Bezpieczeństwo przedsiębiorstwa · według projektu

Zaufaj każdej warstwie. Nie tylko logowanie.

OpsIQ chroni pełną powierzchnię operacyjną: osoby i tożsamości, kod aplikacji, tajemnice i dane klientów, APIs i haki internetowe, pakiety złączy, działania AI, kanały wsparcia i dowody incydentalne. Wrażliwe operacje są skalowane, autoryzowane, weryfikowane i rozliczane od wniosku do wyniku.

OIDC ·SAML · SCIMKod rządowy i złączaHMAC- SHA256 podpisany I / OŁańcuchy kontroli oczywistych w zakresie ochrony środowiska
Tożsamość · kod · dane · AI
Kontrole stają się dowodami, które można by zweryfikować.
Żywe Każda prośba zarabia na swoje miejsce. wniosek 2FA SSO Firewall VAULT · skala pracy LOG KONTROLI · ZEZWOLENIE NA TAMPER login. success · 2FA · właściciel sso. authorised · oidc · acme. idp action.signed · refund_invoice · Ok
Secretboxuwierzytelnione tajne przechowywanie
CSRF + CSPochrona przed zwróceniem się do przeglądarek
HMACSHA-256 podpisany I / O
Łańcuch haszowyzweryfikowane integralność audytu
Uwierzytelnienie i dostęp

Uwierzytelniaj, autoryzuj, audyt.

Tylko odpowiedni ludzie dostają się, i działania wysokiego ryzyka zweryfikować je ponownie. TOTP i kody odzyskiwania chronić lokalne sign- in; OIDC lub SAML łączy tożsamość przedsiębiorstwa; SCIM reguluje joinners i leavers. Polityka haseł, screening hasła, IP i blokady konta, alarmy nowego urządzenia, cofnięcie urządzenia i potwierdzenie stopniowej ochrony przestrzeni między pierwszym logowaniem i delikatną zmianą.

Two-factor TOTP: Per- admin, z jedno- używaj kodów odzyskiwania można regenerować.
OIDC,SAML & SCIM: połączyć tożsamość przedsiębiorstwa, zasady domeny i zapewnienie cyklu życia.
Obrona po zalogowaniu: Przesiewanie hasła, blokady, przegląd nowego urządzenia i weryfikacja stopniowa.
Wyzwanie 2FAWeryfikacja
Weryfikacja dwuczynnikowa Wprowadź kod cyfrowy 6z aplikacji 4 9 2 7 1 3 Weryfikacja & zaloguj się
WtedyRole- faliste & logowane
01

Uwierzytelnij

TOTP dwa-czynnik lub OIDC lub SAML SSO udowadnia, kto puka. SCIM Zaopatrzenie i dezaktywuje admin prosto z IDP.

02

Autoryzacja

Role właściciela / admin / support plus dotacje na strony per- to znaczy, że każda osoba osiąga dokładnie to, czego potrzebuje jej praca, nic więcej.

03

Audyt

Wydarzenia bezpieczeństwa i zarejestrowane działania człowieka lub AI mają aktora, IP, czas i wyniki poprzez łańcuch kontroli oczywistych tamperów.

Kontrola rdzenia

Cztery gwarancje, - Od razu.

Każda prośba porusza się przez tę samą choreografię bezpieczeństwa: udowodnić tożsamość, udowodnić autorytet, podpisać ścieżkę, uszczelnić dane. Rezultatem jest platforma, która czuje się szybko, nie stając się nigdy na swobodnym dostępie.

01

Uwierzytelnij

TOTP dwumiesięcznik, OIDC lub SAML SSO oraz SCIM Przepływy łącznika / leavera weryfikują, kto wchodzi przed otwarciem dowolnej powierzchni admin.

02

Autoryzacja

Właściciel, administrator, wsparcie i granty poziomu konkursu zachować każdy członek drużyny wewnątrz dokładnej granicy pozwala ich roli.

03

Podpisz

Ruch haka internetowego i połączenia API są skalowane, HMAC- zweryfikowane, odtwarzane chronione, ograniczone rate- i związane z jednym miejscem pracy.

04

Audyt

Zdarzenia związane z bezpieczeństwem i zarejestrowane działania AI lub admin lądują w oczywistym, pracochłonnym łańcuchu audytu.

OpsIQ - samolot do kontroli bezpieczeństwa weryfikacja na żywo
Przegląd bezpieczeństwa Zapytaj o bezpieczeństwo Zdarzenia
monitorowanie
Aktywne bloki IP12firewall teraz
Autoblokada · 7d38egzekwowana polityka
Nie powiodło się logowanie · 24h06Identyfikatory2
Wysokie zagrożenie · 7d04sesje poddane przeglądowi
Ataki i bloki logowania · ostatnie dni 14
Pasza dla zdarzeń
Odśwież
Eksport
RyzykoŹródłoZdarzenie bezpieczeństwaDecyzjaKiedy
Wysoki45.137.x.x
Centrum danych
Powtarzające się błędy logowania
próg przekroczony · IP/ Polityka CIDR
ZablokowanyTeraz.
Przegląd102.89.x.x
mieszkalne
Sesja z dużym zagrożeniem
bot + sygnały przejęcia
W kolejce2m
InformacjaOIDC
przestrzeń robocza IDP
Admin signing- in powiodło się
rola i zweryfikowana przestrzeń robocza
Zalogowane7m
ŁańcuchAudyt
rejestr
Sprawdzony punkt kontrolny integralności
łańcuch nietknięty
Ważny9m
Pasza zdarzeń bezpieczeństwa · napastnicy, incydenty i kontrole integralności

Najnowszy zablokowany napastnik

Zapora zatajała źródło, przekroczyła próg niepowodzenia logowania i dodała adres do listy aktywnych bloków.

