产品展示

安全敏感产品流的决策层

Shield 评估登录和操作风险,应用明确的策略并记录审核事件,而无需成为管理界面。

屏蔽芯蓝色安全协议

详情

清晰的陈述和明确的界限

核心决策

团队可以使用设备、IP、参与者、策略和环境等项目感知上下文来评估登录、API 调用和敏感操作。

  • 登录风险评估
  • 动作授权
  • API保护
  • 管理员批准

边界

本网站仅描述公共产品表面。内部安全事件、管理操作和租户数据保留在 API、管理和门户项目中。

证据姿势

声明仅限于已实施或计划的平台功能。认证、银行批准和生产可用性数据必须在独立确认后添加。

当前功能状态

今天盾牌能做什么

可用性信息直接来自公共 Shield API 产品目录。

可用

Login-Schutz

Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.

可用

Schutz kritischer Aktionen

Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.

可用

Erweiterte Risikoanalyse

Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.

可用

Agent Firewall und KI-Wurm-Abwehr

Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.

可用

Adaptive Anomalieerkennung

Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.

可用

Wurm-Propagation-Containment

Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.

可用

Signierte Agentenidentität

Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.

可用

Zero-Trust-Service-Identität

Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.

可用

Policy-as-Code und Rollback

Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.

可用

Data-Egress-Loss-Prevention

Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.

可用

Post-Quantum Crypto-Agility

Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.

可用

Tamper-evident Audit

Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.

可用

Tool-Call-Micro-Sandbox

Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.

可用

Self-Healing Incident Response

Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.

可用

Threat Quarantine Learning

Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.

私人测试版

Passkeys und FIDO2

WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.

可用

Projektbezogene API-Zugänge

Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.

可用

Sicherheitsrichtlinien

Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.

可用

Manipulationsgeschützte Audit-Kette

Append-only Ereignisse, Hashverkettung und Integritätsprüfung.

可用

Sichere Webhooks

Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.

私人测试版

F.A.M.O.U.S.

32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.

可用

Betriebsevidence

Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.

企业交付

SIEM-Anbindung

Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.

路线图

SAML/OIDC SSO

Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.

企业交付

Private Cloud und On-Premises

Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.

此处显示的限制和功能由中央 Shield 产品目录强制执行。