보안

OpsIQ의 보안 조치 및 프로토콜 이해하기

기업 보안 및 신뢰: 신원, 코드, 데이터, AI 및 감사 — OpsIQ
오늘날의 디지털 환경에서 기업 보안은 단순한 로그인 자격 증명을 넘어서는 포괄적인 접근 방식을 포함해야 합니다. OpsIQ는 신원 관리, 애플리케이션 코드, 데이터 보호 및 AI 거버넌스를 포함하여 조직 운영의 모든 계층을 보호하는 것의 중요성을 강조합니다. 기업 보안의 주요 구성 요소 신원 보안: 단일 로그인(SSO), 사용자 프로비저닝을 위한 SCIM 및 강력한 비밀번호 정책을…
258
OpsIQ에 보안 취약점을 어떻게 보고해야 하나요?
OpsIQ에 보안 취약점 보고하기 OpsIQ에 보안 취약점을 보고하려면 OpsIQ의 연락처 또는 보안 자료에 제공된 전용 보안 공개 연락처를 사용하십시오. 익스플로잇 세부정보를 공개적으로 게시하는 것은 피하는 것이 중요합니다. 연락처 페이지는 보안 공개가 신속하게 처리된다고 명시하고 있습니다. 보고서를 제출할 때는 검증을 위한 충분한 재현 가능한 세부정보를 포함하되, 다른 고객의 데이터에…
253
OpsIQ 웹훅은 안전한가요?
OpsIQ는 원시 본문에 대해 HMAC-SHA256을 사용하여 웹훅 페이로드에 서명하고, 타임스탬프 및 재전송 보호를 구현하며, 커넥터별 비밀 회전을 수행합니다. 수신자는 페이로드를 처리하기 전에 서명과 타임스탬프를 확인해야 합니다. 또한, 반복된 전송을 멱등성 있게 처리하고 서명 비밀이 공개 코드 및 로그에 노출되지 않도록 해야 합니다. 관련 기사 OpsIQ는 SSRF로부터 원격 HTTP…
232
OpsIQ는 데이터를 어떻게 암호화합니까?
OpsIQ의 신뢰 센터는 클라우드 데이터가 AES-256 암호화로 보호되며, 테넌트별 키 분리를 활용하고, TLS 1.3을 사용하여 전송 중인 데이터도 보호된다고 명시하고 있습니다. 비밀 키와 웹훅 서명 비밀은 봉인되어 있으며 평문으로 기록될 의도가 없습니다. 암호화는 접근 제어, 테넌트 격리, 서명된 통합, 속도 제한, 확인 및 감사 추적과 함께 보안의 한 층으로 작용합니다. 관련 기사…
220
OpsIQ는 IP 또는 CIDR 차단을 지원합니까?
예, OpsIQ는 운영 강화 기능의 일환으로 IP 및 CIDR 차단을 지원합니다. 여기에는 IP/CIDR 제어, 방문자 위험 분류, 위협 점수 매기기, 속도 제한 및 봇/보안 신호가 포함됩니다. 특히 CDN, 캐리어 NAT, 사무실 및 공유 네트워크 뒤에 있을 때 IP 기반 강제를 신중하게 구성하는 것이 중요합니다. 이는 하나의 주소가 의도치 않게 많은 합법적인 사용자를 차단하지 않도록…
167
계정 작업이 우발적인 교차 사이트 제출로부터 보호됩니까?
민감한 고객 행동은 브라우저에서 볼 수 있는 버튼에만 의존하지 않고 보호된 계정 양식을 통해 제출됩니다. 계정이 오래되었거나 유효하지 않은 요청을 거부하는 경우, 공식 계정 페이지를 새로 고치고 다시 작업을 수행하십시오. 수동으로 작업 주소를 구성하여 일반 양식을 우회하지 마십시오. 관련 기사 기업 보안 및 신뢰: 신원, 코드, 데이터, AI 및 감사 — OpsIQ OpsIQ는 데이터를…
164
최근 보안 활동을 검토할 수 있나요?
네, 최근 보안 활동을 검토할 수 있습니다. 보안 영역은 시간, 작업, 네트워크 주소 및 사용 가능한 경우 장치 컨텍스트와 같은 정보를 제공합니다. 이 정보를 사용하여 익숙하지 않은 계정 이벤트를 조사하십시오. 다른 사람이 귀하의 계정에 접근했다고 생각되면 의심스러운 세션을 취소하거나 비밀번호를 변경할 수 있습니다. 관련 기사 기업 보안 및 신뢰: 신원, 코드, 데이터, AI 및 감사 —…
110
내 OpsIQ 계정에 로그인된 장치를 확인할 수 있나요?
네, 귀하는 어떤 장치가 귀하의 OpsIQ 계정에 로그인되어 있는지 확인할 수 있습니다. 세션 및 장치 기능은 고객 포털 세션과 함께 장치 또는 브라우저 정보, 네트워크 주소, 마지막 확인 시간, 세션이 활성 상태인지 또는 취소되었는지를 나열합니다. 이는 귀하의 장치에서 접근을 검토할 수 있는 중앙 위치를 제공합니다. 관련 기사 기업 보안 및 신뢰: 신원, 코드, 데이터, AI 및 감사 —…
99
낯선 세션을 발견하면 무엇을 해야 하나요?
낯선 세션을 만났을 경우, 즉시 다음 단계를 따르세요: 세션을 취소하세요 비인가된 접근을 방지하기 위해. 계정 비밀번호를 변경하세요 계정을 보호하기 위해. 보안 활동을 검토하세요 의심스러운 행동이 있는지 확인하기 위해. API 토큰을 검사하세요 생성하지 않은 토큰이 있는지 확인하기 위해. 이벤트가 비인가된 청구 또는 제품 변경을 시사하는 경우, 지원팀에 문의하세요. 이때, 민감한 자격…
