Xác thực
TIẾNG 2-người hoặc OIDC hoặc SAML SSO chứng minh ai gõ cửa. SCIM nguồn cung cấp và không cho phép điều hành ngay từ Idmins của bạn.
OpsIQ bảo vệ bề mặt hoạt động hoàn chỉnh: con người và danh tính, mã ứng dụng, bí mật và dữ liệu khách hàng, APIs và các kết nối, các gói kết nối hành động, hỗ trợ kênh và chứng cứ sự cố. các hoạt động nhạy cảm được kiểm tra, xác nhận và có trách nhiệm từ yêu cầu đến kết quả.
sha256=8a41…b90f · nonce accepted
✓thời gian dán nhãn dạng s· bị từ chối
Chỉ có đúng người vào được, và những hành động rủi ro cao mới xác minh lại chúng.OIDChaySAMLKết nối danh tính doanh nghiệp;SCIMĐiều hành những kẻ tham gia và bỏ đi.IPvà khoá tài khoản, báo động mới, gọi lại thiết bị và xác nhận lên máy tính bảo vệ khoảng trống giữa lần đăng nhập đầu tiên và một thay đổi nhạy cảm.
TIẾNG 2-người hoặc OIDC hoặc SAML SSO chứng minh ai gõ cửa. SCIM nguồn cung cấp và không cho phép điều hành ngay từ Idmins của bạn.
Chủ sở hữu / quảng cáo vai trò cộng với trợ cấp trên trang có nghĩa là mỗi người đạt được chính xác những gì họ cần, không gì hơn.
Những sự kiện an ninh và những hành động của con người hoặc AI mang theo diễn viên, IP Thời gian và kết quả qua một chuỗi kiểm toán giả mạo.
Mỗi yêu cầu đều được chuyển qua cùng một vũ đạo: chứng minh danh tính, chứng minh quyền hạn, ký kết con đường, khóa dữ liệu lại.
KHÔNG CÓ THỂ CÓ hai lần, OIDC hoặc SAML SSO và SCIM Người tham gia/đin kiểm tra xem ai sẽ vào trước khi có bề mặt man rợ nào mở ra.
Chủ sở hữu, quản trị, hỗ trợ và cấp trợ cấp trang giấy giữ cho mọi người trong đội được phép ở trong ranh giới chính xác vai trò của họ.
Giao thông tay cầm và API Các cuộc gọi đã được giám sát, mã hóa HMAC, được bảo vệ lại, có tỷ lệ và được gắn liền với một không gian làm việc.
Các sự kiện an ninh và các hành động AI đăng ký hoặc điều hành viên nằm trong chuỗi kiểm tra không gian.
Tường lửa phân loại nguồn, vượt qua ngưỡng bị lỗi và thêm địa chỉ vào danh sách khối hoạt động.
Hành động AI đăng ký, thay đổi quản lý và giao hàng webhook có thể được ghi lại với diễn viên, IP hành động, kết quả và tình trạng chấp thuận.
Ký hiệu HMAC, danh sách, nhãn thời gian, phím đã phạm dạng và tùy chọn IP Cho phép khách hàng ngừng giả mạo hoặc lặp lại giao thông sớm.
Gặp lỗi khi khóa, IP Và CIDR chặn đứng, đánh chặn robot, hạn chế tốc độ và tín hiệu tiếp quản tài khoản giữ áp suất khỏi lõi.
Nhận diện không gian làm việc và địa điểm được thực hiện thông qua kiểm tra truy cập, API- Phạm vi quan trọng, quyền sở hữu kết nối và tài sản kiểm toán, giữ cho một khách hàng không được giải quyết bên trong hoàn cảnh của khách hàng khác.
TOPS, mã phục hồi, OIDC và SAML SSO, SCIM cung cấp, chính sách mật khẩu, kiểm tra đột nhập, xem xét mới và xác thực bước.
Chủ sở hữu, quản lý, hỗ trợ và tài trợ hạt hội đủ các phạm vi hành động, các chính sách xác nhận và ranh giới không gian làm việc trước khi có một chiến dịch bảo vệ.
