Uwierzytelnij
TOTP dwuczynnikowy lub OIDC SSO dowodzi, kto puka. SCIM przepisy i dezaktywuje admin prosto z IDP.
OpsIQ jest zbudowany na jednej zasadzie: AI, który może pisać do Twojej firmy musi poprosić o pozwolenie najpierw. Każda prośba jest weryfikowana, każde działanie zakontraktowane, skalowane, podpisane, sprawdzane i kontrolowane. Brak skrótów, żadnych niespodzianek, żadnych operacji polityki off- policy.
Tylko odpowiedni ludzie wchodzą, a gdy już są w, każdy ruch jest na rekordzie. Każdy administrator umożliwia TOTP dwa-czynnik (Google Authenticator, 1Password, Authy, wszelkie RFC- 6238 app); Biznes i Enterprise dodać OIDC jeden sygnał - i SCIM auto- zaopatrzenie tak joiners i leavers przepływają prosto z IDP. Brute- próby siły są zatłoczone do automatycznego blokowania, a każdy znak - w, zezwolenie i SCIM zmiana jest rejestrowana.
TOTP dwuczynnikowy lub OIDC SSO dowodzi, kto puka. SCIM przepisy i dezaktywuje admin prosto z IDP.
Role właściciela / admin / support plus dotacje na strony per- to znaczy, że każda osoba osiąga dokładnie to, czego potrzebuje jej praca, nic więcej.
Każdy znak, zmiana zezwolenia i zapisu (człowiek lub AI) ląduje w adpend- tylko logować się z aktorem, IP, czas i wynik.
Każda prośba porusza się przez tę samą choreografię bezpieczeństwa: udowodnić tożsamość, udowodnić autorytet, podpisać ścieżkę, uszczelnić dane. Rezultatem jest platforma, która czuje się szybko, nie stając się nigdy na swobodnym dostępie.
TOTP dwuetapowe, OIDC SSO i przepływy dołączania/wyłączania SCIM weryfikują, kto wchodzi, zanim otworzy się jakiekolwiek powierzchnie administracyjne.
Właściciel, administrator, wsparcie i granty poziomu konkursu zachować każdy członek drużyny wewnątrz dokładnej granicy pozwala ich roli.
Ruch haka internetowego i połączenia API są skalowane, HMAC- zweryfikowane, odtwarzane chronione, ograniczone rate- i związane z jednym miejscem pracy.
Każdy ludzki zapis, akcja SI, zmiana pozwolenia i zdarzenie bezpieczeństwa ląduje w zbiorniku tylko audytu.
Rotacja klucza podpisującego webhook jest zachowana z aktorem, rolą, IP, znacznikiem czasu, surowych parametrów hash, wynik i ID śledzenia.
Działania AI, zmiany admin i dostawy haków internetowych są rejestrowane z aktorem, IP, działania, wynik i stan zatwierdzenia.
Podpisy HMAC, nierozłączne, znaczniki czasu, klucze skalowane i opcjonalne IP dopuszczają zatrzymać kute lub ponownie odtwarzane ruchu wcześnie.
Blokowanie logowania, blokady IP i CIDR, punktacja botów, ograniczenia prędkości i sygnały przejęcia rachunków utrzymują nacisk na rdzeń.
Każdy obszar roboczy w chmurze ma swoją własną granicę lokatora i własny klucz szyfrujący. Żądanie z jednego obszaru roboczego nie może odczytać, napisać ani odszyfrować innego miejsca pracy, nawet jeśli ktoś patrzy na surową bazę danych.
AES-256 envelope encryption at rest, TLS 1.3 in flight, per-tenant key separation. Secrets sealed: never logged, never re-fetched via API.
TOTP two-factor on every account, OIDC SSO and SCIM on Business+. Owner / admin / support / custom roles with per-action gating.
HMAC-SHA256 over the raw body. Replay protection via timestamp + nonce. Idempotency keys on writes. Per-connector secrets you can rotate live.
OpsIQ AI nie może wynaleźć operacji. Każda akcja, jaką może podjąć to zarejestrowany kontrakt z deklarowanym zakresem, rolami i parametrami, a wszystko poza umową jest odrzucane na warstwie mózgu zanim osiągnie punkt końcowy. Ryzykowne pisze zawsze wymagają wyraźnego potwierdzenia ludzkiego. Wybierasz swój model (Anthropic, OpenAI, Gemini, Grok lub self-host), a rozmowy nigdy nie są używane do szkolenia modeli.
