核となる意思決定
チームは、デバイス、IP、アクター、ポリシー、環境などのプロジェクト認識コンテキストを使用して、ログイン、API 呼び出し、機密性の高いアクションを評価できます。
- ログインリスク評価
- アクションの認可
- API保護
- 管理者の承認
詳細
チームは、デバイス、IP、アクター、ポリシー、環境などのプロジェクト認識コンテキストを使用して、ログイン、API 呼び出し、機密性の高いアクションを評価できます。
このウェブサイトでは、公開製品の表面のみを説明しています。内部セキュリティ イベント、管理操作、およびテナント データは、API、管理プロジェクト、およびポータル プロジェクトに残ります。
クレームは、実装または計画されたプラットフォーム機能に限定されます。認証、銀行の承認、生産可用性の数値は、独立した確認後にのみ追加する必要があります。
現在の機能のステータス
可用性情報は、公開されている Shield API 製品カタログから直接取得されます。
Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.
Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.
Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.
Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.
Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.
Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.
Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.
Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.
Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.
Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.
Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.
Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.
Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.
Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.
Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.
WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.
Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.
Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.
Append-only Ereignisse, Hashverkettung und Integritätsprüfung.
Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.
32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.
Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.
Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.
Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.
Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.
ここに示されている制限と機能は、中央の Shield 製品カタログによって適用されます。