يقوم برنامج خبيث بتشغيل سكربت التثبيت الخاص به بمجرد أن يكتب المطور أمر التثبيت، قبل أن يدرك أحدٌ خبثه. كانت أدوات فحص التعليمات البرمجية لديك تفحص المستودع، بينما رصدت أدوات نقاط النهاية عمليةً، لا حزمةً. Shield يجلس على نقطة نهاية المطور ويحظرها قبل تنفيذها.
وكيل واحد خفيف الوزن · محطات عمل، وخوادم، ووحدات تشغيل التكامل المستمر · إدارة السياسات مركزياً

منع تشغيل التبعيات والبرامج النصية الضارة من خلال حماية نقاط نهاية المطورين حيث تبدأ الهجمات.
Shield يعترض النظام عمليات تثبيت الحزم في الوقت الفعلي ويتحقق منها باستخدام معلومات Xygeni الاستخباراتية حول البرمجيات الخبيثة. يتم حظر الحزم الخبيثة لحظة التثبيت، دون الإشارة إليها في تقرير صباح اليوم التالي. وينطبق الأمر نفسه على الشبكة: حيث يتم قطع الاتصالات بالبنية التحتية المعروفة بخبثها قبل أن يغادر أي شيء الجهاز.
حدد القواعد مرة واحدة و Shield يتم تطبيقها على كل جهاز في مؤسستك: الحد الأدنى لعمر الحزمة، وقوائم السماح والرفض، والسجلات المعتمدة، ووجهات حركة المرور الصادرة.
عندما يصل شيء بالغ الأهمية إلى نقطة النهاية، Shield يمكن قطع اتصالات الشبكة الخاصة بهذا الجهاز، تلقائيًا أو عند الطلب، بحيث يتوقف الحادث عند جهاز كمبيوتر محمول واحد بدلاً من انتشاره في جميع أنحاء المؤسسة.
جدار حماية وقت التشغيل لنقطة نهاية المطور.

يتم اعتراض كل عملية تثبيت حزمة والتحقق منها في الوقت الفعلي. يكشف نظام الإنذار المبكر للبرمجيات الخبيثة من Xygeni عن الحزم الخبيثة التي لا تزال أدوات التحقق القائمة على السمعة تثق بها، دون انتظار رقم CVE أو إشعار أو توقيع منشور. ويتم الحظر قبل تشغيل برنامج التثبيت.
أسرع هجمات سلاسل التوريد انتشاراً تأتي في إصدارات جديدة تماماً من العبوات. Shield يتيح لك هذا حظر الحزم المنشورة مؤخرًا بما يتجاوز الحد الأدنى الخاص بك، وتعيين قاعدة عامة وتجاوزها لكل نظام بيئي، وتحديد ما يحدث عندما يتعذر تحديد تاريخ النشر: التحذير والسماح، أو الحظر.


حدد ما يمكن لمطوري البرامج لديك سحبه ومن أين. احتفظ بقوائم واضحة للسماح والمنع، وقم بتقييد عمليات التثبيت بالسجلات التي وافقت عليها مؤسستك.
وينطبق النموذج نفسه على الاتصالات. Shield يفحص النظام حركة البيانات الصادرة من نقطة النهاية باستخدام أحدث معلومات الشبكة، ويقطع الاتصالات مع عناوين IP والنطاقات الضارة المعروفة والمستمدة من مؤشرات التهديدات، بحيث لا يستطيع أي برنامج خبيث تم زرعه على جهاز الوصول إلى البنية التحتية التي صُمم للاتصال بها. علاوة على ذلك، يمكنك تقييد حركة البيانات إلى الوجهات عالية الخطورة جغرافيًا. ويتم تسجيل كل اتصال محظور مع الوجهة التي حاول الوصول إليها.


اعزل الجهاز المخترق واقطع جميع الاتصالات الصادرة منه باستثناء قناة الوكيل، لتتمكن من الحفاظ على السيطرة على الجهاز مع احتواء الاختراق. فعّل وضع الحماية القصوى، وسيتم طلب العزل تلقائيًا فور وصول أي تنبيه حرج إلى أي جهاز.
شاهد كل محطة عمل وخادم وبرنامج تشغيل التكامل المستمر قيد التشغيل Shield يتضمن ذلك معلومات عن الوكيل، ونظام تشغيله، وإصداره، وحالته الحالية، وتاريخ أول وآخر ظهور له، ورقم ترخيصه. يمكنك تصفية النتائج حسب اسم المضيف، أو نوع نقطة النهاية، أو الحالة.


