Μια κακόβουλη εξάρτηση εκτελεί το σενάριο εγκατάστασης τη στιγμή που ένας προγραμματιστής πληκτρολογεί την εγκατάσταση, πολύ πριν κάποιος καταλάβει ότι είναι κακόβουλη. Οι σαρωτές κώδικα σας εξέταζαν το αποθετήριο. Τα εργαλεία του τελικού σημείου σας εντόπισαν μια διεργασία, όχι ένα πακέτο. Η ασπίδα βρίσκεται στο τελικό σημείο του προγραμματιστή και την μπλοκάρει πριν εκτελεστεί.
Ένας ελαφρύς παράγοντας · Σταθμοί εργασίας, διακομιστές και δρομείς CI · Κεντρική διαχείριση πολιτικής

Αποτρέψτε την εκτέλεση κακόβουλων εξαρτήσεων και σεναρίων προστατεύοντας τα τελικά σημεία των προγραμματιστών από όπου ξεκινούν οι επιθέσεις.
Το Shield αναχαιτίζει τις εγκαταστάσεις πακέτων σε πραγματικό χρόνο και τις ελέγχει σε σχέση με τις πληροφορίες κακόβουλου λογισμικού του Xygeni. Τα κακόβουλα πακέτα μπλοκάρονται τη στιγμή της εγκατάστασης και δεν επισημαίνονται σε μια αναφορά το επόμενο πρωί. Το ίδιο ισχύει και για το δίκτυο: οι συνδέσεις με γνωστή κακόβουλη υποδομή διακόπτονται πριν φύγει οτιδήποτε από το μηχάνημα.
Ορίστε τους κανόνες μία φορά και το Shield τους εφαρμόζει σε κάθε μηχάνημα στον οργανισμό σας: ελάχιστη ηλικία πακέτων, λίστες επιτρεπόμενων και απορριπτέων, εγκεκριμένα μητρώα και προορισμοί εξερχόμενης κίνησης.
Όταν κάτι κρίσιμο προσγειωθεί σε ένα τερματικό σημείο, το Shield μπορεί να διακόψει τις συνδέσεις δικτύου αυτού του μηχανήματος, αυτόματα ή κατ' απαίτηση, έτσι ώστε το περιστατικό να σταματήσει σε έναν φορητό υπολογιστή αντί να εξαπλωθεί σε ολόκληρο τον οργανισμό.
Ένα τείχος προστασίας χρόνου εκτέλεσης για το τελικό σημείο προγραμματιστή.

Κάθε εγκατάσταση πακέτου αναχαιτίζεται και επικυρώνεται σε πραγματικό χρόνο. Η έγκαιρη προειδοποίηση κακόβουλου λογισμικού του Xygeni εντοπίζει κακόβουλα πακέτα που τα εργαλεία που βασίζονται στη φήμη εξακολουθούν να εμπιστεύονται, χωρίς να περιμένουν ένα CVE, μια συμβουλευτική ειδοποίηση ή μια δημοσιευμένη υπογραφή. Ο αποκλεισμός γίνεται πριν από την εκτέλεση του σεναρίου εγκατάστασης.
Οι ταχύτερα εξελισσόμενες επιθέσεις στην εφοδιαστική αλυσίδα έρχονται σε ολοκαίνουργιες εκδόσεις πακέτων. Το Shield σάς επιτρέπει να αποκλείετε πακέτα που δημοσιεύθηκαν πιο πρόσφατα από το όριό σας, να ορίζετε έναν καθολικό κανόνα και να τον παρακάμπτετε ανά οικοσύστημα και να αποφασίζετε τι θα συμβεί όταν δεν μπορεί να προσδιοριστεί μια ημερομηνία δημοσίευσης: προειδοποίηση και αποδοχή ή αποκλεισμός.


Αποφασίστε τι μπορούν να αντλήσουν οι προγραμματιστές σας και από πού. Διατηρήστε σαφείς λίστες επιτρεπόμενων και απορριπτέων δεδομένων και περιορίστε τις εγκαταστάσεις στα μητρώα που έχει εγκρίνει ο οργανισμός σας.
Το ίδιο μοντέλο ισχύει και για τις συνδέσεις. Το Shield ελέγχει την εξερχόμενη κίνηση από το τελικό σημείο με βάση ενημερωμένες πληροφορίες δικτύου και διακόπτει τις συνδέσεις σε γνωστές κακόβουλες διευθύνσεις IP και τομείς που προέρχονται από δείκτες απειλής, επομένως ένα εμφύτευμα που εισήλθε σε ένα μηχάνημα δεν μπορεί να φτάσει στην υποδομή για την οποία κατασκευάστηκε. Επιπλέον, μπορείτε να περιορίσετε την κίνηση σε προορισμούς υψηλού κινδύνου ανά γεωγραφική περιοχή. Κάθε αποκλεισμένη σύνδεση καταγράφεται με τον προορισμό στον οποίο προσπάθησε να φτάσει.


Απομονώστε έναν παραβιασμένο υπολογιστή και διακόψτε όλη την εξερχόμενη κίνηση εκτός από το κανάλι του ίδιου του παράγοντα, ώστε να διατηρείτε τον έλεγχο του τελικού σημείου ενώ το περιορίζετε. Ενεργοποιήστε την παρανοϊκή λειτουργία και η απομόνωση ζητείται αυτόματα τη στιγμή που μια κρίσιμη ειδοποίηση φτάνει σε οποιοδήποτε τελικό σημείο.
Δείτε κάθε σταθμό εργασίας, διακομιστή και δρομέα CI που εκτελεί τον παράγοντα Shield, με το λειτουργικό του σύστημα, την έκδοση παράγοντα, την τρέχουσα κατάστασή του, πότε εμφανίστηκε για πρώτη και τελευταία φορά και τη θέση άδειας χρήσης του. Φιλτράρετε κατά όνομα κεντρικού υπολογιστή, τύπο ή κατάσταση τελικού σημείου.


Κάθε μπλοκάρισμα γίνεται ένα συμβάν στην πλατφόρμα, με σοβαρότητα, χρονική σήμανση, το τελικό σημείο στο οποίο συνέβη, τη διάρκεια της έκθεσης και τι ακριβώς μπλοκαρίστηκε: το πακέτο και την έκδοση ή τον προορισμό. Φιλτράρετε κατά σοβαρότητα, κατηγορία, τύπο, χρήστη ή εύρος ημερομηνιών και εξαγάγετε.
Κάθε προστατευμένο τελικό σημείο φέρει τη δική του διαδρομή ελέγχου και λίστα στοιχείων, ώστε να μπορείτε να ανακατασκευάσετε τι συνέβη σε ένα συγκεκριμένο μηχάνημα όταν κάποιος σας το ζητήσει.


Ένας ελαφρύς agent που καλύπτει σταθμούς εργασίας, διακομιστές και CI runners, με αιωρούμενες θέσεις, ώστε η κάλυψη να ακολουθεί τους ανθρώπους σας και όχι το υλικό σας.
Εντοπίστε και διορθώστε τους κινδύνους API στον κώδικα πριν φτάσουν στην παραγωγή.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard και ένας άλλος login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
με την πλατφόρμα Xygeni All-In-One AppSec