IP: 45.137.x.xklasa: datacenterwynik: zablokowanyłańcuch: zweryfikowany
Żywa postawa

Ważne działania pozostawiają dowody.

Zarejestrowane działania AI, zmiany admin i dostawy haków internetowych można zarejestrować w aktorze, IP, działanie, wynik i stan zatwierdzenia.

Zalogowane działania AIEksport CSVHistoria tylko właścicielaSprawdzone łańcuchy
Ostrze podpisane

Każdy telefon na krawędzi sam się potwierdza.

Podpisy HMAC, nierozłączne, znaczniki czasu, klucze skalowane i opcjonalne IP dopuszczają zatrzymać kute lub ponownie odtwarzane ruchu wcześnie.

Utwardzanie

Zbudowany dla złych korków.

Blokowanie logowania, blokady IP i CIDR, punktacja botów, ograniczenia prędkości i sygnały przejęcia rachunków utrzymują nacisk na rdzeń.

Oddzielność

Każde żądanie niesie ze sobą swoje granice przestrzeni roboczej.

Przestrzeń robocza i identyfikatory miejsc pracy są egzekwowane poprzez kontrole dostępu, API-klucze, własność złącza i własność audytu, utrzymując jeden wniosek klienta z rozwiązaniem w kontekście innego klienta.

Przestrzeń robocza AlphaZakres: alpha_7f...
Workspace BeaconZakres: beacon_42...
Rdzeń przestrzeni roboczejZakres: core_19...
Dziesięć połączonych warstw

Zabezpieczyć każde miejsce dane żyją lub się poruszają.

Podpisane APIs i hakiScoped Bearer klucze, IP listy zezwoleń, sygnatury HMAC-SHA256 raw-body, znacznik czasu i ochrona przed ponownym odtwarzaniem nonce, idempotencja i rotacja klucza.
Kod i złącze zaufaniaKod użytkownika jest wystawiany, zatwierdzony, kontrolowany, odwracalny i niemożliwy do zniesienia. Pakiety łączników dodają hash, podpisów, pochodzenia, bezpieczeństwa statycznego i bram kontraktowych.
Utwardzanie aplikacjiCSP report / forward, CSRF walidacja, ochrona przed nieuprawnionym żądaniem, kwarantanna wysyłania, IP/ CIDR firewall, downling i grożące punktacja bronić przeglądarki i ścieżki serwera.
Komunikacja i nadużywanieDzielone e-maile, domeny i bloki IP, ochrona klienta, miejscowa heurystyka, dwuznaczny komunikat AI przeglądu i odtworzenie spam izolacji chronić kanały wsparcia.
Zarządzanie ptasią grypąKażda akcja AI jest zarejestrowaną umową o zadeklarowanym zakresie, rolach i parametrach. Ryzykowne pisanie wymaga potwierdzenia i off@-@ contract wyjście jest odrzucane.
Integralność audytuRejestry działań bezpieczeństwa i zarejestrowanych mogą nosić aktor, rolę, IP, czas, parametry i wyniki wewnątrz łańcucha tamperoczywiste z weryfikacji, punktów kontrolnych i księgowości redakcji.
Wykrywanie i odpowiedźPrzegląd bezpieczeństwa, obraz zdarzeń, początki ataków, zapisy incydentów, raporty, notatki odpowiedzi, alarmy i opcjonalne analizy AI połączyć wykrywanie, triage i follow- through.
Posture, live · odpowiedzialne SI

Samolot kontrolny, który sprawdza się sam.

OpsIQ AI nie może wynaleźć operacji. Każde działanie, które może podjąć jest zarejestrowana umowa z deklarowanym zakresem, role i parametry, a wszystko poza umową zostaje odrzucone w warstwie mózgu przed osiągnięciem punktu końcowego. Ryzykowne pisma wymagają wyraźnego potwierdzenia człowieka. Wybierasz dostawcę lub samodzielnie hostowane wdrożenie; obsługa danych następuje że wybrany dostawca i polityka wdrożenia, podczas gdy OpsIQ nie wykorzystuje treści przestrzeni roboczej do szkolenia własnych modeli.

Akcja aprobaty gating. Ryzykowne teksty potrzebują potwierdzenia.
Żadnych działań poza kontraktem. Nieznane operacje są odrzucane w warstwie mózgu.
Wybierz swoje zastosowanie: dostawca lub samohostowany, z jego polityką danych widoczną w przestrzeni roboczej.
POSTRA BEZPIECZEŃSTWA ŻYCIE Tajemnice · uwierzytelnione szyfrowanie Dwufazowy Haki internetowe HMAC- signed Łańcuch audytu · oczywista tamper- Dostęp w przestrzeni roboczej Limit zamykania i kursowania Kontrola na żywo sprawdzona · dostępne dowody
Zalogowanezarejestrowane działania w zakresie ptasiej grypy
0Dozwolone działania pozaumowne
Twójmodel, klucze i dane
WidocznyPolityka w zakresie danych dostawcy
Szyfrowane backup & recovery

Jeden zapieczętowany plik. Cała instalacja.

Pełna kopia zapasowa OpsIQ może przenieść lub przywrócić instalację bez przerabiania jej najbardziej wrażliwego materiału na zwykłe archiwum. .opsiqx kontener, a następnie przywracanie sprawdza plik przed zastosowaniem jakiegokolwiek importu.