Giá trị nhạy sử dụng mã hoá xác thực với vật liệu khóa bị ràng buộc và tổ hợp duy nhất. Giao diện phần mềm tạo lại giá trị được cất giữ và hỗ trợ quay.
OpsIQ AI không thể phát minh ra các thao tác. Mỗi hành động nó có thể thực hiện là một hợp đồng đăng ký với phạm vi, vai trò và tham số đã được công bố, và bất cứ điều gì ngoài phạm vi não bị từ chối trước khi nó đạt đến điểm cuối. Viết mạo hiểm cần sự xác nhận rõ ràng của con người. Bạn chọn nhà cung cấp hoặc tự phát triển; dữ liệu xử lý sau đó chính sách đã chọn và triển khai, trong khi đó bạn chọn nhà tài trợ đã chọn một nhà cung ứng và tổ chức.OpsIQ không dùng nội dung không gian làm việc để tự đào tạo mô hình riêng.
action.refund_invoice · workspace/acme-prod
Đầy đủ OpsIQ Sao lưu có thể di chuyển hay phục hồi các vật liệu nhạy nhất của nó mà không biến các vật chất nhạy cảm nhất thành một kho lưu trữ bình thường. .opsiqx Hộp, rồi phục hồi thẩm tra lại tập tin trước khi áp dụng bất kỳ nhập khẩu nào.
Kho lưu chứa dữ liệu được bảo vệ, tập tin, cấu hình và tài liệu bí mật cần thiết cho việc phục hồi hoàn toàn các máy. Một dấu khóa có mã hoá biểu thị; các mảng xác thực phơi bày sự thay đổi; việc ký hiệu tự tùy chọn bắt nguồn từ đâu.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
Một bề mặt điều khiển hoàn toàn cho danh tính, mã hóa, dữ liệu, APIs cấu hình cho một bài kiểm tra kinh doanh nghiêm trọng, chứ không phải danh sách các tính năng đăng nhập.
Không có phù hiệu vay mượn, không có chứng nhận xác nhận chúng ta không giữ.
Biết ai gõ cửa, thả một đồng đội bị khóa trong một cú click, và xem bục bảo vệ sức khỏe của chính mình, mỗi bước di chuyển được ghi lại.
OpsIQ không chỉ đếm sai việc đăng nhập; nó cho bạn biết loại địa chỉ là địa chỉ của bạn. IP được phân loại như dân cư, chia sẻ, trung tâm dữ liệu hoặc nội bộ, sau đó đưa ra một0–100 Điểm đe dọa từ robot và nhận tín hiệu trong chuyến đi của khách truy cập. và ngưỡng khóa cửa có thể đối xử khác nhau.
Khi một đồng đội bị khóa, bạn thả họ ra trong một cái click chuột, không chờ đợi cho một thời gian. quét hoạt động ngăn chặn lỗi tải trong khu vực lớn sau một sự cố, tìm kiếm toàn bộ lịch sử thất bại để điều tra, và đa số hồ sơ cũ một khi nó được giải quyết. Mỗi thả, tái thiết và xóa bỏ bản ghi kiểm tra, do đó, việc dọn dẹp sẽ có trách nhiệm như là phá vỡ.
Bên kia vành đai, OpsIQ Bảo vệ sự toàn vẹn của nó. JavaScript lỗi được chụp bên máy chủ vì vậy một phát hành bị hỏng xuất hiện trong bảng điều khiển của bạn thay vì âm thầm thất bại trên màn hình của một khách hàng.
Chuyên gia phân tích tối ưu biến danh tính, lạm dụng và kiểm toán tín hiệu thành một câu chuyện có thể biện minh được, mà không cần đi vào con đường yêu cầu hoặc hành động không thể đảo ngược.
Mô hình chỉ được hỏi khi nào sự giải thích giúp đỡ: một sự mơ hồ IP@ info/ rich
Bị chặn IP Giải thích việc mở các dữ kiện được sử dụng, lý do, và một cú nhấn chuột hoặc thả.
