אימות
TP 2-factor או OIDCSSOמוכיח מי דופק.SCIMהוראות ו deactivates ניהול ישר מן IdP שלך.
OpsIQ בנויה על עיקרון אחד: AI שיכול לכתוב לעסק שלך חייב לבקש רשות קודם. כל בקשה מאומתת, כל פעולה מושגת, מוגדרת, חתומה, נבדקת לפי תפקיד ומבוקר. אין קיצורי דרך, אין הפתעות, אין פעולות מחוץ למדיניות.
רק האנשים הנכונים נכנסים, וברגע שהם בפנים, כל מהלך מתועד. כל מנהל מפעיל TOTP דו-שלבי (Google Authenticator, 1Password, Authy, כל אפליקציה RFC-6238); עסקים וארגונים מוסיפים OIDC כניסה חד-פעמית ו-SCIM אוטומטית כך שהמצטרפים והעוזבים זורמים ישירות מה-IdP שלך. ניסיונות כוח גס מוגבלים לנעילה אוטומטית, וכל כניסה, הרשאה ושינוי SCIM מתועדים.
TP 2-factor או OIDCSSOמוכיח מי דופק.SCIMהוראות ו deactivates ניהול ישר מן IdP שלך.
בעל / מנהל / תפקידי תמיכה בתוספת מענקים בעמוד זה אומר שכל אדם מגיע בדיוק מה העבודה שלו צריכה, לא יותר.
כל אות-in, שינוי הרשאות וכתיבה (אדם או בינה מלאכותית) נוחתים ביומן בלבד עם השחקן,IPזמן ותוצאה.
כל בקשה עוברת דרך אותו כוריאוגרפיה אבטחה: להוכיח זהות, להוכיח סמכות, לחתום על הדרך, לאטום את הנתונים.התוצאה היא פלטפורמה שמרגישה מהר מבלי להיות מקרי לגבי גישה.
2-TTP, OIDCSSOוSCIMמזרמי ההצטרפות/העוזבים לאמת מי נכנס לפני שכל משטח הניהול נפתח.
הבעלים, הניהול, התמיכה והדרגות של הדף שומרים על כל חבר צוות בתוך הגבול המדויק שבו תפקידם מאפשר.
תעבורת WebhookAPIשיחות מובנות, HMAC-verified, replay-protected, מוגבלות וקשורה למרחב עבודה אחד.
כל אדם כותב, AI פעולה, שינוי הרשאות ואירועי אבטחה נחתים בזרם ביקורת בלבד.
Webhook חתימה על סיבוב מפתח נשמר עם שחקן, תפקיד,IP, פעמיםtamp, פרמטרים גולמי ישh, תוצאה וזיהוי עקבות.
פעולות בינה מלאכותית, שינויי ניהול ומשלוחי Webhook מוקלטים עם השחקן.IPפעולה, תוצאה ומדינת אישור.
HMAC חתימה, לאפסים, פעמים-אמפים, מפתחות אופציונלייםIPרשימות מפסיקות להדפיס או לשחזר את התנועה מוקדם.
מנעול לא חוקי,IPחסימת CIDR, ניקוד בוט, מגבלות קצב וסימנים של חשבון לשמור על הלחץ מחוץ ליבת.
לכל ענן סביבת עבודה יש גבול רב עוצמה ומפתח הצפנה משלו.בקשה ממרחב עבודה אחד לא יכולה לקרוא, לכתוב או לפענח סביבת עבודה אחרת, גם אם מישהו מביט במסד הנתונים הגולמי.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQ"בינה מלאכותית אינה יכולה להמציא פעולות.כל פעולה שהיא יכולה לקחת היא חוזה רשום עם היקף מוצהר, תפקידים ופרמטרים, וכל דבר מחוץ למטרון נדחה בשכבת המוח לפני שהוא מגיע לנקודת מוצא.Anthropic, OpenAI, Geminiגרוק או עוין עצמי, והשיחות שלך אף פעם לא משמשות כדי להכשיר מודלים.
משטח שליטה מלא לזהות, נתונים, תנועה קצה, בטיחות AI ותגובה תקרית. דינס מספיק לבדיקה אבטחה, לוטש מספיק עבור דף המוצר.
