تأتي معلومات التوفر مباشرةً من كتالوج منتجات Shield API العام.
متاحLogin-Schutz
Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.
متاحSchutz kritischer Aktionen
Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.
متاحErweiterte Risikoanalyse
Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.
متاحAgent Firewall und KI-Wurm-Abwehr
Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.
متاحAdaptive Anomalieerkennung
Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.
متاحWurm-Propagation-Containment
Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.
متاحSignierte Agentenidentität
Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.
متاحZero-Trust-Service-Identität
Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.
متاحPolicy-as-Code und Rollback
Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.
متاحData-Egress-Loss-Prevention
Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.
متاحPost-Quantum Crypto-Agility
Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.
متاحTamper-evident Audit
Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.
متاحTool-Call-Micro-Sandbox
Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.
متاحSelf-Healing Incident Response
Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.
متاحThreat Quarantine Learning
Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.
بيتا خاصةPasskeys und FIDO2
WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.
متاحProjektbezogene API-Zugänge
Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.
متاحSicherheitsrichtlinien
Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.
متاحManipulationsgeschützte Audit-Kette
Append-only Ereignisse, Hashverkettung und Integritätsprüfung.
متاحSichere Webhooks
Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.
بيتا خاصةF.A.M.O.U.S.
32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.
متاحBetriebsevidence
Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.
تسليم المؤسسةSIEM-Anbindung
Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.
خريطة الطريقSAML/OIDC SSO
Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.
تسليم المؤسسةPrivate Cloud und On-Premises
Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.