Các sự kiện liên quan trở thành một câu chuyện: sóng đăng nhập, URL quét và nổ tự động. và tiếp tục tấn công gấp vào cùng một trường hợp.
Một buổi sáng tái so sánh ngày hôm qua với đường hầm của bạn, liệt kê các khối và sự cố mới, sau đó nêu bật những hành động duy nhất đáng làm ngày hôm nay.
Danh sách kiểm tra thứ hai bề mặt của các quảng cáo mà không có 2FA, các ngưỡng bị bỏ hoang và báo động khiếm khuyết. Mỗi mục bao gồm độ quan trọng, nỗ lực và cách sửa chữa chính xác để chấp nhận hay được chỉ định.
Hỏi tại sao? IP Những câu trả lời đến từ trạng thái an ninh sống; những tuyến đường máy chủ làm việc nghiêm ngặt đến kỹ thuật quảng cáo, không bao giờ đoán được.
Giả định các quy tắc ngăn chặn có thể đảo ngược với các thẻ Approve hoặc Dissign và các máy đếm bài trực tiếp. phi công tự động ở lại tối ưu, giới hạn thời gian, bị bao vây, hủy bỏ, và không bao giờ nhắm mục tiêu chia sẻ/di động.
Phân tích đề nghị, cụm và (chỉ với khả năng tự động tự động) áp dụng các khối có thể đảo ngược. Nó không thể xóa dữ liệu, thay đổi thiết lập, chạm vào sổ cái kiểm tra hoặc cấm mãi mãi; mỗi hành động phân tích được ghi tên được viết vào chuỗi kiểm tra kiểm tra tính toán bị thay đổi.
Mọi khả năng, tập hợp lại.★Đánh dấu sự đứng lên.
| Tính năng | Nó làm gì |
|---|---|
| Xác thực | |
| Hai mặt (TIẾNG) | Per-admin RFC-6238 2 nhân vật cho Google xác thực, 1 từ khoá, Authy hay bất kỳ ứng dụng tương thích nào. |
| Mã phục hồi đơn | Mã sao lưu tái tạo để một thiết bị mất không bao giờ khóa bạn ra khỏi tốt. |
| OIDCKý đơn | Kết nối một nhà cung cấp danh tính doanh nghiệp thích hợp và bảo tồn truy cập mật khẩu nơi chính sách cho phép. |
| SAML 2.0 Ký đơn | Hỗ trợ SAML-Những nhà cung cấp danh tính nói với chính sách miền và cấu hình chứng nhận. |
| SCIM cung cấp | Tự động quản lý tạo và tắt từ IP của bạn; mọi thay đổi được ghi chép. |
| Chính sách mật khẩu | Đặt yêu cầu tối thiểu cho tạo hoặc thay đổi mật khẩu. |
| Kiểm tra mật khẩu bị ngắt | Việc duyệt đặc dụng cho máy chủ chỉ có dấu chấm phẩy ngắn để rời khỏi máy phục vụ, không bao giờ mật khẩu. |
| Tài khoản bị khóa | Bảo vệ một tài khoản khi các vật chứng nhận quay quanh nguồn IPs. |
| Xác thực cấp bước | Cần xác nhận mật khẩu mới trước khi làm những hành động nguy hiểm, với một cửa sổ xác thực ngắn. |
| Cảnh báo & lại lần nữa | Email và báo động in-in bề mặt lạ dấu vào để cho các quản lý có thể xem xét và thu hồi thiết bị. |
| reCAPTCHAkhi đăng nhập | Thử thách robot tùy chọn trên mẫu đơn để làm chậm các cuộc tấn công tự động. |
| Thật khích lệ | |
| khóa đăng nhập thất bại ★ | Các máy đếm lỗi cuộn đi tự động IP Một khi qua khỏi ngưỡng cửa. |
| IPChặn & CIDR★ | Chặn một địa chỉ hoặc một phạm vi toàn bộ bằng tay; cấm lan truyền qua một phiên họp. |
| IPPhân loại★ Mới | Mỗi địa chỉ được đánh dấu dân cư, chia sẻ, dữ liệu hoặc nội bộ trong mỗi sự kiện. |