סטטוס ונדנט: מה הוא חי, מה מתואם ומה יש במפת הדרכים.לא לווים תגים, אין תביעות הסמכה שאנחנו לא מחזיקים.
דעו מי דופק, שחררו חבר צוות נעול בלחיצה אחת, וצפו בפלטפורמה לשמור על בריאותו, כל מהלך שרשום.
OpsIQלא רק לספור את הכניסות הרעות; זה אומר לך איזה מין כתובת: כל אחדIPמסווג כמגור, משותף, מרכז נתונים או פנימי, ולאחר מכן ניתן0–100ציון איומים מבוט וסימנים של השתלטות על מסע המבקרים. טווחי Datacenter הפטישים טופס הכניסה שלך נראים שונים מאוד מהלקוח על פס רחב הבית, ואת סף נעילה שלך יכול לטפל בהם אחרת.
כאשר חבר צוות נכנס החוצה, אתה משחרר אותם בלחיצה אחת, ללא המתנה עבור נגן. סויפ פעיל לא-דיונים כושלים נגדם ברובו לאחר אירוע, לחפש את ההיסטוריה של נכשל כולו כדי לחקור, ואת תקליטים רבים של פיסול לאחר שהוא נפתר. כל שחרור, איפוס ודהמהות נכתב עצמו לוג הביקורת, כך ניקוי הוא אחראי כמו הפרה.
מעבר למטר,OpsIQבדיקה של רישיון חתום שומרת לעצמה את ההתקנה האמיתית, המובנה באבחון בריאות על פני כדור הארץ תמונה חיה של הסימנים החיוניים של הפלטפורמה, ואת החזית-end.JavaScriptשגיאות נתפסות בצד השרת כך שחרור שבור מופיע בלוח המחוונים שלך במקום להיכשל בשקט על המסך של הלקוח.
כל דף אחר ברשימה זו לוכד את מה שקרה.האנליסט האבטחה של AI קורא אותות ואומר לך מה הם מתכוונים, מה לעשות, ו (רק אם אתה נותן לזה) עושה את החלק ההפוך בשבילך.הוא בנוי כמעט כלום: זה אף פעם לא רץ בנתיב הבקשה המבקר, מקרים ברורים נקבעים על ידי כללים מכריעים ללא שיחות בינה מלאכותית, פסקי דין מכובשים, והכי טוב שלה הוא פלט ברור לחסם נצחי.
הניקוד הקבעי נשאר קו ההגנה הראשון, בדיוק כפי שקודם לכן, המודל נשאל רק כאשר הוא עוזר לו: זוועהIPתקרית חדשה, ישויות אמביגוס מתכנסות לקריאה אחת, כך שגל של תוקפים קורא יחד, לא בקשה אחת בזמן.תקציב החודשי שלו חי ב-AI Config, ואם אי פעם הגיע האנליסט חוזר בשקט לקריאה דטרמיניסטית.בלוק, מנעולים ואזהרות לעולם לא תלויות בו.
חסםIPsונכשלת בהודעות מקבל שבב שפיר / חשוד / עוין עם ציון אמון.סביר לפתוח את ההיגיון, העובדות המשמשות, ובלוק לחיצה אחד או שחרור.IPזה חופשי.
אירועים קשורים זה לזה: גל כניסה, גלURLסריקות, התפוצצות בלוק אוטומטי.כל אירוע חדש מקבל ציר זמן באנגלית ופשוט אחד מומלץ הבא לעבור.התקפות על המשך מתקפלות לאותו אירוע.
כל בוקר אחד מפוצץ: אתמול מול הבסיס שלך, בלוקים חדשים, אירועים ודברים בודדים ששווה לעשות היום.ביום שקט זה פשוט אומר הכל ברור, וזה בודק עלויות אפס.
רשימת הסימון של יום שני: מנהלי מערכת ללא 2FA, סף מנע שנראה נדיב נגד נפח ההתקפה האמיתי שלך, התראות שהוחלפו.כל פריט נושא חומרה, תווית מאמץ והתיקון המדויק.