Możliwość odzyskania z kryptograficznym dowodem.

Archiwum zawiera chronione dane, pliki, konfigurację i tajny materiał potrzebny do pełnego odzyskania danych hosta. Klucz z passphrase- pochodzi z klucza uszczelniającego go; uwierzytelnione fragmenty odsłonięte zmiany; opcjonalne podpis pochodzenia dowodzi, skąd pochodzi.

Memory- hard odblokujArgon2id podnosi koszt każdego passphrase zgadnij, zanim istnieje klucz strumieniowy.
Każdy kawałek uwierzytelnionyXChaCha20- Poly1305 secretstream wykrywa zmieniony bajt, utrzymując jednocześnie ograniczoną pamięć piku.
Pochodzenie można zweryfikowaćOpcjonalny podpis Ed25519 obejmuje wypełniony zapieczętowany plik.
Niekompletne środki odrzuconeBrak końcowego znacznika, błędne hasło lub zmienione archiwum nie daje częściowej przywracania.
Wychodzi półszczelnie. Nieudany otwór usuwa częściowy cel. System nigdy nie zastępuje nieszczelnego archiwum.
Zapieczętowane zadanie backup · runningPlasterki robocze 18 / 24
Usprawnianie i uwierzytelnianieZestaw do pełnego odzysku instalacji
72%
01
Dane dotyczące przestrzeni roboczejSchema + ograniczone wiersze bazy danych
szczelnie
02
Pliki chronionePrzesyłki i aktywa będące w posiadaniu instalacji
strumieniowanie
03
Konfiguracja + tajemniceMateriał odzyskujący pozostaje wewnątrz szyfru
w kolejce
04
Manifest + końcowy znacznikKomplementarna brama przed przywróceniem
czekanie
Kluczowe wyliczenieArgon2idMemory- hard, perearchive sole
Uwierzycielski strumieńXChaCha20- Poly1305Metadane związane z nagłówkiem + znaczniki cząstkowe
PrzywilejEd25519Opcjonalny oddzielony podpis pochodzenia
. opsiqx
opsiq-full-backup.opsiqxTryb 0600 · strumień pamięci bez pokrycia · przywracanie wstępnego lotu
Weryfikacja przed przywozem
header authenticated · archive metadata bound chunk stream valid · final tag present origin verified · Ed25519 signature accepted restore is still preflight only · import not applied
AUTENTYFIKACJA CZASÓWPIŚMIENIAJĄCY KOŃCOWY TAGWERYFIKACJA INPUTU RESKROLNEGO
W mgnieniu oka

Pełna ochrona zestaw narzędzi.

Kompletna powierzchnia sterująca dla tożsamości, kodu, danych, APIs, złączy, AI, kanałów klientów i reakcji incydentów. Zbudowany do poważnego przeglądu przedsiębiorstwa, a nie listy kontrolnej funkcji logowania.

Ochrona danych

  • Uwierzytelnione szyfrowanie przechowywanych tajemnic.
  • Materiał kluczowy związany z instalacją i unikalne elementy.
  • Przeredagowane tajne interfejsy i obrót na żywo.
  • Miejsce zamieszkania i zatrzymanie w danym miejscu pobytu.

Granica przestrzeni roboczej

  • Kontrola dostępu w miejscu pracy i na miejscu.
  • Klucze API i własność złącza.
  • Własność audytowa prowadzona z każdym odnośnym zapisem.

Podpisano I / O

  • HMAC- SHA256 nad surowymi korpusami haków.
  • Czas ochrony i czas ponownego użycia.
  • Zhaped API klucze z IP dopuszczalne i rotacja.

Obrona aplikacji i przeglądarki

  • IP/ CIDR firewall, blokowanie logowania nieskuteczne i zdobycie punktów zagrożenia.
  • Sprawozdanie CSP / egzekwowanie i walidacja CSRF.
  • MIME- świadomy przesłać kwarantannę i odsunąć-pobrać granice.
  • Kontrola żądania odbioru zmniejsza ryzyko SSRF i niebezpieczne miejsce przeznaczenia.

Kod i łańcuch dostaw złącza

  • Scena, aprobata, odrzucenie, wyłączenie i roll z powrotem kod niestandardowy.
  • Oddzielne zarządzanie i zatwierdzanie uprawnień z awaryjnym wyłączeniem.
  • Paczki hash i podpisów; Ed25519 pochodzenia, gdy obecny.
  • Bezpieczeństwo statyczne, zgodność kontraktu i bramki do zakresu czasu pracy.

Ochrona przed komunikatami i nadużyciami

  • Wspólne decyzje dotyczące e-maili, domeny i bloku IP.
  • Strażnik klienta Known chroni legalną historię biletów.
  • Lokalna heurystyka pierwsza; AI ocenia dwuznaczny new- sender mail.
  • Honeypot, limity stawek, dyspozyble-mail i kontroli wyzwania.

Bezpieczeństwo ptasiej grypy

  • Tylko zarejestrowane umowy o działania.
  • Ludzkie potwierdzenie ryzykownych pisów.
  • Polityka obsługi danych dostawcy pozostaje widoczna.
  • Zarejestrowany wynik akcji i aprobata mogą być rejestrowane.

Audyt i odpowiedź

  • Łańcuch kontroli o oczywistym przebiegu z CSV oraz JSON wywóz.
  • Filtry zdarzeń bezpieczeństwa według aktorów, działania, IP i ryzyka.
  • Weryfikacja integralności, punkty kontrolne i księgowość działań prawnych.
  • Atak, zapisy incydentów, notatki i alarmy.