| Đánh bắt đe dọa | 0–100 robot và số điểm kế toán; bất cứ điều gì _BAR_50 được đánh dấu. |
| Hạn chế tốc độ | Những lời yêu cầu nhạy cảm và công khai có thể được bóp nghẹt trước những bạo lực và bạo hành. |
| Chính sách bảo mật nội dung | Chế độ chỉ báo cáo và thực thi giúp điều khiển văn lệnh, khung, kết nối và rủi ro tiêm bên phía trình duyệt. |
| Hợp lệ hoá CNRF | Yêu cầu trình duyệt thay đổi tiểu bang sử dụng hiệu ứng và hiệu chỉnh đầu trang. |
| Tải lên trạm kiểm dịch | Các tập tin không đáng tin cậy bị cô lập và kiểm tra trước khi tham gia vào một luồng công việc đáng tin. |
| Điều khiển lạm dụng cổng | Điểm hút mật ong, hạn chế tốc độ, chặn email một lần vàreCAPTCHAHoặc hóa thạch có thể bảo vệ sự ủng hộ của công chúng. |
| Bảo mật & kết nối | |
| Bộ quản lý mã tự chọn★ | Tự chọn JavaScript Có thể dàn xếp những sửa đổi, được phê chuẩn hoặc từ chối riêng lẻ, bị tàn tật và lăn trở lại. |
| Tắt khẩn cấp | Tắt mã tự chọn quản trị mà không xóa lịch sử hiệu chỉnh hoặc mất đường dẫn cuộn ngược. |
| Gói hashes & chữ ký | Lưu trữ kết nối xác nhận toàn bộ tập tin và chữ ký gói trước khi cài đặt. |
| Ed25519 chứng minh | Thích hơn là bằng chứng mật mã của nguồn gốc gói khi một kết nối cung cấp cho nó. |
| Quét an toàn tĩnh | Các kho lưu trữ được tải lên được kiểm tra và các mẫu thực hiện không an toàn bị từ chối trước khi có thông tin. |
| Hợp đồng | Hiển thị, người quản lý, thiết lập, tài liệu và các khả năng tuyên bố đi qua một cổng đăng nhập chung. |
| Chính sách thời gian chạy | ống ngắm ít tốn kém nhất, xác nhận, chạy cạn, hợp đồng nhân quyền và hồ sơ kiểm tra chi phối việc thực hiện kết nối. |
| Bảo mật & lạm dụng tin nhắn | |
| Những quyết định ngăn chặn được chia sẻ | Thư điện tử, miền và IP khối bảo vệ bề mặt hỗ trợ thích hợp từ một lớp chính sách. |
| Bảo vệ đặc biệt | Lịch sử vé phạt khách hàng thực sự tránh bị hiển thị là một trình gửi thư rác không rõ. |
| Phát hiện AI Spam★ | Các giám định địa phương xử lý các vụ rõ ràng trước; các mô hình xem xét thông điệp mới chỉ khi cần thiết. |
| Chế độ tư vấn hay tự động | Hãy chọn xem thông điệp đáng ngờ có được đề nghị để ôn lại hay di chuyển dưới chính sách đã cấu hình không. |
| cô lập thư mục được khôi phục | Nghi ngờ thư rác có thể được đọc và xem xét để người điều hành có thể phục hồi một kết quả dương tính sai. |
| Chính sách nhà cung cấp thất bại | Nếu không có khả năng xem xét mô hình tùy chọn, việc gửi sẽ không bị hủy bỏ một cách âm thầm. |
| & Quyền | |
| Điều khiển truy cập dựa trên vai trò | Chủ, quản trị và hỗ trợ cho mỗi người chỉ thấy những gì họ cần. |
| Tài trợ cho mỗi trang một trang Mới | Grant hoặc thu hồi trang quảng cáo cá nhân cho mỗi đội truy cập được phép. |
| Xác nhận chính sách | Mỗi hành động buộc phải xác nhận rõ ràng bước tiến vào các hoạt động nhạy cảm. |
| Bảo vệ dữ liệu | |
