Podniková bezpečnosť · podľa návrhu

Dôveruj každej vrstve, Nie len prihlasovacie meno.

OpsIQ chráni kompletnú operačnú plochu: ľudí a identity, aplikačný kód, tajomstvá a údaje o zákazníkoch, APIs a webhooks, konektorové balíky, AI akcie, podporné kanály a incident dôkazy. Citlivé operácie sú rozmiestnené, povolené, overené a vykonané zodpovedne zo žiadosti k výsledku.

OIDC. SAML · SCIMRegulovaný kód & konektoryHMAC-SHA256 podpísaný I/OReťazce auditu bez zjavných nedostatkov
Identita · kód · dáta · AI
Kontroly sa stávajú dôkazmi, ktoré možno preskúmať
Živé Každá žiadosť si zaslúži cestu dnu. Žiadosť 2FA SSO FIREBALL VAULT · snímaný pracovný priestor Denník auditu · Záznam o manipulácii prihlásenie. úspech · 2FA · majiteľ sso. autorizovaný · oidc · acme. idp action. signed · refund_faktúra · ok
Secretboxoverené tajné skladovanie,
CSRF + CSPochrana orientovaná na prehliadač
HMACSHA-256 podpísaný I/O
Hašova reťazoverená integrita auditu
Overenie & prístupu

Authenticate, authorizovat, audit.

Iba tí praví ľudia sa dostanú dnu a vysokorizikové akcie ich opäť overujú. TOTP a kódy obnovy chránia miestne prihlásenie; OIDC alebo SAML spája identitu podniku; SCIM riadi joiners a absolventov. Heslo politika, porušená-heslo skríning, IP a lockouty účtu, upozornenia na nové zariadenia, zrušenie zariadenia a potvrdenie o kroku hore chránia priestor medzi prvým prihlásením a citlivou zmenou.

TOTP dva faktory: per-admin, s kódmi na jedno použitie regenerovať.
OIDC,SAML & SCIM: prepojiť identitu podniku, pravidlá domény a zabezpečenie životného cyklu.
Obrana po prihlásení: porušená-heslo skríning, lockouty, nová-zariadenie preskúmanie a step-up overenie.
2FA výzvaOverovanie
Overenie dvoma faktormi Zadajte kód 6z vašej aplikácie 4 9 2 7 1 3 Overiť & prihlásenie
PotomZaznamenané a prihlásené úlohy
01

Overiť

TOTP dvojfaktor alebo OIDC alebo SAML SSO Dokazuje, kto klope. SCIM zásoby a deaktivuje administrátory priamo z vášho IdP.

02

Autorizácia

Vlastník / admin / podporné roly plus na-page granty znamenajú, že každá osoba dosiahne presne to, čo jej práca potrebuje, nič viac.

03

Audit

Bezpečnostné udalosti a registrované ľudské alebo AI akcie nesú herca, IP, čas a výsledok prostredníctvom kontrolného reťazca zrejmého o falšovaní.

Hlavné kontroly

Štyri záruky, Pracujem naraz.

Každá žiadosť prechádza rovnakou bezpečnostnou choreografiou: dokážte identitu, dokážte autoritu, podpíšte cestu, zapečatte dáta. Výsledkom je platforma, ktorá sa cíti rýchlo bez toho, aby sa niekedy stala neformálnym prístupom.

01

Overiť

TOTP dvojfaktor, OIDC alebo SAML SSO a SCIM stolný/odťahový tok overí, kto vstupuje pred otvorením admin povrchu.

02

Autorizácia

Vlastník, admin, podpora a page-level granty udržať každý spoluhráč vnútri presne hranice ich úloha umožňuje.

03

Značka

Webhook prevádzky a API hovory sú sférované, HMAC-overené, prehrávanie-chránené, rýchlosť-obmedzené a viazané na jednu pracovnú plochu.

04

Audit

Bezpečnostné udalosti a registrované AI alebo admin akcie pristávajú v kontrolnom reťazci s rozlíšením na pracovnej ploche.

OpsIQ bezpečnostné kontrolné lietadlo overenie naživo
Prehľad o bezpečnosti Spýtajte sa bezpečnosti Incidenty
monitorovanie
Aktívne IP bloky12firewall teraz
Automaticky blokovaný · 7d38presadzovanie politiky,
Nepodarilo sa prihlásiť · 24h062 identity
Vysoká hrozba · 7d04Prehodnotené zasadnutia
Prihlasovacie útoky & bloky · posledné 14 dni
Prínos udalostí
Obnoviť
Vývoz
RizikoZdrojBezpečnostná udalosťRozhodnutieKedy
Vysoká45.137.x.x
datacentrum
Opakované prihlasovacie poruchy
limit prekročený · IP/CIDR politika
BlokovanéTeraz
Preskúmanie102.89.x.x
obytné
Relácia návštev v rámci krajiny s vysokým rizikom
Bot + signály prevzatia
Hľadaný2m
InformácieOIDC
Poskytovateľ pracovného priestoru IdP
Admin prihlásenie sa podarilo
overenie roly a pracovného priestoru
Prihlásený7m
ReťazAudit
Účtovná kniha
Kontrolný bod integrity overený
nedotknutá reťaz, ktorá je viditeľná pri manipulácii
Platné9m
Bezpečnostné udalosti zdroj · útočníci, incidenty a kontroly integrity

Posledný blokovaný útočník

Firewall klasifikoval zdroj, prekročil prah prihlásenia sa do prevádzky a pridal adresu do zoznamu aktívnych blokov.