يُصبح كل حظر حدثًا في المنصة، مع تحديد مستوى خطورته، والطابع الزمني، ونقطة النهاية التي حدث عليها، ومدة التعرض، وما تم حظره تحديدًا: الحزمة وإصدارها، أو الوجهة. يمكنك تصفية النتائج حسب مستوى الخطورة، أو الفئة، أو النوع، أو المستخدم، أو النطاق الزمني، ثم تصديرها.
كل نقطة نهاية محمية تحمل سجل التدقيق الخاص بها وقائمة المكونات، بحيث يمكنك إعادة بناء ما حدث على جهاز معين عندما يسأل شخص ما.


عميل واحد خفيف الوزن يغطي محطات العمل والخوادم ووحدات تشغيل التكامل المستمر، مع مقاعد عائمة بحيث تتبع التغطية موظفيك بدلاً من أجهزتك.
اكتشف وقم بإصلاح مخاطر واجهة برمجة التطبيقات (API) في التعليمات البرمجية قبل وصولها إلى بيئة الإنتاج.
يحلل فحص التعليمات البرمجية والتبعيات المستودع. تراقب أدوات نقاط النهاية العمليات والاتصالات، لكنها تفتقر إلى سياق أمان التطبيقات لتفسير الحزم أو السجلات. وبين هذين العنصرين، تكمن اللحظة التي يتم فيها تنفيذ تبعية خبيثة على جهاز المطور. وهنا تكمن المشكلة. Shield تعمل فيها.
تُخبرك الأساليب القائمة على السمعة والتوقيعات عن حزمة خبيثة بمجرد أن يكون شخص آخر قد أصيب بها بالفعل. Shield يعتمد على تحليل السلوك والمخاطر، وهذا ما يجعله مفيدًا في يوم وقوع الهجوم، ويدعمه بمعلومات استخباراتية حديثة عن الشبكة بحيث لا يمكن لأي شيء يصل إلى الهدف الاتصال بالخادم الرئيسي.
تظهر الكتل والعزلات والأحداث الجغرافية في نفس وحدة التحكم التي يظهر فيها الكود الخاص بك، والتبعيات، pipeline ونتائج سرية، مع سجل تدقيق واحد. ليس عميلاً آخر مع آخر dashboard وآخر login.
يقوم نظام الكشف عن نقاط النهاية بمراقبة العمليات والملفات والاتصالات على مستوى نظام التشغيل. وهو لا يعرف ما هو سجل الحزم، أو ما إذا كانت إحدى التبعيات ضارة، أو ما إذا كان قد تم نشر إصدار بالأمس. Shield يوفر سياق أمان التطبيقات لنقطة نهاية المطور ويفرض السياسة على الأشياء التي يهتم بها أمان التطبيقات.
Shield هو برنامج خفيف الوزن يتحقق من عمليات التثبيت أثناء حدوثها. لا يلاحظه المطورون إلا عند حظر شيء ما، ويأتي الحظر مصحوبًا بالسبب.
عمليات تثبيت الحزم الخبيثة وغير المصرح بها، والحزم الأحدث من الحد الأدنى للعمر المحدد، وعمليات التثبيت من السجلات التي لم توافق عليها، والحزم الموجودة في قائمة الحظر الخاصة بك، والاتصالات الصادرة إلى عناوين IP والنطاقات الخبيثة المعروفة، وحركة المرور إلى المناطق الجغرافية التي قمت بتقييدها.
القرار لك. تتيح لك سياسة الحد الأدنى للسن إما التنبيه والسماح، أو الحظر، عندما يكون تاريخ النشر غير معروف.
نعم. يمكن تجاوز الحد الأدنى العالمي للعمر لكل نظام بيئي، ويمكن تعطيله لنظام بيئي معين إذا لزم الأمر.
يحظر هذا الجهاز جميع حركة المرور الصادرة منه باستثناء Shield قناة خاصة بالوكيل، لذا فإن نقطة النهاية محصورة ولكن يمكن إدارتها. يمكنك تشغيلها عند الطلب، أو تفعيل وضع الحماية القصوى بحيث يتم طلب العزل تلقائيًا عند ورود تنبيه حرج.
على محطات عمل المطورين، وعلى الخوادم، وعلى منصات التكامل المستمر. يستخدم الترخيص تراخيصًا مرنة.
نعم. كل كتلة تمثل حدثًا بتفاصيل كاملة، ويحتفظ كل طرفية بسجل تدقيق خاص بها. يمكن تصفية الأحداث وتصديرها.