2 个结果,针对 "api access"
OpsIQ 如何保护远程 HTTP 操作免受 SSRF?
远程操作利用声明的端点,并包括针对 服务器端请求伪造 (SSRF) 的保护。这些保护提供多种身份验证选项,包括 Bearer、API 密钥、Basic 和 HMAC。 为了增强安全性,管理员应遵循以下最佳实践: 避免任意用户控制的 URL。 限制目的地。 验证主机/IP 行为。 使用最小权限凭据。 相关文章 OpsIQ 如何加密数据? OpsIQ 是否支持双因素身份验证? OpsIQ 是否支持单点登录 (SSO)? OpsIQ…
OpsIQ AI 可以直接访问我的数据库吗?
OpsIQ 建议使用批准的范围 API 操作,而不是允许不受限制的直接数据库访问。这种方法确保企业仅暴露 AI 实际需要的读取和操作。它包含身份验证、验证、最小权限范围、确认和审计日志等措施。这些做法有助于限制来自不良提示、被破坏的会话或模型错误的潜在损害。 相关文章 Admin AI 能否回答有关账单、客户或工单的问题? OpsIQ Admin AI 可以通过 SSH 访问服务器吗? OpsIQ 在 Admin AI…