Uwierzytelnij
TOTP dwa-czynnik lub OIDC lub SAML SSO udowadnia, kto puka. SCIM Zaopatrzenie i dezaktywuje admin prosto z IDP.
OpsIQ chroni pełną powierzchnię operacyjną: osoby i tożsamości, kod aplikacji, tajemnice i dane klientów, APIs i haki internetowe, pakiety złączy, działania AI, kanały wsparcia i dowody incydentalne. Wrażliwe operacje są skalowane, autoryzowane, weryfikowane i rozliczane od wniosku do wyniku.
sha256=8a41…b90f · nonce accepted
✓ timestamp fresh · reproduction again
Tylko odpowiedni ludzie dostają się, i działania wysokiego ryzyka zweryfikować je ponownie. TOTP i kody odzyskiwania chronić lokalne sign- in; OIDC lub SAML łączy tożsamość przedsiębiorstwa; SCIM reguluje joinners i leavers. Polityka haseł, screening hasła, IP i blokady konta, alarmy nowego urządzenia, cofnięcie urządzenia i potwierdzenie stopniowej ochrony przestrzeni między pierwszym logowaniem i delikatną zmianą.
TOTP dwa-czynnik lub OIDC lub SAML SSO udowadnia, kto puka. SCIM Zaopatrzenie i dezaktywuje admin prosto z IDP.
Role właściciela / admin / support plus dotacje na strony per- to znaczy, że każda osoba osiąga dokładnie to, czego potrzebuje jej praca, nic więcej.
Wydarzenia bezpieczeństwa i zarejestrowane działania człowieka lub AI mają aktora, IP, czas i wyniki poprzez łańcuch kontroli oczywistych tamperów.
Każda prośba porusza się przez tę samą choreografię bezpieczeństwa: udowodnić tożsamość, udowodnić autorytet, podpisać ścieżkę, uszczelnić dane. Rezultatem jest platforma, która czuje się szybko, nie stając się nigdy na swobodnym dostępie.
TOTP dwumiesięcznik, OIDC lub SAML SSO oraz SCIM Przepływy łącznika / leavera weryfikują, kto wchodzi przed otwarciem dowolnej powierzchni admin.
Właściciel, administrator, wsparcie i granty poziomu konkursu zachować każdy członek drużyny wewnątrz dokładnej granicy pozwala ich roli.
Ruch haka internetowego i połączenia API są skalowane, HMAC- zweryfikowane, odtwarzane chronione, ograniczone rate- i związane z jednym miejscem pracy.
Zdarzenia związane z bezpieczeństwem i zarejestrowane działania AI lub admin lądują w oczywistym, pracochłonnym łańcuchu audytu.
Zapora zatajała źródło, przekroczyła próg niepowodzenia logowania i dodała adres do listy aktywnych bloków.
Zarejestrowane działania AI, zmiany admin i dostawy haków internetowych można zarejestrować w aktorze, IP, działanie, wynik i stan zatwierdzenia.
Podpisy HMAC, nierozłączne, znaczniki czasu, klucze skalowane i opcjonalne IP dopuszczają zatrzymać kute lub ponownie odtwarzane ruchu wcześnie.
Blokowanie logowania, blokady IP i CIDR, punktacja botów, ograniczenia prędkości i sygnały przejęcia rachunków utrzymują nacisk na rdzeń.
Przestrzeń robocza i identyfikatory miejsc pracy są egzekwowane poprzez kontrole dostępu, API-klucze, własność złącza i własność audytu, utrzymując jeden wniosek klienta z rozwiązaniem w kontekście innego klienta.
TOTP, kody odzysku, OIDC i SAML SSO, SCIM Zaopatrzenie, polityka haseł, przesiewanie hasła, przegląd nowego urządzenia i weryfikacja stopniowa.
Właściciele, administratorzy, wsparcie i granty spełniają zakresy działań, zasady potwierdzania oraz granice przestrzeni roboczej przed rozpoczęciem chronionej operacji.
