2 결과 "api access"에 대한
OpsIQ는 SSRF로부터 원격 HTTP 작업을 어떻게 보호합니까?
원격 작업은 선언된 엔드포인트를 활용하며 서버 측 요청 위조 (SSRF)에 대한 보호 기능을 포함합니다. 이러한 보호 기능은 Bearer, API 키, Basic, HMAC을 포함한 다양한 인증 옵션과 함께 제공됩니다. 보안을 강화하기 위해 관리자는 다음과 같은 모범 사례를 따라야 합니다: 임의의 사용자 제어 URL을 피하십시오. 대상지를 제한하십시오. 호스트/IP 동작을 검증하십시오…
OpsIQ AI가 내 데이터베이스에 직접 접근할 수 있나요?
OpsIQ는 무제한 직접 데이터베이스 접근을 허용하는 대신 승인된 범위의 API 작업을 사용하는 것을 권장합니다. 이 접근 방식은 비즈니스가 AI가 실제로 필요한 읽기 및 작업만 노출하도록 보장합니다. 인증, 검증, 최소 권한 범위, 확인 및 감사 로그와 같은 조치를 포함합니다. 이러한 관행은 잘못된 프롬프트, 손상된 세션 또는 모델 오류로 인한 잠재적 피해를 제한하는 데 도움이 됩니다…