Analityk bezpieczeństwa w zakresie ptasiej grypy

  • Chipy i wyjaśnij podejrzane IPs.
  • Akta incydentów, dzienna diesta i cotygodniowa kontrola pozycji.
  • 0- token zasad bloku z opt- in, gwarantowane autopilota.
Pozycja bezpieczeństwa

Gdzie OpsIQ Stoi dziś.

Uczciwy status: co jest na żywo, co jest wyrównane, a co jest na mapie drogowej. Brak pożyczonych odznaki, żadnych oświadczeń certyfikacyjnych nie mamy.

Kontrole są na żywo, gdzie chronią produkt dzisiaj.

Plan działania jest sporządzany oddzielnie, tak aby zespoły ochrony mogły dostrzec różnicę między wdrożonymi kontrolami a przyszłymi certyfikacjami.

Żywekontrole produktów Zweryfikowanerzetelność audytu 2Pozycje planu działania

Kontrole na żywo

Uwierzycielskie tajne przechowywanieMateriał kluczowy związany z instalacją, unikalne elementy, redakcja i rotacja.Żywe
Dwuczynnik i SSOTOTP, kody odzysku, OIDC lub SAML SSO, SCIM tworzenie rezerw i wprowadzanie weryfikacji w górę.Żywe
Dostęp role- bazujący na danychWłaściciel, administrator, wsparcie i perstronicowe dotacje na zezwolenia.Żywe
Kontrola oczywistaWeryfikacja łańcucha haszowego, zdarzenia bezpieczeństwa, zarejestrowane działania i eksport.Żywe
Podpisane haki i klucze APIHMAC- SHA256, ochrona przed powtórkami, klucze skalowane i limity szybkości.Żywe
Dostęp w przestrzeni roboczejKontrole miejsca pracy / strony, zakresy kluczy, własność połączeń i własność audytu.Żywe
Zapora i blokadaIP/ CIDR blokady, zablokowanie logowania nieskuteczne i zdobycie punktów zagrożenia.Żywe
Analityk bezpieczeństwa w zakresie ptasiej grypyWerdykty, raporty z incydentów, kontrola trawienia, kontrola postawy i polityka 0- token. Opt- in.Żywe
Operacje prywatnościDPA wsparcie, DSAR oprzyrządowanie, rejestry zgody i konfigurowalne przepływy pracy retencji.Żywe
Operacje prywatnościDSARUwierzycielskie tajemniceKontrola oczywistaHMAC- SHA256Dostęp w przestrzeni roboczejPlan działania SOC 2Plan działania ISO 27001
Operacje i obrona

Kiedy coś jest nie tak, Ty masz kontrolę.

/ Wiem, kto puka, / wypuść za jednym kliknięciem / zamkniętego członka drużyny, / i obserwuj, jak platforma / chroni swoje zdrowie, / każdy ruch jest zalogowany.

IP wywiad

Każdy adres jest zaklasyfikowany i ma na oku ocenę ryzyka.

OpsIQ nie tylko liczy złe loginy; mówi Ci Jaki rodzaj Każdy IP jest klasyfikowany jako mieszkalny, współdzielony, datacenter lub wewnętrzny, a następnie podany 0-100 wynik zagrożenia od bot i sygnały przejęcia w podróży odwiedzających. Datacenter zakresy młotkowania formularz logowania wyglądają bardzo inaczej niż klient na domowych szerokopasmowych, a progi blokady mogą traktować je inaczej.

Klasyfikacja IP: mieszkaniowe, wspólne, dane lub wewnętrzne, pojawiały się na każdym wydarzeniu.
Liczba punktów zagrożenia 0-100: bot i kont-przejęcie sygnałów, cokolwiek ≥50 podkreślone.
Zakaz kliknięcia jednym kliknięciem. Zablokować każdy IP na podejrzanej sesji z jednego przycisku.
Czas podróży: każda próba nieudanego logowania ponownie rozegrana jako jego własny ścieżka do przewidzenia.
Żywe INTELLIGENCJA IP 86.142.10.4 REZYDENCJA 18 45.137.21.88 CENTRUM DANYCH 92 BLOKADA 10.0.4.12 WEWNĘTRZNE 02 Wynik zagrożenia ≥ 50 podświetlony · 0 = zaufany · 100 = wrogi
Odpowiedź na wypadek awarii

Trzymaj się, kiedy coś się stanie.

Kiedy członek zespołu zostaje zablokowany, można je wydać jednym kliknięciem, bez czekania na timer. Przeszukaj aktywne nieskuteczne liczniki logowania w luzem po incydencie, przeszukaj pełną historię niepowodzenia logowania do zbadania, i bulk-delete rekordy tale po rozwiązaniu. Każde wydanie, reset i usunięcie jest samo napisane do dziennika audytu, więc czyszczenie jest tak samo odpowiedzialny jak naruszenie.

Ręczne zwolnienie blokady. Usuń zablokowany admin lub IP natychmiast, nie zegar czekać.
Monitoring kontrolny. Zobacz każdy licznik logowania na żywo w skrócie.
Wyszukiwarka resetów luzem i historii: Przeszukajcie liczniki, przeszukajcie całą historię prób.
Usunięcie historii luzem. Czyść usunięte rekordy; usunięcie jest również zalogowane.
Żywe KRAJE FAKULU-LOGINY [email protected] 5 / 5 · ZAMKNIĘTE 0/5 · wydany KOMUNIKAT PRASOWY 94.21.x.x3/5 aktywny0/5 czysty 203.0.x.x2/5 aktywny0/5 czysty Licznik resetów luzem Release & reset rejestrowane audyt · aktor · timestamp · przyczyna
Ochrona systemu

Platforma obserwuje swoje zdrowie.