Wartości czułe używają uwierzytelnionego szyfrowania z kluczem do instalacji i unikalnymi nieznakami. Interfejsy redact zapisanych wartości i rotacja wsparcia.
OpsIQ AI nie może wynaleźć operacji. Każde działanie, które może podjąć jest zarejestrowana umowa z deklarowanym zakresem, role i parametry, a wszystko poza umową zostaje odrzucone w warstwie mózgu przed osiągnięciem punktu końcowego. Ryzykowne pisma wymagają wyraźnego potwierdzenia człowieka. Wybierasz dostawcę lub samodzielnie hostowane wdrożenie; obsługa danych następuje że wybrany dostawca i polityka wdrożenia, podczas gdy OpsIQ nie wykorzystuje treści przestrzeni roboczej do szkolenia własnych modeli.
action.refund_invoice · workspace/acme-prod
Pełna kopia zapasowa OpsIQ może przenieść lub przywrócić instalację bez przerabiania jej najbardziej wrażliwego materiału na zwykłe archiwum. .opsiqx kontener, a następnie przywracanie sprawdza plik przed zastosowaniem jakiegokolwiek importu.
Archiwum zawiera chronione dane, pliki, konfigurację i tajny materiał potrzebny do pełnego odzyskania danych hosta. Klucz z passphrase- pochodzi z klucza uszczelniającego go; uwierzytelnione fragmenty odsłonięte zmiany; opcjonalne podpis pochodzenia dowodzi, skąd pochodzi.
header authenticated · archive metadata bound
✓chunk stream valid · final tag present
✓origin verified · Ed25519 signature accepted
→restore is still preflight only · import not applied
Kompletna powierzchnia sterująca dla tożsamości, kodu, danych, APIs, złączy, AI, kanałów klientów i reakcji incydentów. Zbudowany do poważnego przeglądu przedsiębiorstwa, a nie listy kontrolnej funkcji logowania.
Uczciwy status: co jest na żywo, co jest wyrównane, a co jest na mapie drogowej. Brak pożyczonych odznaki, żadnych oświadczeń certyfikacyjnych nie mamy.
/ Wiem, kto puka, / wypuść za jednym kliknięciem / zamkniętego członka drużyny, / i obserwuj, jak platforma / chroni swoje zdrowie, / każdy ruch jest zalogowany.
OpsIQ nie tylko liczy złe loginy; mówi Ci Jaki rodzaj Każdy IP jest klasyfikowany jako mieszkalny, współdzielony, datacenter lub wewnętrzny, a następnie podany 0-100 wynik zagrożenia od bot i sygnały przejęcia w podróży odwiedzających. Datacenter zakresy młotkowania formularz logowania wyglądają bardzo inaczej niż klient na domowych szerokopasmowych, a progi blokady mogą traktować je inaczej.
Kiedy członek zespołu zostaje zablokowany, można je wydać jednym kliknięciem, bez czekania na timer. Przeszukaj aktywne nieskuteczne liczniki logowania w luzem po incydencie, przeszukaj pełną historię niepowodzenia logowania do zbadania, i bulk-delete rekordy tale po rozwiązaniu. Każde wydanie, reset i usunięcie jest samo napisane do dziennika audytu, więc czyszczenie jest tak samo odpowiedzialny jak naruszenie.
Poza granicami, OpsIQ chroni swoją własną integralność. Podpisana licencja zachowuje zainstalowanie oryginalnej, wbudowanej powierzchni diagnostyki zdrowia na żywo migawki oznak życiowych platformy, a błędy z przodu-końca JavaScript są rejestrowane server- side tak rozbite zwolnienie pojawia się w desce rozdzielczej zamiast cicho nie na ekranie klienta.
Opt-in analityk zmienia tożsamość, nadużycia i audyt sygnały w obrony narracji incydentów, bez wejścia na ścieżkę żądania lub podejmowania nieodwracalnych działań.
