Автентичност
TOTP два фактора или OIDC или SAML SSO доказва кой чука. SCIM разпоредби и деактивира админове директно от вашия IdP.
OpsIQ защитава цялата работна повърхност: хора и идентичности, код на приложението, тайни и клиентски данни, APIs и уеб куки, пакети за свързване, действия на изкуствен интелект, канали за поддръжка и доказателства за инциденти.Поверителните операции са обхванати, оторизирани, проверени и отчетени от заявката до резултата.
sha256=8a41…b90f · nonce accepted
✓ timestamp fresh · replay recepted
Само правилните хора влизат и високо рисковите действия ги проверяват отново. TOTP и кодовете за възстановяване защитават местния вход; OIDC или SAML свързва идентичността на предприятието; SCIM Политика на паролата, проверка на пропуските, IP и заключване на сметки, сигнали за ново устройство, отмяна на устройства и потвърждение на стъпката предпазват пространството между първия вход и чувствителна промяна.
TOTP два фактора или OIDC или SAML SSO доказва кой чука. SCIM разпоредби и деактивира админове директно от вашия IdP.
Собственик / администратор / подкрепа роли плюс на страница безвъзмездни средства означава, всеки човек достига точно това, което им е необходимо работа, нищо повече.
Събитията по сигурността и регистрираните човешки или изкуствени интелект действия носят актьор, IP, време и резултат чрез очевидно подправена одитна верига.
Всяка молба се движи през една и съща хореография на сигурността: докажете идентичност, докажете авторитет, подпишете пътя, запечатайте данните. Резултатът е платформа, която се чувства бързо, без да става небрежно за достъп.
TOTP два фактора, OIDC или SAML SSO както и SCIM Потоците на допирателя/лийвъра проверяват кой влиза преди да се отвори повърхността на администратор.
Собственик, администратор, поддръжка и стипендии на ниво страница пазят всеки съотборник в точната граница, която им позволява ролята.
Webhok трафик и API обаждания са operaved, HMAC-проверени, повторно защитени, курс-ограничени и обвързани с едно работно пространство.
Събитията по сигурността и регистрираните действия на AI или администратор се приземяват в очевидно подправена одитна верига, която е с работно пространство.
Файъруолът класифицира източника, преминава през неуспешния праг на логин и добавя адреса към активния блоков списък.
Регистрираните дейности на AI, промените в администрацията и доставките на уебкасета могат да се записват с актьор, IP, състояние на действие, резултат и одобрение.
HMAC подписи, нонса, времеви печати, ключове с обхват и по избор IP Позволените списъци спират да се фалшифицират или повтарят трафика по-рано.
Неуспешно заключване на вход, IP и блокиране на CIDR, точкуване на бот, граници на скоростта и сигнали за поемане на сметки държат натиска от ядрото.
Идентификационен код на работното място и мястото се прилага чрез проверки за достъп, API-ключови обхвати, конекторна собственост и одитна собственост, като се запази една клиентска заявка от решаване в контекста на друг клиент.
TOTP, кодове за възстановяване, OIDC и SAML SSO, SCIM осигуряване, политика за паролата, проверка на пробити пароли, преглед на новото устройство и проверка на стъпка напред.
Собственикът, администратор, подпомагане и гранулирани безвъзмездни средства отговарят на обхвата на действие, политиките за потвърждение и границите на работното пространство преди да се осъществи защитена операция.
Чувствителните стойности използват автентично криптиране с свързан с инсталацията ключов материал и уникални възли. Интерфейси редактират съхранените стойности и поддържат ротацията.
OpsIQ"и AI не могат да измислят операции. Всяко действие, което може да предприеме е регистриран договор с деклариран обхват, роли и параметри, и всичко извън договора се отхвърля на мозъчния слой, преди тя да достигне крайна точка. Риски пише изисква изрично потвърждение от човека. Избирате доставчик или самостоятелно инсталирани; обработка на данни следва, че избрания доставчик и политиката за разполагане, докато OpsIQ не използва работно пространство, за да обучава собствените си модели.
action.refund_invoice · workspace/acme-prod
Пълен OpsIQ подкрепление може да се движи или възстановява инсталацията, без да превръща най-чувствителния си материал в обикновен архив. .opsiqx контейнер, след това се възстанови проверява файла преди да се приложи всеки внос.