| Quyền truy cập không gian làm việc★ | Không gian làm việc và nhận dạng địa điểm, phạm vi quan trọng, quyền sở hữu kết nối và quyền sở chủ kiểm toán du lịch với các hoạt động được bảo vệ. |
| Được xác nhận là kho bí mật | Các giá trị tích hợp nhạy cảm sử dụng mã hóa xác thực với vật liệu khóa bị ràng buộc và một danh sách đặc biệt. |
| Quay & lại cách bí mật | Các giá trị đã lưu là che đậy giao diện và có thể thay thế mà không phơi bày dấu cách sử dụng. |
| Các phím ứng dụng đã được bảo vệ | Cài đặt bí mật được giữ bên ngoài các đường dẫn web công cộng và không được trả về thông qua thường API Trả lời. |
| Bảo mật phục hồi và sao lưu | |
Đóng .opsiqx Kho lưu★ | Gói thiết lập phục hồi lại đầy đủ thiết lập bên trong một OpsIQ- Công-te-nơ được mã hóa đặc biệt. |
| Comment | Một mật khẩu muối và ký ức cứng đặc đã lấy được chìa khóa dòng chảy. |
| Name | XCha20-Poly1305 xác thực siêu dữ liệu và mỗi đoạn bị giới hạn trong khi giữ cho bộ nhớ được kiểm soát cao nhất. |
| Chứng minh theo lựa chọn Ed25519 | Một dấu hiệu riêng biệt có thể chứng minh tập tin bị niêm phong bắt nguồn từ việc cài đặt ký tên. |
| Hồi phục chất béo | Không đúng từ mật khẩu, thay đổi byte hoặc thẻ cuối cùng bỏ phần xuất và dừng nhập khẩu. |
| Công việc sao lưu theo hướng người làm việc | Các bản sao lưu lớn trong các lát cắt và phơi bày trạng thái thay vì chiếm một yêu cầu dài trên web. |
| API an ninh | |
| Các móc nối đã ký★ | HMAC-SHA256 trên cơ thể sống với nhãn thời gian và danh từ bảo vệ, cả hai hướng. |
| Đã cuộn API phím | Phím vùng làm việc trên tất cả, chỉ đọc hoặc giới hạn quyền truy cập. |
| IP cho phép danh sách trên khóa | Giới hạn phím đặc trưng IPs hoặc là các phạm vi của CIDR nên chìa khóa bị rò rỉ vẫn còn vô dụng ở nơi khác. |
| Quay & gọi chính | Xoay hoặc thu hồi bất kỳ phím nào ngay lập tức; các phím bí mật không bao giờ được mở lại sau khi tạo ra. |
| Giới hạn tốc độ mỗi giờ | Mỗi chìa khóa có ngân sách riêng để ngăn chặn sự lạm dụng. |
| Kiểm toán | |
| Dây kiểm tra của Tamper-Eident★ | An ninh và hồ sơ hành động được đăng ký có thể bao gồm diễn viên, vai trò, IP Thời gian, hành động và kết quả là một chuỗi trục có thể kiểm chứng. |
| Kiểm tra & tìm nội dung dòng chảy | Kiểm tra liên tục sổ cái, tạo chốt kiểm tra chính xác và tài khoản cho phép làm lại. |
| CSV / JSON xuất | Kiểm tra toàn bộ đường mòn theo định dạng di động. |
| Lọc | Cắt nhật ký bằng hành động, diễn viên, ngày tháng hoặc rủi ro để tìm ra chính xác thứ anh cần. |
| Sự kiện bảo mật | Ký tên, 2FA, cho phép và SCIM thay đổi được ghi nhận là sự kiện. |
| Lỗi ghi vào dòng thời gian đi lại★ | Mỗi lần một lời tường thuật bị phản ánh lại như cuộc hành trình có thể xem xét lại. |
| Khoá & giám sát từ xa Mới | Xem tất cả các máy đếm lỗi, và khóa hoạt động trong nháy mắt. |