Deterministyczne punktacja pozostaje pierwszą linią obrony. Model jest proszony tylko wtedy, gdy interpretacja pomaga: dwuznaczny IP, nowy incydent lub codziennie posty krótki. Powiązane jednostki partii w jednym przeglądzie, werdykty są buforowane, a twardy miesięczny budżet mieszka w AI Config. Jeśli ten budżet zostanie osiągnięty, blokowanie, blokady i alarmy nadal w ramach polityki deterministycznej.
Zablokowane rzędy IP i nieskuteczne logowanie wykazują łagodną, podejrzaną lub wrogie zaufanie. Wyjaśnij otwiera fakty używane, powód, i jednokliknąć Block or Release.
Zdarzenia powiązane stają się jedną historią: fale logowania, skanowanie URL i wybuchy autobloków. Każdy incydent otrzymuje prostą - angielską linię czasową, kolejny ruch, a ciągłe ataki składają się w ten sam przypadek.
Pewnego ranka ponownie porównuje się wczoraj z bazą, wymienia nowe bloki i incydenty, a następnie podkreśla jedną akcję warto zrobić dzisiaj. Ciche dni wrócić wszystkie jasne na zero żetonów.
Poniedziałkowe powierzchnie listy kontrolnej admins bez 2FA, luźne progi blokady i alarmy wyłączone. Każdy element obejmuje dotkliwość, wysiłek, a dokładny fix do zatwierdzenia lub przypisania.
Zapytaj dlaczego IP został zablokowany, co zmieniło się w ciągu nocy, lub co utwardzić najpierw. Odpowiedzi pochodzą z bezpieczeństwa na żywo; głębokie trasy pracy serwera do inżynierii admin, nigdy nie odgadnąć.
Proponuje odwracalne zasady blokowania z Aprove lub Dimiss kart i liter trafień na żywo. Autopilot pozostaje opt- in, time- ograniczone, ograniczone, niewykonalne i nigdy nie jest celem dzielonych / mobilnych zakresów.
Analityk sugeruje, klastry i (tylko z autopilotem na) stosuje odwracalne bloki. Nie może usunąć danych, zmienić ustawienia, dotknąć księgi audytu lub zrobić stały zakaz; każda zarejestrowana akcja analityka jest zapisywana do łańcucha kontroli oczywistych tamperów.
Wszystkie możliwości, zgrupowane. ★ oznacza wyróżnienie.
| Cecha | Co to robi? |
|---|---|
| Uwierzytelnienie | |
| Współczynnik dwukrotny (TOTP) | Per- admin RFC-6238 dwuczynnik dla Google Authenticator, 1Hasło, Authy lub dowolnej kompatybilnej aplikacji. |
| Kody odzysku jednorazowego | Uczciwe kody zapasowe, więc zagubione urządzenie nigdy nie zamyka cię na dobre. |
| OIDC jednokierunkowy | Podłącz dostawcę tożsamości przedsiębiorstwa uprawnionego i zachowaj dostęp do hasła tam, gdzie pozwala na to polityka. |
| SAML 2.0 jednokierunkowskaz | Wsparcie dostawców tożsamości mówiących SAML z polityką domeny i konfiguracją certyfikatu. |
| SCIM zasilanie | Automatyczny administrator tworzy i wyłącza z IDP; każda zmiana jest zalogowana. |
| Polityka haseł | Ustaw minimalne wymagania dla nowo utworzonych lub zmienionych haseł. |
| Przesiewanie hasła Breached- haslo | Opcjonalnie Czy jestem Pwned screening wykorzystuje k- anonimowość: tylko krótki przedrostek hash opuszcza serwer, nigdy hasło. |
| Blokada konta | Chronić konto, gdy nadziewane kredytowo obraca się w całym źródle IPs. |
| Weryfikacja etapowa | Wymagane jest potwierdzenie nowego hasła przed niebezpiecznymi działaniami, z krótkim czasem weryfikacji. |
| Wpisy i cofnięcie nowego urządzenia | Email i in- app alerts powierzchniowe nieznanych znaków, dzięki czemu autoryzowani administratorzy mogą przeglądać i cofać urządzenia. |