Архивът носи защитените данни, файлове, конфигурация и секретен материал, необходими за пълно възстановяване на кръстопът. Фасунга-получена ключ печат; автентични парчета изложени промяна; незадължителен подпис произход доказва откъде идва.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
Пълен контрол на повърхността за идентичност, код, данни, APIs, конектори, AI, каналите на клиента и отговор на инциденти. Построен е за сериозен преглед на предприятието, а не списък с функции за влизане.
Честен статус: какво е на живо, какво е подравнено и какво има в пътната карта. Без заимствани значки, никакви удостоверения, които не държим.
Знаеш кой чука, пускаш заключен съотборник на едно кликване и гледаш как платформата пази здравето си, всяко движение е записано.
OpsIQ Не само брои лошите входове, но и ти казва: Какъв вид Всеки един от тях те удря по адреса. IP е класифициран като жилищен, споделен, център за данни или вътрешен, след това се има предвид a0–100 Datacenter диапазоните чукане си вход форма изглежда много различно от клиент на домашни широколентови услуги, и вашите lockout прагове могат да се отнасят към тях по различен начин.
Когато съотборник се заключва навън, вие ги пускате в едно кликване, без да чакате таймер. Помитайте активни броячи на неуспешните блогове в насипно състояние след инцидент, търсете пълната история на провалилите се в дневника, за да разследвате и да изтриете записа, след като го разрешите. Всяко освобождаване, рестартиране и изтриване е написано в одитния дневник, така че почистването е също толкова отговорно, колкото и нарушението.
Отвъд периметъра, OpsIQ Подписан лицензен чек поддържа инсталирането на истинска, вградена диагностика на здравето повърхност жива снимка на жизнените показатели на платформата, и преден край JavaScript грешките са заловени от страна на сървъра, така че счупеното освобождаване се появява в таблото ви вместо тихо да се проваля на екрана на клиента.
Аналитикът, който е избрал да участва, превръща самоличността, злоупотребите и одитните сигнали в защитен разказ за инциденти, без да навлиза в пътя на искането или да предприема необратими действия.
Дефиниционният резултат остава първата линия на защита. Моделът се пита само когато интерпретацията помага: двусмислица IP, свеж инцидент или ежедневна поза кратко. Свързаните образувания партида в един преглед, присъди са кеширани, и труден месечен бюджет живот в AI Config. Ако този бюджет е достигнат, блокиране, lockouts и сигнали продължават съгласно детерминистична политика.
Блокирани IP и неуспешните редове на логин показват доброкачествен, подозрително или враждебно доверие. Обяснение отваря използваните факти, причината, и едно кликване Блок или освобождаване.
Свързани събития стават една история: вход вълни, URL сканира и автоматично блок взривове. Всеки инцидент получава обикновен английски времева линия, един следващ ход, и продължаващи атаки се сгъват в същия случай.
Една сутрин резюме сравнява вчера с вашата база данни, изброява нови блокове и инциденти, след което подчертава едно действие си струва да се направи днес.
В понеделник контролен лист повърхности администратори без 2FA, хлабав прагове за заключване и сигнали с увреждания. Всеки елемент включва тежест, усилия, както и точното определяне да одобри или присвояват.
Попитайте защо е блокиран IP, какво се е променило през нощта или какво да втвърдите първо. Отговори идват от състояние на живото-сигурност; дълбоки сървърни работни пътища до администраторското инженерство, никога не се досетих.
Автопилот остава избор-in, ограничено време, ограничен, max, необратими, и никога не се цели споделени / мобилни диапазони.
