Product

Een beslissingslaag voor veiligheidsgevoelige productstromen

Shield evalueert inlog- en actierisico's, past expliciet beleid toe en registreert auditgebeurtenissen zonder een beheerdersoppervlak te worden.

SCHILD KERNBlauw beveiligingsprotocol

Details

Duidelijke uitspraken en expliciete grenzen

Kernbeslissingen

Teams kunnen logins, API-aanroepen en gevoelige acties evalueren met projectbewuste context zoals apparaat, IP, actor, beleid en omgeving.

  • Evaluatie van het inlogrisico
  • Actie autorisatie
  • API-bescherming
  • Goedkeuringen door beheerders

Grenzen

Deze website beschrijft alleen het openbare productoppervlak. Interne beveiligingsgebeurtenissen, administratieve handelingen en huurdergegevens blijven in de API-, beheer- en portalprojecten.

Bewijshouding

Claims zijn beperkt tot geïmplementeerde of geplande platformmogelijkheden. Certificeringen, bankgoedkeuringen en productiebeschikbaarheidscijfers mogen pas worden toegevoegd na onafhankelijke bevestiging.

Huidige functiestatus

Wat Shield vandaag de dag kan doen

Beschikbaarheidsinformatie komt rechtstreeks uit de openbare Shield API-productcatalogus.

Beschikbaar

Login-Schutz

Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.

Beschikbaar

Schutz kritischer Aktionen

Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.

Beschikbaar

Erweiterte Risikoanalyse

Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.

Beschikbaar

Agent Firewall und KI-Wurm-Abwehr

Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.

Beschikbaar

Adaptive Anomalieerkennung

Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.

Beschikbaar

Wurm-Propagation-Containment

Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.

Beschikbaar

Signierte Agentenidentität

Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.

Beschikbaar

Zero-Trust-Service-Identität

Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.

Beschikbaar

Policy-as-Code und Rollback

Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.

Beschikbaar

Data-Egress-Loss-Prevention

Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.

Beschikbaar

Post-Quantum Crypto-Agility

Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.

Beschikbaar

Tamper-evident Audit

Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.

Beschikbaar

Tool-Call-Micro-Sandbox

Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.

Beschikbaar

Self-Healing Incident Response

Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.

Beschikbaar

Threat Quarantine Learning

Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.

Privé bèta

Passkeys und FIDO2

WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.

Beschikbaar

Projektbezogene API-Zugänge

Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.

Beschikbaar

Sicherheitsrichtlinien

Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.

Beschikbaar

Manipulationsgeschützte Audit-Kette

Append-only Ereignisse, Hashverkettung und Integritätsprüfung.

Beschikbaar

Sichere Webhooks

Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.

Privé bèta

F.A.M.O.U.S.

32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.

Beschikbaar

Betriebsevidence

Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.

Enterprise-levering

SIEM-Anbindung

Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.

Routekaart

SAML/OIDC SSO

Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.

Enterprise-levering

Private Cloud und On-Premises

Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.

De hier getoonde limieten en functies worden afgedwongen door de centrale Shield-productcatalogus.