محصول

یک لایه تصمیم برای محصول حساس به امنیت جریان دارد

Shield ریسک ورود و عمل را ارزیابی می کند، سیاست های صریح را اعمال می کند و رویدادهای حسابرسی را بدون تبدیل شدن به یک سطح مدیریت ثبت می کند.

هسته سپرپروتکل امنیتی آبی

جزئیات

جملات روشن و مرزهای صریح

تصمیمات اصلی

تیم‌ها می‌توانند ورود، تماس‌های API و اقدامات حساس را با زمینه پروژه‌ای مانند دستگاه، IP، بازیگر، خط‌مشی و محیط ارزیابی کنند.

  • ارزیابی ریسک ورود
  • مجوز اقدام
  • حفاظت API
  • تاییدیه های مدیریت

مرزها

این وب سایت فقط سطح محصول عمومی را توصیف می کند. رویدادهای امنیتی داخلی، عملیات اداری و داده های مستاجر در پروژه های API، مدیریت و پورتال باقی می مانند.

وضعیت شواهد

ادعاها محدود به قابلیت های پلتفرم اجرا شده یا برنامه ریزی شده است. گواهینامه ها، تاییدیه های بانکی و ارقام موجود بودن تولید باید فقط پس از تایید مستقل اضافه شوند.

وضعیت فعلی ویژگی

کاری که شیلد امروز می تواند انجام دهد

اطلاعات در دسترس بودن مستقیماً از کاتالوگ عمومی محصولات Shield API می آید.

موجود است

Login-Schutz

Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.

موجود است

Schutz kritischer Aktionen

Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.

موجود است

Erweiterte Risikoanalyse

Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.

موجود است

Agent Firewall und KI-Wurm-Abwehr

Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.

موجود است

Adaptive Anomalieerkennung

Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.

موجود است

Wurm-Propagation-Containment

Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.

موجود است

Signierte Agentenidentität

Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.

موجود است

Zero-Trust-Service-Identität

Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.

موجود است

Policy-as-Code und Rollback

Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.

موجود است

Data-Egress-Loss-Prevention

Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.

موجود است

Post-Quantum Crypto-Agility

Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.

موجود است

Tamper-evident Audit

Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.

موجود است

Tool-Call-Micro-Sandbox

Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.

موجود است

Self-Healing Incident Response

Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.

موجود است

Threat Quarantine Learning

Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.

بتا خصوصی

Passkeys und FIDO2

WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.

موجود است

Projektbezogene API-Zugänge

Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.

موجود است

Sicherheitsrichtlinien

Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.

موجود است

Manipulationsgeschützte Audit-Kette

Append-only Ereignisse, Hashverkettung und Integritätsprüfung.

موجود است

Sichere Webhooks

Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.

بتا خصوصی

F.A.M.O.U.S.

32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.

موجود است

Betriebsevidence

Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.

تحویل سازمانی

SIEM-Anbindung

Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.

نقشه راه

SAML/OIDC SSO

Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.

تحویل سازمانی

Private Cloud und On-Premises

Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.

محدودیت ها و عملکردهای نشان داده شده در اینجا توسط کاتالوگ محصولات Shield مرکزی اعمال می شوند.