Анализаторът предлага, клъстерите и (само с автопилот) да прилагат обратими блокове. Тя не може да изтрие данни, да променя настройките, да докосне счетоводната книга на одита или да направи постоянна забрана; всяко регистрирано действие на анализатора е записано в одитната верига за проверка на пропуските.
Всички възможности, групирани.★отбелязва отстояние.
| Характеристики | Какво прави? |
|---|---|
| Автентичност | |
| Два фактора (TOTP) | Per-admin RFC-6238 два фактора за Google Authenticator, 1 Парола, Authy или всяко съвместимо приложение. |
| Кодове за еднократно оползотворяване | Регенериращи резервни кодове, така че изгубеното устройство никога да не те заключва завинаги. |
| OIDC един знак- на | Свържете допустим доставчик на идентичност на предприятието и съхранете достъпа до паролата, когато политиката позволява. |
| SAML 2.0 един знак- върху | Подкрепа SAML-говорене на доставчици на идентичност с домейни политика и конфигурацията на сертификата. |
| SCIM provideng | Автоматично администратор създава и деактивира от вашия IdP; всяка промяна е включена. |
| Политика на паролата | Задаване на минимални изисквания за новосъздадени или променени пароли. |
| Прожектиране на пробити пароли | По желание Дали съм бил натопен скрининг използва k-анонимност: само кратък представка hash напуска сървъра, никога паролата. |
| Заключване на сметка | Защита на сметка при плънка на кредит се върти в целия източник IPs_. |
| Проверка на стъпалото | Изисква се потвърждение на нова парола преди опасни действия, с кратък прозорец за проверка. |
| Сигнали за новоразпределително устройство и отмяна | Сигнали за електронна поща и в приложението - непознати знаци, така че упълномощените администратори да могат да преглеждат и отнемат устройствата. |
| reCAPTCHA на вход | Незадължителен бот предизвикателство на формуляра за влизане за забавяне на автоматизирани атаки. |
| Втвърдяване | |
| Неуспешно заключване на логин ★_ | Броячите на обороти се задействат автоматично IP Заключване, след като прагът бъде пресечен. |
| IP& Блокиране на CIDR★ | Блокирайте един адрес или цял диапазон на ръка; забрани се разпространяват в рамките на сесия. |
| IP класификация ★ НОВО | Всеки адрес е маркиран с жилищни, споделени, център за данни или вътрешен на всяко събитие. |
| Оценка на заплахите | 0–100 оценка на bot и account- takeover; всичко ≥50 е подчертано. |
| Ограничител на скоростта | Чувствителните и обществените повърхности могат да бъдат уплътнени срещу груба сила и злоупотреба. |
| Политика за сигурност на съдържанието | Режимите на докладване и прилагане помагат за контрол на скриптовете, рамки, връзки и риска от инжектиране в браузъра. |
| Утвърждаване на CSRF | Заявките за промяна на държавата браузър използват символи и заглавни части. |
| Качване на карантината | Недоверените файлове са изолирани и проверени преди да се присъединят към надежден работен процес. |
| Контрол на злоупотребите с портали | Медосмукачка, лимити на цените, блокиране на еднократна поща и reCAPTCHA или Turnstile могат да защитят публични предложения за подкрепа. |
| Код и сигурност на конектора | |
| Управление на потребителските кодове ★_ | Потребителски JavaScript ревизии могат да бъдат инсценирани, отделно одобрени или отхвърлени, деактивирани и изтеглени обратно. |
| Аварийно изключване | Изключване на регулирания потребителски код без изтриване на ревизията или загуба на път за обратно изкупуване. |
| Пакетни хашиши и подписи | Архивите на конектора проверяват целостта на файла и подписите на пакета преди инсталирането. |
| Ed25519 Произход | Предпочита се криптографско доказателство за произход на опаковката, когато конекторът го доставя. |
| Статично сканиране за безопасност | Качваните архиви се проверяват и необезопасени изпълними модели се отхвърлят преди да бъдат извършени файловете. |
| Съответствие на договора | Манифест, манипулатори, настройки, документация и обявени възможности преминават през общ регистър портал. |
