Una dipendenza maligna esegue u so script d'installazione in u mumentu chì un sviluppatore scrive install, assai prima chì qualchissia sappia ch'ellu hè malignu. I vostri scanner di codice stavanu guardendu u repositoriu. I vostri strumenti di endpoint anu vistu un prucessu, micca un pacchettu. Shield si trova nantu à l'endpoint di u sviluppatore è u blocca prima di esse eseguitu.
Un agente ligeru · Stazioni di travagliu, servitori è corridori CI · Pulitica gestita centralmente

Impedisce l'esecuzione di dipendenze è script maliziosi pruteggendu i endpoint di i sviluppatori induve cumincianu l'attacchi.
Shield intercetta l'installazioni di pacchetti in tempu reale è li verifica cù l'intelligenza di malware di Xygeni. I pacchetti maliziosi sò bluccati à u mumentu di l'installazione, micca segnalati in un rapportu a mane dopu. U listessu vale per a rete: e cunnessione à l'infrastruttura cunnisciuta cum'è maliziosa sò tagliate prima chì qualcosa lasci a macchina.
Definite e regule una volta è Shield l'applica à ogni macchina di a vostra urganizazione: età minima di u pacchettu, liste di permessi è rifiuti, registri appruvati è destinazioni di trafficu in uscita.
Quandu qualcosa di criticu si verifica nantu à un endpoint, Shield pò taglià e cunnessione di rete di quella macchina, automaticamente o à dumanda, affinchì l'incidentu si fermi à un laptop invece di sparghjesi in tutta l'urganizazione.
Un firewall di runtime per l'endpoint di u sviluppatore.

Ogni installazione di pacchetti hè intercettata è validata in tempu reale. L'alerta precoce di malware di Xygeni rileva i pacchetti maliziosi chì l'arnesi basati nantu à a reputazione anu sempre fiducia, senza aspittà un CVE, un avvisu o una firma publicata. U bloccu si faci prima di l'esecuzione di u script d'installazione.
L'attacchi di a catena di furnimentu chì si movenu più rapidamente ghjunghjenu in versioni di pacchetti novi di zecca. Shield vi permette di bluccà i pacchetti publicati più recentemente di a vostra soglia, stabilisce una regula globale è di sovrascrivela per ecosistema, è decide ciò chì succede quandu una data di publicazione ùn pò esse determinata: avvisà è permette, o bluccà.


Decide ciò chì i vostri sviluppatori ponu piglià è da induve. Mantene elenchi espliciti di permessi è rifiuti, è restringe l'installazioni à i registri chì a vostra urganizazione hà appruvatu.
U listessu mudellu s'applica à e cunnessione. Shield verifica u trafficu in uscita da u puntu finale contr'à l'intelligenza di rete aggiornata è taglia e cunnessione à l'indirizzi IP è i duminii cunnisciuti cum'è maliziosi, derivati da indicatori di minaccia, cusì un impianto chì hè ghjuntu nantu à una macchina ùn pò micca ghjunghje à l'infrastruttura per a quale hè statu custruitu. Inoltre, pudete limità u trafficu à destinazioni à altu risicu per geugrafia. Ogni cunnessione bluccata hè registrata cù a destinazione chì hà pruvatu à ghjunghje.


Isulate una macchina cumprumessa è tagliate tuttu u trafficu in uscita eccettu u canale di l'agente, cusì mantenete u cuntrollu di u puntu finale mentre u cuntenete. Attivate a modalità paranoica è l'isolamentu hè dumandatu automaticamente in u mumentu chì un alerta criticu ghjunghje nantu à qualsiasi puntu finale.
Vede ogni stazione di travagliu, servitore è corridore CI chì esegue l'agente Shield, cù u so sistema operativu, a versione di l'agente, u statu attuale, quandu hè statu vistu per a prima volta è l'ultima volta, è a so licenza. Filtrate per nome di host, tipu di endpoint o statu.


