Produkt

Eine Entscheidungsebene für sicherheitsrelevante Produktströme

Shield bewertet Anmelde- und Aktionsrisiken, wendet explizite Richtlinien an und zeichnet Prüfereignisse auf, ohne zu einer Admin-Oberfläche zu werden.

SCHILDKERNBlaues Sicherheitsprotokoll

Details

Klare Aussagen und klare Grenzen

Kernentscheidungen

Teams können Anmeldungen, API-Aufrufe und sensible Aktionen mit projektbezogenem Kontext wie Gerät, IP, Akteur, Richtlinie und Umgebung auswerten.

  • Bewertung des Login-Risikos
  • Aktionsautorisierung
  • API-Schutz
  • Administratorgenehmigungen

Grenzen

Diese Website beschreibt nur die öffentliche Produktoberfläche. Interne Sicherheitsereignisse, Verwaltungsvorgänge und Mandantendaten bleiben in den API-, Admin- und Portalprojekten.

Beweishaltung

Ansprüche beschränken sich auf implementierte oder geplante Plattformfunktionen. Zertifizierungen, Bankgenehmigungen und Zahlen zur Produktionsverfügbarkeit dürfen nur nach unabhängiger Bestätigung hinzugefügt werden.

Aktueller Funktionsstatus

Was Shield heute leisten kann

Verfügbarkeitsinformationen stammen direkt aus dem öffentlichen Shield API-Produktkatalog.

Verfügbar

Login-Schutz

Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.

Verfügbar

Schutz kritischer Aktionen

Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.

Verfügbar

Erweiterte Risikoanalyse

Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.

Verfügbar

Agent Firewall und KI-Wurm-Abwehr

Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.

Verfügbar

Adaptive Anomalieerkennung

Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.

Verfügbar

Wurm-Propagation-Containment

Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.

Verfügbar

Signierte Agentenidentität

Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.

Verfügbar

Zero-Trust-Service-Identität

Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.

Verfügbar

Policy-as-Code und Rollback

Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.

Verfügbar

Data-Egress-Loss-Prevention

Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.

Verfügbar

Post-Quantum Crypto-Agility

Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.

Verfügbar

Tamper-evident Audit

Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.

Verfügbar

Tool-Call-Micro-Sandbox

Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.

Verfügbar

Self-Healing Incident Response

Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.

Verfügbar

Threat Quarantine Learning

Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.

Private Beta

Passkeys und FIDO2

WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.

Verfügbar

Projektbezogene API-Zugänge

Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.

Verfügbar

Sicherheitsrichtlinien

Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.

Verfügbar

Manipulationsgeschützte Audit-Kette

Append-only Ereignisse, Hashverkettung und Integritätsprüfung.

Verfügbar

Sichere Webhooks

Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.

Private Beta

F.A.M.O.U.S.

32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.

Verfügbar

Betriebsevidence

Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.

Unternehmenslieferung

SIEM-Anbindung

Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.

Roadmap

SAML/OIDC SSO

Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.

Unternehmenslieferung

Private Cloud und On-Premises

Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.

Die hier dargestellten Grenzen und Funktionen werden durch den zentralen Shield-Produktkatalog erzwungen.