Škodlivá závislost spustí svůj instalační skript v okamžiku, kdy vývojář zadá příkaz install, tedy dlouho předtím, než si kdokoli uvědomí, že je škodlivá. Vaše skenery kódu se dívaly do repozitáře. Vaše nástroje pro koncové body viděly proces, ne balíček. Shield se nachází na koncovém bodu vývojáře a blokuje ho před spuštěním.
Jeden lehký agent · Pracovní stanice, servery a CI runery · Centrálně spravované zásady

Zabraňte spuštění škodlivých závislostí a skriptů tím, že ochráníte koncové body vývojářů, kde útoky začínají.
Shield zachycuje instalace balíčků v reálném čase a porovnává je s informacemi o malwaru od Xygeni. Škodlivé balíčky jsou blokovány v okamžiku instalace a následující ráno se neobjevují v reportu. Totéž platí pro síť: připojení ke známé škodlivé infrastruktuře jsou přerušena dříve, než cokoli opustí počítač.
Definujte pravidla jednou a Shield je aplikuje na každý počítač ve vaší organizaci: minimální stáří balíčků, seznamy povolených a zakázaných balíčků, schválené registry a cíle odchozího provozu.
Když se na koncovém bodě objeví něco kritického, Shield dokáže automaticky nebo na vyžádání přerušit síťová připojení daného počítače, takže incident se zastaví na jednom notebooku, místo aby se šířil po celé organizaci.
Běhový firewall pro koncový bod vývojáře.

Každá instalace balíčku je zachycena a ověřena v reálném čase. Včasné varování před malwarem od Xygeni zachycuje škodlivé balíčky, kterým nástroje založené na reputaci stále důvěřují, aniž by čekalo na CVE, upozornění nebo publikovanou signaturu. K blokování dochází před spuštěním instalačního skriptu.
Nejrychleji se rozvíjející útoky na dodavatelský řetězec přicházejí ve zbrusu nových verzích balíčků. Shield vám umožňuje blokovat balíčky publikované nověji, než je váš prahový limit, nastavit globální pravidlo a přepsat ho pro každý ekosystém a rozhodnout se, co se stane, když nelze určit datum publikace: varovat a povolit nebo blokovat.


Rozhodněte, co a odkud mohou vaši vývojáři stahovat. Udržujte explicitní seznamy povolených a zakázaných instalací a omezte instalace na registry schválené vaší organizací.
Stejný model platí i pro připojení. Shield kontroluje odchozí provoz z koncového bodu na základě aktuálních síťových informací a přerušuje připojení ke známým škodlivým IP adresám a doménám získaným z indikátorů hrozeb, takže implantát, který se dostal do počítače, se nemůže dostat k infrastruktuře, pro kterou byl vytvořen. Navíc můžete omezit provoz na vysoce rizikové destinace podle zeměpisné polohy. Každé blokované připojení je zaznamenáno spolu s cílem, kterého se pokusilo dosáhnout.


Izolujte napadený počítač a přerušte veškerý odchozí provoz kromě vlastního kanálu agenta, abyste si udrželi kontrolu nad koncovým bodem a zároveň ho omezili. Zapněte paranoidní režim a izolace se automaticky vyžádá v okamžiku, kdy se na jakémkoli koncovém bodu objeví kritické upozornění.
Zobrazte každou pracovní stanici, server a CI běžící agenta Shield, včetně jeho operačního systému, verze agenta, aktuálního stavu, data prvního a posledního zobrazení a licence. Filtrujte podle názvu hostitele, typu koncového bodu nebo stavu.


Každý blok se v platformě stává událostí s uvedením závažnosti, časového razítka, koncového bodu, na kterém k němu došlo, doby trvání expozice a přesného popisu blokování: balíčku a verze nebo cíle. Filtrujte podle závažnosti, kategorie, typu, uživatele nebo rozsahu dat a exportujte.
Každý chráněný koncový bod má vlastní auditní záznam a seznam komponent, takže si můžete na dotaz rekonstruovat, co se na konkrétním počítači stalo.


Jeden lehký agent pokrývající pracovní stanice, servery a CI servery s plovoucími licencí, takže pokrytí sleduje vaše lidi, nikoli váš hardware.
Najděte a opravte rizika API v kódu předtím, než se dostanou do produkčního prostředí.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard a další login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
s platformou Xygeni All-In-One AppSec