信任中心:安全性、合规性与正常运行时间 — OpsIQ
本文是自动翻译的。
信任中心:安全性、合规性与正常运行时间 — OpsIQ
OpsIQ的信任中心整合了关于安全性、合规性和正常运行时间的基本信息,确保透明度和问责制。主要特点包括:
- 加密:数据在静态时使用AES-256加密保护,在传输过程中使用TLS 1.3。每个租户都有独特的密钥,敏感秘密被封存且从不以明文记录。
- 访问控制:实施了强大的基于角色的访问管理,包括所有者、管理员和自定义角色,商业计划提供双因素身份验证(2FA)和单点登录(SSO)。
- 签名集成:Webhooks使用HMAC-SHA256进行安全保护,确保通过时间戳和随机数的真实性和重放保护。
- AI安全性:每个AI操作都有基于角色的访问记录,并且需要明确的人类批准才能进行风险操作。AI不对客户数据进行训练,确保隐私。
- 审计日志:不可变的审计日志记录每个管理员操作、AI交互和Webhook交付,捕获诸如参与者、时间戳、IP地址和持续时间等详细信息。此日志仅限所有者访问,并可以导出为CSV。
- 操作强化:安全措施包括IP和CIDR防火墙、机器人和威胁评分,以及对公共端点的速率限制。
- 合规性:OpsIQ符合GDPR和CCPA法规,具有数据主体访问请求(DSAR)、删除和导出工作流的功能。虽然SOC 2和ISO 27001认证正在进行中,但OpsIQ目前不支持HIPAA监管的工作负载。
- 正常运行时间:OpsIQ为云客户保证99.95%的正常运行时间SLA,并提供实时状态更新和事件通知。
- 数据驻留:客户可以选择共享的多租户云、专用租户数据库或自托管解决方案,确保对数据位置和主权的控制。
OpsIQ优先考虑安全性和合规性,提供对常见安全问题的明确回答,并展示保护客户数据的承诺。有关更多信息,请访问OpsIQ信任中心。
这篇文章对您有帮助吗?