppfyller handlingsområder, bekreftelsesregler og arbeidsområdegrenser før en beskyttet operasjon fortsetter.
Sensitive verdier bruker autentisert kryptering med installasjon-bundet nøkkelmateriale og unike noces. Grensesnitt omaktiverte lagredeverdier og støtte rotasjon.
OpsIQ AI kan ikke oppfinne operasjoner. Hver handling den kan ta er en registrert kontrakt med deklarert omfang, roller og parametere; noe off-contract blir avvist i hjernen laget før det når et endepunkt. Risikofull skriving krever eksplisitt menneskelig bekreftelse. Du velger leverandøren eller selvvært distribusjon; datahåndtering følger at valgt udbyder og utplasseringspolicy mens OpsIQ bruker ikke arbeidsområdeinnhold til å trene sine egne modeller.
action.refund_invoice · workspace/acme-prod
En full OpsIQ backup kan flytte eller gjenopprette installasjonen uten å gjøre det mest sensitive materialet til et vanlig arkiv. Arbeiderstrømmene avgrenser bitene i en lukket .opsiqx beholder, gjenopprett deretter verifiserer filen før import brukes.
Arkivet har beskyttet data, filer og hemmelig materiale som trengs for å gjenopprette en fullstendig kryssvert. En passordavledet nøkkel tetter den; autentiserte deler utsettelse endringen; valgfri opprinnelse signering viser hvor det kom fra.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
En fullstendig kontrolloverflate for identitet, kode og data. APIs, kontakter, AI, kundekanaler og hendelsesrespons. Bygget for en seriøs bedrift gjennomgang, ikke sjekkliste over pålogging funksjonene.
Ærlig status: hva som er levende, hva som er i linje og hva som er på køreplanen. Ingen lånte skilter, ingen sertifiseringskrav vi ikke har.
Vet hvem som banker, frigjør en låst lagkamerat i ett klikk og se plattformen beskytte sin egen helse, hvert trekk logget.
OpsIQ teller ikke bare dårlige innlogginger; det forteller deg Hva slags Adressen treffer deg. IP er klassifisert som bolig, delt, datasenter eller intern og deretter gitt en0–100 trussel score fra bot og overtakelse signaler på besøksreisen. Datasenter rader hammer innloggingen skjemaet ser veldig forskjellig ut fra en kunde i hjemme bredbånd, mens låse terskelene kan behandle dem annerledes.
Når lagkameraten blir låst ut, frigir du dem i ett klikk uten å vente på en timer. Sveve aktive feilinnloggingsdisker i bulk etter en hendelse, søk den fulle feilloggen for å undersøke og bulk-slette staveposter når det er løst. Hver utgivelse, tilbakestilling og sletting er skrevet til revisjonsloggen, så oppryddingen er like ansvarlig som bruddet.
Utover omkretsen, OpsIQ vakter sin egen integritet. En signert lisenskontroll holder installasjonen ekte, innebygd helsediagnostikk overflaten et levende øyeblikksbilde av plattformens vitale tegn, og frontend JavaScript feil blir tatt til fange serversiden så en ødelagt utgivelse dukker opp i instrumentbordet i stedet for stille svikt på kundens skjerm.
Den opt-in analytiker gjør identitet, misbruk og revisjonssignaler til en ufattelig hendelsesfortælling uten å gå inn i forespørselsveien eller ta irreversibel handling.
Deterministisk score forblir den første forsvarslinjen. Modellen blir bare spurt når tolkning hjelper: en tvetydig IP, et fersk hendelse eller en daglig holdning kort. Relaterte enheter parti i én gjennomgang er dommer cached og harde månedlige budsjettliv i AI Config. Hvis det Budsjettet nås, blokkerer, lås ut og varsler fortsetter under determinalistiske retningslinjer.
Blokkert IP og feilinnloggingsrader viser godartet, mistenkelig eller fiendtlig tillit. Forklar åpner fakta som brukes, grunnen til det ene klikket på Block or Release. Cached anmeldelser forbli gratis.
Relaterte hendelser blir én historie: innloggingsbølger, URL -skanner og automatisk blokkering sprinkler. Hver hendelse får en vanlig engelsk tidslinje, et neste trekk og pågående angrep folder seg inn i samme tilfelle.
En morgen gjeninnkapsling sammenligner i går med din baseline, lister nye blokker og hendelser. Deretter fremhever den eneste handlingen verdt å gjøre det i dag. Stille dager returnere alle klare ved null polletter.