IP: 45.137x.xtrieda: datacentrumvýsledok: zablokovanéreťaz: overená
Živé držanie tela

Dôležité činy zanechávajú dôkazy.

Registrované akcie AI, zmeny admin a dodávky webhok možno zaznamenať s hercom, IP, akciou, výsledkom a stavom schválenia.

Akcie AI prihlásenéCSV exportHistória iba pre vlastníkaOverený reťazec
Podpis

Každý edge volanie sa preukáže.

HMAC podpisy, nonces, časové pečiatky, rozlíšené klávesy a voliteľné IP umožňujú prestať kovať alebo prehrávať prevádzku čoskoro.

Stvrdnutie

Postavený pre zlú premávku.

Neúspešný login lockout, IP a CIDR blokovanie, bodovanie boty, limity sadzieb a signály pre prevzatie účtu udržujú tlak mimo jadra.

Izolácia tenantu

Každá žiadosť má svoju hranicu pracovného priestoru.

Pracovný priestor a identifikátory stránok sú presadzované prostredníctvom kontroly prístupu, API-key spanimentov, vlastníctva konektora a vlastníctva auditu, pričom jeden zákazník si vyžaduje riešenie v kontexte iného zákazníka.

Pracovný priestor AlphaRozsah: alfa_7f...
Pracovný priestor BeaconRozsah: maják_42...
Jadro pracovného priestoruRozsah: core_19...
Desať pripojených vrstiev

Bezpečnosť na každom mieste dáta žije alebo pohybuje.

Podpísané APIs & webhooksScaped Beader kľúče, IP umožňuje zoznam, HMAC-SHA256 surových podpisov tela, časovú pečiatku a nonce prehrávanie ochrany, nemennosti a rotácie kľúča.
Dôvera & konektora kóduVlastný kód je stupňovaný, schválený, auditovateľný, reverzibilný a núdzový-zapnutý. Balíky konektora pridať hašé, podpisy, proveniencie, statické bezpečnostné a zmluvné brány.
Stvrdnutie aplikácieCSP report/enforce, CSRF validation, outbound-request guards, nahrať karanténu, IP/CIDR firewall, dhrombiť a vyhodnocovať hrozbu.
Zneužívanie správZdieľaný e-mail, doména a IP bloky, známa ochrana zákazníka, lokálna heuristika, nejednoznačná správa AI recenzia a regeneračné spamové izolácie chráni podporné kanály.
Riadenie MHKaždá akcia AI je registrovaná zmluva s deklarovaným rozsahom pôsobnosti, rolami a parametrami. Riskantné zápisy vyžadujú potvrdenie a mimozmluvný výstup sa zamieta.
Integrita audituBezpečnostné a registrované akčné záznamy môžu niesť herca, rolu, IP, čas, parametre a výsledok vnútri reťaze zrejmého o falšovaní s overovaním, kontrolnými bodmi a redakčným účtovníctvom.
Zisťovanie & odpovedeBezpečnostný prehľad, prenos udalostí, pôvod útoku, záznamy incidentov, struky, poznámky o reakcii, upozornenia a voliteľné analýzy AI pripojiť detekciu, triedenie a následné-through.
Postoj, live · zodpovedná AI

Kontrolné lietadlo, ktoré sa kontroluje samo.

OpsIQ's AI nemôže vymyslieť operácie. Každá akcia, ktorú môže prijať je registrovaná zmluva s deklarovaným rozsahom pôsobnosti, rolami a parametrami, a všetko mimo zmluvy je odmietnutá v mozgovej vrstve pred tým, než dosiahne koncový bod. Riskantné písanie vyžaduje explicitné ľudské potvrdenie. Vyberiete poskytovateľa alebo samohostiteľské nasadenie; spracovanie údajov sleduje vybraný poskytovateľ a politiku nasadenia, zatiaľ čo OpsIQ nepoužíva obsah pracovného priestoru na trénovanie vlastných modelov.

Povolenie akcie výbežok. Riskantné písanie potrebuje ľudské potvrdenie.
Žiadne mimozmluvné opatrenia. Neznáme operácie sú odmietnuté v mozgovej vrstve.
Vyberte si svoje nasadenie: poskytovateľ alebo samohostiteľ, ktorého politika údajov je viditeľná pre pracovný priestor.
BEZPEČNOSTNÁ POŠTA ŽIVOT Tajomstvá · overené šifrovanie Presadený dvojfaktor Webhooks HMAC-podpísaný Reťazec auditu · evidentná manipulácia Prístup s rozlíšením pracovného priestoru Obmedzenie rýchlosti & odblokovania Kontrola živých kontrol · dostupné dôkazy
Prihlásenýregistrované akcie AI
0povolené mimozmluvné činnosti
Vášmodel, kľúče a dáta
Viditeľnépolitika poskytovania údajov
Zašifrované zálohovanie a obnovenie

Jeden zapečatený súbor. Celá inštalácia.

Plná OpsIQ záloha môže presunúť alebo obnoviť inštaláciu bez toho, aby sa jej najcitlivejší materiál zmenil na obyčajný archív. Pracovník potoky ohraničené kusy do zapečateného .opsiqx kontajner, potom obnoviť overiť súbor pred každým dovoz sa použije.

