يقوم برنامج خبيث بتشغيل سكربت التثبيت الخاص به بمجرد أن يكتب المطور أمر التثبيت، قبل أن يدرك أحدٌ خبثه. كانت أدوات فحص التعليمات البرمجية لديك تفحص المستودع. رأت أدوات نقطة النهاية لديك عمليةً، لا حزمةً. يعمل برنامج Shield على نقطة نهاية المطور ويحظرها قبل تنفيذها.
وكيل واحد خفيف الوزن · محطات عمل، وخوادم، ووحدات تشغيل التكامل المستمر · إدارة السياسات مركزياً

منع تشغيل التبعيات والبرامج النصية الضارة من خلال حماية نقاط نهاية المطورين حيث تبدأ الهجمات.
يعترض نظام Shield عمليات تثبيت الحزم في الوقت الفعلي ويتحقق منها باستخدام معلومات Xygeni الاستخباراتية حول البرمجيات الخبيثة. يتم حظر الحزم الخبيثة لحظة التثبيت، دون الإشارة إليها في تقرير صباح اليوم التالي. وينطبق الأمر نفسه على الشبكة: حيث يتم قطع الاتصالات بالبنية التحتية المعروفة بخبثها قبل أن يغادر أي شيء الجهاز.
حدد القواعد مرة واحدة وسيقوم Shield بتطبيقها على كل جهاز في مؤسستك: الحد الأدنى لعمر الحزمة، وقوائم السماح والرفض، والسجلات المعتمدة، ووجهات حركة المرور الصادرة.
عندما يصل شيء بالغ الأهمية إلى نقطة نهاية، يمكن لـ Shield قطع اتصالات الشبكة الخاصة بهذا الجهاز، تلقائيًا أو عند الطلب، بحيث يتوقف الحادث عند جهاز كمبيوتر محمول واحد بدلاً من انتشاره في جميع أنحاء المؤسسة.
جدار حماية وقت التشغيل لنقطة نهاية المطور.

يتم اعتراض كل عملية تثبيت حزمة والتحقق منها في الوقت الفعلي. يكشف نظام الإنذار المبكر للبرمجيات الخبيثة من Xygeni عن الحزم الخبيثة التي لا تزال أدوات التحقق القائمة على السمعة تثق بها، دون انتظار رقم CVE أو إشعار أو توقيع منشور. ويتم الحظر قبل تشغيل برنامج التثبيت.
تصل أسرع هجمات سلاسل التوريد في إصدارات حزم جديدة تمامًا. يتيح لك نظام Shield حظر الحزم المنشورة حديثًا بما يتجاوز الحد المسموح به، وتعيين قاعدة عامة وتجاوزها لكل نظام بيئي على حدة، وتحديد الإجراء المتخذ عند تعذر تحديد تاريخ النشر: إما التنبيه والسماح، أو الحظر.


حدد ما يمكن لمطوري البرامج لديك سحبه ومن أين. احتفظ بقوائم واضحة للسماح والمنع، وقم بتقييد عمليات التثبيت بالسجلات التي وافقت عليها مؤسستك.
ينطبق النموذج نفسه على الاتصالات. يتحقق نظام Shield من حركة البيانات الصادرة من نقطة النهاية باستخدام أحدث معلومات الشبكة، ويقطع الاتصالات مع عناوين IP والنطاقات الضارة المعروفة والمستمدة من مؤشرات التهديد، بحيث لا يستطيع أي برنامج خبيث تم زرعه على جهاز الوصول إلى البنية التحتية التي صُمم للاتصال بها. علاوة على ذلك، يمكنك تقييد حركة البيانات إلى الوجهات عالية الخطورة جغرافيًا. ويتم تسجيل كل اتصال محظور مع الوجهة التي حاول الوصول إليها.


اعزل الجهاز المخترق واقطع جميع الاتصالات الصادرة منه باستثناء قناة الوكيل، لتتمكن من الحفاظ على السيطرة على الجهاز مع احتواء الاختراق. فعّل وضع الحماية القصوى، وسيتم طلب العزل تلقائيًا فور وصول أي تنبيه حرج إلى أي جهاز.
اطّلع على جميع محطات العمل والخوادم ووحدات تشغيل التكامل المستمر التي تُشغّل برنامج Shield Agent، مع نظام التشغيل وإصدار البرنامج وحالته الحالية وتاريخ أول وآخر ظهور له، بالإضافة إلى رقم الترخيص الخاص به. يمكنك تصفية النتائج حسب اسم المضيف أو نوع نقطة النهاية أو الحالة.