Poza granicami, OpsIQ chroni swoją własną integralność. Podpisana licencja zachowuje zainstalowanie oryginalnej, wbudowanej powierzchni diagnostyki zdrowia na żywo migawki oznak życiowych platformy, a błędy z przodu-końca JavaScript są rejestrowane server- side tak rozbite zwolnienie pojawia się w desce rozdzielczej zamiast cicho nie na ekranie klienta.

Niezawodność licencji. Podpisane potwierdzenie zachowuje autentyczność i oczywistość instalacji.
Diagnostyka zdrowotna: na żądanie, zdjęcie na żywo z oznakowań życiowych platformy.
JavaScript przechwytywanie błędów. Błędy Front- end zalogowane server- side, nie utracone na kliencie.
Sekrety poza korzeniem sieci: konfig i klucze nigdy nie obsługiwane przez poziom sieci.
Żywe ZDROWIE SYSTEMU Licencja ważna podpisana · autentyczna DIAGNOSTYKA Uzyskiwanie błędów w systemie JS SERVER- SIDE TypeError: nieokreślone nie jest funkcjącheckout. js:42 · Safari 17 · schwytany ReferenceError: opsiq nie jest zdefiniowanywidget. js:8 · Chrome 124 · schwytany Odrzucenie obietnicyapp. js:120 · Firefox 126 · schwytany TypeError: nieokreślone nie jest funkcjącheckout. js:42 · Safari 17 · schwytany
Analityk bezpieczeństwa w zakresie ptasiej grypy

Nie tylko nagrane. Zrozumiałem.

Opt-in analityk zmienia tożsamość, nadużycia i audyt sygnały w obrony narracji incydentów, bez wejścia na ścieżkę żądania lub podejmowania nieodwracalnych działań.

01 · ObserwujPrzeczytaj dowody.Tożsamość, IP, sygnały żądania i audytu pozostają połączone.
02 · KORELATZbuduj incydentPowiązane wydarzenia stają się jedną linią czasu zamiast alarmowego hałasu.
03 · WYJAŚNIĆPokaż rozumowanieNadal widoczne są zaufanie, dowody i kontekst polityczny.
04 · PROPOZYCJAZaoferuj bezpieczny następny ruchDziałania odwracalne czekają na zatwierdzenie i pozostają kontrolowane.
Strzeżony wywiad

AI wyjaśnia niepewną krawędź. Polityka utrzymuje kontrolę.

Deterministyczne punktacja pozostaje pierwszą linią obrony. Model jest proszony tylko wtedy, gdy interpretacja pomaga: dwuznaczny IP, nowy incydent lub codziennie posty krótki. Powiązane jednostki partii w jednym przeglądzie, werdykty są buforowane, a twardy miesięczny budżet mieszka w AI Config. Jeśli ten budżet zostanie osiągnięty, blokowanie, blokady i alarmy nadal w ramach polityki deterministycznej.

Zero SI na gorącej ścieżce Werdykty buforowane 24h Pułap własny budżetu Każde działanie poddane kontroli
Wyrok w trybie live Wyrok w sprawie AI spakowany · cached 45.137.21.88 HOSTILE ·92% Datacenter IP · 41 nie powiodło się logowanie · 12 wypróbowane nazwy kont. Blok 24h Patrz Zwolnienie 86.142.10.4 BENIGN ·96% Mieszkalny · znany klient · normalne przeglądanie. Podany z pamięci podręcznej · bez połączenia z AI · żetony 0
Wytłumaczalne

Chipy werdykt + Wyjaśnij

Zablokowane rzędy IP i nieskuteczne logowanie wykazują łagodną, podejrzaną lub wrogie zaufanie. Wyjaśnij otwiera fakty używane, powód, i jednokliknąć Block or Release.

Klaster

Informacje o zdarzeniach

Zdarzenia powiązane stają się jedną historią: fale logowania, skanowanie URL i wybuchy autobloków. Każdy incydent otrzymuje prostą - angielską linię czasową, kolejny ruch, a ciągłe ataki składają się w ten sam przypadek.

Codziennie

Dzienna diesta

Pewnego ranka ponownie porównuje się wczoraj z bazą, wymienia nowe bloki i incydenty, a następnie podkreśla jedną akcję warto zrobić dzisiaj. Ciche dni wrócić wszystkie jasne na zero żetonów.

Utwardzanie

Tygodniowe sprawdzanie pozycji

Poniedziałkowe powierzchnie listy kontrolnej admins bez 2FA, luźne progi blokady i alarmy wyłączone. Każdy element obejmuje dotkliwość, wysiłek, a dokładny fix do zatwierdzenia lub przypisania.

Zapytaj

Zapytaj o bezpieczeństwo

Zapytaj dlaczego IP został zablokowany, co zmieniło się w ciągu nocy, lub co utwardzić najpierw. Odpowiedzi pochodzą z bezpieczeństwa na żywo; głębokie trasy pracy serwera do inżynierii admin, nigdy nie odgadnąć.

Opt- in

Autopilot polityczny

Proponuje odwracalne zasady blokowania z Aprove lub Dimiss kart i liter trafień na żywo. Autopilot pozostaje opt- in, time- ograniczone, ograniczone, niewykonalne i nigdy nie jest celem dzielonych / mobilnych zakresów.

To zaleca i wyjaśnia, nigdy nie może dziko biegać.