| Политика за изпълнение | Най-малко привилегии, потвърждение, сухи писти, непотенциални договори и одиторски записи уреждат изпълнението на конектора. |
| Изпращане на съобщения и злоупотреба със сигурността | |
| Решение за общ блок | Имейл, домейн и IP блокове защитават приложимите поддържащи повърхности от един политически слой. |
| Известен пазач | Историята на истински клиентски билет избягва да бъде прожектиран като неизвестен спам подателя. |
| Ал спам детектор★ | Локалната евристична работа с ясни случаи първо; моделът разглежда двусмислени съобщения за новоподаване само когато е необходимо. |
| Консултативен или автономен режим | Изберете дали се предлагат подозрителни съобщения за преглед или се преместват под конфигурираната политика. |
| Реставрируема изолация на спам | Предполагаем спам остава четен и рецензент, така операторите могат да възстановят фалшив положителен. |
| Политика за неоткрити доставчици | Ако не е възможно да се направи преглед на модела, доставката не се изхвърля мълчаливо. |
| Разрешаване | |
| Контрол на достъпа, основан на Роля | Собственик, администратор и подкрепа роли, така че всеки човек вижда само това, което им е необходимо работа. |
| Безвъзмездни средства за достъп до страници НОВО | Да се предостави или отмени отделни администратор страници на съотборник за фино-зърнест достъп. |
| Правила за потвърждаване | По време на акцията, която изисква изрично потвърждение за стъпка по чувствителни операции. |
| Защита на данните | |
| Достъп до работното пространство ★_ | Идентификационен код на работното място и сайта, ключови обхвати, собственост върху конектора и одитна собственост пътуване със защитени операции. |
| Автентично съхранение на тайна | Чувствителните стойности на интеграция използват автентично криптиране с свързан с инсталацията ключов материал и уникален нонс. |
| Тайно пренастройване и завъртане | Съхраняваните стойности са маскирани в интерфейси и могат да бъдат заменени, без да се излага на запазения текст. |
| Защитени ключове за приложения | Инсталация тайни се съхраняват извън публични уеб пътеки и не се връщат чрез обикновени API отговори. |
| Резервна и възстановителна сигурност | |
Запечатани .opsiqx Архив ★_ | Пакет пълен комплект за възстановяване на инсталация вътре в OpsIQ- специфичен кодиран контейнер. |
| Извличане на ключове от Argon2id | Уникална сол и трудно запомняне парола хаширане получава на-архив поток ключ. |
| Автентичен таен поток | XChaCha20-Poly1305 автентично идентифицира метаданните и всеки ограничен куп, докато поддържа максимална памет контролирана. |
| Незадължителен Ed25519 произход | Отделен подпис може да докаже, че запечатаният файл произхожда от инсталацията за подписване. |
| Транция-фатална възстановяване | Грешна парола, променени байтове или липсващ краен таг премахнете частичен изход и спрете вноса. |
| Резервни работни места, задвижвани от работници | Големи резервни копия напредък в ограничени парчета и излага статус вместо заемане на една дълга уеб заявка. |
| API сигурност | |
| Подписани уеб куки ★ | HMAC-SHA256 върху суровото тяло с печат и без защита за повторение, и двете посоки. |
| Обхват API Ключове | Ключове, заключени в пространството, в режимите на всички, само за четене или ограничено разрешение. |
| IP списък с ключове | Ограничаване на ключ към специфични IPs или CIDR диапазони, така че изтичане на ключ все още е безполезно другаде. |
| Ключова ротация и отмяна | Завъртете или отнемете всеки ключ веднага; тайните ключове никога не се връщат отново след създаването. |
| Граници на часовата ставка | Всеки ключ носи свой собствен бюджет за искане за ограничаване на злоупотребите. |
| Одит | |
| Верига за одит на очевидното Тампер ★_ | Сигурността и регистрираните записи на действия могат да носят актьор, роля, IP, време, действие и да доведе до проверима хеш верига. |