En mandag sjekkliste overflater administratorer uten 2FA, løse låse terskel og deaktiverte varsler. Hver element inkluderer alvorlighetsgraden, innsatsen og den nøyaktige løsning for å godkjenne eller tildele.
Spør hvorfor en IP var blokkert, hva som endret seg over natten eller hva du skal herde først. Svar kommer fra levende sikkerhetstilstand; dyp server arbeidsruter til administrator engineering, aldri gjettet.
Foreslår reversible blokkeringsregler med Aptrove eller utsett kort og live hit teller. Autopilot forbli opt-in, tidsbegrensede, capped, angrelig og aldri måldelt / mobil intervaller.
Analytikeren foreslår, klynger og (bare med autopilot på) gjelder reversible blokker. Det kan ikke slette data, endre innstillinger, røre revisjonslederen eller gjøre et permanent forbud; hver registrert analytiker handling er skrevet til manipulert audisjonskjede.
Hver evne, gruppert. ★ markerer en stand-out.
| Funksjon | Hva det gjør |
|---|---|
| Autentisering | |
| To-faktor (TOTP) | Per-admin RFC-6238 2-faktor for Google Authenticator, 1 Passord, authy eller en kompatibel app. |
| Enkeltbruks restitusjonskoder | Regenerable sikkerhetskopikoder slik at en tapt enhet aldri låser deg ut for godt. |
| OIDC enkelt skilt-on | Koble til en kvalifisert leverandør av virksomhetens identitet og bevare passordtilgang der policyen gir tillatelse. |
| SAML 2.0 single-on | Støtte SAML-talende identitetsleverandører med domenepolicy og sertifikatkonfigurasjon. |
| SCIM -tildeling | Automatisk administrator opprette og deaktivere fra din IdP; hver endring logget. |
| Passordpolicy | Angi minstekrav for nyopprettede eller endret passord. |
| Brekket passordvisning | Valgfritt Har jeg blitt Pwned-screening bruker k-anonymitet: bare et kort hashprefiks forlater serveren, aldri passordet. |
| Kontolås | Beskytt en konto når kretensiell fylling roterer over kilden IPs. |
| Trinnbekreftelse | Krev ny passordbekreftelse før farlige handlinger, med et kortlevende verifikasjonsvindu. |
| Nyvarsler og tilbakekalling | E-post og i app varsler overflate ukjente logg inn slik at autoriserte administratorer kan gjennomgå og trekke tilbake enheter. |
| reCAPTCHA på innlogging | Valgfri bot utfordring på logg-in skjema for å bremse automatiserte angrep. |
| Harding | |
| Mislykket innloggingslås ★ | Rullefeil teller en automatisk IP lås ut når terskelen er krysset. |
| IP & CIDR- blokkering ★ | Blokker en enkelt adresse eller et helt område for hånd; forbyr spre seg over en økt. |
| IP klassifisering ★ Ny | Hver adresse merket bolig, delt, datasenter eller internt på hver hendelse. |
| Trusler | 0–100 bot og konto-takeover score; alt ≥50 er uthevet. |
| Prisbegrenselse | Sensitive og offentlige forespørselsflater kan bli støtt mot bråtkraft og overgrep. |
| Sikkerhetspolicy for innhold | Rapportere og håndhevelsesmoduser hjelper til å kontrollere skript, rammer, forbindelser samt injeksjonsrisiko på nettleseren. |
| CSRF-validering | State-forander forespørsler bruker poliks og hovudvalidering. |
| Last opp karantæne | Utrusted filer isoleres og kontrolleres før de blir til en pålitelig arbeidsflyt. |
| Portal misbruk kontroller | Honeypot, satsgrenser og engangs-email blokkering eller reCAPTCHA kan beskytte offentlige støtteinnsendelseer. |
| Kode- og kontaktsikkerhet | |
| Custom-code styring★ | Custom JavaScript -revisjoner kan bli stadiet, separat godkjent eller avvist, deaktivert og rulles tilbake. |
| Nøddeaktivering | Deaktiver styret egendefinert kode uten å slette revisjonsloggen eller miste tilbakerullingssti. |
| Pakkehasheer & signatur | Kontaktarkiver bekrefte filintegritet og pakkesignatur før installasjon. |
