زيجيني Shield

يتوقف أمان تطبيقاتك عند المستودع. ولا يفهم نظام الكشف والاستجابة لنقاط النهاية (EDR) الحزم.

يقوم برنامج خبيث بتشغيل سكربت التثبيت الخاص به بمجرد أن يكتب المطور أمر التثبيت، قبل أن يدرك أحدٌ خبثه. كانت أدوات فحص التعليمات البرمجية لديك تفحص المستودع، بينما رصدت أدوات نقاط النهاية عمليةً، لا حزمةً. Shield يجلس على نقطة نهاية المطور ويحظرها قبل تنفيذها.

وكيل واحد خفيف الوزن · محطات عمل، وخوادم، ووحدات تشغيل التكامل المستمر · إدارة السياسات مركزياً

أوقفه قبل أن ينطلق. أينما يعمل مطورو البرامج لديك.

منع تشغيل التبعيات والبرامج النصية الضارة من خلال حماية نقاط نهاية المطورين حيث تبدأ الهجمات.

قم بحظره قبل تنفيذه

Shield يعترض النظام عمليات تثبيت الحزم في الوقت الفعلي ويتحقق منها باستخدام معلومات Xygeni الاستخباراتية حول البرمجيات الخبيثة. يتم حظر الحزم الخبيثة لحظة التثبيت، دون الإشارة إليها في تقرير صباح اليوم التالي. وينطبق الأمر نفسه على الشبكة: حيث يتم قطع الاتصالات بالبنية التحتية المعروفة بخبثها قبل أن يغادر أي شيء الجهاز.

سياسة واحدة، لكل محطة عمل

حدد القواعد مرة واحدة و Shield يتم تطبيقها على كل جهاز في مؤسستك: الحد الأدنى لعمر الحزمة، وقوائم السماح والرفض، والسجلات المعتمدة، ووجهات حركة المرور الصادرة.

احصرها حيث تبدأ

عندما يصل شيء بالغ الأهمية إلى نقطة النهاية، Shield يمكن قطع اتصالات الشبكة الخاصة بهذا الجهاز، تلقائيًا أو عند الطلب، بحيث يتوقف الحادث عند جهاز كمبيوتر محمول واحد بدلاً من انتشاره في جميع أنحاء المؤسسة.

زيجيني Shield القدرات

جدار حماية وقت التشغيل لنقطة نهاية المطور.

تم حظر حزمة Evento

جدار الحماية الخاص بالتبعية، قبل وجود التوقيع.

يتم اعتراض كل عملية تثبيت حزمة والتحقق منها في الوقت الفعلي. يكشف نظام الإنذار المبكر للبرمجيات الخبيثة من Xygeni عن الحزم الخبيثة التي لا تزال أدوات التحقق القائمة على السمعة تثق بها، دون انتظار رقم CVE أو إشعار أو توقيع منشور. ويتم الحظر قبل تشغيل برنامج التثبيت.

سياسة الحد الأدنى للسن

أسرع هجمات سلاسل التوريد انتشاراً تأتي في إصدارات جديدة تماماً من العبوات. Shield يتيح لك هذا حظر الحزم المنشورة مؤخرًا بما يتجاوز الحد الأدنى الخاص بك، وتعيين قاعدة عامة وتجاوزها لكل نظام بيئي، وتحديد ما يحدث عندما يتعذر تحديد تاريخ النشر: التحذير والسماح، أو الحظر.

سياسة الحد الأدنى للسن
القائمة السوداء/البيضاء

قوائم السماح، قوائم الرفض، والسجلات المعتمدة.

حدد ما يمكن لمطوري البرامج لديك سحبه ومن أين. احتفظ بقوائم واضحة للسماح والمنع، وقم بتقييد عمليات التثبيت بالسجلات التي وافقت عليها مؤسستك.

جدار حماية الشبكة: الوجهات الضارة والسياسة الجغرافية.

وينطبق النموذج نفسه على الاتصالات. Shield يفحص النظام حركة البيانات الصادرة من نقطة النهاية باستخدام أحدث معلومات الشبكة، ويقطع الاتصالات مع عناوين IP والنطاقات الضارة المعروفة والمستمدة من مؤشرات التهديدات، بحيث لا يستطيع أي برنامج خبيث تم زرعه على جهاز الوصول إلى البنية التحتية التي صُمم للاتصال بها. علاوة على ذلك، يمكنك تقييد حركة البيانات إلى الوجهات عالية الخطورة جغرافيًا. ويتم تسجيل كل اتصال محظور مع الوجهة التي حاول الوصول إليها.

تم حظر الموقع الجغرافي للحدث
عزل نقطة النهاية

عزل نقطة النهاية، يدوياً أو تلقائياً.

اعزل الجهاز المخترق واقطع جميع الاتصالات الصادرة منه باستثناء قناة الوكيل، لتتمكن من الحفاظ على السيطرة على الجهاز مع احتواء الاختراق. فعّل وضع الحماية القصوى، وسيتم طلب العزل تلقائيًا فور وصول أي تنبيه حرج إلى أي جهاز.

جرد مباشر لنقاط النهاية المحمية.

شاهد كل محطة عمل وخادم وبرنامج تشغيل التكامل المستمر قيد التشغيل Shield يتضمن ذلك معلومات عن الوكيل، ونظام تشغيله، وإصداره، وحالته الحالية، وتاريخ أول وآخر ظهور له، ورقم ترخيصه. يمكنك تصفية النتائج حسب اسم المضيف، أو نوع نقطة النهاية، أو الحالة.

