Ксигени Щит

Вашият AppSec спира в хранилището. Вашият EDR не разбира пакетите.

Злонамерена зависимост изпълнява своя инсталационен скрипт в момента, в който разработчикът напише install, много преди някой да разбере, че е злонамерена. Вашите скенери за код са гледали хранилището. Инструментите ви за крайни точки са видели процес, а не пакет. Shield се намира на крайната точка на разработчика и го блокира, преди да се изпълни.

Един лек агент · Работни станции, сървъри и CI изпълнители · Централизирано управление на политиките

API-сигурност-основен

Спрете го, преди да се задейства. Навсякъде, където работят вашите разработчици.

Предотвратете изпълнението на злонамерени зависимости и скриптове, като защитите крайните точки на разработчиците, откъдето започват атаките.

Блокирайте го преди да се изпълни

Shield прихваща инсталиранията на пакети в реално време и ги проверява спрямо информацията за зловреден софтуер на Xygeni. Злонамерените пакети се блокират в момента на инсталирането, а не се маркират в отчет на следващата сутрин. Същото важи и за мрежата: връзките с известна злонамерена инфраструктура се прекъсват, преди нещо да напусне машината.

Една политика, всяка работна станция

Дефинирайте правилата веднъж и Shield ги прилага на всяка машина във вашата организация: минимална възраст на пакета, списъци с разрешени и забранени, одобрени регистри и дестинации за изходящ трафик.

Ограничете го там, където започва

Когато нещо критично се озове на крайна точка, Shield може да прекъсне мрежовите връзки на тази машина, автоматично или при поискване, така че инцидентът да спре на един лаптоп, вместо да се разпространи в цялата организация.

Ксигени Shield Възможности

Защитна стена по време на изпълнение за крайната точка на разработчика.

Защитна стена на зависимостите, преди да съществува подпис.

Всяка инсталация на пакет се прихваща и валидира в реално време. Ранното предупреждение за зловреден софтуер на Xygeni улавя злонамерени пакети, на които инструментите, базирани на репутация, все още се доверяват, без да чака CVE, предупреждение или публикувана сигнатура. Блокирането се случва преди изпълнението на инсталационния скрипт.

Политика за минимална възраст

Най-бързо развиващите се атаки срещу веригата за доставки пристигат в чисто нови версии на пакети. Shield ви позволява да блокирате пакети, публикувани по-скоро от вашия праг, да зададете глобално правило и да го отмените за всяка екосистема, както и да решите какво да се случва, когато датата на публикуване не може да бъде определена: предупреждение и разрешаване или блокиране.

API сигурност - OWASP
Използване на DevAI с контрол от разработчици

Списъци с разрешени, списъци с забранени и одобрени регистри.

Решете какво могат да изтеглят вашите разработчици и откъде. Поддържайте ясни списъци с разрешени и забранени файлове и ограничете инсталациите до регистрите, одобрени от вашата организация.

Мрежова защитна стена: злонамерени дестинации и геополитика.

Същият модел важи и за връзките. Shield проверява изходящия трафик от крайната точка спрямо актуална мрежова информация и прекъсва връзките към известни злонамерени IP адреси и домейни, извлечени от индикатори за заплаха, така че имплант, който е попаднал в машина, не може да достигне инфраструктурата, за която е създаден. Освен това можете да ограничите трафика до високорискови дестинации по географско местоположение. Всяка блокирана връзка се записва с дестинацията, до която се е опитала да достигне.

API сигурност - OWASP
Използване на DevAI с контрол от разработчици

Изолиране на крайни точки, ръчно или автоматично.

Изолирайте компрометирана машина и прекъснете целия изходящ трафик, с изключение на собствения канал на агента, така че да запазите контрол над крайната точка, докато я ограничавате. Включете параноичен режим и изолацията ще бъде поискана автоматично в момента, в който на която и да е крайна точка се появи критично предупреждение.

Актуален инвентар на защитените крайни точки.