Spätná väzba s kryptografickým dôkazom.

Archív nesie chránené dáta, súbory, konfiguráciu a tajný materiál potrebný pre úplné obnovenie cross-host. Passhrase- derivated kľúč pečatí to; overené bloky odhaľujú zmenu; voliteľné podpisovanie pôvodu dokazuje odkiaľ pochádza.

Odomknúť pamäťovú tvrdúArgon2id zvyšuje náklady na každý hádanie passfrázy pred tým, než je potok kľúč existuje.
Každý kus overenýXChaCha20-Poly1305 secretstream detekuje zmenený bajt pri zachovaní maximálnej pamäte ohraničená.
Pôvod možno overiťNepovinný podpis Ed25519 sa vzťahuje na vyplnený zapečatený súbor.
Neúplné prostriedky zamietnutéChýbajúci konečný štítok, nesprávna passwrázia alebo zmenený archív neprináša čiastočnú obnovu.
Polovičný výstup je odstránený. Zlyhalo otvorenie odstráni čiastočné cieľové miesto. Systém nikdy ticho nenahrádza nespečatený archív.
Uzavretá záložná úloha · spusteniePlátok robotníka 18 / 24
Zefektívnenie a overeniePlná montážna sada
72%
01
Údaje o pracovnom priestoreSchema + ohraničené riadky databázy
zapečatené
02
Chránené súboryNahrávanie a aktíva vo vlastníctve zariadenia
streamovanie
03
Konfigurácia + tajomstváRecovery materiál zostane vo vnútri šifratext
v čakacom rade
04
Zjav + finálny štítokÚplnosť brány pred obnovením
čakanie
Deklarácia kľúčovArgon2idPamäťovo tvrdá, per-archivujúca soľ
Autentifikovaný prúdXChaCha20-Poly1305Metaúdaje viazané na hlavičku + punkové značky
DôkazEd25519Nepovinný podpis samostatného pôvodu
ropsiqx
opsiq-full-backup.opsiqxRežim 0600 · ohraničený-pamäťový stream · obnovenie predletu
Overiť pred dovozom
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
PRAVIDELNÉ ŠKROBYPÍSANIE KONEČNÉHO TAGUOVEROVANIE RETORE INPUT
Na prvý pohľad

Úplná bezpečnosť balíček nástrojov.

Kompletná riadiaca plocha pre identitu, kód, dáta, APIs, konektory, AI, zákaznícke kanály a reakcie na incident. Postavený pre seriózne podnikové preskúmanie, nie kontrolný zoznam prihlasovacích funkcií.

Ochrana údajov

  • Overené šifrovanie pre uložené tajomstvá.
  • Kľúčový materiál s nastaviteľnou optikou a jedinečné nonces.
  • Redacted tajné rozhrania a živé rotácie.
  • V prípade, že sa vyžaduje povolenie na pobyt a pobyt v členskom štáte, ktorý vydal zápis, uveďte číslo povolenia.

Hranica pracovného priestoru

  • Kontrola prístupu na pracovný priestor a miesto.
  • Uzavreté pracovné priestory API kľúče a vlastníctvo konektora.
  • Vlastníctvo auditu so všetkými relevantnými záznamami.

Podpísané I/O

  • HMAC-SHA256 nad surovými webhook telami.
  • Časová pečiatka a nonce ochrana pre opakované prehrávanie.
  • Rozsah pôsobnostiAPIsIPpovolené zoznamy a rotácia.

Ochrana aplikácií a prehliadača

  • IP/CIDR firewall, failed-login lockout a Hrozba bodovania.
  • Správa/vynútiteľnosť CSP a validácia CSRF.
  • MIME-všestranné nahrávanie karantény a vzdialené hranice priestupku.
  • Kontroly na žiadosť o prijatie znižujú riziko SSRF a nebezpečné riziko miesta určenia.

Kód a dodávateľský reťazec konektorov

  • Štádium, schváliť, odmietnuť, zakázať a vrátiť vlastný kód.
  • Samostatné riadenie a schválenie povolení s núdzovým vypnutím.
  • Balík hašé a podpisy; Ed25519 pôvod, keď sú prítomné.
  • Statická bezpečnosť, konformácia zmluvy a brány s časovým dosahom.

Ochrana pred poslami a zneužitím

  • Zdieľaný e-mail, doména a IP blokovanie rozhodnutí.
  • Známy strážca chráni legitímnu históriu vstupeniek.
  • Miestny heuristik prvý; AI hodnotí nejednoznačné novinky-ponuka pošty.
  • Medová nádoba, limity sadzieb, jednorazové emaily a kontroly výzvy.

Bezpečnosť AI

  • Iba registrované akčné zmluvy.
  • Ľudské potvrdenie o rizikových píše.
  • Politika manipulácie s údajmi je stále viditeľná.
  • Registrovaný výsledok akcie a autor môže byť prihlásený.

Audit a reakcia

  • Zreteľný audítorský reťazec s CSV a JSON vývoz.
  • Filtre bezpečnostných udalostí podľa herca, akcie, IP a riziko.
  • Overenie integrity, kontrolné body a účtovníctvo s právnou reakcionárskou činnosťou.
  • Pôvod útoku, záznamy o incidentoch, poznámky k odpovediam a upozornenia.

