Προϊόν

Ένα επίπεδο απόφασης για ροές προϊόντων ευαίσθητων στην ασφάλεια

Το Shield αξιολογεί τον κίνδυνο σύνδεσης και δράσης, εφαρμόζει ρητές πολιτικές και καταγράφει συμβάντα ελέγχου χωρίς να γίνεται επιφάνεια διαχείρισης.

SHIELD ΠΥΡΗΝΑΣΜπλε πρωτόκολλο ασφαλείας

Λεπτομέρειες

Σαφείς δηλώσεις και ξεκάθαρα όρια

Βασικές αποφάσεις

Οι ομάδες μπορούν να αξιολογούν τις συνδέσεις, τις κλήσεις API και τις ευαίσθητες ενέργειες με περιβάλλον που γνωρίζει το έργο, όπως συσκευή, IP, παράγοντας, πολιτική και περιβάλλον.

  • Αξιολόγηση κινδύνου σύνδεσης
  • Εξουσιοδότηση δράσης
  • Προστασία API
  • Εγκρίσεις διαχειριστή

Όρια

Αυτός ο ιστότοπος περιγράφει μόνο τη δημόσια επιφάνεια προϊόντος. Τα συμβάντα εσωτερικής ασφάλειας, οι διοικητικές λειτουργίες και τα δεδομένα ενοικιαστών παραμένουν στο API, στα έργα διαχείρισης και πύλης.

Στάση αποδεικτικών στοιχείων

Οι αξιώσεις περιορίζονται σε υλοποιημένες ή προγραμματισμένες δυνατότητες πλατφόρμας. Πιστοποιήσεις, εγκρίσεις τραπεζών και στοιχεία διαθεσιμότητας παραγωγής πρέπει να προστίθενται μόνο μετά από ανεξάρτητη επιβεβαίωση.

Τρέχουσα κατάσταση λειτουργίας

Τι μπορεί να κάνει σήμερα η Shield

Οι πληροφορίες διαθεσιμότητας προέρχονται απευθείας από τον δημόσιο κατάλογο προϊόντων Shield API.

Διαθέσιμο

Login-Schutz

Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.

Διαθέσιμο

Schutz kritischer Aktionen

Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.

Διαθέσιμο

Erweiterte Risikoanalyse

Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.

Διαθέσιμο

Agent Firewall und KI-Wurm-Abwehr

Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.

Διαθέσιμο

Adaptive Anomalieerkennung

Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.

Διαθέσιμο

Wurm-Propagation-Containment

Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.

Διαθέσιμο

Signierte Agentenidentität

Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.

Διαθέσιμο

Zero-Trust-Service-Identität

Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.

Διαθέσιμο

Policy-as-Code und Rollback

Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.

Διαθέσιμο

Data-Egress-Loss-Prevention

Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.

Διαθέσιμο

Post-Quantum Crypto-Agility

Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.

Διαθέσιμο

Tamper-evident Audit

Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.

Διαθέσιμο

Tool-Call-Micro-Sandbox

Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.

Διαθέσιμο

Self-Healing Incident Response

Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.

Διαθέσιμο

Threat Quarantine Learning

Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.

Ιδιωτική beta

Passkeys und FIDO2

WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.

Διαθέσιμο

Projektbezogene API-Zugänge

Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.

Διαθέσιμο

Sicherheitsrichtlinien

Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.

Διαθέσιμο

Manipulationsgeschützte Audit-Kette

Append-only Ereignisse, Hashverkettung und Integritätsprüfung.

Διαθέσιμο

Sichere Webhooks

Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.

Ιδιωτική beta

F.A.M.O.U.S.

32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.

Διαθέσιμο

Betriebsevidence

Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.

Παράδοση επιχείρησης

SIEM-Anbindung

Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.

Οδικός Χάρτης

SAML/OIDC SSO

Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.

Παράδοση επιχείρησης

Private Cloud und On-Premises

Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.

Τα όρια και οι λειτουργίες που εμφανίζονται εδώ επιβάλλονται από τον κεντρικό κατάλογο προϊόντων Shield.