Enterprise sikkerhet · etter design

Stol på hvert lag, Ikke bare loggen.

OpsIQ beskytter den komplette driftsoverflaten: personer og identiteter, applikationskode, hemmeligheter og kundedata. APIs og webhooks, koblingspakker, AI-handlinger, støttekanaler og hendelsesbevis. Sensitiv virksomhet er omfanget av, godkjente, verifiserte og gjort ansvarlig fra forespurn til resultat.

OIDC · SAML · SCIMStyrte kode og kontakterHMAC-SHA256 signert I/OTamper-inklute revisjonskjeder
Identity · code · data · AI
Kontrollene blir gjennomgangbare bevis
Nivå Alle forespørsler tjener seg inn. forespørsel 2FA SSO BRANNMURConstellation name (optional) VAULT · arbeidsområde-scoped AUDIT LOG · TAMPER-EVIDENT · 2FA · eier sso.autorisert ·oidc · acme.idp action. signert · refund_invoice · ok
Secretboxautentisert hemmelig lagring
CSRF + CSPbeskyttelse mot nettleser
HMACSHA-256 signert I/O
Hash kjedeRevisorintegritetsbekreftet
Autentisering og tilgang

Autentisk, autorisert -Serv.

Bare de rette personene kommer inn, og høyrisikohandlinger bekrefte dem igjen. TOTP-og gjenopprettingskoder beskytter lokal innlogging; OIDC eller SAML forbinder bedriftens identitet; SCIM regulerer tiltredere og blader. Passordpolicy, brudd på passordscreening IP og kontolåsing, nyvarsler fra nytt utstyr, enhetsinngrep og trinnbekreftelse beskytter plassen mellom første innlogging og en sensitiv endring.

To-faktor: per-admin, med enbruks recovery koder du kan regenerere.
OIDC, SAML & SCIM: Koble bedriftens identitet, domeneregler og livssyklustilførsel.
Forsvar etter innlogging: brudd på passordscreening, låsutseri, nyhetsrevisjon og trinnkontroll.
2FA-utfordringenBekreftelse
To-faktor verifisering Skriv inn 6-sifferkoden fra appen din 4 9 2 7 1 3 Bekreft & logg på
Rollestyrt og logget
01

Autentisk

To-faktor eller OIDC SAML SSO Bevis hvem som banker. SCIM bestemmelser og deaktiverer administratorene direkte fra din IdP.

02

Autorisering

Eier / administrator / støtteroller pluss per-side tilskudd betyr at hver person når akkurat hva deres jobb trenger, ingenting mer.

03

Revisor

Sikkerhetshendelser og registrerte menneskelige eller AI-handlinger bærer skuespiller, IP Tid og resultat gjennom en manipulert revisjonskjede.

Kjernekontrollene

Fire garantier, Arbeider på en gang.

Hver forespørsel beveger seg gjennom samme sikkerhetskoreografi: bevis identitet, bevise myndighet, signer banen, tett dataene. Resultatet er en plattform som føles rask uten å noensinne bli avslappet om tilgangen.

01

Autentisk

TOTP to-faktor, OIDC eller SAML SSO og SCIM joner/leaver flyter bekrefte hvem som kommer inn før noen admin overflate åpnes.

02

Autorisering

Eier, admin, støtte og sidenivå-tilbud holder alle lagkamerater inne i den nøyaktige grensen deres rolle tillater.

03

Signere

Webhook trafikk og API -samtaler er omfangsbestemte, HMAC-verifiserte, replay-beskyttet, rate-begrenset og bundet til ett arbeidsområde.

04

Revisor

Sikkerhetshendelser og registrerte AI- eller adminhandlinger lander i en manipulert, arbeidsområdebasert revisjonskjede.

OpsIQ sikkerhetskontrollfly live verifisering
Sikkerhetsoversikt Spør om sikkerhet Innviklere
overvåking
Aktiv IP blokker12brannmur nå
Auto-blokkert · 7d38policy håndhevet
Mislykkede innlogginger · 24h062 -identiteter
Høy-treat · 7d04Sessionen er gjennomgått
Logg inn angrep og blokker · siste 14 Dager
Event feed
Oppdater
Eksporter
RisikoKildeSikkerhetsbegivenhetBeslutningNår
Høy45.137.x.x
Datasenter
Gjentatt påloggingsfeil
terskel krysset · IP/CIDR policy
Blokkert
Anmeldelse102.89.x.x
bolig
Høytliggende besøksøkt
bot + overtakelsessignaler
Kylte2m
InfoOIDC
arbeidsområde IdP
Admin-innlogging lykkes
rolle og arbeidsområde verifisert
Logget7m
KjedeRevisor
stearinlys
Integritetskontrollpunkt verifisert
Manipulert kjede intakt
Gyldig9m
Sikkerhetshendelse feed · angripere, hendelser og integritet kontroller

Siste blokkerte angriper

Firewall klassifisert kilden, krysset den feilsøkte innloggingsterskelen og la til adressen i den aktive blokklisten.