Analytik zabezpečenia AI

  • Vidiecke čipy a vysvetliť podozrivé IPs.
  • Incident structs, denné trávenie a týždenné držanie tela kontrolu.
  • 0_-taken politiky blokovania s op-in, strážené autopilot.
Bezpečnostná pozícia

Kde OpsIQ dnes.

Poctivý stav: čo je živé, čo je zosúladené, a čo je na cestovnom mape. Žiadne vypožičané odznaky, žiadne certifikačné nároky nemáme.

Ovládanie je na mieste, kde chránia výrobok dnes.

Plán je vyzvaný osobitne, takže bezpečnostné tímy môžu vidieť rozdiel medzi nasadenými kontrolami a budúcimi certifikáciami na prvý pohľad.

ŽivéKontroly výrobkov OverenéIntegrita auditu 2Body plánu

Živé ovládače

Overené tajné skladovanieKľúčový materiál viazaný na inštaláciu, jedinečné nonces, redakciu a rotáciu.Živé
Dvojfaktor a SSOTOTP, kódy obnovy, OIDC alebo SAML SSO, SCIM zabezpečenie a stupňové overovanie.Živé
Prístup založený na úloheVlastník, admin, podpora a na-strana povolenie grantov.Živé
Audit bez ohľadu na to, či je to možné,Overenie hash-chain, bezpečnostné udalosti, registrované akcie a vývoz.Živé
Podpísané webhooks a API klávesyHMAC-SHA256, prehrávanie ochrany, sférované kľúče a limity sadzieb.Živé
Prístup s rozlíšením pracovného priestoruKontrola pracovného priestoru/stránky, kľúčové rozsahy, vlastníctvo konektorov a audit vlastníctva.Živé
Firewall a lockoutIP/CIDR blokovanie, zlyhalo-login lockout a skóre hrozby.Živé
Analytik zabezpečenia AIVerdikty, incidenty struky, trávenie, kontrola postoja a 0-token politiky. opt-in.Živé
Operácie v oblasti ochrany súkromiaDPA podpora, DSAR nástrojovanie, záznamy o súhlase a konfigurovateľné pracovné postupy pre uchovávanie.Živé
Operácie v oblasti ochrany súkromiaDSAR pracovné postupyOverené tajomstváAudit bez ohľadu na to, či je to možné,HMAC-SHA256Prístup s rozlíšením pracovného priestoruSOC 2 plánISO 27001 plán
Operácie a obrana

Keď niečo vypadne, Drž sa pod kontrolou.

Vedieť, kto klope, uvoľniť zamknutý spoluhráč jedným kliknutím, a sledovať plošinu strážiť svoje vlastné zdravie, každý krok sa zaznamenal.

IP inteligencia

Každá adresa je utajená a na dohľad vyrytá.

OpsIQ nielen počíta zlé prihlasovacie čísla; hovorí vám to Aký druh adresy je biť vás. Každý IP je klasifikovaný ako obytný, zdieľaný, dátový stred alebo interný, potom za predpokladu, 0_ ~100 Hrozobné skóre z bot a prevzatie signálov na návštevníku cesty. Datacenter rozsahy lámanie prihlasovací formulár vyzerať veľmi odlišné od zákazníka na domáce širokopásmové pripojenie, a vaše lockout prahy môžu zaobchádzať s nimi inak.

IP klasifikácia: obytné, zdieľané, dátové alebo vnútorné, na každej udalosti.
0_ ~100 skóre ohrozenia: signály pre prevzatie a prevzatie účtu, čokoľvek ≥50 zvýraznené.
Jednoklikom zákaz. Zablokujte každý IP na podozrivom sedení z jedného tlačidla.
Časová os cesty: každý pokus o prihlásenie zlyhal, prehral ako svoj vlastný recenzentovateľný chodník.
Živé IP INTELIGENTNOSŤ 86.142.10.4 REZIDENCIA 18 45.137.21.88 DÁTOVÉ CENTRUM 92 BLOK 10.0.4.12 VNÚTORNÉ 02 Hrozba skóre ≥ 50 zvýraznená · 0 = dôveryhodná · 100 = nepriateľská
Reakcia na incidenty

Držte sa pod kontrolou, keď niečo nie je v poriadku.

Keď sa spoluhráč dostane zamknutý, uvoľníte ich jedným kliknutím, bez čakania na časovač. Zametanie aktívne neúspešné-login počítadlá vo veľkom po incidente, hľadať celú históriu neúspešného prihlásenie vyšetrovať, a hromadne-delete záznamy stale akonáhle je vyriešený. Každé vydanie, reset a vymazanie je sám napísaný do protokolu auditu, takže očistenie je rovnako zodpovedný ako porušenie.

Ručné vymazanie. Vymazať zamknuté admin alebo IP okamžite, žiadny časovač čakať.
Aktívne sledovanie. Pozrite sa na každý živý nefunkčný pult v skratke.
Hľadanie histórie hromadnej resetácie: zametacie pulty, prehľadajte celú históriu pokusu.
Zmazanie histórie. Vymazať záznamy; vymazanie je tiež zaznamenané.
Živé PORUŠENÉ KRAJINY S LEGÍNOU [email protected] 5/5· ZABLÍZKY 0/5 · prepustený UVOĽNENIE 94.21.x.x3/5 aktívny0/5 vymazať 203.0.x.x2/5 aktívny0/5 vymazať Objemové počítadlá Zaznamenané & obnovenie audit · herec · časová pečiatka · dôvod
Ochrana systému

Platforma sleduje svoje vlastné zdravie.

