بنیادی فیصلے
ٹیمیں لاگ ان، API کالز اور حساس کارروائیوں کا اندازہ پروجیکٹ سے آگاہ سیاق و سباق جیسے ڈیوائس، IP، اداکار، پالیسی اور ماحول کے ساتھ کر سکتی ہیں۔
- لاگ ان خطرے کی تشخیص
- کارروائی کی اجازت
- API تحفظ
- ایڈمن کی منظوری
پروڈکٹ
شیلڈ لاگ ان اور ایکشن رسک کا جائزہ لیتی ہے، واضح پالیسیاں لاگو کرتی ہے اور ایڈمن سطح بنے بغیر آڈٹ کے واقعات کو ریکارڈ کرتی ہے۔
تفصیلات
ٹیمیں لاگ ان، API کالز اور حساس کارروائیوں کا اندازہ پروجیکٹ سے آگاہ سیاق و سباق جیسے ڈیوائس، IP، اداکار، پالیسی اور ماحول کے ساتھ کر سکتی ہیں۔
یہ ویب سائٹ صرف عوامی مصنوعات کی سطح کو بیان کرتی ہے۔ اندرونی سیکورٹی کے واقعات، انتظامی آپریشنز اور کرایہ داروں کا ڈیٹا API، ایڈمن اور پورٹل پروجیکٹس میں رہتا ہے۔
دعوے لاگو یا منصوبہ بند پلیٹ فارم کی صلاحیتوں تک محدود ہیں۔ سرٹیفیکیشن، بینک کی منظوری اور پیداوار کی دستیابی کے اعداد و شمار کو آزادانہ تصدیق کے بعد ہی شامل کیا جانا چاہیے۔
فیچر کی موجودہ حیثیت
دستیابی کی معلومات براہ راست عوامی شیلڈ API پروڈکٹ کیٹلاگ سے آتی ہے۔
Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.
Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.
Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.
Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.
Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.
Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.
Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.
Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.
Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.
Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.
Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.
Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.
Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.
Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.
Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.
WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.
Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.
Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.
Append-only Ereignisse, Hashverkettung und Integritätsprüfung.
Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.
32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.
Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.
Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.
Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.
Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.
یہاں دکھائی گئی حدود اور افعال سنٹرل شیلڈ پروڈکٹ کیٹلاگ کے ذریعے نافذ کیے گئے ہیں۔