合规性 1 分钟阅读

平台安全:双因素认证(2FA)、单点登录(SSO)、审计与加密 — OpsIQ

本文由机器自动翻译。

平台安全:双因素认证(2FA)、单点登录(SSO)、审计与加密 — OpsIQ

在当今的数字环境中,确保强大的平台安全性对企业至关重要。OpsIQ 提供了一个全面的安全框架,集成了双因素认证(2FA)、OpenID Connect(OIDC)单点登录(SSO)、跨域身份管理系统(SCIM)、不可变审计日志、AES-256 加密和每租户隔离。

关键安全特性

  1. 身份验证与访问控制
  • 双因素认证(2FA):每个管理员可以使用 Google Authenticator 或 Authy 等应用启用基于时间的一次性密码(TOTP)2FA。这通过要求第二种验证形式增加了额外的安全层。
  • OIDC SSO 和 SCIM:对于商业和企业计划,OpsIQ 支持 OIDC SSO 和 SCIM 自动配置,允许与您的身份提供者(IdP)无缝集成。这确保用户的入职和离职流程得到简化和记录。
  • 暴力破解保护:在多次登录失败后,自动锁定机制会被触发,增强对未授权访问的安全性。
  1. 授权
  • 基于角色的访问控制:OpsIQ 采用细粒度的基于角色的访问系统,确保用户仅能访问其角色所需的资源。这最小化了对敏感数据的未授权访问风险。
  1. 审计与合规
  • 不可变审计日志: 平台内的每一个操作——无论是由人还是AI执行——都记录在一个仅追加的日志中。这包括操作员、IP地址、时间和操作结果等详细信息,确保完全问责。
  • 安全事件监控: OpsIQ提供实时安全事件监控,允许快速识别和响应潜在威胁。
  1. 数据保护
  • 加密: 所有数据在静态时使用AES-256加密,在传输时使用TLS 1.3加密。这确保敏感信息在存储和传输过程中保持安全。
  • 每租户隔离: 每个云工作区在其自己的租户边界内操作,使用独立的加密密钥,防止跨租户数据访问。
  1. AI安全
  • 注册操作合同: OpsIQ的AI只能执行已明确注册和批准的操作,防止未经授权的操作。风险操作需要人工确认,增加了额外的监督层。

事件响应与系统保护

OpsIQ配备了强大的事件响应框架,确保任何安全事件都能有效管理。该平台包括以下功能:

  • 手动解锁: 管理员可以快速解锁被锁定的账户,无需等待计时器,确保最小的干扰。
  • 健康诊断: 对平台健康的持续监控提供了其操作完整性的洞察,允许主动管理潜在问题。

合规性与信任

OpsIQ 致力于保持透明的合规态度。虽然该平台目前符合 GDPR、UK GDPR 和 CCPA 法规,但正式认证如 SOC 2 Type II 和 ISO 27001 在规划中。公司强调对其当前能力和未来目标的诚实,确保客户充分了解。

结论

OpsIQ 的安全框架专注于身份验证、授权、审计和数据保护。通过整合先进的安全措施并保持对合规性的承诺,OpsIQ 为企业提供有效保护其数字资产所需的工具。