Produkt

Warstwa decyzyjna dla przepływów produktów wrażliwych na bezpieczeństwo

Shield ocenia ryzyko logowania i działań, stosuje wyraźne zasady i rejestruje zdarzenia audytowe bez konieczności stania się powierzchnią administracyjną.

RDZEŃ TARCZYNiebieski protokół bezpieczeństwa

Szczegóły

Jasne stwierdzenia i wyraźne granice

Podstawowe decyzje

Zespoły mogą oceniać loginy, wywołania API i wrażliwe działania w kontekście uwzględniającym projekt, takim jak urządzenie, adres IP, aktor, zasady i środowisko.

  • Ocena ryzyka logowania
  • Autoryzacja akcji
  • Ochrona API
  • Zatwierdzenia administratora

Granice

Niniejsza witryna internetowa opisuje wyłącznie powierzchnię produktów dostępnych publicznie. Wewnętrzne zdarzenia związane z bezpieczeństwem, operacje administracyjne i dane najemców pozostają w projektach API, administratorach i portalach.

Dowód postawy

Roszczenia ograniczają się do wdrożonych lub planowanych możliwości platformy. Certyfikaty, zezwolenia bankowe i dane dotyczące dostępności produkcji należy dodać dopiero po niezależnym potwierdzeniu.

Bieżący stan funkcji

Co Tarcza może dzisiaj zrobić

Informacje o dostępności pochodzą bezpośrednio z publicznego katalogu produktów Shield API.

Dostępne

Login-Schutz

Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.

Dostępne

Schutz kritischer Aktionen

Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.

Dostępne

Erweiterte Risikoanalyse

Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.

Dostępne

Agent Firewall und KI-Wurm-Abwehr

Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.

Dostępne

Adaptive Anomalieerkennung

Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.

Dostępne

Wurm-Propagation-Containment

Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.

Dostępne

Signierte Agentenidentität

Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.

Dostępne

Zero-Trust-Service-Identität

Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.

Dostępne

Policy-as-Code und Rollback

Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.

Dostępne

Data-Egress-Loss-Prevention

Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.

Dostępne

Post-Quantum Crypto-Agility

Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.

Dostępne

Tamper-evident Audit

Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.

Dostępne

Tool-Call-Micro-Sandbox

Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.

Dostępne

Self-Healing Incident Response

Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.

Dostępne

Threat Quarantine Learning

Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.

Prywatna wersja beta

Passkeys und FIDO2

WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.

Dostępne

Projektbezogene API-Zugänge

Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.

Dostępne

Sicherheitsrichtlinien

Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.

Dostępne

Manipulationsgeschützte Audit-Kette

Append-only Ereignisse, Hashverkettung und Integritätsprüfung.

Dostępne

Sichere Webhooks

Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.

Prywatna wersja beta

F.A.M.O.U.S.

32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.

Dostępne

Betriebsevidence

Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.

Dostawa dla przedsiębiorstw

SIEM-Anbindung

Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.

Plan działania

SAML/OIDC SSO

Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.

Dostawa dla przedsiębiorstw

Private Cloud und On-Premises

Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.

Przedstawione tutaj ograniczenia i funkcje są egzekwowane przez centralny katalog produktów Shield.