IP: 45.137.x xklasse: datasenterresultat: blokkertkjede: verifisert
Live-stilling

Viktige handlinger etterlater bevis.

Registrerte AI-handlinger, admin endringer og webhook leveringer kan registreres hos skuespilleren. IP Handling, resultat og godkjenningstilstand.

AI-handlinger loggetCSV eksportEier-bare historieKjedebekreftet
Signert kant

Alle kantsamtaler viser seg.

HMAC signaturer, noser, tidsstempler, omfangsbestemte nøkler og valgfrie IP -tillatelser stopper smidt eller gjenspilt trafikk tidlig.

Harding

Bygget for dårlig trafikk.

Mislykket login-låsing, IP og CIDR blokkering, bot scoring, hastighetsgrenser og kontoovertakelse signaler holde trykk fra kjernen.

Leiebilisolasjon

Alle forespørsler har sin arbeidsflategrense.

Arbeidsplass- og nettstedidentifikatorer håndheves gjennom tilgangskontroll, API-nøkkelområder, kontakte eiereskap og revisjonseierskap.

Arbeidsflate Alfaomfang: alfa_7f...
Arbeidsplass Beaconomfang: beacon_42...
ArbeidsplasskjerneOmfang: core_19...
Ti tilkoblede lag

Sikkerhet hvert sted Data liv eller bevegelser.

Signert APIs & webhooksSkjulte Bearer-nøkler, IP aptlister, HMAC-SHA256 råstoff signaturer, tidsstempel og ikkecese replay beskyttelse, idempetens og nøkkelrotasjon.
Kode & kontakttillitTilpasset kode er iscenesatt, godkjent, revisjonsbar og nødlidende. Kontaktpakker legger til hashes, signaturer, bevis, statisk sikkerhet og kontraktportene.
Forherding av applikasjonenCSP-rapport/forsterkning, validering av CSRF og utgående vakter. IP/CIDR brannmur, throttling og trussel scoring forsvare nettleser-og serverveiene.
Meldinger og misbrukDelt e-post, domene og IP blokker, kjent-kundebeskyttelse, lokal heuristics, tvetydig melding AI gjennomgang og omarbeidbar spam isolasjon beskytter støttekanalene.
AI styringHver AI-aksjon er en registrert kontrakt med deklarert omfang, roller og parametre. Risikofulle skriver trenger bekreftelse og off-contract produksjon avvises.
RevisjonsintegritetSikkerhets- og registrerte handlingsdata kan bære skuespiller, rolle IP Tid, parametre og resultat inne i en manipulert kjede med verifiserings- eller kontrollpunkter samt redegjørelse.
Oppdagelse og responsSikkerhetsoversikt, hendelsesfeeding, angrep opprinnelsen, hendelser poster, briefs, responsnotater, varsler og valgfri AI analyse koble til deteksjonen, triage og følg.
Posture, live · ansvarlig AI

Et kontrollfly som kontrollerer seg selv.

OpsIQ AI kan ikke oppfinne operasjoner. Hver handling den kan ta er en registrert kontrakt med deklarert omfang, roller og parametere; noe off-contract blir avvist i hjernen laget før det når et endepunkt. Risikofull skriving krever eksplisitt menneskelig bekreftelse. Du velger leverandøren eller selvvært distribusjon; datahåndtering følger at valgt udbyder og utplasseringspolicy mens OpsIQ bruker ikke arbeidsområdeinnhold til å trene sine egne modeller.

Handlingsgodkjenning. Risikofulle skrivere trenger en menneskelig bekreftelse.
Ingen off-contract handlinger. Ukjente operasjoner avvises i hjernelaget.
Velg din distribusjon: leverandør eller selvvært, med sin datapolitikk synlig for arbeidsområde.
SIKKERHETSPOSTUR LIV Hemmeligheter · autentisert kryptering To-faktor håndhevet Webhooks HMAC-signert Revisjonskjeden · manipulert Arbeidsområdeskoplet tilgang Låse ut og rate begrenser Live kontroller sjekket · bevis tilgjengelig
Loggetregistrerte AI-handlinger
0utenfor kontraktshandlinger tillatt
Dinmodell, nøkler og data
Synligleverandørdatapolitikk
Kryptert sikkerhetskopiering og gjenoppretting

En lukket fil. Hele installasjonen.

En full OpsIQ backup kan flytte eller gjenopprette installasjonen uten å gjøre det mest sensitive materialet til et vanlig arkiv. Arbeiderstrømmene avgrenser bitene i en lukket .opsiqx beholder, gjenopprett deretter verifiserer filen før import brukes.