| Ed25519 bevissthet | Foretrekker kryptografisk bevis på pakke opprinnelse når en kontakt leveres den. |
| Statisk sikkerhetsskanning | Lastet arkiver er inspisert og usikre kjørbare mønster blir avvist før filer utføres. |
| Kontraktskonformasjon | Manifestere, ledere og innstillinger samt dokumentasjonsevner passere en delt registerport. |
| Runtime policy | Minst privilege omfang, bekreftelse, tørre løp og idempatiens kontrakter samt revisjonsregistre styrer utførelse av kontakt. |
| Meldinger og misbrukssikkerhet | |
| Delte blokkers beslutninger | E-post, domene og IP blokker beskytter de aktuelle støtteflatene fra ett policylag. |
| Kjente kunders vakt | Ekte kundebilletthistorie unngår å bli skjermet som en ukjent spam-sender. |
| AI Spam Detector★ | Lokal heuristics håndterer klare tilfeller først; modellen vurderes tvetydige ny-sender meldinger bare når det trengs. |
| Advisory eller autonome | Velg om mistenkelige meldinger foreslås for gjennomgang eller flyttet under konfigurert politikk. |
| Restaurerbar spam isolasjon | Mistanke spam forblir lesbar og gjennomgangbare slik at operatører kan gjenopprette en falsk positiv. |
| Leverandøren mislykkes åpen politikk | Hvis det ikke er tilgjengelig for valgfri modelloversikt, vil leveringen ikke bli kastet stille. |
| Godkjenning | |
| Rollebasert tilgangskontroll | Eier, administrator og støtteroller så hver person ser bare hva deres jobb trenger. |
| Tilskudd fra per-side Ny | Tillat eller trekk ut individuelle admin-sider per lagkamerat for finkornet tilgang. |
| Bekreftelsespolicyer | Per-aksjon gating som tvinger et eksplisitt bekrefte trinn på sensitive operasjoner. |
| Databeskyttelse | |
| Tilgang til arbeidsområdet★ | Arbeidsplass- og stedidentifikatorer, nøkkelområder, kontakte eiereskap og revisjonseierskap med beskyttet operasjon. |
| Autentisk hemmelig lagring | Sensitive integrasjonsverdier bruker autentisert kryptering med installasjonsbundet nøkkelmateriale og et unikt ikke-ce. |
| Hemmelig rødaksjon og rotasjon | Lagrede verdier er maskert i grensesnitt og kan erstattes uten å eksponere den lagrede klartekst. |
| Beskyttede programnøkler | Installasjonshemmeligheter holdes utenfor offentlige webstier og returneres ikke gjennom vanlige API -svar. |
| Sikkerhetskopiering og gjenoppretting | |
Seilet .opsiqx arkiv★ | Pakke en full installasjon gjenoppretting sett inne i et OpsIQ- Spesifik kryptert beholder. |
| Argon2id-nøkkelderivatering | En unik salt- og minnehard passord hashing utlede per arkiv stream nøkkelen. |
| Autentisk hemmeligstrøm | XChaCha20-Poly1305 bekrefter metadata og hver avgrenset bit mens du holder toppminne kontrollert. |
| Valgfri Ed25519-prøvespilling | En fristående signatur kan bevise den forseglede filen som stammer fra signeringsinstallasjonen. |
| Trancation-fatal gjenoppretting | Feil passord, endret byte eller manglende sluttmerke fjerne delvis utgang og stoppe import. |
| Arbeiderdrevet sikkerhetskopieringsjobb | Store sikkerhetskopier fremgang i avgrensede skive og eksponeringsstatus i stedet for å okkupere en lang webforespurn. |
| API sikkerhet | |
| Signerte webhooks ★ | HMAC-SHA256 over råkroppen med tidsstempel og ikke-å spille beskyttelse, begge retninger. |
| Omfang API nøkler | Arbeidsplasslåste nøkler i alle, skrivebeskyttede eller begrensede tillatelsesmoduser. |
| IP -tillatsliste på nøkler | Begrense en nøkkel til spesifikke IPs eller CIDR-områder, slik at en lekket nøkkel fortsatt er ubrukelig andre steder. |
| Nøkkelrotasjon og tilbakekalling | Roter eller trekk tilbake noen nøkkel umiddelbart; hemmelige nøkler returneres aldri igjen etter opprettelsen. |
| Per times rategrenser | Hver nøkkel har sitt eget budsjett for å inneholde misbruk. |
