پروڈکٹ

سیکیورٹی کے لحاظ سے حساس پروڈکٹ کے لیے فیصلہ کن پرت بہتی ہے۔

شیلڈ لاگ ان اور ایکشن رسک کا جائزہ لیتی ہے، واضح پالیسیاں لاگو کرتی ہے اور ایڈمن سطح بنے بغیر آڈٹ کے واقعات کو ریکارڈ کرتی ہے۔

شیلڈ کوربلیو سیکیورٹی پروٹوکول

تفصیلات

واضح بیانات اور واضح حدود

بنیادی فیصلے

ٹیمیں لاگ ان، API کالز اور حساس کارروائیوں کا اندازہ پروجیکٹ سے آگاہ سیاق و سباق جیسے ڈیوائس، IP، اداکار، پالیسی اور ماحول کے ساتھ کر سکتی ہیں۔

  • لاگ ان خطرے کی تشخیص
  • کارروائی کی اجازت
  • API تحفظ
  • ایڈمن کی منظوری

حدود

یہ ویب سائٹ صرف عوامی مصنوعات کی سطح کو بیان کرتی ہے۔ اندرونی سیکورٹی کے واقعات، انتظامی آپریشنز اور کرایہ داروں کا ڈیٹا API، ایڈمن اور پورٹل پروجیکٹس میں رہتا ہے۔

ثبوت کی کرنسی

دعوے لاگو یا منصوبہ بند پلیٹ فارم کی صلاحیتوں تک محدود ہیں۔ سرٹیفیکیشن، بینک کی منظوری اور پیداوار کی دستیابی کے اعداد و شمار کو آزادانہ تصدیق کے بعد ہی شامل کیا جانا چاہیے۔

فیچر کی موجودہ حیثیت

آج شیلڈ کیا کر سکتی ہے۔

دستیابی کی معلومات براہ راست عوامی شیلڈ API پروڈکٹ کیٹلاگ سے آتی ہے۔

دستیاب ہے۔

Login-Schutz

Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.

دستیاب ہے۔

Schutz kritischer Aktionen

Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.

دستیاب ہے۔

Erweiterte Risikoanalyse

Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.

دستیاب ہے۔

Agent Firewall und KI-Wurm-Abwehr

Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.

دستیاب ہے۔

Adaptive Anomalieerkennung

Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.

دستیاب ہے۔

Wurm-Propagation-Containment

Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.

دستیاب ہے۔

Signierte Agentenidentität

Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.

دستیاب ہے۔

Zero-Trust-Service-Identität

Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.

دستیاب ہے۔

Policy-as-Code und Rollback

Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.

دستیاب ہے۔

Data-Egress-Loss-Prevention

Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.

دستیاب ہے۔

Post-Quantum Crypto-Agility

Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.

دستیاب ہے۔

Tamper-evident Audit

Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.

دستیاب ہے۔

Tool-Call-Micro-Sandbox

Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.

دستیاب ہے۔

Self-Healing Incident Response

Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.

دستیاب ہے۔

Threat Quarantine Learning

Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.

نجی بیٹا

Passkeys und FIDO2

WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.

دستیاب ہے۔

Projektbezogene API-Zugänge

Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.

دستیاب ہے۔

Sicherheitsrichtlinien

Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.

دستیاب ہے۔

Manipulationsgeschützte Audit-Kette

Append-only Ereignisse, Hashverkettung und Integritätsprüfung.

دستیاب ہے۔

Sichere Webhooks

Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.

نجی بیٹا

F.A.M.O.U.S.

32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.

دستیاب ہے۔

Betriebsevidence

Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.

انٹرپرائز کی ترسیل

SIEM-Anbindung

Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.

روڈ میپ

SAML/OIDC SSO

Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.

انٹرپرائز کی ترسیل

Private Cloud und On-Premises

Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.

یہاں دکھائی گئی حدود اور افعال سنٹرل شیلڈ پروڈکٹ کیٹلاگ کے ذریعے نافذ کیے گئے ہیں۔