Recovery med kryptografisk bevis.

Arkivet har beskyttet data, filer og hemmelig materiale som trengs for å gjenopprette en fullstendig kryssvert. En passordavledet nøkkel tetter den; autentiserte deler utsettelse endringen; valgfri opprinnelse signering viser hvor det kom fra.

Minnehard lås oppArgon2id øker kostnadene for hver password gjetting før en strømnøkkel eksisterer.
Hver bit som er autentisertXChaCha20-Poly1305 hemmeligstrøm oppdager en endret byte mens det holdes avgrenset toppminne.
Opprinnelsen kan verifiseresEn valgfri Ed25519-signatur dekker den ferdige forseglede filen.
Ufullstendig midler avvistEn manglende slutttagg, feil passord eller endret arkiv gir ingen delvis gjenoppretting.
En halvforseglet utgang fjernes. Et mislykket åpent fjerner det delvise destinasjonen. Systemet erstattes aldri stille og rolig av et ulukkende arkiv.
Seilt backup jobb · kjørerArbeiderskit 18 / 24
Strømming og autentiskingFull installasjon gjenoppretting sett
72%
01
ArbeidsplassdataSkjema + avgrensede databaserader
forseglet
02
Beskyttede filerLast opp og installasjonseide eiendeler
strømme
03
Konfigurasjon + hemmeligheterRecovery material forblir inne i krypteringstekst
køye
04
Manifest + final tagFullstendig port før gjenoppretting
Venter
NøkkelavledetArgon2idMinne-hardt, per arkiv salt
Autentisk strømXChaCha20-Poly1305Header-bundet metadata + bit tags
ProvenanceDreier22519Valgfri fristående opprinnelse signatur
. opsiqx
opsiq-full-backup.opsiqxMode 0600 · avgrenset minnestrøm
Bekreft før import
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
AUTHENTICATING CHUNKSORDANKEN FOR SLUTTETAGVERIFYING RETORE INPUT
På et øyekast

Den fulle sikkerheten verktøykasse.

En fullstendig kontrolloverflate for identitet, kode og data. APIs, kontakter, AI, kundekanaler og hendelsesrespons. Bygget for en seriøs bedrift gjennomgang, ikke sjekkliste over pålogging funksjonene.

Databeskyttelse

  • Autentisk kryptering for lagrede hemmeligheter.
  • Installasjonsbundet nøkkelmateriale og unike noder.
  • Omsatt hemmelige grensesnitt og levende rotasjon.
  • Deploymentsspesifikke residency og retensjon.

Arbeidsflategrense

  • Arbeidsplass og lokalisert tilgang kontroller.
  • Arbeidsplasslåste API -taster og kontakte eiereskap.
  • Revisjonseierskap som har alle relevante rekorder.

Signert I/O

  • HMAC-SHA256 over rå webhook kropper.
  • Tidsforsterkning og ikke-omspilling.
  • Omfanget API nøkler med IP Letlister og rotasjon.

Søknads- og nettleserforsvar

  • IP/CIDR brannmur, feillogin-lås og trusselssporing.
  • CSP-rapport/forsterkning og validering av CSRF.
  • MIME-aware last opp karantæne og fjernfetch grenser.
  • Utgående request-kontroller reduserer SSRF og usikre reisemålsrisiko.

Kode- og kontaktforsyningskjeden

  • Trinn, godkjenner og avviser den egendefinerte koden.
  • Separat administrere og godkjenne tillatelser med nøddeaktivering.
  • Pakkehashe og signaturer; Ed25519 bevis når det er tilstede.
  • Statisk sikkerhet, kontraktsoverensstemmelse og kjøretid.

Beskeder og misbruksbeskyttelse

  • Delt e-post, domene og IP blokkbeslutninger.
  • Kjent-kunde vakt beskytter legitim billetts historie.
  • Lokal heuristics først; AI anmeldelser tvetydig nysender post.
  • Honeypot, prisgrenser og engangs-email.

AI-sikkerhet

  • Kun registrerte handlingskontrakter.
  • Menneskelig bekreftelse på risikofylte skriver.
  • Datahåndteringspolicyen for leverandører er fortsatt synlig.
  • Registrert handlingsresultat og autorisering kan logges.

Revidering og respons

  • Tamper-opplagt revisjonskjede med CSV og JSON eksport.
  • Sikkerhetsbegivenhetsfiltre etter skuespiller, handling, IP og risiko.
  • Integritetsverifisering, kontrollpunkter og regnskap for lovlige reaksjoner.
  • Angrep opprinnelse, hendelsesregistreringer, responsnotater og varsler.