Kompletna powierzchnia kontrolna dla tożsamości, danych, ruchu krawędzi, bezpieczeństwa i reakcji na incydenty. Gęstość wystarczająca do przeglądu bezpieczeństwa, wypolerowana wystarczająco na stronę produktu.
Uczciwy status: co jest na żywo, co jest wyrównane, a co jest na mapie drogowej. Brak pożyczonych odznaki, żadnych oświadczeń certyfikacyjnych nie mamy.
/ Wiem, kto puka, / wypuść za jednym kliknięciem / zamkniętego członka drużyny, / i obserwuj, jak platforma / chroni swoje zdrowie, / każdy ruch jest zalogowany.
OpsIQ nie tylko liczy złe loginy; mówi Ci Jaki rodzaj Każdy IP jest klasyfikowany jako mieszkalny, współdzielony, datacenter lub wewnętrzny, a następnie podany 0-100 wynik zagrożenia od bot i sygnały przejęcia w podróży odwiedzających. Datacenter zakresy młotkowania formularz logowania wyglądają bardzo inaczej niż klient na domowych szerokopasmowych, a progi blokady mogą traktować je inaczej.
Kiedy członek zespołu zostaje zablokowany, można je wydać jednym kliknięciem, bez czekania na timer. Przeszukaj aktywne nieskuteczne liczniki logowania w luzem po incydencie, przeszukaj pełną historię niepowodzenia logowania do zbadania, i bulk-delete rekordy tale po rozwiązaniu. Każde wydanie, reset i usunięcie jest samo napisane do dziennika audytu, więc czyszczenie jest tak samo odpowiedzialny jak naruszenie.
Poza granicami, OpsIQ chroni swoją własną integralność. Podpisana licencja zachowuje zainstalowanie oryginalnej, wbudowanej powierzchni diagnostyki zdrowia na żywo migawki oznak życiowych platformy, a błędy z przodu-końca JavaScript są rejestrowane server- side tak rozbite zwolnienie pojawia się w desce rozdzielczej zamiast cicho nie na ekranie klienta.
Każda inna strona na tej liście rejestruje co się stało. Opt- w analityku bezpieczeństwa AI czyta te sygnały i mówi, co mają na myśli, co zrobić, i (tylko jeśli pozwolisz to) robi odwracalną część dla Ciebie. Jest zbudowany, aby kosztować prawie nic: nigdy nie działa na ścieżce żądanie odwiedzających, oczywiste przypadki są rozliczane przez determinacyjne zasady bez wywołania AI, werdykty są buforowane, a jego najlepszym wyjściem jest prosta zasada bloku, która następnie powoduje na zawsze na zero żetonów.
Deterministyczne punktacja pozostaje pierwszą linią obrony, dokładnie tak jak wcześniej. Model jest zapytany tylko wtedy, gdy rzeczywiście pomaga: dwuznaczny IP, świeży incydent, poranna strawa. Ambitne jednostki partia w jednym wywołaniu, więc fala atakujących jest odczytywana razem, nie jeden wniosek na raz. Jego własny miesięczny budżet żyje w AI Config, a jeśli kiedykolwiek dotrze do analityka cicho spada z powrotem do deterministycznych czytów. blokowanie, blokady i ostrzeżenia nigdy nie zależą od tego.
Zablokowany IPs i nieudany Logins wiersze uzyskać łagodny / podejrzliwy / wrogi chip z wynikiem pewności siebie. Wyjaśnij otwiera rozumowanie, fakty używane, i jednogłośnie kliknij Block lub Release. Cached, więc przeglądanie ponownie IP jest wolny.
Powiązane zdarzenia gromadzą się w jednej historii: fala logowania, skanowanie URL, wybuch autobloku. Każdy nowy incydent otrzymuje prostą - angielską linię czasową i jeden zalecany następny ruch.
Jeden recip każdego ranka: wczoraj kontra twój punkt odniesienia, nowe bloki, incydenty i jedna rzecz warta zrobienia dzisiaj. W spokojny dzień to po prostu mówi wszystko jasne, a ten czek kosztuje zero żetonów.
Poniedziałek Hardening lista kontrolna: admins bez 2FA, próg blokady, który wygląda hojnie wobec prawdziwego wolumenu ataku, alarmy wyłączone. Każdy element posiada dotkliwość, etykietę nakładu i dokładną fix.
