المنتج

طبقة قرار لتدفقات المنتجات الحساسة للأمان

يقوم Shield بتقييم مخاطر تسجيل الدخول والإجراء، ويطبق سياسات واضحة ويسجل أحداث التدقيق دون أن يصبح سطحًا إداريًا.

درع الأساسيةبروتوكول الأمان الأزرق

التفاصيل

عبارات واضحة وحدود واضحة

القرارات الأساسية

يمكن للفرق تقييم عمليات تسجيل الدخول واستدعاءات واجهة برمجة التطبيقات (API) والإجراءات الحساسة من خلال سياق مدرك للمشروع مثل الجهاز وعنوان IP والممثل والسياسة والبيئة.

  • تقييم مخاطر تسجيل الدخول
  • إذن الإجراء
  • حماية واجهة برمجة التطبيقات
  • موافقات المشرف

الحدود

يصف هذا الموقع سطح المنتج العام فقط. تظل أحداث الأمان الداخلي والعمليات الإدارية وبيانات المستأجر في مشاريع واجهة برمجة التطبيقات (API) والمسؤول والبوابة الإلكترونية.

موقف الأدلة

تقتصر المطالبات على قدرات النظام الأساسي المنفذة أو المخطط لها. يجب إضافة الشهادات والموافقات المصرفية وأرقام توافر الإنتاج فقط بعد تأكيد مستقل.

حالة الميزة الحالية

ما يمكن أن يفعله شيلد اليوم

تأتي معلومات التوفر مباشرةً من كتالوج منتجات Shield API العام.

متاح

Login-Schutz

Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.

متاح

Schutz kritischer Aktionen

Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.

متاح

Erweiterte Risikoanalyse

Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.

متاح

Agent Firewall und KI-Wurm-Abwehr

Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.

متاح

Adaptive Anomalieerkennung

Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.

متاح

Wurm-Propagation-Containment

Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.

متاح

Signierte Agentenidentität

Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.

متاح

Zero-Trust-Service-Identität

Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.

متاح

Policy-as-Code und Rollback

Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.

متاح

Data-Egress-Loss-Prevention

Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.

متاح

Post-Quantum Crypto-Agility

Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.

متاح

Tamper-evident Audit

Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.

متاح

Tool-Call-Micro-Sandbox

Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.

متاح

Self-Healing Incident Response

Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.

متاح

Threat Quarantine Learning

Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.

بيتا خاصة

Passkeys und FIDO2

WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.

متاح

Projektbezogene API-Zugänge

Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.

متاح

Sicherheitsrichtlinien

Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.

متاح

Manipulationsgeschützte Audit-Kette

Append-only Ereignisse, Hashverkettung und Integritätsprüfung.

متاح

Sichere Webhooks

Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.

بيتا خاصة

F.A.M.O.U.S.

32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.

متاح

Betriebsevidence

Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.

تسليم المؤسسة

SIEM-Anbindung

Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.

خريطة الطريق

SAML/OIDC SSO

Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.

تسليم المؤسسة

Private Cloud und On-Premises

Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.

يتم فرض الحدود والوظائف الموضحة هنا من خلال كتالوج منتجات Shield المركزي.