Ürün

Güvenliğe duyarlı ürün akışları için bir karar katmanı

Shield, oturum açma ve eylem riskini değerlendirir, açık politikalar uygular ve denetim olaylarını yönetici yüzeyi olmadan kaydeder.

KALKAN ÇEKİRDEĞİMavi güvenlik protokolü

Ayrıntılar

Açık ifadeler ve açık sınırlar

Temel kararlar

Ekipler oturum açma işlemlerini, API çağrılarını ve hassas eylemleri cihaz, IP, aktör, politika ve ortam gibi projeye duyarlı bağlamla değerlendirebilir.

  • Giriş risk değerlendirmesi
  • Eylem yetkilendirmesi
  • API koruması
  • Yönetici onayları

Sınırlar

Bu web sitesi yalnızca halka açık ürün yüzeyini açıklamaktadır. Dahili güvenlik olayları, yönetim işlemleri ve kiracı verileri API, yönetici ve portal projelerinde kalır.

Kanıt duruşu

Talepler uygulanan veya planlanan platform yetenekleriyle sınırlıdır. Sertifikalar, banka onayları ve üretim kullanılabilirliği rakamları yalnızca bağımsız onay alındıktan sonra eklenmelidir.

Mevcut özellik durumu

Shield bugün neler yapabilir?

Kullanılabilirlik bilgileri doğrudan genel Shield API ürün kataloğundan gelir.

Mevcut

Login-Schutz

Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.

Mevcut

Schutz kritischer Aktionen

Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.

Mevcut

Erweiterte Risikoanalyse

Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.

Mevcut

Agent Firewall und KI-Wurm-Abwehr

Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.

Mevcut

Adaptive Anomalieerkennung

Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.

Mevcut

Wurm-Propagation-Containment

Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.

Mevcut

Signierte Agentenidentität

Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.

Mevcut

Zero-Trust-Service-Identität

Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.

Mevcut

Policy-as-Code und Rollback

Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.

Mevcut

Data-Egress-Loss-Prevention

Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.

Mevcut

Post-Quantum Crypto-Agility

Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.

Mevcut

Tamper-evident Audit

Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.

Mevcut

Tool-Call-Micro-Sandbox

Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.

Mevcut

Self-Healing Incident Response

Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.

Mevcut

Threat Quarantine Learning

Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.

Özel beta

Passkeys und FIDO2

WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.

Mevcut

Projektbezogene API-Zugänge

Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.

Mevcut

Sicherheitsrichtlinien

Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.

Mevcut

Manipulationsgeschützte Audit-Kette

Append-only Ereignisse, Hashverkettung und Integritätsprüfung.

Mevcut

Sichere Webhooks

Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.

Özel beta

F.A.M.O.U.S.

32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.

Mevcut

Betriebsevidence

Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.

Kurumsal teslimat

SIEM-Anbindung

Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.

Yol Haritası

SAML/OIDC SSO

Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.

Kurumsal teslimat

Private Cloud und On-Premises

Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.

Burada gösterilen sınırlar ve işlevler, merkezi Shield ürün kataloğu tarafından uygulanır.