| Проверка на веригите и контролно-пропускателни пунктове | Проверка на непрекъснатостта на счетоводната книга, създаване на цялостни контролни пунктове и сметка за разрешени пренареждания. |
| CSV / JSON износ | Ръчно освидетелстване на цялата следа в преносим формат. |
| Филтриране | Нарежете дневника по действие, актьор, дата или риск да намерите точно това, което ви трябва. |
| Събития, свързани със сигурността | Влизане в сила, 2FA, разрешение и SCIM промените се записват като събития. |
| Времева линия на неуспешното влизане ★_ | Всеки опит срещу сметка се повтаря като свое собствено пътуване. |
| Наблюдение на брояча на блокирането НОВО | Вижте всеки жив неуспешно-логин брояч и активен lockout от един поглед. |
| Неуспешно търсене на история НОВО | Претърсете цялата история на опитите за влизане в системата за разследване на инцидент. |
| Отговор при инцидент | |
| Ръчно освобождаване на заключването НОВО | Изчистване на заключен администратор или IP с едно щракване, без да се чака таймер. |
| Настройване на брояча на насипните товари НОВО | Претърсете всички активни броячи за неуспешно влизане. |
| Изтриване на историята на насипните отпадъци НОВО | Прочистването е решено неуспешно-логин записи в насипно състояние; самото изтриване е записано. |
| Монтиране на себе си-IP охранител ★ | Собствените IPv4 и IPv6 на инсталацията се изключват от класификацията на атаката, откриване на сканиране и автоматични блокиращи вълни. |
| Защита на системата | |
| Не е необходимо да се използва лиценз. | Подписано валидиране поддържа инсталирането истински и явно. |
| Здравна диагностика НОВО | Жива снимка на жизнените показатели на платформата, при поискване. |
| JavaScript улавяне на грешки НОВО | Грешки от предния край са регистрирани сървър-страни вместо мълчаливо да се провалят на екрана на клиента. |
| Извънборсова охрана | Дистанционните разговори са ограничени до намаляване на SSRF и опасен риск за дестинацията. |
| Синхронизация на конектора за сигурност | Решенията за блока за сигурност могат да бъдат синхронизирани със съвместими свързани системи. |
| Безопасност на AI | |
| Договори за действие ★_ | AI може да се позовава само на регистрирани операции с деклариран обхват, роли и параметри. |
| Без действия по възлагане на договори | Неизвестните операции се отхвърлят при мозъчния слой преди да достигнат крайна точка. |
| Човешко одобрение за рисковите надписи | Чувствителните действия винаги изискват изрично потвърждение от човека. |
| Регистрирани действия на AI са регистрирани ★_ | Изпълнението на действията, резултатите и одобрението могат да бъдат написани на одитната пътека. |
| Видимост на политиката на доставчика | Експлоатацията на данните следва доставчика на ИИ и разполагането, избрано от работното място. |
| & Админ за съответствие | |
| Пребиваване в данните | Местоположението и задържането на облака следват конфигурацията на работната среда; самонаблюденията остават в избраното разполагане. |
| Достъп до одит само за собственика | Пълният доклад за одит на ИИ е ограничен до собственика на работното място. |
| Операции по поверителност | DPA подкрепа, DSAR износ/изтриване на инструменти, записи за съгласие и конфигурируеми работни потоци за задържане. |
| Управление на потребителите НОВО | Покани, роля, деактивирай и проверявай всеки администратор от една конзола. |
| Управление на отдели НОВО | Организирайте екипи в отдели със собствен достъп и маршрут. |
/.well-known/security.txt, или отворете страница за контакт Текущото доказателство за сигурност може да бъде обсъдено по време на прегледа на продавача..opsiqx архив използва Argon2id ключ извличане и XChaCha20-Poly1305 автентично стрийминг. Незадължителен Ed25519 произход проверява произхода, и променен, погрешно отключени или непрекъснат архив се отхвърля преди внос прилага нищо. Резервни работни места работи работят в ограничени резени работник, така че голяма инсталация не зависи от една дълга уеб заявка.