平台安全:双因素认证(2FA)、单点登录(SSO)、审计与加密 — OpsIQ
本文由机器自动翻译。
平台安全:双因素认证(2FA)、单点登录(SSO)、审计与加密 — OpsIQ
在当今的数字环境中,确保强大的平台安全性对企业至关重要。OpsIQ 提供了一个全面的安全框架,集成了双因素认证(2FA)、OpenID Connect(OIDC)单点登录(SSO)、跨域身份管理系统(SCIM)、不可变审计日志、AES-256 加密和每租户隔离。
关键安全特性
- 身份验证与访问控制
- 双因素认证(2FA):每个管理员可以使用 Google Authenticator 或 Authy 等应用启用基于时间的一次性密码(TOTP)2FA。这通过要求第二种验证形式增加了额外的安全层。
- OIDC SSO 和 SCIM:对于商业和企业计划,OpsIQ 支持 OIDC SSO 和 SCIM 自动配置,允许与您的身份提供者(IdP)无缝集成。这确保用户的入职和离职流程得到简化和记录。
- 暴力破解保护:在多次登录失败后,自动锁定机制会被触发,增强对未授权访问的安全性。
- 授权
- 基于角色的访问控制:OpsIQ 采用细粒度的基于角色的访问系统,确保用户仅能访问其角色所需的资源。这最小化了对敏感数据的未授权访问风险。
- 审计与合规
- 不可变审计日志: 平台内的每一个操作——无论是由人还是AI执行——都记录在一个仅追加的日志中。这包括操作员、IP地址、时间和操作结果等详细信息,确保完全问责。
- 安全事件监控: OpsIQ提供实时安全事件监控,允许快速识别和响应潜在威胁。
- 数据保护
- 加密: 所有数据在静态时使用AES-256加密,在传输时使用TLS 1.3加密。这确保敏感信息在存储和传输过程中保持安全。
- 每租户隔离: 每个云工作区在其自己的租户边界内操作,使用独立的加密密钥,防止跨租户数据访问。
- AI安全
- 注册操作合同: OpsIQ的AI只能执行已明确注册和批准的操作,防止未经授权的操作。风险操作需要人工确认,增加了额外的监督层。
事件响应与系统保护
OpsIQ配备了强大的事件响应框架,确保任何安全事件都能有效管理。该平台包括以下功能:
- 手动解锁: 管理员可以快速解锁被锁定的账户,无需等待计时器,确保最小的干扰。
- 健康诊断: 对平台健康的持续监控提供了其操作完整性的洞察,允许主动管理潜在问题。
合规性与信任
OpsIQ 致力于保持透明的合规态度。虽然该平台目前符合 GDPR、UK GDPR 和 CCPA 法规,但正式认证如 SOC 2 Type II 和 ISO 27001 在规划中。公司强调对其当前能力和未来目标的诚实,确保客户充分了解。
结论
OpsIQ 的安全框架专注于身份验证、授权、审计和数据保护。通过整合先进的安全措施并保持对合规性的承诺,OpsIQ 为企业提供有效保护其数字资产所需的工具。
这篇文章对您有帮助吗?