קופסא שאלה ב- Security Review, שאל מדועIPחסם או מה להקשה קודם לכן, וזה תשובות ממצב האבטחה שלך.עבודה בשרת עמוק נמסרה לצ'אט מהנדס הניהולי, מעולם לא נחשו.
האנליסט מציע כללי בלוק קונקרטיים ככרטיסי אישור / דחייה שמאכפים באפס אסימונים עם מונה פגיעות חי. טייס אוטומטי אופציונלי מאשר רק את הבטוחים ביותר: הפיכים, מוגבלים בזמן, כתובת IP אחת או טווחים לא רחבים מ-/24, אף פעם לא משותפים או ניידים, מוגבלים לשעה, תמיד ניתנים לביטול.
האנליסט מציע, אשכולות ו (רק עם טייס אוטומטי) חלים בלוקים בלתי הפיכים.זה לא יכול למחוק נתונים, לשנות הגדרות, לגעת ב- או לעשות איסור קבוע, וכל פעולה שהיא לוקחת כתובה לאותו יומן נספח בלבד כמו כל דבר אחר.
כל יכולת, מקובצים, היא מלכוד.
| תכונות | מה זה עושה |
|---|---|
| אימות | |
| 2-factor (TOTP) | Per-admin RFC-6238שני מספקים ל-Google Authenticator, 1Password, Authy או כל אפליקציה מתאימה. |
| קודים של שחזור | קודים של גיבוי רב-ערך כך שהמכשיר האבוד לעולם לא ינעל אותך לטובה. |
| OIDC - Sign-on | להביא את ספק הזהות שלך על תוכניות עסקיות ואנטרפרייז. |
| SCIMהוראה | ניהול אוטומטי יוצר וניתוק מה- IdP שלך; כל שינוי מחובר. |
| ReCAPTCHA על כניסה | אתגר הבוטים האופציונלי על טופס ההרשמה כדי להאט התקפות אוטומטיות. |
| הרדיפת | |
| ניתוק התחברות כשל | כישלונות של הרולינג נגד טיול אוטומטיIPמנעול ברגע שהסף חוצה. |
| IPחסימת CIDR - | חסם כתובת אחת או טווח שלם על ידי יד; איסורים להפיץ במהלך ישיבה. |
| IPסיווג ⁇ חדש | כל כתובת מתויגת מגורים, משותפת, מרכז נתונים או פנימית על כל אירוע. |
| איומים | 0–100בוט וציון חשבון; כל דבר50הוא מודגש. |
| הגבלת מחירים | כל נקודת מוצא ציבורית מותקפת נגד כוח והתעללות. |
| אישור | |
| בקרת גישה מבוססת תפקידים | הבעלים, הניהול והתפקידים של ניהול תמיכה, כך שכל אדם רואה רק את מה שתפקידו זקוק לו. |
| מענקים של דף חדש | גרנט או ביטול דפי ניהול בודדים לכל חברי הצוות לגישה עתירה. |
| מדיניות אישור | פעולה זו מדגימה את הכוחות הללו צעד מפורש מאשר על פעולות רגישות. |
| הגנת נתונים | |
| בידוד גבוה - | לכל ענן יש מפתח משלו, כך שאין קורא או כותב, אפילו עם גישה מלאה של DB. |
| AES-256במנוחה | הצפנה Envelope חותמת כל חתלתול מאוחסנת על הדיסק. |
| TLS 1.3במעבר | כל קשרOpsIQמוצפנת עם מודרניTLS. |
| סודות מחוץ לשורש האינטרנט | קבצים וחתומה על מפתחות חיים היכן שרשת האינטרנט לעולם לא תוכל לשרת אותם. |
| APIאבטחה | |
| « ⁇ ⁇ | HMAC-SHA256 על הגוף הגולמי עם פעמיםטאמפ ו nonce replay Protection, שני הכיוונים. |
| סקוטAPIמפתחות | מפתחות נעולים בחלל בכלל, רק קרא או מוגבל הרשאות. |
| IPרשימה על מפתחות | הגבלת מפתח ספציפיתIPsCIDR טווח כך מפתח דלף הוא עדיין חסר תועלת במקום אחר. |