Analityk sugeruje, klastry i (tylko z autopilotem na) stosuje odwracalne bloki. Nie może usunąć danych, zmienić ustawienia, dotknąć księgi audytu lub zrobić stały zakaz; każda zarejestrowana akcja analityka jest zapisywana do łańcucha kontroli oczywistych tamperów.

0AI wzywa w ścieżce żądania
24hWzględna wartość bufora werdyktu na jednostkę
≤/24najszerszy blok bez nadzoru
Zalogowanerejestrowane działania analityków
Pełna lista funkcji

Wszystko w Bezpieczeństwo.

Wszystkie możliwości, zgrupowane. ★ oznacza wyróżnienie.

CechaCo to robi?
Uwierzytelnienie
Współczynnik dwukrotny (TOTP)Per- admin RFC-6238 dwuczynnik dla Google Authenticator, 1Hasło, Authy lub dowolnej kompatybilnej aplikacji.
Kody odzysku jednorazowegoUczciwe kody zapasowe, więc zagubione urządzenie nigdy nie zamyka cię na dobre.
OIDC jednokierunkowyPodłącz dostawcę tożsamości przedsiębiorstwa uprawnionego i zachowaj dostęp do hasła tam, gdzie pozwala na to polityka.
SAML 2.0 jednokierunkowskazWsparcie dostawców tożsamości mówiących SAML z polityką domeny i konfiguracją certyfikatu.
SCIM zasilanieAutomatyczny administrator tworzy i wyłącza z IDP; każda zmiana jest zalogowana.
Polityka hasełUstaw minimalne wymagania dla nowo utworzonych lub zmienionych haseł.
Przesiewanie hasła Breached- hasloOpcjonalnie Czy jestem Pwned screening wykorzystuje k- anonimowość: tylko krótki przedrostek hash opuszcza serwer, nigdy hasło.
Blokada kontaChronić konto, gdy nadziewane kredytowo obraca się w całym źródle IPs.
Weryfikacja etapowaWymagane jest potwierdzenie nowego hasła przed niebezpiecznymi działaniami, z krótkim czasem weryfikacji.
Wpisy i cofnięcie nowego urządzeniaEmail i in- app alerts powierzchniowe nieznanych znaków, dzięki czemu autoryzowani administratorzy mogą przeglądać i cofać urządzenia.
reCAPTCHA przy logowaniuOpcjonalne wyzwanie bot na znak w formie spowolnić zautomatyzowane ataki.
Utwardzanie
Zaznaczony blokowanie logowania ★Licznik awarii toczenia podróż automatyczny IP blokada po przekroczeniu progu.
IPBlokowanie & CIDR★Blokować jeden adres lub cały zakres ręcznie; zakaz rozprzestrzeniać się w trakcie sesji.
IPklasyfikacja★ NOWAKażdy adres oznaczony mieszkaniem, współdzieleniem, datacenter lub wewnętrznymi na każdym zdarzeniu.
Punktacja zagrożenia0-100 wynik bot i account- przejęcia; cokolwiek ≥50 jest zaznaczone.
Ograniczenie stawkiWrażliwe i publiczne powierzchnie mogą być zarzucane brutalnym siłom i nadużyciom.
Polityka bezpieczeństwa treściTryby tylko dla report- i wymuszające pomagają w obsłudze skryptów, ramki, połączeń oraz ryzyka wtrysku po stronie przeglądarki.
Walidacja CSRFZmienia stan żądania przeglądarki używać token i nagłówek walidacji.
Przesyłka kwarantannyNiezaufane pliki są izolowane i sprawdzane zanim dołączą do zaufanego przepływu danych.
Kontrole nadużyć na portalachHoneypot, limity stawek, zbywalne e-mail blokowanie i reCAPTCHA lub Turnstille może chronić zgłoszenia wsparcia publicznego.
Bezpieczeństwo kodu i złącza
Własny kod zarządzania ★Niestandardowe korekty JavaScript mogą być wystawiane, zatwierdzane lub odrzucane oddzielnie, wyłączone i zwijane z powrotem.
Wyłączanie awaryjneWyłącz zarządzany kod użytkownika bez usuwania historii jego zmiany lub utraty ścieżki rollback.
Hashs & signatures pakietuArchiwa łączników weryfikują integralność plików i sygnatury pakietów przed instalacją.
Ed25519 princenancePreferuj kryptograficzny dowód pochodzenia pakietu, gdy złącze go dostarcza.
Skan bezpieczeństwa statycznegoPrzesłane archiwa są sprawdzane, a niebezpieczne wzory wykonywalne są odrzucane przed popełnieniem plików.
Zgodność umowyManifest, opiekunowie, ustawienia, dokumentacja i zadeklarowane możliwości przechodzą wspólną bramkę rejestru.
Polityka czasu działaniaSzopy uprzywilejowane, potwierdzenie, suchy bieg, idepotencja kontrakty i audyt rekordy regulują wykonanie złącza.
Komunikacja i bezpieczeństwo nadużyć
Decyzje w sprawie dzielonego blokuBloki e-mail, domain i IP chronią odpowiednie powierzchnie wsparcia przed jedną warstwą polityki.
Strażnik klienta Known-customerPrawdziwa historia biletów klientów pozwala uniknąć kontroli bezpieczeństwa jako nieznanego nadawcy spamu.
Wykrywacz spamu AI ★Lokalna heurystyka zajmuje się najpierw jasnymi przypadkami; model ocenia niejednoznaczne wiadomości dla nowych nadawców tylko w razie potrzeby.
Tryb doradczy lub autonomicznyWybierz, czy podejrzane wiadomości są sugerowane do przeglądu lub przeniesione w ramach skonfigurowanej polityki.
Odwracalna izolacja spamuPodejrzewany spam pozostaje czytelny i odtwarzalny, aby operatorzy mogli przywrócić fałszywie pozytywny.
Polityka niepowodzenia dostawcyJeżeli opcjonalny przegląd modelu jest niedostępny, dostawa nie jest po cichu odrzucona.
Autoryzacja
Kontrola dostępu oparta na roletachWłaściciele, administratorzy i osoby wspierające, aby każda osoba widziała tylko to, czego potrzebuje jej praca.
Dotacje na zezwolenia na strony per- NOWAPrzyznaj lub odwołaj indywidualne strony admin na jednego członka zespołu dla dostępu drobno-ziarnistego.
Polityka potwierdzaniaPrzejęcie akcji, które wymusza wyraźny krok na rzecz operacji wrażliwych.
Ochrona danych
Dostęp w przestrzeni roboczej ★Identyfikatory miejsc pracy i obiektów, zakresy kluczy, własność połączeń oraz podróże własnościowe w ramach audytu z operacjami chronionymi.