Pytanie na temat bezpieczeństwa. Zapytaj dlaczego IP został zablokowany lub co utwardzić najpierw, i odpowiada od swojego bezpieczeństwa na żywo. Głęboka praca serwera jest przekazywana do czatu inżyniera admin, nigdy nie odgadnąć.
Analityk proponuje konkretne zasady blokowe jako Aprove / Dismiss karty, które egzekwują w zerowych żetonów z licznym licznikiem trafień. Opcjonalnie autopilot zatwierdza tylko najbezpieczniejsze: odwracalne, ograniczone czasowo, pojedyncze IPs lub zakresy nie szersze niż /24, nigdy nie udostępniane lub mobilne, ograniczone na godzinę, zawsze niewykonalne.
Analityk sugeruje, klastry i (tylko z autopilotem na) stosuje odwracalne bloki. Nigdy nie może usunąć danych, zmienić ustawienia, dotknąć księgi audytu lub zrobić stały zakaz, a każde działanie, które podejmuje jest zapisywane do tego samego dodatku - tylko log jak wszystko inne.
Każda zdolność, zgrupowany.
| Cecha | Co to robi? |
|---|---|
| Uwierzytelnienie | |
| Współczynnik dwukrotny (TOTP) | Per- admin RFC- 6238 dwuczynnik dla Google Authenticator, 1Hasło, Authy lub dowolnej kompatybilnej aplikacji. |
| Kody odzysku jednorazowego | Uczciwe kody zapasowe, więc zagubione urządzenie nigdy nie zamyka cię na dobre. |
| OIDC jednokierunkowy | Przyprowadź swojego dostawcę tożsamości do planów biznesowych i biznesowych. |
| SCIM zasilanie | Automatyczny administrator tworzy i wyłącza z IDP; każda zmiana jest zalogowana. |
| reCAPTCHA przy logowaniu | Opcjonalne wyzwanie bot na znak w formie spowolnić zautomatyzowane ataki. |
| Utwardzanie | |
| Blokowanie logowania | Licznik awarii toczenia podróż automatyczny IP blokada po przekroczeniu progu. |
| IP & CIDR blokowanie | Blokować jeden adres lub cały zakres ręcznie; zakaz rozprzestrzeniać się w trakcie sesji. |
| Klasyfikacja IP NOWA | Każdy adres oznaczony mieszkaniem, współdzieleniem, datacenter lub wewnętrznymi na każdym zdarzeniu. |
| Punktacja zagrożenia | 0-100 wynik bot i account- przejęcia; cokolwiek ≥ 50 jest zaznaczone. |
| Ograniczenie stawki | Każdy punkt końcowy jest zarzucany brutalnej sile i nadużyciom. |
| Autoryzacja | |
| Kontrola dostępu oparta na roletach | Właściciele, administratorzy i osoby wspierające, aby każda osoba widziała tylko to, czego potrzebuje jej praca. |
| Dotacje na zezwolenia na strony per- NOWA | Przyznaj lub odwołaj indywidualne strony admin na jednego członka zespołu dla dostępu drobno-ziarnistego. |
| Polityka potwierdzania | Przejęcie akcji, które wymusza wyraźny krok na rzecz operacji wrażliwych. |
| Ochrona danych | |
| Izolacja przedzierżawcy | Każdy obszar roboczy w chmurze ma swój własny klucz, więc żaden lokator nie czyta ani nie pisze, nawet z pełnym dostępem do DB. |
| AES-256 w spoczynku | Koperta szyfrowania uszczelnia każdy bajt przechowywany na dysku. |
| TLS 1.3 w tranzycie | Każde połączenie z OpsIQ jest szyfrowane nowoczesnym TLS. |
| Tajemnice poza korzeniem sieci | Pliki konfiguracyjne i klucze do podpisywania żyją tam, gdzie poziom Internetu nigdy nie może im służyć. |
| Bezpieczeństwo API | |
| Podpisane haki webhacks | HMAC- SHA256 nad surowym korpusem z timestamp i ochrony przed powtórką, obie strony. |
| Klucze API | Klucze zablokowane w trybie Wszystkie, Read- only lub ograniczone. |
| IP allowlist na klawiszach | Wykreślić klucz do konkretnych zakresów IPs lub CIDR, tak aby wyciek klucza jest nadal bezużyteczny gdzie indziej. |