| סיבוב ושיקום | רוטט או ביטול כל מפתח באופן מיידי; מפתחות סודיים לעולם לא ישובו שוב לאחר הבריאה. |
| הגבלת מחירים של | כל מפתח נושא תקציב הבקשה שלו כדי להכיל התעללות. |
| ביקורת | |
| נספח בלבד ⁇ | כל אדם ו-AI כותבים שנתפסו עם השחקן, תפקיד,IPזמן, פעולה ותוצאה, מעולם לא נערכו. |
| CSV / JSONיצוא היצוא | רמקולים יד כל הדרך בפורמט נייד. |
| סינון | שים את הלוג על ידי פעולה, שחקן, תאריך או סיכון כדי למצוא בדיוק מה אתה צריך. |
| אירועי אבטחה | Sign-ins, 2FA, הרשאות וSCIMכל השינויים מוקלטים כאירועים. |
| « ניסיון כושל - | כל ניסיון נגד חשבון החל במסע משלו. |
| עקבו אחרי Lockout & Counter חדש | ראה כל חי לא מוכר נגד ומנעול פעיל במבט. |
| תוצאות חיפוש חדש | חפש את ההיסטוריה המלאה של ניסיונות כניסה לחקור אירוע. |
| תגובה | |
| שחרור מנעול ידני חדש | לחץ על מנהל נעול אוIPבלחיצה אחת מבלי לחכות לשעון. |
| עקבו אחרי Bulk חדש | כל הנגדים הלא-מוזיקים הפעילים ברורים לאחר אירוע. |
| היסטוריה של בוקה חדש | פורג' פתרה את הרשומות הלא-רשמיות במרביתן; ההשמדה עצמה רשמה. |
| הגנה על מערכת | |
| רישיון | אימות חתום שומר על ההתקנה אמיתית ו- טמפר-קלידנט. |
| אבחון בריאות חדש | תמונה חיה של הסימנים החיוניים של הפלטפורמה, על הביקוש. |
| JavaScriptטעות ללכוד חדש | שגיאות מראש מותאמות לשרת במקום להיכשל בשקט על המסך של הלקוח. |
| אבטחה AI | |
| חוזים פעולה ⁇ | AI יכול רק להפעיל פעולות רשומות עם היקף מוצה, תפקידים ופרמטרים. |
| לא פעולות מחוץ ל-contract | פעולות לא ידועות נדחו בשכבת המוח לפני שהן מגיעות לנקודת קצה. |
| אישור אנושי בתסריטאי | פעולות רגישות תמיד דורשות אישור אנושי מפורש. |
| 100%AI הופך לביקורת | כל AI הופך (פרומפאט, תגובה, תוצאה ואישר) נוחתים ב יומן הביקורת. |
| אין אימון על הנתונים שלך | שיחה חיה רק; הנתונים שלך אינם משמשים כדי להכשיר מודלים. |
| התאמה & למנהל | |
| תושבות נתונים & שמירה | בחר את האזור שלך ולהגדיר את חלון השימור שלך;0מחזיק תקליטים לנצח. |
| גישה לביקורת בלבד | יומן ביקורת של AI מלא מוגבל לבעלים סביבת העבודה. |
| GDPR / CCPAהמונחים | DPA, DSARייצוא ומחיקת כלי, ואכיפת הסכמה במקור. |
| ניהול משתמשים Admin חדש | הזמנה, תפקיד, פענוח וביקורת כל מנהל מקונסולה אחת. |
| ניהול המחלקה חדש | לארגן צוותים למחלקות עם גישה משלהם וניתוק. |
POST /v1/customers/{id}/eraseרשומות על המחיקה עצמה נשמרות עבור12חודשים לבדיקה ציות./.well-known/security.txtהודעות דואר אלקטרוני [email protected]הכרנו בתוך יום עסקי אחד, עם באג פומבי בוטה לממצאים חומריים. We גם להפעיל מבחן שנתי של צד שלישי בתוספת משלוח פנימי מתמשך; דוחות סיכום זמינים תחת NDA.[email protected] על מכתב היציבה הנוכחי שלנו.