80
OpsIQ는 고객 계정을 위한 이중 인증을 지원합니까?
네, OpsIQ는 고객 계정을 위한 이중 인증(2FA)을 지원합니다. 고객 보안 페이지는 시간 기반 일회용 비밀번호(TOTP) 이중 인증을 허용합니다. Google Authenticator 또는 다른 호환 가능한 TOTP 인증기를 사용하여 등록할 수 있습니다. 설정 후, 여섯 자리 코드로 설정을 확인해야 합니다. 또한, 성공적인 활성화 후 복구 코드를 받게 됩니다. 관련 기사 기업 보안 및…
75
비밀번호를 변경하면 다른 장치에서 로그아웃됩니까?
네, 비밀번호를 변경하면 다른 장치에서 로그아웃됩니다. 성공적인 계정 비밀번호 변경은 모든 다른 고객 포털 세션을 취소하여 이전 인증된 세션이 무한정 계속되지 않도록 합니다. 그러나 현재 세션은 활성 상태로 유지되므로 보안 변경을 수행한 장치에서 불필요하게 로그아웃되지 않습니다. 관련 기사 기업 보안 및 신뢰: 신원, 코드, 데이터, AI 및 감사 — OpsIQ OpsIQ는 데이터를 어떻게…
74
만약 제가 실수로 API 토큰을 노출했다면, 무엇을 해야 하나요?
만약 당신이 실수로 API 토큰을 노출했다면, 당신의 계정과 데이터를 보호하기 위해 즉각적인 조치를 취하는 것이 중요합니다. 다음 단계를 따르세요: 취해야 할 단계 노출된 토큰을 즉시 비활성화하거나 삭제하세요 API 토큰 섹션에서. 통합이 여전히 접근이 필요하다면, 대체 토큰을 생성하세요. 새로운 비밀 토큰으로 통합을 업데이트하세요. 토큰의 마지막 사용 정보를 검토하세요 그리고 예상치 못한…
69
내 OpsIQ 계정에서 2FA를 어떻게 활성화합니까?
OpsIQ 계정에서 2FA를 활성화하는 방법 OpsIQ 계정에서 이중 인증(2FA)을 활성화하려면 다음 단계를 따르십시오: 계정 설정에서 보안 및 2FA 섹션을 엽니다. 2FA 설정 프로세스를 시작합니다. 표시된 계정을 호환 가능한 인증자 앱에 추가합니다. 인증자 앱에서 현재의 6자리 코드를 입력하여 확인합니다. 성공적으로 확인한 후, 인증자 앱을 사용할 수 없는 상황을 대비하여 안전한…
65
내 OpsIQ 계정에서 다른 장치에서 어떻게 로그아웃합니까?
다른 장치에서 귀하의 OpsIQ 계정에서 로그아웃하려면 다음 단계를 따르십시오: 활성 세션 취소 세션 및 장치 섹션을 엽니다. 더 이상 신뢰하지 않거나 필요하지 않은 활성 세션을 식별합니다. 해당 세션을 취소합니다. 세션을 취소하면 인증된 계정 요청에 대해 더 이상 수락되지 않아야 합니다. 익숙하지 않은 장치가 보이면 비밀번호를 변경하고 최근 보안 활동을 검토하는 것이 좋습니다. 관련 기사…
59
내 2FA 설정이 만료되었습니다. 무엇을 해야 하나요?
귀하의 이중 인증(2FA) 설정이 만료된 경우, 보안 페이지에서 다시 등록 프로세스를 시작해야 합니다. 새 설정을 확인하려면 다음 단계를 따르세요: 보안 페이지에 접근하세요. 2FA 등록 프로세스를 시작하세요. 인증기에서 생성된 현재 코드를 사용하여 새 설정을 확인하세요. 계정이 설정 세션이 만료되었다고 알린 후에는 이전 설정 비밀을 계속 사용하지 않는 것이 중요합니다. 관련 기사 기업…
57
이중 인증을 어떻게 비활성화합니까?
이중 인증(2FA)을 비활성화하려면 보안 페이지로 이동하십시오. 유효한 현재 인증 코드 또는 사용되지 않은 복구 코드를 사용하여 제어를 증명해야 합니다. 이 과정은 이미 열린 브라우저 세션에 접근한 사람이 추가 확인 없이 두 번째 요소를 조용히 제거할 수 없도록 보장합니다. 관련 기사 기업 보안 및 신뢰: 신원, 코드, 데이터, AI 및 감사 — OpsIQ OpsIQ는 데이터를 어떻게…
49
OpsIQ 2FA 복구 코드는 무엇인가요?
복구 코드는 이중 인증(2FA)을 활성화할 때 생성되는 긴급 로그인 또는 인증 코드입니다. 각 복구 코드는 한 번만 작동하도록 설계되었으므로 사용된 코드는 다시 작동할 것으로 기대해서는 안 됩니다. 이러한 코드를 안전하게 저장하고 일반적으로 인증 코드가 생성되는 장치와 별도로 보관하는 것이 중요합니다. 관련 기사 기업 보안 및 신뢰: 신원, 코드, 데이터, AI 및 감사 — OpsIQ…
42
아직 도움이 필요하신가요?

찾고 있는 것을 찾을 수 없다면 저희 팀이 도와드리겠습니다.

지원팀에 문의