يُصبح كل حظر حدثًا في المنصة، مع تحديد مستوى خطورته، والطابع الزمني، ونقطة النهاية التي حدث عليها، ومدة التعرض، وما تم حظره تحديدًا: الحزمة وإصدارها، أو الوجهة. يمكنك تصفية النتائج حسب مستوى الخطورة، أو الفئة، أو النوع، أو المستخدم، أو النطاق الزمني، ثم تصديرها.
كل نقطة نهاية محمية تحمل سجل التدقيق الخاص بها وقائمة المكونات، بحيث يمكنك إعادة بناء ما حدث على جهاز معين عندما يسأل شخص ما.


عميل واحد خفيف الوزن يغطي محطات العمل والخوادم ووحدات تشغيل التكامل المستمر، مع مقاعد عائمة بحيث تتبع التغطية موظفيك بدلاً من أجهزتك.
اكتشف وقم بإصلاح مخاطر واجهة برمجة التطبيقات (API) في التعليمات البرمجية قبل وصولها إلى بيئة الإنتاج.
يقوم فحص التعليمات البرمجية والتبعيات بتحليل المستودع. تراقب أدوات نقاط النهاية العمليات والاتصالات، لكنها تفتقر إلى سياق أمان التطبيقات لتفسير الحزم أو سجلات التطبيقات. بين هذين العنصرين، تكمن اللحظة التي يتم فيها تنفيذ تبعية خبيثة على جهاز المطور. وهنا يكمن دور Shield.
تُخبرك الأساليب القائمة على السمعة والتوقيعات بوجود حزمة خبيثة بعد أن يكون شخص آخر قد أصيب بها. يحجب نظام الحماية السلوك وتحليل المخاطر، وهو ما يجعله مفيدًا في يوم وقوع الهجوم، ويدعمه بمعلومات استخباراتية حديثة عن الشبكة، بحيث لا يمكن لأي شيء يصل إلى الشبكة الاتصال بخوادمها.
تظهر الكتل والعزلات والأحداث الجغرافية في نفس وحدة التحكم التي يظهر فيها الكود الخاص بك، والتبعيات، pipeline ونتائج سرية، مع سجل تدقيق واحد. ليس عميلاً آخر مع آخر dashboard وآخر login.
يراقب نظام الكشف عن نقاط النهاية العمليات والملفات والاتصالات على مستوى نظام التشغيل. وهو لا يعرف ما هو سجل الحزم، أو ما إذا كانت إحدى التبعيات ضارة، أو ما إذا كان الإصدار قد نُشر بالأمس. يوفر نظام Shield سياق أمان التطبيقات لنقطة نهاية المطور، ويفرض سياسات على الأمور التي تهم أمن التطبيقات.
Shield هو برنامج خفيف الوزن يتحقق من عمليات التثبيت أثناء حدوثها. لا يلاحظه المطورون إلا عند حظر شيء ما، ويأتي الحظر مصحوبًا بالسبب.
عمليات تثبيت الحزم الخبيثة وغير المصرح بها، والحزم الأحدث من الحد الأدنى للعمر المحدد، وعمليات التثبيت من السجلات التي لم توافق عليها، والحزم الموجودة في قائمة الحظر الخاصة بك، والاتصالات الصادرة إلى عناوين IP والنطاقات الخبيثة المعروفة، وحركة المرور إلى المناطق الجغرافية التي قمت بتقييدها.
القرار لك. تتيح لك سياسة الحد الأدنى للسن إما التنبيه والسماح، أو الحظر، عندما يكون تاريخ النشر غير معروف.
نعم. يمكن تجاوز الحد الأدنى العالمي للعمر لكل نظام بيئي، ويمكن تعطيله لنظام بيئي معين إذا لزم الأمر.
يحظر هذا الإجراء جميع الاتصالات الصادرة من ذلك الجهاز باستثناء قناة وكيل Shield، مما يضمن احتواء نقطة النهاية مع إمكانية إدارتها. يمكنك تفعيله عند الحاجة، أو تفعيل وضع الحماية القصوى ليتم طلب العزل تلقائيًا عند ورود تنبيه حرج.
على محطات عمل المطورين، وعلى الخوادم، وعلى منصات التكامل المستمر. يستخدم الترخيص تراخيصًا مرنة.
نعم. كل كتلة تمثل حدثًا بتفاصيل كاملة، ويحتفظ كل طرفية بسجل تدقيق خاص بها. يمكن تصفية الأحداث وتصديرها.