Za obvodom, OpsIQ si chráni vlastnú integritu. Podpísaná kontrola licencie udržuje inštaláciu pravej, vstavanej zdravotnej diagnostiky povrchu živého snímku vitálnych znakov platformy a front-end JavaScript chyby sú zachytené server-strana, takže sa rozbité vydanie ukáže vo vašej palubnej doske namiesto ticha zlyháva na obrazovke zákazníka.

Poctivosť licencie. Podpísané overenie zachováva inštaláciu pravdivú a neoprávnenú.
Zdravotná diagnostika: živý obraz vitálnych znakov platformy, na požiadanie.
JavaScript @ info: tooltip Chyba front-end prihlásený server-strana, nie stratené na klienta.
Tajomstvá mimo webového koreňa: konfigurácia a kľúče nikdy nepodáva web Tier.
Živé SYSTÉM ZDRAVIE Licenčná platnosť podpísaný · originál DIAGNOSTIKY JS zachytávanie chýb STRANI SERVERA TypError: nedefinované nie je funkcioucheckout. js:42 · Safari 17 · zachytený ReferenceError: opsiq nie je definovanéwidget. js:8 · Chrome 124 · zachytený Sľúbené odmietnutieapp. js:120 · Firefox 126 · zachytený TypError: nedefinované nie je funkcioucheckout. js:42 · Safari 17 · zachytený
Analytik zabezpečenia AI

Nielen nahrávané. Rozumiem.

Analytik, ktorý sa opt-in zmení na signály identity, zneužívania a auditu v defenzívny príbeh incidentu bez toho, aby vstúpil do cesty žiadosti alebo prijal nezvratné opatrenia.

01 · SledovaťPrečítajte si dôkazyIdentita, IP, požiadavky a audítorské signály zostávajú pripojené.
02 · CORRELATEVybudovať incidentSúvisiace udalosti sa stávajú jednou časovou osou namiesto bdelého hluku.
03 · VYSVETLIŤUkázať dôvodyDôvera, dôkazy a politický kontext zostávajú viditeľné.
04 · NÁVRHPonúknite bezpečný ďalší krokReverzibilné akcie čakajú na schválenie a zostávajú auditované.
Strážená inteligencia

UI vysvetľuje neistú hranu.

Určovacie bodovanie zostáva prvým riadkom obrany. Model je požiadaný len vtedy, keď interpretácia pomáha: nejednoznačný IP, čerstvý incident alebo denný posture krátky. Súvisiace subjekty šarže do jedného preskúmania, verdikty sú vyrovnávané a tvrdý mesačný rozpočet žije v AI Config. Ak sa tento rozpočet dosiahne, blokovanie, lockouts a upozornenia pokračovať podľa deterministickej politiky.

Zero AI v horúcej ceste Verdikty cached 24h Vlastný rozpočtový strop Každá auditovaná akcia
Živý verdikt Verdikt AI dávkované · vyrovnávacia pamäť 45.137.21.88 HOSTILNÝ · 92% DatacenterIP · 41zlyhalo prihlásenie ·12skúsili to mená účtov. Blok 24h Sleduj Uvoľnenie 86.142.10.4 BENIGN · 96% Bytový · známy zákazník · normálne prehliadanie. Podáva sa z vyrovnávacej pamäte · žiadny AI hovor · 0 tokeny
Vysvetliteľná

Čipy verdiktu + Vysvetlenie

Blokované IP a nevydarené login riadky ukazujú benígne, podozrivé alebo nepriateľské sebavedomie. Vysvetlite otvára použité fakty, dôvod a jednokliknite na blok alebo uvoľnenie.

Zoskupené

Skrátené správy o udalosti

Súvisiace udalosti sa stali jedným príbehom: prihlasovacie vlny, URL skeny a autoblokovné výbuchy. Každý incident dostane jednoduchú-anglickú časovú os, ďalší krok a prebiehajúce útoky zlož do rovnakého prípadu.

Denne

Denná trávenie

Jedno ráno rekapitulácia porovnáva včera s vašou východiskovou líniou, zoznam nových blokov a incidentov, potom zdôrazňuje jednu akciu stojí za to urobiť dnes. Tiché dni vrátiť všetko jasné na nula žetónov.

Stvrdnutie

Týždenná kontrola držanie tela

Pondelkový kontrolný zoznam sa rozprestiera bez 2FA, voľné prahy lockoutu a upozornenia pre osoby so zdravotným postihnutím. Každá položka zahŕňa závažnosť, úsilie a presné riešenie schváliť alebo priradiť.

Pýtať sa

Spýtajte sa bezpečnosti

Opýtajte sa prečo IP bol zablokovaný, čo sa zmenilo cez noc, alebo čo stvrdnúť prvý. Odpovede pochádzajú zo stavu živej bezpečnosti; hlboké server pracovných ciest na admin inžinierstvo, nikdy uhádnuť.

Opt-in

Autopilot politiky

Navrhuje reverzibilné pravidlá blokov s schválením alebo Odmietnutie kariet a živých hit počítadla. Autopilot zostáva opt-in, časovo obmedzený, ohraničený, nezvládnuteľný, a nikdy ciele zdieľané / mobilné rozsahy.

Odporúča a vysvetľuje, že nikdy nemôže utekať.