Uwierzycielskie tajne przechowywanieWartości integracyjne wykorzystują uwierzytelnione szyfrowanie z kluczem do instalacji i niepowtarzalnym neonsem.
Tajne przeredagowanie & rotacjaZapisane wartości są zamaskowane w interfejsach i mogą być zastąpione bez ujawniania zapisanego tekstu.
Klucze do chronionego aplikacjiTajemnice instalacji są przechowywane poza publicznymi ścieżkami sieciowymi i nie są zwracane poprzez zwykłe odpowiedzi API.
Bezpieczeństwo kopii zapasowych i odzyskiwania
Zapieczętowane .opsiqx archiwum ★Zestaw pełnego zestawu do odzyskiwania instalacji wewnątrz zaszyfrowanego pojemnika OpsIQ.
Oznaczenie klucza argon2idUnikalne hashing solą i pamięcią-twardym hasłem generuje klucz strumienia per- archive.
Autoryzowany SecretstreamXChaCha20- Poly1305 uwierzytelnia metadane i każdy ograniczony kawałek przy zachowaniu piku pamięci sterowanej.
Opcjonalne pochodzenie Ed25519Odłączony podpis może udowodnić, że zapieczętowany plik pochodzi z instalacji podpisującej.
Przywrócenie z powodu uszkodzenia mózguBłąd passphrase, zmienione bajty lub brakującego znacznika końcowego usunąć częściowe wyjście i zatrzymać import.
Robocze zadania backupDuże kopie zapasowe postępują w ograniczonych plasterkach i ujawniają status zamiast zajmować jedno długie żądanie strony internetowej.
Bezpieczeństwo API
Podpisane haki ★HMAC- SHA256 nad surowym korpusem z timestamp i ochrony przed powtórką, obie strony.
Klucze APIKlucze zablokowane w trybie Wszystkie, Read- only lub ograniczone.
IP allowlist na klawiszachWykreślić klucz do konkretnych zakresów IPs lub CIDR, tak aby wyciek klucza jest nadal bezużyteczny gdzie indziej.
Kluczowe rotacje i cofnięcieObróć lub cofnij klucz natychmiast; po utworzeniu tajnych kluczy nie zwraca się ponownie.
Limity stawki godzinowejKażdy klucz posiada własny budżet na żądanie, aby ograniczyć nadużycia.
Audyt
Łańcuch kontroli ★Rejestry działań bezpieczeństwa i zarejestrowanych może nosić aktor, rolę, IP, czas, działania i prowadzić do weryfikowalnego łańcucha haszowego.
Weryfikacja łańcucha i punkty kontrolneSprawdzić ciągłość rejestru, utworzyć punkty kontroli integralności i rozliczać autoryzowane działania redakcyjne.
CSV / JSON eksportAudytorzy ręczni cały szlak w przenośnym formacie.
FiltrowaniePokrój kłodę przez działanie, aktor, data lub ryzyko, aby znaleźć dokładnie to, czego potrzebujesz.
Wydarzenia związane z bezpieczeństwemSygnały-in, 2FA, pozwolenie i zmiany SCIM są rejestrowane jako zdarzenia.
Czas podróży ★Każda próba przeciwko kontom odgrywana jako jego własna podróż z możliwością przewidzenia.
Monitorowanie blokady i licznika NOWAZobacz każdy licznik logowania na żywo i aktywny blokada na rzut oka.
Wyszukiwarka historii logowania NOWAPrzeszukaj pełną historię prób logowania w celu zbadania incydentu.
Odpowiedź na wypadek awarii
Ręczne zwolnienie blokady NOWAWyczyść zablokowany admin lub IP za jednym kliknięciem, nie czekając na zegar.
Licznik luzem reset NOWAPrzeszukaj wszystkie aktywne liczniki niesprawności logowania jasne po incydencie.
Usuwanie historii luzem NOWACzyszczenie rozwiązane rekordy nieudanego logowania w luzem; samo usunięcie jest zalogowane.
Samo instalowanie-IPstrażnik★Własne IPv4 i IPv6 instalacji są wyłączone z klasyfikacji ataków, wykrywania skanów i automatycznych fal blokowych.
Ochrona systemu
Integralność licencjiPodpisane potwierdzenie zachowuje autentyczność i oczywistość instalacji.
Diagnostyka zdrowotna NOWANa żądanie, na żywo ze znaków życiowych platformy.
Uchwyt błędów JavaScript NOWABłędy Front- end są zalogowane po stronie serwera zamiast cichutko nie działać na ekranie klienta.
Odłączony strażnik żądającyZdalne wywołania są ograniczone w celu zmniejszenia SSRF i niebezpieczne ryzyko docelowe.
Synchronizacja zabezpieczeń połączeniaDecyzje dotyczące bloku bezpieczeństwa mogą być synchronizowane z kompatybilnymi systemami połączonymi.
Bezpieczeństwo ptasiej grypy
Umowy o działania★AI może powołać się na zarejestrowane operacje jedynie z zadeklarowanym zakresem, rolami i parametrami.
Brak działań pozaumownychNieznane operacje są odrzucane w warstwie mózgu, zanim osiągną punkt końcowy.
Ludzkie aprobaty w sprawie ryzykownych pisówWrażliwe działania zawsze wymagają wyraźnego potwierdzenia.
Zarejestrowane działania AI zalogowane ★Do ścieżki audytu można zapisać wykonanie, wynik i zatwierdzenie działań.
Widoczność polityki dostawcyObsługa danych następuje po dostawcy SI i wdrożeniu wybranym przez przestrzeń roboczą.
Zgodność i administrator
Miejsce zamieszkania i zatrzymanie danychLokalizacja i retencja chmur następuje po konfiguracji usługi w miejscu pracy; dane z samoobsługi pozostają w wybranym wdrożeniu.
Dostęp wyłącznie do kontroliPełny dziennik audytowy historii SI jest ograniczony do właściciela miejsca pracy.
Operacje prywatnościDPA wsparcie, DSAR eksportuj / usuwaj oprzyrządowanie, zapisy zgody i konfigurowalne przepływy pracy retencji.
Zarządzanie użytkownikami administracyjnymi NOWAZaproszenie, rola, dezaktywowanie i audyt każdego administratora z jednej konsoli.
Zarządzanie departamentem NOWAZorganizować zespoły w wydziałach z własnym dostępem i routing.
Dla twojej ochrony