| reCAPTCHA przy logowaniu | Opcjonalne wyzwanie bot na znak w formie spowolnić zautomatyzowane ataki. |
| Utwardzanie | |
| Zaznaczony blokowanie logowania ★ | Licznik awarii toczenia podróż automatyczny IP blokada po przekroczeniu progu. |
| IPBlokowanie & CIDR★ | Blokować jeden adres lub cały zakres ręcznie; zakaz rozprzestrzeniać się w trakcie sesji. |
| IPklasyfikacja★ NOWA | Każdy adres oznaczony mieszkaniem, współdzieleniem, datacenter lub wewnętrznymi na każdym zdarzeniu. |
| Punktacja zagrożenia | 0-100 wynik bot i account- przejęcia; cokolwiek ≥50 jest zaznaczone. |
| Ograniczenie stawki | Wrażliwe i publiczne powierzchnie mogą być zarzucane brutalnym siłom i nadużyciom. |
| Polityka bezpieczeństwa treści | Tryby tylko dla report- i wymuszające pomagają w obsłudze skryptów, ramki, połączeń oraz ryzyka wtrysku po stronie przeglądarki. |
| Walidacja CSRF | Zmienia stan żądania przeglądarki używać token i nagłówek walidacji. |
| Przesyłka kwarantanny | Niezaufane pliki są izolowane i sprawdzane zanim dołączą do zaufanego przepływu danych. |
| Kontrole nadużyć na portalach | Honeypot, limity stawek, zbywalne e-mail blokowanie i reCAPTCHA lub Turnstille może chronić zgłoszenia wsparcia publicznego. |
| Bezpieczeństwo kodu i złącza | |
| Własny kod zarządzania ★ | Niestandardowe korekty JavaScript mogą być wystawiane, zatwierdzane lub odrzucane oddzielnie, wyłączone i zwijane z powrotem. |
| Wyłączanie awaryjne | Wyłącz zarządzany kod użytkownika bez usuwania historii jego zmiany lub utraty ścieżki rollback. |
| Hashs & signatures pakietu | Archiwa łączników weryfikują integralność plików i sygnatury pakietów przed instalacją. |
| Ed25519 princenance | Preferuj kryptograficzny dowód pochodzenia pakietu, gdy złącze go dostarcza. |
| Skan bezpieczeństwa statycznego | Przesłane archiwa są sprawdzane, a niebezpieczne wzory wykonywalne są odrzucane przed popełnieniem plików. |
| Zgodność umowy | Manifest, opiekunowie, ustawienia, dokumentacja i zadeklarowane możliwości przechodzą wspólną bramkę rejestru. |
| Polityka czasu działania | Szopy uprzywilejowane, potwierdzenie, suchy bieg, idepotencja kontrakty i audyt rekordy regulują wykonanie złącza. |
| Komunikacja i bezpieczeństwo nadużyć | |
| Decyzje w sprawie dzielonego bloku | Bloki e-mail, domain i IP chronią odpowiednie powierzchnie wsparcia przed jedną warstwą polityki. |
| Strażnik klienta Known-customer | Prawdziwa historia biletów klientów pozwala uniknąć kontroli bezpieczeństwa jako nieznanego nadawcy spamu. |
| Wykrywacz spamu AI ★ | Lokalna heurystyka zajmuje się najpierw jasnymi przypadkami; model ocenia niejednoznaczne wiadomości dla nowych nadawców tylko w razie potrzeby. |
| Tryb doradczy lub autonomiczny | Wybierz, czy podejrzane wiadomości są sugerowane do przeglądu lub przeniesione w ramach skonfigurowanej polityki. |
| Odwracalna izolacja spamu | Podejrzewany spam pozostaje czytelny i odtwarzalny, aby operatorzy mogli przywrócić fałszywie pozytywny. |
| Polityka niepowodzenia dostawcy | Jeżeli opcjonalny przegląd modelu jest niedostępny, dostawa nie jest po cichu odrzucona. |
| Autoryzacja | |
| Kontrola dostępu oparta na roletach | Właściciele, administratorzy i osoby wspierające, aby każda osoba widziała tylko to, czego potrzebuje jej praca. |