Analytik navrhuje, klastre a (iba s autopilotom on) platí reverzibilné bloky. Nemôže odstrániť dáta, zmeniť nastavenia, dotknúť sa účtovnej knihy audit alebo urobiť trvalý zákaz; každá registrovaná analytika akcia je napísaná do kontrolného reťazca zrejmého o falšovaní.

0AI volá cestou žiadosti
24hvyrovnávacia pamäť verdiktu na subjekt
≤/24najširší blok bez dozoru
Prihlásenýregistrované analytistické akcie
Úplný zoznam funkcií

Všetko v Bezpečnosť.

Každá schopnosť, zoskupená.★to znamená vystupovanie.

FunkciaČo to robí?
Overenie
Dvojfaktor (TOTP)Per-admin RFC-6238 dva faktory pre Google Authenticator, 1Heslo, Authy alebo akúkoľvek kompatibilnú aplikáciu.
Kódy zhodnocovania na jedno použitieRegenerovateľné záložné kódy, takže stratené zariadenie vás nikdy nadobro nezamkne.
OIDC jednoznačkaPripojte oprávneného poskytovateľa identity podniku a zachovať prístup k heslom, ak to umožňuje politika.
SAML 2.0 jeden znakPodpora SAML_-professioning identity s doménovou politikou a konfiguráciou certifikátov.
SCIMAutomatický administrátor vytvára a deaktivuje z IdP; každá zmena sa zaznamenáva.
Zásady heslaNastaviť minimálne požiadavky pre novovytvorené alebo zmenené heslá.
Prerušená kontrola heslaVoliteľné Už som bol Pwned skríning používa k-anonymita: iba krátky hash predpona opustí server, nikdy heslo.
Výluka účtuChráňte účet, keď vierohodné plnka sa otáča cez zdroj IPs.
Overenie zrýchľovaniaPožadovať nové heslo potvrdenie pred nebezpečnými akciami, s krátkym-životné overovací okno.
Upozornenia a zrušenie nového zariadeniaE-mail a upozornenia v aplikácii povrch neznámych prihlasovacích značiek, takže povolené admins môžu preskúmať a zrušiť zariadenia.
reCAPTCHA pri prihláseníVoliteľné robot výzva na prihlasovaciu formu spomaliť automatizované útoky.
Stvrdnutie
Uzamknutie prihlásenia zlyhalo ★Váhové poruchové pulty vyrazia automaticky IP lockout po prekročení prahu.
IP& CIDR blokovanie★Zablokujte jednu adresu alebo celý rozsah ručne; zakazuje šírenie na celom zasadnutí.
IPklasifikácia★ NOVÁKaždá adresa označená obytnou, zdieľanou, dátovou centrami alebo internou na každej akcii.
Bodovanie hrozieb0–100 bod a skóre prevzatia účtu, čokoľvek ≥50 je zvýraznené.
Obmedzenie sadzbyCitlivé a verejné plochy na požiadanie môžu byť škrtiace proti surovej sily a zneužitie.
Politika bezpečnosti obsahuRežimy len na hlásenie a presadzovanie pomáhajú kontrolovať skripty, rámy, pripojenia a riziko vstrekovania prehliadača.
Potvrdenie CSRFPožiadavky na prehliadač, ktoré menia stav, používajú token a overenie záhlavia.
Nahrajte karanténuNedôveryhodné súbory sú izolované a kontrolované predtým, než sa pripoja k dôveryhodnému pracovnému postupu.
Kontroly zneužívania portáluHoneypot, limity sadzieb, jednorazové e-mail blokovanie a reCAPTCHA alebo Turnstile môžu chrániť verejné podporné podania.
Zabezpečenie & kódu konektora
Správa colných kódov ★Vlastné JavaScript revízie sa môžu stupňovať, samostatne schvaľovať alebo zamietať, vypnúť a vrátiť späť.
Núdzové vypnutieZakázať riadený vlastný kód bez vymazania jeho histórie revízie alebo straty cesty rollback.
& Podpisy balíčkaArchív konektora pred inštaláciou overí integritu súborov a podpisy balíkov.
Ed25519 pôvodPreferovaný kryptografický dôkaz o pôvode obalu, keď ho napája konektor.
Statický sken bezpečnostiNahrané archívy sú kontrolované a nebezpečné spustiteľné vzory sú odmietnuté pred spáchaním súborov.
Zhoda zmluvyManifest, manipulátori, nastavenia, dokumentácia a deklarované schopnosti prejsť zdieľané registracie brány.
Politika času prevádzkyNajmenej-privilege rozsahy, potvrdenie, suché behy, ID zmluvy a záznamy auditu regulujú realizáciu konektora.
Správa a zneužitie bezpečnosti
Spoločné rozhodnutia o blokuE-mail, doména a IP bloky chránia použiteľné povrchy podpory pred jednou vrstvou politiky.
Známy strážca zákazníkaSkutočný zákaznícky cestovný lístok histórie sa vyhýba byť preverený ako neznámy spam odosielateľ.
Detektor AI Spam ★Miestne heuristiky sa najprv zaoberajú jasnými prípadmi; model skúma nejednoznačné správy o novej ponuke len v prípade potreby.
Poradný alebo autonómny režimVyberte si, či sa podozrivé správy navrhujú na preskúmanie alebo sú presunuté podľa nastavenej politiky.
Obnoviteľná izolácia spamPodozrenie zo spamov zostáva čitateľné a prehľadné, aby operátori mohli obnoviť falošne pozitívne.
Politika otvorená pre poskytovateľaAk je voliteľný model kontroly nedostupný, dodávka nie je ticho vyradená.
Povolenie
Kontrola prístupu na základe úlohyVlastník, admin a podporné roly, takže každý človek vidí len to, čo jeho práca potrebuje.
Granty na jednotlivé strany NOVÁUdeľte alebo zrušiť individuálne admin stránky na spoluhráča pre jemné-zrnitý prístup.
Potvrdzovacie zásadyPer-action stupienok, ktoré núti explicitne potvrdiť krok na citlivé operácie.
Ochrana údajov
Prístup s rozlíšením pracovného priestoru ★Identifikátory pracovného priestoru a lokality, kľúčové rozsahy, vlastníctvo konektorov a audit vlastníctva cestovanie s chránenými operáciami.