AI-sikkerhetsanalytiker

  • Forklar på mistenkelig IPs.
  • Foretrukket briefs, daglig fordøyelse og ukentlig holdningskontroll.
  • 0-token blokk policyer med opt-in, vaktsporet autopilot.
Sikkerhetsstilling

Hvor OpsIQ Står i dag.

Ærlig status: hva som er levende, hva som er i linje og hva som er på køreplanen. Ingen lånte skilter, ingen sertifiseringskrav vi ikke har.

Kontrollene er der de beskytter produktet i dag.

Vegkartet blir kalt ut separat, så sikkerhetsteam kan se forskjellen mellom utplasserte kontroller og fremtidige sertifiseringer på et øyeblikk.

Nivåproduktkontroll BekreftetRevideringsintegritet 2veikartelementer

Live kontroller

Autentisk hemmelig lagringInstallasjonsbundet nøkkelmateriale, unike noder, redaksjon og rotasjon.Nivå
To-faktor og SSOTOTP, gjenvinningskoder eller OIDC SAML SSO, SCIM levering og trinnkontroll.Nivå
Rollebasert tilgangEier, administrator, støtte og per-side tillatelsesbidrag.Nivå
Tamper-opplagt revisjonHash-chain verifisering, sikkerhetshendelser og registrerte handlinger.Nivå
Signert webhooks og API keysHMAC-SHA256, gjenspillebeskyttelse, omfangsbestemte nøkler og satsgrenser.Nivå
Arbeidsområdeskoplet tilgangArbeidsplass/områdekontroll, viktige omfanger, kontakte eiereskap og revisjonseier.Nivå
Firewall og LockoutIP/CIDR blokkering, feillogging avlåsing og trusselsscore.Nivå
AI-sikkerhetsanalytikerVerdikter, hendelsesbriller, fordøyelse, holdningskontroll og 0- Åtak på politikken.Nivå
PersonvernsoperasjonerDPA støtte, DSAR verktøy, samtykke poster og konfigurerbare retention arbeidsflyter.Nivå
PersonvernsoperasjonerDSAR arbeidsflyterAutentiske hemmeligheterTamper-opplagt revisjonHMAC- SHA256Arbeidsområdeskoplet tilgangSOC 2 veikartISO 27001 veikart
Operasjoner og forsvar

Når noe er av, Du holder deg i kontroll.

Vet hvem som banker, frigjør en låst lagkamerat i ett klikk og se plattformen beskytte sin egen helse, hvert trekk logget.

IP intelligens

Hver adresse klassifisert og risikovurdert på syn.

OpsIQ teller ikke bare dårlige innlogginger; det forteller deg Hva slags Adressen treffer deg. IP er klassifisert som bolig, delt, datasenter eller intern og deretter gitt en0–100 trussel score fra bot og overtakelse signaler på besøksreisen. Datasenter rader hammer innloggingen skjemaet ser veldig forskjellig ut fra en kunde i hjemme bredbånd, mens låse terskelene kan behandle dem annerledes.

IP klassifikasjon: bolig, delt, datasenter eller internt, som er overfylt på hver hendelse.
0–100 trusselsscore: bot- og kontoovertakelsessignaler, alt ≥50 fremhevet.
Ett-klikks forbud. Blokker hver IP på en mistenkelig sesjon fra én knapp.
Reisetid: hvert forsøk på å gjenspille feilloggen som sin egen gjennomgangsbar spor.
Nivå IPINTELLIGENCE 86.142.10.4 BOLIG 18 45.137.21.88 DATAKENTER 92 BLOKKConstellation name (optional) 10.0.4.12 INTERN 02 Trusler ≥50uthevet ·0= tillitsfull ·100= fiendtlig
Insident respons

Hold deg i kontroll når noe er av.

Når lagkameraten blir låst ut, frigir du dem i ett klikk uten å vente på en timer. Sveve aktive feilinnloggingsdisker i bulk etter en hendelse, søk den fulle feilloggen for å undersøke og bulk-slette staveposter når det er løst. Hver utgivelse, tilbakestilling og sletting er skrevet til revisjonsloggen, så oppryddingen er like ansvarlig som bruddet.

Manuell låsutgivelse. Tøm en låst administrator eller IP umiddelbart, ingen timer vente.
Aktivt counter-overvåkning. Se alle feilaktige tællere i live-login på et øyeblikk.
Søk etter masseomsettelse og historie: feie teller, søk i hele forsøkshistorien.
Masse historie sletting. Rense løste poster; slettingen er logget også.
Nivå FALDE-LOGIN LAND [email protected] 5/5· LOKKED 0/5 · Utgitt LEVERT 94.21.x.x3/5 aktiv0/5 klar 203.0.x.x2/5 aktiv0/5 klar Bulk resume disker Utgivelse og tilbakestilling registrert · Revisor · Eventsforsterker · Årsak
Systembeskyttelse

Plattformen ser på sin egen helse.