Często pytania Zapytają.

Nie. Wyłączenia AI trafiły na dostawcę modelu, którego wybrałeś (Anthropic, OpenAI, Gemini, Grok lub self-host) tylko z kontekstem rozmowy na żywo. Dostawca standardowych danych ma zastosowanie; większość nie trenuje na API ruchu domyślnie.
Lokalizacja i zachowanie chmury zależy od konfiguracji usługi uzgodnionej dla Twojej przestrzeni roboczej. Samodzielnie hostowane wdrażanie zachowuje swoje dane wszędzie tam, gdzie zainstalujesz OpsIQ.
Wartości czułe używają uwierzytelnionego szyfrowania z kluczem do instalacji i niepowtarzalnym neonsem. Zapisane sekrety są redagowane w interfejsie i mogą być obracane bez ujawniania zapisanego tekstu jawnego.
Tak. Konto → Prywatność zapewnia samoobsługę eksportu i usuwania kontroli, a upoważnieni operatorzy mogą korzystać z przepływu pracy kasowania. Usuwanie samo w sobie pozostaje odpowiedzialne za pośrednictwem łańcucha audytu i rejestru redagowania prawa.
Wywóz, usuwanie i backup- rolloff czas zgodnie z konfiguracją usługi lub umowy klienta. Zapytaj sprzedaży o dokładną politykę, która ma zastosowanie do wdrożenia oceniany.
Użyj kontaktu bezpieczeństwa opublikowanego w /.well-known/security.txtlub otworzyć strona kontaktowa i wybrać trasę bezpieczeństwa. Obecne dowody bezpieczeństwa mogą być omawiane podczas przeglądu sprzedawcy.
Jeszcze nie. OpsIQ zawiera uwierzytelnione tajne przechowywanie, RBAC, ewidentne łańcuchy kontroli tamperów, podpisane I / O i kontrole w przestrzeni roboczej dzisiaj. SOC 2 Typ II oraz ISO 27001 pozostają pozycje planu działania; nie ubiegamy się o certyfikaty, których nie posiadamy.
Kwalifikujące się instalacje mogą połączyć OIDC lub SAML jednokierunkowy i użytkowy SCIM Polityka tożsamości, zasady domen i zdarzenia związane z zaopatrzeniem pozostają widoczne dla upoważnionych operatorów i są rejestrowane do audytu. Instalacje typu self-host konfigurują własne IDP.
Własne korekty JavaScript mogą być wystawiane, oddzielnie zatwierdzone lub odrzucone, wyłączone i zwinięte. Archiwa łączników przechodzą integralność, pochodzenie, bezpieczeństwo statycy- i sprawdzenie umowy przed zakresami czasu pracy, potwierdzenia, suchych biegu i kontroli audytu mają zastosowanie.
Zapieczętowany .opsiqx Archiwum wykorzystuje pochodną klucza Argon2id i uwierzytelnione strumieniowanie XChaCha20- Poly1305. Opcjonalnie pochodzenie Ed25519 sprawdza pochodzenie, a zmienione, niewłaściwie odblokowane lub okrojone archiwum jest odrzucane przed zastosowaniem importów. Praca kopii zapasowej prowadzona w ograniczonych plasterkach robotników tak duża instalacja nie zależy od jednego długiego żądania strony internetowej.
AI może tylko powoływać się na Zamówienia na działania rejestrowaneWszystko, co jest poza umową, jest odrzucane na warstwie mózgu zanim osiągnie punkt końcowy, a ryzykowne pisma wymagają wyraźnego potwierdzenia ludzkiego. Każde działanie, które podejmuje, jest rejestrowane w dzienniku audytu z człowiekiem, który go zatwierdził.