Overené tajné skladovanieCitlivé integračné hodnoty používajú overené šifrovanie s inštalačným kľúčom a unikátnou nonce.
Tajná redakčná a rotačnáUložené hodnoty sú maskované v rozhraniach a môžu byť nahradené bez odhalenia uloženého nerovnakého textu.
Chránené kľúče aplikácieInštalačné tajomstvá sa uchovávajú mimo verejných webových ciest a nie sú vrátené cez obyčajné API odpovede.
Zálohová a recovery bezpečnosť
Slepé .opsiqx Archív ★Balíček kompletnej inštalácie recovery nastaviť vnútri OpsIQ-špecifické šifrované kontajnera.
Deklarácia kľúča argón2idJedinečný soľ a pamäť-tvrdé heslo hašovanie odvodiť per-archivné prúd kľúč.
Overený tajný prúdXChaCha20-Poly1305 autentifikuje metaúdaje a každý ohraničený blok pri zachovaní maximálnej pamäte riadené.
Nepovinný pôvod Ed25519Odpojený podpis môže dokázať, že zapečatený súbor pochádza z podpisu inštalácie.
Obnovenie po tranžovej smrtiNesprávne heslo, zmenené bajty alebo chýbajúci konečný štítok odstránia čiastočný výstup a zastavia import.
Záložné úlohy na základe práceVeľké zálohy pokrok v ohraničených plátky a vystaviť stav miesto obsadenie jeden dlhý web žiadosť.
API bezpečnosť
Podpísané webhooks ★HMAC-SHA256 cez surové telo s časovou pečiatkou a nonce prehrávanie ochrany, oba smery.
Scopeed API klávesyPracovné bloky vo všetkých režimoch, iba na čítanie alebo obmedzené povolenie.
IP umožněn na klávesochObmedzte kľúč na špecifické IPs alebo CIDR rozsahy, takže unikol kľúč je stále k ničomu inde.
Rotácia kľúča a zrušenieOtočiť alebo zrušiť akýkoľvek kľúč okamžite; tajné kľúče sa už nikdy nevráti po stvorení.
Limity hodinovej sadzbyKaždý kľúč má vlastný rozpočet na žiadosť o odstránenie zneužívania.
Audit
Tamper-dovident audit chain ★Bezpečnostné a registrované akčné záznamy môžu niesť herca, rolu, IP, čas, akciu a viesť k overiteľný hash reťaz.
Kontrolné a kontrolné body reťazcaOveriť kontinuitu účtovnej knihy, vytvoriť kontrolné body integrity a účtovať povolené reakcie.
Export CSV / JSONRučné audítori celú stopu v prenosnom formáte.
FiltrovanieNakrájať log podľa akcie, herec, dátum alebo riziko nájsť presne to, čo potrebujete.
Bezpečnostné udalostiPrihlásenie, 2FA, povolenie a SCIM zmeny sú všetky zaznamenané ako udalosti.
Časová os cesty zlyhala ★Každý pokus proti účtu prehrával ako svoju vlastnú recenziu.
& Monitoring odblokovania NOVÁPozrite sa na každý živý failed-login počítadlo a aktívny lockout na prvý pohľad.
Hľadanie histórie neúspešného prihlásenia NOVÁPrehľadajte celú históriu prihlasovacích pokusov o vyšetrovanie incidentu.
Reakcia na incidenty
Manuálne uvoľnenie NOVÁVymazať zamknuté admin alebo IP jedným kliknutím bez čakania na časovač.
Resetovanie počítadla objemu NOVÁPo incidente sa všetko aktívne prihlásenie vyjasní.
Zmazanie hromadnej histórie NOVÁOčista vyriešený neúspešné login záznamy vo veľkom; vymazanie sám o sebe je prihlásený.
SamoinštaláciaIPstráž★Vlastné IPv4 a IPv6 zariadenia sú vylúčené z klasifikácie útoku, detekcie snímok a automatických blokových vĺn.
Ochrana systému
Bezúhonnosť licenciePodpísané overenie zachováva inštaláciu pravdivú a neoprávnenú.
Zdravotná diagnostika NOVÁŽivý obraz vitálnych znakov platformy, na požiadanie.
JavaScript @ info: tooltip NOVÁChyby na konci sú prihlásené na strane servera namiesto ticha zlyhávania na obrazovke zákazníka.
Outcoming ProsbourDiaľkové volania sú obmedzené na zníženie SSRF a nebezpečné cieľové riziko.
Synchronizácia zabezpečenia konektoraRozhodnutia o bezpečnostných blokoch možno synchronizovať s kompatibilnými prepojenými systémami.
Bezpečnosť AI
Akčné zmluvy ★UI sa môže odvolávať len na registrované operácie s deklarovaným rozsahom pôsobnosti, rolami a parametrami.
Žiadne mimozmluvné opatreniaNeznáme operácie sú odmietnuté v mozgovej vrstve predtým, než dosiahnu koncový ukazovateľ.
Ľudské schválenie rizikových písiemCitlivé akcie si vždy vyžadujú explicitné ľudské potvrdenie.
Registrované akcie AI prihlásené ★Akčné vykonanie, výsledok a potvrdenie dôkazov možno zapísať do audítorského záznamu.
Zviditeľnenie politiky poskytovateľaSpracovanie údajov sleduje poskytovateľa AI a nasadenie vybrané v pracovnom priestore.
Súlad a administrátor
Dátová rezidentská príslušnosť a uchovávanie údajovUmiestnenie a uchovávanie cloudu sa riadia konfiguráciou služby pracovného priestoru; údaje s vlastným hostovaním zostávajú vo vybranom nasadení.
Prístup k auditu len pre vlastníkaCelý záznam z histórie AI je obmedzený na vlastníka pracovného priestoru.
Operácie v oblasti ochrany súkromiaDPA podpora, DSAR export/odstránenie nástrojov, záznamy o súhlase a konfigurovateľné pracovné postupy uchovávania.
Správa užívateľov NOVÁPozvite, rolu, deaktivujte a auditujte každého správcu z jednej konzoly.
Riadenie oddelenia NOVÁOrganizovať tímy do oddelení s vlastným prístupom a smerovanie.
Pre váš bezpečnostný tím