Utover omkretsen, OpsIQ vakter sin egen integritet. En signert lisenskontroll holder installasjonen ekte, innebygd helsediagnostikk overflaten et levende øyeblikksbilde av plattformens vitale tegn, og frontend JavaScript feil blir tatt til fange serversiden så en ødelagt utgivelse dukker opp i instrumentbordet i stedet for stille svikt på kundens skjerm.

Lisensintegritet. Signert validering holder installasjonen ekte og manipulering-inklut.
Helsediagnostikk: Live øyeblikksbilde av plattformens vitale tegn etter behov.
JavaScript -feilopptak. Front-end feil logget serverside, ikke tapt på klienten.
Hemmeligheter utenfor webroot: konfigurering og nøkler aldri servert av webnivå.
Nivå Systemhelse Lisens gyldig signert · ekte DIGNOSTICS JS feilopptak TJENER- SIDE Typefeil: udefinert er ikke en funksjoncatchout.js:42 · Safari 17 · Fanget Referansefeil: opsiq er ikke definertwidget.js:8· Chrome124· Fanget Avvisning av løftetapp. js:120 · Firefox 126 · tatt Typefeil: udefinert er ikke en funksjoncatchout.js:42 · Safari 17 · Fanget
AI-sikkerhetsanalytiker

Ikke bare registrert. - Jeg forstår det.

Den opt-in analytiker gjør identitet, misbruk og revisjonssignaler til en ufattelig hendelsesfortælling uten å gå inn i forespørselsveien eller ta irreversibel handling.

01 · OBSERVELes beviseneIdentifikasjon, IP-forespørsel og revisjonssignaler holder seg tilkoblet.
02 · KORRELATEBygg hendelsenRelaterte hendelser blir en tidslinje i stedet for varsle støy.
03· EXPLAINVis resonnementetFortrolighet, bevis og politisk sammenheng er fortsatt synlig.
04 · PROPOSETilbyr et trygt neste trekkRetroaktive handlinger venter på godkjenning og forblir revidert.
Vakt intelligens

AI forklarer den usikre kanten. Politikken holder kontroll

Deterministisk score forblir den første forsvarslinjen. Modellen blir bare spurt når tolkning hjelper: en tvetydig IP, et fersk hendelse eller en daglig holdning kort. Relaterte enheter parti i én gjennomgang er dommer cached og harde månedlige budsjettliv i AI Config. Hvis det Budsjettet nås, blokkerer, lås ut og varsler fortsetter under determinalistiske retningslinjer.

Null AI i den varme veien Verdikt cached 24h Egen budsjetthette Alle tiltak som er kontrollert
Live dom AI-dommer batchert · hurtigbufret 45.137.21.88 HOSTILE ·92% Datasenter IP · 41 mislykkede innloggingsnavn · 12 _-kontonavn forsøkt. Blokker 24h Se Utgivelse 86.142.10.4 BERIGN · 96% Bolig · kjent kunde · normal nettlesing. Servert fra cache · ingen AI-samtale · 0 tokens
Forklarbar

Verdict chips + Forklar

Blokkert IP og feilinnloggingsrader viser godartet, mistenkelig eller fiendtlig tillit. Forklar åpner fakta som brukes, grunnen til det ene klikket på Block or Release. Cached anmeldelser forbli gratis.

Clusteret

Foreløpige briefs

Relaterte hendelser blir én historie: innloggingsbølger, URL -skanner og automatisk blokkering sprinkler. Hver hendelse får en vanlig engelsk tidslinje, et neste trekk og pågående angrep folder seg inn i samme tilfelle.

Daglig

Daglig fordøyelse

En morgen gjeninnkapsling sammenligner i går med din baseline, lister nye blokker og hendelser. Deretter fremhever den eneste handlingen verdt å gjøre det i dag. Stille dager returnere alle klare ved null polletter.

Harding

Ukeholdighetskontroll

En mandag sjekkliste overflater administratorer uten 2FA, løse låse terskel og deaktiverte varsler. Hver element inkluderer alvorlighetsgraden, innsatsen og den nøyaktige løsning for å godkjenne eller tildele.

Spør

Spør om sikkerhet

Spør hvorfor en IP var blokkert, hva som endret seg over natten eller hva du skal herde først. Svar kommer fra levende sikkerhetstilstand; dyp server arbeidsruter til administrator engineering, aldri gjettet.

Opptak

policy autopilot

Foreslår reversible blokkeringsregler med Aptrove eller utsett kort og live hit teller. Autopilot forbli opt-in, tidsbegrensede, capped, angrelig og aldri måldelt / mobil intervaller.

Den anbefaler og forklarer.