Вижте всяка работна станция, сървър и CI сървър, на който работи агентът Shield, с неговата операционна система, версия на агента, текущо състояние, кога е бил видян за първи и последен път и лицензионното му място. Филтрирайте по име на хост, тип крайна точка или състояние.

Източник на APISEC манипулатор
Използване на DevAI с контрол от разработчици

Сигнали в реално време с приложените доказателства

Всяко блокиране се превръща в събитие в платформата, със степен на тежест, времева маркировка, крайната точка, на която се е случило, колко дълго е продължило излагането и точно какво е било блокирано: пакетът и версията или дестинацията. Филтрирайте по степен на тежест, категория, тип, потребител или диапазон от дати и експортирайте.

Одитна следа за всяка крайна точка

Всяка защитена крайна точка носи своя собствена одитна следа и списък с компоненти, така че можете да реконструирате какво се е случило на конкретна машина, когато някой попита.

Източник на APISEC манипулатор
Използване на DevAI с контрол от разработчици

Работи там, където разработчиците действително работят

Един лек агент, покриващ работни станции, сървъри и CI сървъри, с плаващи места, така че покритието следва вашите хора, а не вашия хардуер.

Защо Ксигени

Откриване и отстраняване на рискове за API в кода, преди да достигнат до производствена среда.

Разликата между вашия AppSec и инструментите ви за крайни точки

Сканирането на код и зависимости анализира хранилището. Инструментите за крайни точки наблюдават процесите и връзките, но нямат контекст за сигурност на приложението, за да интерпретират пакет или регистър. Между тези две неща се намира моментът, в който злонамерена зависимост действително се изпълни на машината на разработчика. Именно там работи Shield.

Превенция, а не аутопсия.

Подходите, базирани на репутация и сигнатури, ви разказват за злонамерен пакет, след като някой друг вече е бил засегнат от него. Shield блокира поведението и анализа на риска, което го прави полезен в деня на новата атака, и го подкрепя с актуална мрежова информация, така че всичко, което се приземи, не може да се обади у дома.

Прилагане на крайни точки в същата платформа като всичко останало

 Блокове, изолации и гео събития се намират в същата конзола като вашия код, зависимости, pipeline и секретни открития, с една одитна следа. Не друг агент с друга dashboard и друг login.

Въпроси и Отговори

По какво Shield се различава от EDR, който вече използваме?

Откриването на крайни точки наблюдава процеси, файлове и връзки на ниво операционна система. То не знае какво представлява регистърът на пакетите, дали зависимостта е злонамерена или дали версията е била публикувана вчера. Shield пренася контекста за сигурност на приложенията до крайната точка на разработчика и налага правила за нещата, които са важни за AppSec.

Shield е лек агент, който проверява инсталациите в момента на тяхното извършване. Разработчиците го забелязват само когато нещо е блокирано и блокирането е съпроводено с причината.

Злонамерени и неоторизирани инсталации на пакети, пакети, които са по-нови от минималния ви праг за възраст, инсталации от регистри, които не сте одобрили, пакети в списъка ви за отказ, изходящи връзки към известни злонамерени IP адреси и домейни и трафик към географски области, които сте ограничили.

Вие решавате. Политиката за минимална възраст ви позволява или да предупреждавате и разрешавате, или да блокирате, когато датата на публикуване е неизвестна.

Да. Глобалният минимален възрастов праг може да бъде променен за всяка екосистема и деактивиран за конкретна екосистема, ако е необходимо.

Той блокира целия изходящ трафик от тази машина, с изключение на собствения канал на агента Shield, така че крайната точка е ограничена, но все още управляема. Можете да го задействате при поискване или да активирате параноичен режим, така че изолацията да се изисква автоматично при получаване на критично предупреждение.

На работни станции за разработчици, на сървъри и на CI сървъри. Лицензирането използва плаващи места.

Да. Всеки блок е събитие с пълни подробности и всяка крайна точка пази своя собствена одитна следа. Събитията могат да бъдат филтрирани и експортирани.

Блокирайте атаката срещу машината Където каца

с платформата Xygeni All-In-One AppSec