핵심 결정
팀은 장치, IP, 행위자, 정책 및 환경과 같은 프로젝트 인식 컨텍스트를 사용하여 로그인, API 호출 및 민감한 작업을 평가할 수 있습니다.
- 로그인 위험 평가
- 조치 승인
- API 보호
- 관리자 승인
제품
Shield는 로그인 및 작업 위험을 평가하고, 관리 화면이 되지 않고도 명시적인 정책을 적용하고 감사 이벤트를 기록합니다.
세부정보
팀은 장치, IP, 행위자, 정책 및 환경과 같은 프로젝트 인식 컨텍스트를 사용하여 로그인, API 호출 및 민감한 작업을 평가할 수 있습니다.
이 웹사이트에서는 공개 제품 표면만 설명합니다. 내부 보안 이벤트, 관리 작업 및 테넌트 데이터는 API, 관리 및 포털 프로젝트에 유지됩니다.
주장은 구현되었거나 계획된 플랫폼 기능으로 제한됩니다. 인증, 은행 승인 및 생산 가용성 수치는 독립적인 확인 후에만 추가되어야 합니다.
현재 기능 상태
가용성 정보는 공개 Shield API 제품 카탈로그에서 직접 제공됩니다.
Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.
Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.
Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.
Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.
Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.
Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.
Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.
Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.
Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.
Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.
Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.
Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.
Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.
Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.
Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.
WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.
Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.
Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.
Append-only Ereignisse, Hashverkettung und Integritätsprüfung.
Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.
32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.
Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.
Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.
Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.
Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.
여기에 표시된 제한 사항과 기능은 중앙 Shield 제품 카탈로그에 의해 적용됩니다.