Časté otázky spýtajú sa.

Nie. Volanie AI hit poskytovateľa modelu si vyberiete (Anthropic, OpenAI, Gemini, Grok alebo self-hosted) len so živým konverzačným kontextom. Poskytovateľ štandardné spracovanie dát platí; väčšina nie je trénovať API Predvolená prevádzka.
Umiestnenie a uchovávanie cloudu závisí od konfigurácie služby dohodnutej pre vaše pracovné miesto. Samohostiteľské nasadenie uchováva svoje údaje všade, kde inštalujete OpsIQ.
Citlivé hodnoty používajú overené šifrovanie s inštalačným kľúčom a unikátnym nonce. Uložené tajomstvá sú v rozhraní preformulované a môžu sa otáčať bez toho, aby boli odhalené uložené jednoduché texty.
Áno. Účet → Ochrana osobných údajov poskytuje samoobslužné kontroly vývozu a vymazania, a oprávnení operátori môžu použiť vymazať pracovný postup. Samotné vymazanie zostáva zodpovedné prostredníctvom audítorského reťazca a registra legálnych reaction.
Export, vymazanie a záložný-rolloff načasovanie postupujte podľa konfigurácie služieb alebo zákazníckej zmluvy. Požiadajte predaj pre presnú politiku, ktorá sa vzťahuje na nasadenie ste vyhodnocovali.
Použite bezpečnostný kontakt uverejnený v /.well-known/security.txt, alebo otvoriť Kontaktná stránka a vybrať si bezpečnostnú trasu. Aktuálne bezpečnostné dôkazy môžu byť prerokované počas preskúmania predajcu.
Ešte nie. OpsIQ zahŕňa overené tajné skladovanie, RBAC, kontrolné reťazce odolné voči manipulácii, dnes podpísané I/O a kontroly na pracovnom priestore. SOC 2 Typ II a ISO 27001 zostať v cestovnej mape položky; nežiadame osvedčenia, ktoré nemáme.
Oprávnené nasadenie sa môže pripojiť OIDC alebo SAML jeden znak a jedno použitie SCIM zabezpečenie životného cyklu. Identita politika, doménové pravidlá a poskytovanie udalostí zostávajú viditeľné pre autorizovaných operátorov a sú zaznamenané na audit. Samo-hostiteľský inštalácie konfigurujú svoje vlastné IdP.
Vlastné JavaScript revízie môžu byť stupňované, samostatne schválené alebo zamietnuté, vypnuté a stiahnuté späť. Konektorové archívy prechádzajú integritu, proveniencie, statické-bezpečnosti a kontroly zmlúv pred bežeckými rozsahmi, potvrdeniami, suchými behmi a auditom sa uplatňujú.
Uzavretý .opsiqx Archív používa Argon2id kľúč derivácie a XChaCha20-Poly1305 overené streaming. Voliteľné Ed25519 proveniencie overiť pôvod, a zmenený, nesprávne odomknutý alebo skrátený archív je odmietnutý pred dovozom platí čokoľvek. Zálohovanie pracovných miest beží v ohraničených plátky pracovníkov tak veľké inštalácie nezávisí na jednej dlhej webovej žiadosti.
UI sa môže len odvolávať zmluvy o registrovaných akciách, každý s deklarovaným rozsahom pôsobnosti, povolené roly a parametre. Všetko mimo-dohody je odmietnutý v mozgovej vrstve pred tým, než dosiahne koncový bod, a riskantné písanie vyžaduje explicitné ľudské potvrdenie. Každá akcia, ktorá sa robí, je zaznamenaná v auditnom denníku s človekom, ktorý ju schválil.