| Tìm kiếm thất bại trong lịch sử Mới | Tìm kiếm toàn bộ lịch sử của việc cố đăng nhập để điều tra một sự cố. |
| Đáp ứng không xác định | |
| Tự mở khóa bằng tay Mới | Xoá quảng cáo bị khóa IP chỉ một cú click mà không đợi đồng hồ bấm giờ. |
| Đặt lại trình đếm loạt Mới | Quét tất cả các máy đếm lỗi hoạt động sau một sự cố. |
| Xóa lịch sử Mới | Làm sạch các hồ sơ lỗi đã được giải quyết với số lượng lớn; bản thân việc xoá được ghi chép. |
| Tự cài đặtIPbảo vệ★ | Bản thiết kế của chính hãng IPv4 và IPv6 bị loại trừ khỏi phân loại tấn công, quét quét và tự động sóng. |
| Bảo vệ hệ thống | |
| Giấy phép chính xác | Ký hợp đồng giữ cho cài đặt không bị thay đổi và đúng đắn. |
| Chẩn đoán sức khỏe Mới | Một bức ảnh trực tiếp về các dấu hiệu sống còn của sân ga, theo yêu cầu. |
| JavaScript Gặp lỗi khi thu Mới | Lỗi giao tiếp phía trước được ghi lại bên máy chủ thay vì âm thầm thất bại trên màn hình của khách hàng. |
| Bảo vệ cửa ra | Cuộc gọi từ xa buộc phải giảm bớt SSRF và rủi ro đến nơi không an toàn. |
| Đồng bộ bảo mật kết nối | Quyết định chặn bảo mật có thể được đồng bộ hóa với hệ thống tương thích kết nối. |
| An toàn Al | |
| Hợp đồng hành động★ | AI chỉ có thể khởi động các hoạt động đăng ký với phạm vi, vai trò và thông số. |
| Không có hành động ngắt kết nối | Các hoạt động không rõ được từ chối ở lớp não trước khi chúng đạt đến điểm cuối. |
| Sự chấp thuận của con người trên những ghi nguy hiểm | Hành động nhạy cảm luôn đòi hỏi một sự xác nhận rõ ràng của con người. |
| Ghi lưu các hành động AI★ | Hành quyết, kết quả và bằng chứng chấp thuận có thể được ghi lại để kiểm tra. |
| Xem chính sách nhà cung cấp | Xử lý dữ liệu theo sau nhà cung cấp AI và triển khai không gian làm việc được chọn. |
| Quản trị tương thích | |
| Ghi chú & dữ liệu | Vị trí đám mây và sự chú ý theo sau cấu hình không gian làm việc; dữ liệu tự chủ vẫn còn trong cuộc triển khai đã được chọn. |
| Truy cập kiểm toán chỉ có chủ sở hữu | Bản ghi lịch sử của Al bị giới hạn bởi chủ nhân không gian lao động. |
| Hoạt động riêng tư | DPA hỗ trợ, DSAR xuất khẩu/delete tooling, đồng ý hồ sơ và lưu trữ có thể cấu hình lại luồng công việc. |
| Quản lý người dùng quản trị Mới | Mời, đóng vai, vô hiệu hóa và kiểm toán mọi quảng cáo từ một bàn điều khiển. |
| Quản lý cục Mới | Tổ chức các đội thành các ban với quyền truy cập và định tuyến riêng. |
/.well-known/security.txtHoặc là mở cửa ra. liên lạc trang Bằng chứng an ninh hiện nay có thể thảo luận trong lúc xem xét nhà cung cấp..opsiqx Kho lưu sử dụng bộ phân cách phím Argon2id và XChacha20-Poly1305 xác thực việc truyền. Tùy chọn Ed25519 xác nhận bản chứng minh, và một kho lưu trữ đã được sửa đổi, không khóa hoặc bị cắt sai, bị từ chối trước khi nhập khẩu áp dụng bất cứ điều gì. Những công việc sao lưu chạy trong lát cắt người lao động bị hạn chế để một cài đặt lớn không phụ thuộc vào một yêu cầu dài.