| Dotacje na zezwolenia na strony per- NOWA | Przyznaj lub odwołaj indywidualne strony admin na jednego członka zespołu dla dostępu drobno-ziarnistego. |
| Polityka potwierdzania | Przejęcie akcji, które wymusza wyraźny krok na rzecz operacji wrażliwych. |
| Ochrona danych | |
| Dostęp w przestrzeni roboczej ★ | Identyfikatory miejsc pracy i obiektów, zakresy kluczy, własność połączeń oraz podróże własnościowe w ramach audytu z operacjami chronionymi. |
| Uwierzycielskie tajne przechowywanie | Wartości integracyjne wykorzystują uwierzytelnione szyfrowanie z kluczem do instalacji i niepowtarzalnym neonsem. |
| Tajne przeredagowanie & rotacja | Zapisane wartości są zamaskowane w interfejsach i mogą być zastąpione bez ujawniania zapisanego tekstu. |
| Klucze do chronionego aplikacji | Tajemnice instalacji są przechowywane poza publicznymi ścieżkami sieciowymi i nie są zwracane poprzez zwykłe odpowiedzi API. |
| Bezpieczeństwo kopii zapasowych i odzyskiwania | |
Zapieczętowane .opsiqx archiwum ★ | Zestaw pełnego zestawu do odzyskiwania instalacji wewnątrz zaszyfrowanego pojemnika OpsIQ. |
| Oznaczenie klucza argon2id | Unikalne hashing solą i pamięcią-twardym hasłem generuje klucz strumienia per- archive. |
| Autoryzowany Secretstream | XChaCha20- Poly1305 uwierzytelnia metadane i każdy ograniczony kawałek przy zachowaniu piku pamięci sterowanej. |
| Opcjonalne pochodzenie Ed25519 | Odłączony podpis może udowodnić, że zapieczętowany plik pochodzi z instalacji podpisującej. |
| Przywrócenie z powodu uszkodzenia mózgu | Błąd passphrase, zmienione bajty lub brakującego znacznika końcowego usunąć częściowe wyjście i zatrzymać import. |
| Robocze zadania backup | Duże kopie zapasowe postępują w ograniczonych plasterkach i ujawniają status zamiast zajmować jedno długie żądanie strony internetowej. |
| Bezpieczeństwo API | |
| Podpisane haki ★ | HMAC- SHA256 nad surowym korpusem z timestamp i ochrony przed powtórką, obie strony. |
| Klucze API | Klucze zablokowane w trybie Wszystkie, Read- only lub ograniczone. |
| IP allowlist na klawiszach | Wykreślić klucz do konkretnych zakresów IPs lub CIDR, tak aby wyciek klucza jest nadal bezużyteczny gdzie indziej. |
| Kluczowe rotacje i cofnięcie | Obróć lub cofnij klucz natychmiast; po utworzeniu tajnych kluczy nie zwraca się ponownie. |
| Limity stawki godzinowej | Każdy klucz posiada własny budżet na żądanie, aby ograniczyć nadużycia. |
| Audyt | |
| Łańcuch kontroli ★ | Rejestry działań bezpieczeństwa i zarejestrowanych może nosić aktor, rolę, IP, czas, działania i prowadzić do weryfikowalnego łańcucha haszowego. |
| Weryfikacja łańcucha i punkty kontrolne | Sprawdzić ciągłość rejestru, utworzyć punkty kontroli integralności i rozliczać autoryzowane działania redakcyjne. |
| CSV / JSON eksport | Audytorzy ręczni cały szlak w przenośnym formacie. |
| Filtrowanie | Pokrój kłodę przez działanie, aktor, data lub ryzyko, aby znaleźć dokładnie to, czego potrzebujesz. |
| Wydarzenia związane z bezpieczeństwem | Sygnały-in, 2FA, pozwolenie i zmiany SCIM są rejestrowane jako zdarzenia. |
| Czas podróży ★ | Każda próba przeciwko kontom odgrywana jako jego własna podróż z możliwością przewidzenia. |