Analytikeren foreslår, klynger og (bare med autopilot på) gjelder reversible blokker. Det kan ikke slette data, endre innstillinger, røre revisjonslederen eller gjøre et permanent forbud; hver registrert analytiker handling er skrevet til manipulert audisjonskjede.

0AI-samtaler i forespørselsstien
24tDomscache per enhet
≤/24bredeste uatttraktede blokk
Loggetregistrerte analytikerhandlinger
Full funksjonsliste

Alt i Sikkerhet.

Hver evne, gruppert. ★ markerer en stand-out.

FunksjonHva det gjør
Autentisering
To-faktor (TOTP)Per-admin RFC-6238 2-faktor for Google Authenticator, 1 Passord, authy eller en kompatibel app.
Enkeltbruks restitusjonskoderRegenerable sikkerhetskopikoder slik at en tapt enhet aldri låser deg ut for godt.
OIDC enkelt skilt-onKoble til en kvalifisert leverandør av virksomhetens identitet og bevare passordtilgang der policyen gir tillatelse.
SAML 2.0 single-onStøtte SAML-talende identitetsleverandører med domenepolicy og sertifikatkonfigurasjon.
SCIM -tildelingAutomatisk administrator opprette og deaktivere fra din IdP; hver endring logget.
PassordpolicyAngi minstekrav for nyopprettede eller endret passord.
Brekket passordvisningValgfritt Har jeg blitt Pwned-screening bruker k-anonymitet: bare et kort hashprefiks forlater serveren, aldri passordet.
KontolåsBeskytt en konto når kretensiell fylling roterer over kilden IPs.
TrinnbekreftelseKrev ny passordbekreftelse før farlige handlinger, med et kortlevende verifikasjonsvindu.
Nyvarsler og tilbakekallingE-post og i app varsler overflate ukjente logg inn slik at autoriserte administratorer kan gjennomgå og trekke tilbake enheter.
reCAPTCHA på innloggingValgfri bot utfordring på logg-in skjema for å bremse automatiserte angrep.
Harding
Mislykket innloggingslås ★Rullefeil teller en automatisk IP lås ut når terskelen er krysset.
IP & CIDR- blokkering ★Blokker en enkelt adresse eller et helt område for hånd; forbyr spre seg over en økt.
IP klassifisering ★ NyHver adresse merket bolig, delt, datasenter eller internt på hver hendelse.
Trusler0–100 bot og konto-takeover score; alt ≥50 er uthevet.
PrisbegrenselseSensitive og offentlige forespørselsflater kan bli støtt mot bråtkraft og overgrep.
Sikkerhetspolicy for innholdRapportere og håndhevelsesmoduser hjelper til å kontrollere skript, rammer, forbindelser samt injeksjonsrisiko på nettleseren.
CSRF-valideringState-forander forespørsler bruker poliks og hovudvalidering.
Last opp karantæneUtrusted filer isoleres og kontrolleres før de blir til en pålitelig arbeidsflyt.
Portal misbruk kontrollerHoneypot, satsgrenser og engangs-email blokkering eller reCAPTCHA kan beskytte offentlige støtteinnsendelseer.
Kode- og kontaktsikkerhet
Custom-code styring★Custom JavaScript -revisjoner kan bli stadiet, separat godkjent eller avvist, deaktivert og rulles tilbake.
NøddeaktiveringDeaktiver styret egendefinert kode uten å slette revisjonsloggen eller miste tilbakerullingssti.
Pakkehasheer & signaturKontaktarkiver bekrefte filintegritet og pakkesignatur før installasjon.
Ed25519 bevissthetForetrekker kryptografisk bevis på pakke opprinnelse når en kontakt leveres den.
Statisk sikkerhetsskanningLastet arkiver er inspisert og usikre kjørbare mønster blir avvist før filer utføres.
KontraktskonformasjonManifestere, ledere og innstillinger samt dokumentasjonsevner passere en delt registerport.
Runtime policyMinst privilege omfang, bekreftelse, tørre løp og idempatiens kontrakter samt revisjonsregistre styrer utførelse av kontakt.
Meldinger og misbrukssikkerhet
Delte blokkers beslutningerE-post, domene og IP blokker beskytter de aktuelle støtteflatene fra ett policylag.
Kjente kunders vaktEkte kundebilletthistorie unngår å bli skjermet som en ukjent spam-sender.
AI Spam Detector★Lokal heuristics håndterer klare tilfeller først; modellen vurderes tvetydige ny-sender meldinger bare når det trengs.
Advisory eller autonomeVelg om mistenkelige meldinger foreslås for gjennomgang eller flyttet under konfigurert politikk.
Restaurerbar spam isolasjonMistanke spam forblir lesbar og gjennomgangbare slik at operatører kan gjenopprette en falsk positiv.
Leverandøren mislykkes åpen politikkHvis det ikke er tilgjengelig for valgfri modelloversikt, vil leveringen ikke bli kastet stille.
Godkjenning
Rollebasert tilgangskontrollEier, administrator og støtteroller så hver person ser bare hva deres jobb trenger.
Tilskudd fra per-side NyTillat eller trekk ut individuelle admin-sider per lagkamerat for finkornet tilgang.
BekreftelsespolicyerPer-aksjon gating som tvinger et eksplisitt bekrefte trinn på sensitive operasjoner.
Databeskyttelse
Tilgang til arbeidsområdet★Arbeidsplass- og stedidentifikatorer, nøkkelområder, kontakte eiereskap og revisjonseierskap med beskyttet operasjon.