| Kluczowe rotacje i cofnięcie | Obróć lub cofnij klucz natychmiast; po utworzeniu tajnych kluczy nie zwraca się ponownie. |
| Limity stawki godzinowej | Każdy klucz posiada własny budżet na żądanie, aby ograniczyć nadużycia. |
| Audyt | |
| Dziennik audytu tylko dla urządzeń | Każdy człowiek i AI pisać przechwycone z aktorem, rola, IP, czas, działanie i wynik, nigdy nie edytowane. |
| CSV / JSON eksport | Audytorzy ręczni cały szlak w przenośnym formacie. |
| Filtrowanie | Pokrój kłodę przez działanie, aktor, data lub ryzyko, aby znaleźć dokładnie to, czego potrzebujesz. |
| Wydarzenia związane z bezpieczeństwem | Sygnały-in, 2FA, pozwolenie i zmiany SCIM są rejestrowane jako zdarzenia. |
| Czas podróży dla logowania | Każda próba przeciwko kontom odgrywana jako jego własna podróż z możliwością przewidzenia. |
| Monitorowanie blokady i licznika NOWA | Zobacz każdy licznik logowania na żywo i aktywny blokada na rzut oka. |
| Wyszukiwarka historii logowania NOWA | Przeszukaj pełną historię prób logowania w celu zbadania incydentu. |
| Odpowiedź na wypadek awarii | |
| Ręczne zwolnienie blokady NOWA | Wyczyść zablokowany admin lub IP za jednym kliknięciem, nie czekając na zegar. |
| Licznik luzem reset NOWA | Przeszukaj wszystkie aktywne liczniki niesprawności logowania jasne po incydencie. |
| Usuwanie historii luzem NOWA | Czyszczenie rozwiązane rekordy nieudanego logowania w luzem; samo usunięcie jest zalogowane. |
| Ochrona systemu | |
| Integralność licencji | Podpisane potwierdzenie zachowuje autentyczność i oczywistość instalacji. |
| Diagnostyka zdrowotna NOWA | Na żądanie, na żywo ze znaków życiowych platformy. |
| Uchwyt błędów JavaScript NOWA | Błędy Front- end są zalogowane po stronie serwera zamiast cichutko nie działać na ekranie klienta. |
| Bezpieczeństwo ptasiej grypy | |
| Umowy o działania | AI może powołać się na zarejestrowane operacje jedynie z zadeklarowanym zakresem, rolami i parametrami. |
| Brak działań pozaumownych | Nieznane operacje są odrzucane w warstwie mózgu, zanim osiągną punkt końcowy. |
| Ludzkie aprobaty w sprawie ryzykownych pisów | Wrażliwe działania zawsze wymagają wyraźnego potwierdzenia. |
| 100% AI zmienia skontrolowane | Każdy obrót SI (szybki, odpowiedź, wynik i aprobata) ląduje w dzienniku audytu. |
| Brak szkolenia w zakresie danych | Tylko kontekst rozmowy na żywo; dane nie są używane do treningu modeli. |
| Zgodność i administrator | |
| Miejsce zamieszkania i zatrzymanie danych | Wybierz region i ustaw własne okno retencji; 0 utrzymuje rekordy na zawsze. |
| Dostęp wyłącznie do kontroli | Pełny dziennik audytowy historii SI jest ograniczony do właściciela miejsca pracy. |
| Dostosowanie GDPR / CCPA | DPA, DSAR eksportuj i usuwaj oprzyrządowanie oraz egzekwowanie zgody u źródła. |
| Zarządzanie użytkownikami administracyjnymi NOWA | Zaproszenie, rola, dezaktywowanie i audyt każdego administratora z jednej konsoli. |
| Zarządzanie departamentem NOWA | Zorganizować zespoły w wydziałach z własnym dostępem i routing. |
POST /v1/customers/{id}/erase. Wpisy dziennika audytu dotyczące samego usunięcia są przechowywane dla 12 miesięcy do przeglądu zgodności./.well-known/security.txt, e-mail ujawniający [email protected], potwierdzony w ciągu jednego dnia roboczego, z publicznych premii za bug-nagrody za ustalenia materialne. Prowadzimy również coroczne badania pend- partial plus ciągłego wewnętrznego red- teaming; Raporty podsumowania są dostępne w NDA.[email protected] dla naszego obecnego listu.