produk

Lapisan keputusan untuk aliran produk sensitif keselamatan

Shield menilai log masuk dan risiko tindakan, menggunakan dasar eksplisit dan merekodkan peristiwa audit tanpa menjadi pentadbir.

TERAS PERISAIProtokol keselamatan biru

Butiran

Kenyataan yang jelas dan sempadan yang jelas

Keputusan teras

Pasukan boleh menilai log masuk, panggilan API dan tindakan sensitif dengan konteks sedar projek seperti peranti, IP, pelakon, dasar dan persekitaran.

  • Penilaian risiko log masuk
  • Kebenaran tindakan
  • Perlindungan API
  • Kelulusan pentadbir

Sempadan

Laman web ini menerangkan permukaan produk awam sahaja. Peristiwa keselamatan dalaman, operasi pentadbiran dan data penyewa kekal dalam projek API, pentadbir dan portal.

Postur bukti

Tuntutan terhad kepada keupayaan platform yang dilaksanakan atau dirancang. Pensijilan, kelulusan bank dan angka ketersediaan pengeluaran mesti ditambah hanya selepas pengesahan bebas.

Status ciri semasa

Apa yang Shield boleh lakukan hari ini

Maklumat ketersediaan datang terus daripada katalog produk API Shield awam.

Tersedia

Login-Schutz

Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.

Tersedia

Schutz kritischer Aktionen

Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.

Tersedia

Erweiterte Risikoanalyse

Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.

Tersedia

Agent Firewall und KI-Wurm-Abwehr

Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.

Tersedia

Adaptive Anomalieerkennung

Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.

Tersedia

Wurm-Propagation-Containment

Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.

Tersedia

Signierte Agentenidentität

Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.

Tersedia

Zero-Trust-Service-Identität

Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.

Tersedia

Policy-as-Code und Rollback

Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.

Tersedia

Data-Egress-Loss-Prevention

Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.

Tersedia

Post-Quantum Crypto-Agility

Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.

Tersedia

Tamper-evident Audit

Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.

Tersedia

Tool-Call-Micro-Sandbox

Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.

Tersedia

Self-Healing Incident Response

Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.

Tersedia

Threat Quarantine Learning

Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.

Beta peribadi

Passkeys und FIDO2

WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.

Tersedia

Projektbezogene API-Zugänge

Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.

Tersedia

Sicherheitsrichtlinien

Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.

Tersedia

Manipulationsgeschützte Audit-Kette

Append-only Ereignisse, Hashverkettung und Integritätsprüfung.

Tersedia

Sichere Webhooks

Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.

Beta peribadi

F.A.M.O.U.S.

32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.

Tersedia

Betriebsevidence

Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.

Penghantaran perusahaan

SIEM-Anbindung

Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.

Pelan hala tuju

SAML/OIDC SSO

Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.

Penghantaran perusahaan

Private Cloud und On-Premises

Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.

Had dan fungsi yang ditunjukkan di sini dikuatkuasakan oleh katalog produk Shield pusat.