| Monitorowanie blokady i licznika NOWA | Zobacz każdy licznik logowania na żywo i aktywny blokada na rzut oka. |
| Wyszukiwarka historii logowania NOWA | Przeszukaj pełną historię prób logowania w celu zbadania incydentu. |
| Odpowiedź na wypadek awarii | |
| Ręczne zwolnienie blokady NOWA | Wyczyść zablokowany admin lub IP za jednym kliknięciem, nie czekając na zegar. |
| Licznik luzem reset NOWA | Przeszukaj wszystkie aktywne liczniki niesprawności logowania jasne po incydencie. |
| Usuwanie historii luzem NOWA | Czyszczenie rozwiązane rekordy nieudanego logowania w luzem; samo usunięcie jest zalogowane. |
| Samo instalowanie-IPstrażnik★ | Własne IPv4 i IPv6 instalacji są wyłączone z klasyfikacji ataków, wykrywania skanów i automatycznych fal blokowych. |
| Ochrona systemu | |
| Integralność licencji | Podpisane potwierdzenie zachowuje autentyczność i oczywistość instalacji. |
| Diagnostyka zdrowotna NOWA | Na żądanie, na żywo ze znaków życiowych platformy. |
| Uchwyt błędów JavaScript NOWA | Błędy Front- end są zalogowane po stronie serwera zamiast cichutko nie działać na ekranie klienta. |
| Odłączony strażnik żądający | Zdalne wywołania są ograniczone w celu zmniejszenia SSRF i niebezpieczne ryzyko docelowe. |
| Synchronizacja zabezpieczeń połączenia | Decyzje dotyczące bloku bezpieczeństwa mogą być synchronizowane z kompatybilnymi systemami połączonymi. |
| Bezpieczeństwo ptasiej grypy | |
| Umowy o działania★ | AI może powołać się na zarejestrowane operacje jedynie z zadeklarowanym zakresem, rolami i parametrami. |
| Brak działań pozaumownych | Nieznane operacje są odrzucane w warstwie mózgu, zanim osiągną punkt końcowy. |
| Ludzkie aprobaty w sprawie ryzykownych pisów | Wrażliwe działania zawsze wymagają wyraźnego potwierdzenia. |
| Zarejestrowane działania AI zalogowane ★ | Do ścieżki audytu można zapisać wykonanie, wynik i zatwierdzenie działań. |
| Widoczność polityki dostawcy | Obsługa danych następuje po dostawcy SI i wdrożeniu wybranym przez przestrzeń roboczą. |
| Zgodność i administrator | |
| Miejsce zamieszkania i zatrzymanie danych | Lokalizacja i retencja chmur następuje po konfiguracji usługi w miejscu pracy; dane z samoobsługi pozostają w wybranym wdrożeniu. |
| Dostęp wyłącznie do kontroli | Pełny dziennik audytowy historii SI jest ograniczony do właściciela miejsca pracy. |
| Operacje prywatności | DPA wsparcie, DSAR eksportuj / usuwaj oprzyrządowanie, zapisy zgody i konfigurowalne przepływy pracy retencji. |
| Zarządzanie użytkownikami administracyjnymi NOWA | Zaproszenie, rola, dezaktywowanie i audyt każdego administratora z jednej konsoli. |
| Zarządzanie departamentem NOWA | Zorganizować zespoły w wydziałach z własnym dostępem i routing. |
/.well-known/security.txtlub otworzyć strona kontaktowa i wybrać trasę bezpieczeństwa. Obecne dowody bezpieczeństwa mogą być omawiane podczas przeglądu sprzedawcy..opsiqx Archiwum wykorzystuje pochodną klucza Argon2id i uwierzytelnione strumieniowanie XChaCha20- Poly1305. Opcjonalnie pochodzenie Ed25519 sprawdza pochodzenie, a zmienione, niewłaściwie odblokowane lub okrojone archiwum jest odrzucane przed zastosowaniem importów. Praca kopii zapasowej prowadzona w ograniczonych plasterkach robotników tak duża instalacja nie zależy od jednego długiego żądania strony internetowej.