Autentisk hemmelig lagringSensitive integrasjonsverdier bruker autentisert kryptering med installasjonsbundet nøkkelmateriale og et unikt ikke-ce.
Hemmelig rødaksjon og rotasjonLagrede verdier er maskert i grensesnitt og kan erstattes uten å eksponere den lagrede klartekst.
Beskyttede programnøklerInstallasjonshemmeligheter holdes utenfor offentlige webstier og returneres ikke gjennom vanlige API -svar.
Sikkerhetskopiering og gjenoppretting
Seilet .opsiqx arkiv★Pakke en full installasjon gjenoppretting sett inne i et OpsIQ- Spesifik kryptert beholder.
Argon2id-nøkkelderivateringEn unik salt- og minnehard passord hashing utlede per arkiv stream nøkkelen.
Autentisk hemmeligstrømXChaCha20-Poly1305 bekrefter metadata og hver avgrenset bit mens du holder toppminne kontrollert.
Valgfri Ed25519-prøvespillingEn fristående signatur kan bevise den forseglede filen som stammer fra signeringsinstallasjonen.
Trancation-fatal gjenopprettingFeil passord, endret byte eller manglende sluttmerke fjerne delvis utgang og stoppe import.
Arbeiderdrevet sikkerhetskopieringsjobbStore sikkerhetskopier fremgang i avgrensede skive og eksponeringsstatus i stedet for å okkupere en lang webforespurn.
API sikkerhet
Signerte webhooks ★HMAC-SHA256 over råkroppen med tidsstempel og ikke-å spille beskyttelse, begge retninger.
Omfang API nøklerArbeidsplasslåste nøkler i alle, skrivebeskyttede eller begrensede tillatelsesmoduser.
IP -tillatsliste på nøklerBegrense en nøkkel til spesifikke IPs eller CIDR-områder, slik at en lekket nøkkel fortsatt er ubrukelig andre steder.
Nøkkelrotasjon og tilbakekallingRoter eller trekk tilbake noen nøkkel umiddelbart; hemmelige nøkler returneres aldri igjen etter opprettelsen.
Per times rategrenserHver nøkkel har sitt eget budsjett for å inneholde misbruk.
Revisor
Tamper-opplagt revisjonskjede★Sikkerhets- og registrerte handlingsdata kan bære skuespiller, rolle IP Tid, handling og resultere i en kontrollerbar hashkjede.
Kjedebekreftelse og kontrollpunkterKontrollere kontinuitet, opprette integritetskontrollpunkter og konto for autoriserte reaksjoner.
CSV / JSONeksportHåndrevisorer hele stien i et bærbar format.
FiltrerSlå loggen ved handling, skuespiller, dato eller risiko for å finne nøyaktig det du trenger.
SikkerhetsbegivenheterInnlogginger, 2FA-godkjenning og SCIM endringer er alle registrert som hendelser.
Mislyktes-login reise tidslinje ★Hvert forsøk på å spille en konto som er gjengitt som sin egen gjennomgangsreise.
Låse ut og motovervåking NySe alle live-innloggingsmottak og aktiv låsing på et øyeblikk.
Feilsøk i loggloggen NySøk i hele loggen forsøk på å undersøke en hendelse.
Insident respons
Manuell utlåsing NyTøm en låst administrator eller IP i ett klikk uten å vente på en timer.
Resume av bulk teller NySvep alle aktive feil-login tellere klart etter en hendelse.
Bulk historie sletting NyRensingen løste feilloggposter i bulk; selve slettingen er logget.
Installasjon selv-IPvakt★Installasjonens egen IPv4 og IPV6 er utelukket fra angrepsklassifisering, skanning deteksjon og automatiske blokkeringsbølger.
Systembeskyttelse
LisensintegritetSignert validering holder installasjonen ekte og manipulering-inklut.
Helsediagnostikk NyEt levende øyeblikksbilde av plattformens vitale tegn, etter behov.
JavaScript feilopptak NyFront-end feil er logget serversiden i stedet for stille å mislykkes på kundens skjerm.
Utgående forespørselsvaktFjernsamtaler er begrenset til å redusere SSRF og usikre reisemålsrisiko.
Kontakt sikkerhetssynkroniseringSikkerhetsblokkens beslutninger kan synkroniseres med kompatible tilkoblede systemer.
AI-sikkerhet
Handlingskontrakter ★AI kan kun påkalle registrerte operasjoner med deklarert omfang, roller og parametre.
Ingen off-contract handlingerUkjent operasjoner blir avvist ved hjernelaget før de når et endepunkt.
Menneskelig godkjenning av risikabele skriverFølsomme handlinger krever alltid en eksplisitt menneskelig bekreftelse.
Registrerte AI-handlinger logget★Handlingsutførelse, resultat- og godkjenningsbevis kan skrives til revisjonstien.
Tilbyderens politikkDatahåndtering følger AI-leverandøren og distribusjon valgt av arbeidsområdet.
Overensstemmelse og admin
Dataopphold & oppbevaringCloud plassering og oppbevaring følger arbeidsområdet tjenestekonfigurasjon; selv-vert data forblir i den valgte distribusjonen.
Kun eierrevisjonsadgangDen fulle AI-historiske revisjonsloggen er begrenset til arbeidsområdets eier.
PersonvernsoperasjonerDPA støtte, DSAR eksport/slett verktøy, samtykkeposter og konfigurerbare retention arbeidsflyt.
Admin brukeradministrasjon NyInviter, rolle, deaktiver og revisjon hver administrator fra én konsoll.
Instituttledelse NyOrganisere team i avdelinger med egen tilgang og rute.
For ditt sikkerhetsteam