Ogni bloccu diventa un avvenimentu in a piattaforma, cù a gravità, u timestamp, u puntu finale induve hè accadutu, quantu hè durata l'esposizione, è esattamente ciò chì hè statu bluccatu: u pacchettu è a versione, o a destinazione. Filtrate per gravità, categuria, tipu, utilizatore o intervallu di date, è esportate.
Ogni endpoint prutettu porta a so propria traccia di audit è a so lista di cumpunenti, cusì pudete ricustruisce ciò chì hè accadutu nantu à una macchina specifica quandu qualchissia dumanda.


Un agente ligeru chì copre e stazioni di travagliu, i servitori è i runner CI, cù posti flottanti per chì a cupertura seguiti e vostre persone piuttostu chè u vostru hardware.
Truvate è curregge i risichi API in u codice prima ch'elli ghjunghjenu in pruduzzione.
A scansione di u codice è di e dipendenze analizza u repositoriu. L'arnesi di l'endpoint surveglianu i prucessi è e cunnessione, ma ùn anu micca un cuntestu di sicurezza di l'applicazione per interpretà un pacchettu o un registru. Trà questi dui si trova u mumentu chì una dipendenza maligna si esegue effettivamente, nantu à a macchina di un sviluppatore. Hè quì chì Shield opera.
L'approcci basati nantu à a reputazione è a firma vi dicenu di un pacchettu maliziosu una volta chì qualcunu altru hè digià statu colpitu da ellu. U scudu blocca u cumpurtamentu è l'analisi di risicu, chì hè ciò chì u rende utile u ghjornu chì un attaccu hè novu, è u sustene cù l'intelligenza di rete attuale, cusì tuttu ciò chì atterra ùn pò micca telefonà in casa.
I blocchi, l'isolamenti è l'eventi geografici sbarcanu in a listessa cunsola cum'è u vostru codice, dipendenza, pipeline è scuperte secrete, cù una traccia di audit. Micca un altru agente cù un altru dashboard è un altru login.
A rilevazione di i punti finali surveglia i prucessi, i fugliali è e cunnessione à u livellu di u sistema operativu. Ùn sà micca ciò chì hè un registru di pacchetti, se una dipendenza hè maliziosa, o se una versione hè stata publicata eri. Shield porta u cuntestu di sicurezza di l'applicazione à u puntu finale di u sviluppatore è applica a pulitica nantu à e cose chì interessanu à AppSec.
Shield hè un agente ligeru chì verifica l'installazioni à misura chì si verificanu. I sviluppatori u notanu solu quandu qualcosa hè bluccatu, è u bloccu vene cun a ragione.
Installazioni di pacchetti maliziosi è micca autorizati, pacchetti chì sò più recenti di a vostra soglia di età minima, installazioni da registri chì ùn avete micca appruvatu, pacchetti nantu à a vostra lista di rifiutu, cunnessione in uscita à IP è duminii maliziosi cunnisciuti, è trafficu versu geografie chì avete limitatu.
Tù decidi. A pulitica di l'età minima ti permette di avvisà è permette, o di bluccà, quandu a data di publicazione hè scunnisciuta.
Iè. A soglia minima d'età glubale pò esse annullata per ecosistema, è disattivata per un ecosistema specificu se ne avete bisognu.
Blucca tuttu u trafficu in uscita da quella macchina eccettu u canale di l'agente Shield, cusì u puntu finale hè cuntenutu ma sempre gestibile. Pudete attivallu à dumanda, o attivà a modalità paranoica in modu chì l'isolamentu sia dumandatu automaticamente quandu un alerta criticu ghjunghje.
Nantu à e stazioni di travagliu di sviluppatori, nantu à i servitori è nantu à i runner CI. A licenza usa posti flottanti.
Iè. Ogni bloccu hè un avvenimentu cù tutti i dettagli, è ogni endpoint mantene a so propria traccia di audit. L'avvenimenti ponu esse filtrati è esportati.
cù a piattaforma Xygeni All-In-One AppSec