نقاط نهاية المخزون
النشاط الشاذ - الأحداث حسب النوع

تنبيهات فورية مع إرفاق الأدلة

يُصبح كل حظر حدثًا في المنصة، مع تحديد مستوى خطورته، والطابع الزمني، ونقطة النهاية التي حدث عليها، ومدة التعرض، وما تم حظره تحديدًا: الحزمة وإصدارها، أو الوجهة. يمكنك تصفية النتائج حسب مستوى الخطورة، أو الفئة، أو النوع، أو المستخدم، أو النطاق الزمني، ثم تصديرها.

سجل التدقيق لكل نقطة نهاية

كل نقطة نهاية محمية تحمل سجل التدقيق الخاص بها وقائمة المكونات، بحيث يمكنك إعادة بناء ما حدث على جهاز معين عندما يسأل شخص ما.

تنبيه درع زيجيني

يعمل في الأماكن التي يعمل بها المطورون فعلياً

عميل واحد خفيف الوزن يغطي محطات العمل والخوادم ووحدات تشغيل التكامل المستمر، مع مقاعد عائمة بحيث تتبع التغطية موظفيك بدلاً من أجهزتك.

لماذا زيجيني

اكتشف وقم بإصلاح مخاطر واجهة برمجة التطبيقات (API) في التعليمات البرمجية قبل وصولها إلى بيئة الإنتاج.

الفجوة بين أدوات أمن التطبيقات وأدوات نقاط النهاية

يحلل فحص التعليمات البرمجية والتبعيات المستودع. تراقب أدوات نقاط النهاية العمليات والاتصالات، لكنها تفتقر إلى سياق أمان التطبيقات لتفسير الحزم أو السجلات. وبين هذين العنصرين، تكمن اللحظة التي يتم فيها تنفيذ تبعية خبيثة على جهاز المطور. وهنا تكمن المشكلة. Shield تعمل فيها.

الوقاية، لا التشريح بعد الوفاة.

تُخبرك الأساليب القائمة على السمعة والتوقيعات عن حزمة خبيثة بمجرد أن يكون شخص آخر قد أصيب بها بالفعل. Shield يعتمد على تحليل السلوك والمخاطر، وهذا ما يجعله مفيدًا في يوم وقوع الهجوم، ويدعمه بمعلومات استخباراتية حديثة عن الشبكة بحيث لا يمكن لأي شيء يصل إلى الهدف الاتصال بالخادم الرئيسي.

تطبيق نقاط النهاية على نفس المنصة التي يوجد عليها كل شيء آخر

 تظهر الكتل والعزلات والأحداث الجغرافية في نفس وحدة التحكم التي يظهر فيها الكود الخاص بك، والتبعيات، pipeline ونتائج سرية، مع سجل تدقيق واحد. ليس عميلاً آخر مع آخر dashboard وآخر login.

الأسئلة الشائعة

كيف هو Shield هل يختلف عن نظام EDR الذي نستخدمه بالفعل؟

يقوم نظام الكشف عن نقاط النهاية بمراقبة العمليات والملفات والاتصالات على مستوى نظام التشغيل. وهو لا يعرف ما هو سجل الحزم، أو ما إذا كانت إحدى التبعيات ضارة، أو ما إذا كان قد تم نشر إصدار بالأمس. Shield يوفر سياق أمان التطبيقات لنقطة نهاية المطور ويفرض السياسة على الأشياء التي يهتم بها أمان التطبيقات.

Shield هو برنامج خفيف الوزن يتحقق من عمليات التثبيت أثناء حدوثها. لا يلاحظه المطورون إلا عند حظر شيء ما، ويأتي الحظر مصحوبًا بالسبب.

عمليات تثبيت الحزم الخبيثة وغير المصرح بها، والحزم الأحدث من الحد الأدنى للعمر المحدد، وعمليات التثبيت من السجلات التي لم توافق عليها، والحزم الموجودة في قائمة الحظر الخاصة بك، والاتصالات الصادرة إلى عناوين IP والنطاقات الخبيثة المعروفة، وحركة المرور إلى المناطق الجغرافية التي قمت بتقييدها.

القرار لك. تتيح لك سياسة الحد الأدنى للسن إما التنبيه والسماح، أو الحظر، عندما يكون تاريخ النشر غير معروف.

نعم. يمكن تجاوز الحد الأدنى العالمي للعمر لكل نظام بيئي، ويمكن تعطيله لنظام بيئي معين إذا لزم الأمر.

يحظر هذا الجهاز جميع حركة المرور الصادرة منه باستثناء Shield قناة خاصة بالوكيل، لذا فإن نقطة النهاية محصورة ولكن يمكن إدارتها. يمكنك تشغيلها عند الطلب، أو تفعيل وضع الحماية القصوى بحيث يتم طلب العزل تلقائيًا عند ورود تنبيه حرج.

على محطات عمل المطورين، وعلى الخوادم، وعلى منصات التكامل المستمر. يستخدم الترخيص تراخيصًا مرنة.

نعم. كل كتلة تمثل حدثًا بتفاصيل كاملة، ويحتفظ كل طرفية بسجل تدقيق خاص بها. يمكن تصفية الأحداث وتصديرها.

صدّ الهجوم على الآلة أين تهبط

مع منصة Xygeni المتكاملة لأمن التطبيقات