Zlonamjerna zavisnost pokreće svoju instalacijsku skriptu u trenutku kada programer otkuca "install", mnogo prije nego što iko zna da je zlonamjerna. Vaši skeneri koda su pregledavali repozitorij. Vaši alati za krajnju tačku vidjeli su proces, a ne paket. Shield se nalazi na krajnjoj tački programera i blokira ga prije nego što se izvrši.
Jedan lagani agent · Radne stanice, serveri i CI pokretači · Centralno upravljanje politikama

Spriječite pokretanje zlonamjernih zavisnosti i skripti zaštitom krajnjih tačaka programera odakle napadi počinju.
Shield presreće instalacije paketa u realnom vremenu i provjerava ih u odnosu na Xygeni-jeve podatke o zlonamjernom softveru. Zlonamjerni paketi se blokiraju u trenutku instalacije, a ne označavaju se u izvještaju sljedećeg jutra. Isto važi i za mrežu: veze sa infrastrukturom za koju se zna da je zlonamjerna se prekidaju prije nego što bilo šta napusti mašinu.
Definišite pravila jednom i Shield ih primjenjuje na svakom računaru u vašoj organizaciji: minimalna starost paketa, liste dozvoljenih i zabranjenih paketa, odobreni registri i odredišta odlaznog saobraćaja.
Kada se nešto kritično dogodi na krajnjoj tački, Shield može prekinuti mrežne veze te mašine, automatski ili na zahtjev, tako da se incident zaustavlja na jednom laptopu umjesto da se širi kroz organizaciju.
Runtime Firewall za krajnju tačku razvojnog programa.

Svaka instalacija paketa se presreće i validira u realnom vremenu. Xygenijev rani alarm za zlonamjerni softver hvata zlonamjerne pakete kojima alati zasnovani na reputaciji i dalje vjeruju, bez čekanja na CVE, savjetovanje ili objavljeni potpis. Blokiranje se dešava prije pokretanja instalacijske skripte.
Najbrže rastući napadi na lanac snabdijevanja stižu u potpuno novim verzijama paketa. Shield vam omogućava da blokirate pakete objavljene nedavno od vašeg praga, postavite globalno pravilo i poništite ga po ekosistemu, te odlučite šta će se dogoditi kada se datum objavljivanja ne može utvrditi: upozoriti i dozvoliti ili blokirati.


Odlučite šta vaši programeri mogu preuzeti i odakle. Održavajte eksplicitne liste dozvoljenih i zabranjenih datoteka i ograničite instalacije na registre koje je vaša organizacija odobrila.
Isti model se primjenjuje i na veze. Shield provjerava odlazni promet s krajnje tačke u odnosu na ažurirane mrežne podatke i prekida veze s poznatim zlonamjernim IP adresama i domenama izvučenim iz indikatora prijetnji, tako da implant koji je stigao na mašinu ne može doći do infrastrukture za koju je izgrađen. Osim toga, možete ograničiti promet na visokorizične destinacije po geografiji. Svaka blokirana veza se bilježi s destinacijom koju je pokušala dosegnuti.


Izolujte kompromitovanu mašinu i prekinite sav odlazni saobraćaj osim agentovog kanala, kako biste zadržali kontrolu nad krajnjom tačkom dok je istovremeno obuzdavate. Uključite paranoični režim i izolacija će se automatski zahtijevati u trenutku kada se na bilo kojoj krajnjoj tački pojavi kritično upozorenje.
Pogledajte svaku radnu stanicu, server i CI runner koji pokreće Shield agenta, zajedno s njihovim operativnim sistemom, verzijom agenta, trenutnim statusom, kada je prvi i posljednji put viđen i licencom. Filtrirajte po nazivu hosta, vrsti krajnje tačke ili statusu.


Svaki blok postaje događaj na platformi, sa oznakom ozbiljnosti, vremenske oznake, krajnje tačke na kojoj se dogodio, koliko dugo je izloženost trajala i šta je tačno blokirano: paket i verzija ili odredište. Filtrirajte po ozbiljnosti, kategoriji, tipu, korisniku ili rasponu datuma i izvozu.
Svaka zaštićena krajnja tačka nosi svoju vlastitu evidenciju revizije i listu komponenti, tako da možete rekonstruirati šta se dogodilo na određenoj mašini kada neko pita.


Jedan lagani agent koji pokriva radne stanice, servere i CI servere, s plutajućim sjedištima tako da pokrivenost prati vaše ljude, a ne vaš hardver.
Pronađite i ispravite API rizike u kodu prije nego što dođu do produkcije.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard i još jedan login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
sa Xygeni All-In-One AppSec platformom