| Revisor | |
| Tamper-opplagt revisjonskjede★ | Sikkerhets- og registrerte handlingsdata kan bære skuespiller, rolle IP Tid, handling og resultere i en kontrollerbar hashkjede. |
| Kjedebekreftelse og kontrollpunkter | Kontrollere kontinuitet, opprette integritetskontrollpunkter og konto for autoriserte reaksjoner. |
| CSV / JSONeksport | Håndrevisorer hele stien i et bærbar format. |
| Filtrer | Slå loggen ved handling, skuespiller, dato eller risiko for å finne nøyaktig det du trenger. |
| Sikkerhetsbegivenheter | Innlogginger, 2FA-godkjenning og SCIM endringer er alle registrert som hendelser. |
| Mislyktes-login reise tidslinje ★ | Hvert forsøk på å spille en konto som er gjengitt som sin egen gjennomgangsreise. |
| Låse ut og motovervåking Ny | Se alle live-innloggingsmottak og aktiv låsing på et øyeblikk. |
| Feilsøk i loggloggen Ny | Søk i hele loggen forsøk på å undersøke en hendelse. |
| Insident respons | |
| Manuell utlåsing Ny | Tøm en låst administrator eller IP i ett klikk uten å vente på en timer. |
| Resume av bulk teller Ny | Svep alle aktive feil-login tellere klart etter en hendelse. |
| Bulk historie sletting Ny | Rensingen løste feilloggposter i bulk; selve slettingen er logget. |
| Installasjon selv-IPvakt★ | Installasjonens egen IPv4 og IPV6 er utelukket fra angrepsklassifisering, skanning deteksjon og automatiske blokkeringsbølger. |
| Systembeskyttelse | |
| Lisensintegritet | Signert validering holder installasjonen ekte og manipulering-inklut. |
| Helsediagnostikk Ny | Et levende øyeblikksbilde av plattformens vitale tegn, etter behov. |
| JavaScript feilopptak Ny | Front-end feil er logget serversiden i stedet for stille å mislykkes på kundens skjerm. |
| Utgående forespørselsvakt | Fjernsamtaler er begrenset til å redusere SSRF og usikre reisemålsrisiko. |
| Kontakt sikkerhetssynkronisering | Sikkerhetsblokkens beslutninger kan synkroniseres med kompatible tilkoblede systemer. |
| AI-sikkerhet | |
| Handlingskontrakter ★ | AI kan kun påkalle registrerte operasjoner med deklarert omfang, roller og parametre. |
| Ingen off-contract handlinger | Ukjent operasjoner blir avvist ved hjernelaget før de når et endepunkt. |
| Menneskelig godkjenning av risikabele skriver | Følsomme handlinger krever alltid en eksplisitt menneskelig bekreftelse. |
| Registrerte AI-handlinger logget★ | Handlingsutførelse, resultat- og godkjenningsbevis kan skrives til revisjonstien. |
| Tilbyderens politikk | Datahåndtering følger AI-leverandøren og distribusjon valgt av arbeidsområdet. |
| Overensstemmelse og admin | |
| Dataopphold & oppbevaring | Cloud plassering og oppbevaring følger arbeidsområdet tjenestekonfigurasjon; selv-vert data forblir i den valgte distribusjonen. |
| Kun eierrevisjonsadgang | Den fulle AI-historiske revisjonsloggen er begrenset til arbeidsområdets eier. |
| Personvernsoperasjoner | DPA støtte, DSAR eksport/slett verktøy, samtykkeposter og konfigurerbare retention arbeidsflyt. |
| Admin brukeradministrasjon Ny | Inviter, rolle, deaktiver og revisjon hver administrator fra én konsoll. |
| Instituttledelse Ny | Organisere team i avdelinger med egen tilgang og rute. |
/.well-known/security.txt, eller åpne kontaktside og velge sikkerhetsruten. Nåværende sikkerhetsbevis kan diskuteres under en leverandørvurdering..opsiqx arkiv bruker Argon2id nøkkel derivatering og XChaCha20-Poly1305 autentisert streaming. Valgfritt Ed25519 beviser opprinnelse, samt en endret feil låst eller avkortet arkivet blir forkastet før import gjelder noe. Sikkerhetskopi jobber kjører i begrensede arbeider skivene så et stort anlegg ikke er avhengige av én lang webforespurnelse.