Vanlig spørsmål De spør.

Nei. AI-samtaler treffer modellleverandøren du velger (Anthropic, OpenAI, Gemini, Grok eller selvvært) med kun live samtale sammenheng. Leverandørstandard datahåndtering gjelder; de fleste ikke trener på API trafikk som standard.
Skyplassering og oppbevaring avhenger av den tjenestekonfigurasjonen som er avtalt for arbeidsområde. En selvvertert distribusjon beholder dataene der du installerer OpsIQ
Sensitive verdier bruker autentisert kryptering med installasjon-bundet nøkkelmateriale og et unikt ikke-ce. Lagrede hemmeligheter er omaktiverte i grensesnitt, og kan roteres uten å avsløre den lagrede klarteksten.
Ja. Konto → Personvern gir selvbetjenings- og slettingsregler, samt autoriserte operatører kan bruke slette arbeidsflyten. Slettingen i seg selv er fortsatt ansvarlig gjennom revisjonskjeden og lovlig reaksjonsregisteret.
Eksporter, sletting og sikkerhetskopiering av tiden følger tjenestekonfigurasjonen eller kundekontrakten. Be om salg for nøyaktig politikk som gjelder den distribusjon du vurderer.
Bruk sikkerhetskontakten som er publisert i /.well-known/security.txt, eller åpne kontaktside og velge sikkerhetsruten. Nåværende sikkerhetsbevis kan diskuteres under en leverandørvurdering.
Ikke enda. OpsIQ inkluderer autentisert hemmelig lagring, RBAC, manipulation-diagnose revisjonskjeder som er signert I/O og arbeidsområdescoped kontroller i dag. SOC 2 Type II og ISO 27001 Fortsett veikartelementer; vi hevder ikke sertifiseringer som vi ikke har.
Godkjente distribusjoner kan koble til OIDC eller SAML enkelt pålogging og bruk SCIM Livsyklus levering. Identifikasjonspolicy, domeneregler og avhending hendelser forbli synlig for autoriserte operatører og er registrert til revisjon. Selv-vertede installasjoner konfigurer deres egen idP.
Custom JavaScript -revideringer kan stadiet, separat godkjent eller avviste, deaktivert og rulles tilbake. Kontaktarkiver passerer integriteten, bevisene, statisk sikkerhet og kontrakt kontroller før kjøretid omfanget, bekreftelser, tørre løp og revisjon kontroll gjelder.
En lukket .opsiqx arkiv bruker Argon2id nøkkel derivatering og XChaCha20-Poly1305 autentisert streaming. Valgfritt Ed25519 beviser opprinnelse, samt en endret feil låst eller avkortet arkivet blir forkastet før import gjelder noe. Sikkerhetskopi jobber kjører i begrensede arbeider skivene så et stort anlegg ikke er avhengige av én lang webforespurnelse.
AI kan bare påkalle registrerte handlingskontrakterHver med et deklarert omfang, tillatte roller og parametre. Alt utenfor kontrakten blir avvist på hjernelaget før det når et endepunkt, og risikabelt skriver krever en eksplisitt menneskelig bekreftelse. Alle handlinger det tar er registrert i revisjonsloggen hos den som godkjente det.