sản phẩm

Lớp quyết định cho các luồng sản phẩm nhạy cảm về bảo mật

Shield đánh giá rủi ro đăng nhập và hành động, áp dụng các chính sách rõ ràng và ghi lại các sự kiện kiểm tra mà không cần trở thành bề mặt quản trị viên.

LÕI LÕIGiao thức bảo mật màu xanh

Chi tiết

Tuyên bố rõ ràng và ranh giới rõ ràng

Quyết định cốt lõi

Các nhóm có thể đánh giá thông tin đăng nhập, lệnh gọi API và hành động nhạy cảm với bối cảnh nhận biết dự án như thiết bị, IP, tác nhân, chính sách và môi trường.

  • Đánh giá rủi ro đăng nhập
  • Ủy quyền hành động
  • Bảo vệ API
  • Phê duyệt của quản trị viên

ranh giới

Trang web này chỉ mô tả bề mặt sản phẩm công cộng. Các sự kiện bảo mật nội bộ, hoạt động quản trị và dữ liệu đối tượng thuê vẫn nằm trong các dự án API, quản trị viên và cổng thông tin.

Tư thế bằng chứng

Khiếu nại được giới hạn ở khả năng nền tảng được triển khai hoặc lên kế hoạch. Các chứng chỉ, phê duyệt của ngân hàng và số liệu về khả năng sản xuất chỉ được bổ sung sau khi có xác nhận độc lập.

Trạng thái tính năng hiện tại

Shield có thể làm gì hôm nay

Thông tin sẵn có được lấy trực tiếp từ danh mục sản phẩm API Shield công khai.

Có sẵn

Login-Schutz

Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.

Có sẵn

Schutz kritischer Aktionen

Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.

Có sẵn

Erweiterte Risikoanalyse

Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.

Có sẵn

Agent Firewall und KI-Wurm-Abwehr

Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.

Có sẵn

Adaptive Anomalieerkennung

Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.

Có sẵn

Wurm-Propagation-Containment

Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.

Có sẵn

Signierte Agentenidentität

Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.

Có sẵn

Zero-Trust-Service-Identität

Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.

Có sẵn

Policy-as-Code und Rollback

Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.

Có sẵn

Data-Egress-Loss-Prevention

Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.

Có sẵn

Post-Quantum Crypto-Agility

Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.

Có sẵn

Tamper-evident Audit

Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.

Có sẵn

Tool-Call-Micro-Sandbox

Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.

Có sẵn

Self-Healing Incident Response

Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.

Có sẵn

Threat Quarantine Learning

Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.

Phiên bản thử nghiệm riêng tư

Passkeys und FIDO2

WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.

Có sẵn

Projektbezogene API-Zugänge

Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.

Có sẵn

Sicherheitsrichtlinien

Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.

Có sẵn

Manipulationsgeschützte Audit-Kette

Append-only Ereignisse, Hashverkettung und Integritätsprüfung.

Có sẵn

Sichere Webhooks

Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.

Phiên bản thử nghiệm riêng tư

F.A.M.O.U.S.

32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.

Có sẵn

Betriebsevidence

Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.

Giao hàng doanh nghiệp

SIEM-Anbindung

Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.

Lộ trình

SAML/OIDC SSO

Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.

Giao hàng doanh nghiệp

Private Cloud und On-Premises

Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.

Các giới hạn và chức năng hiển thị ở đây được thực thi bởi danh mục sản phẩm Shield trung tâm.