xygeni Shield

Tu seguridad de aplicaciones se detiene en el repositorio. Tu EDR no entiende de paquetes.

Una dependencia maliciosa ejecuta su script de instalación en el momento en que un desarrollador escribe `install`, mucho antes de que nadie sepa que es maliciosa. Tus analizadores de código estaban examinando el repositorio. Tus herramientas de punto final vieron un proceso, no un paquete. Shield Se ubica en el punto final del desarrollador y lo bloquea antes de que se ejecute.

Un agente ligero · Estaciones de trabajo, servidores y ejecutores de CI · Política gestionada centralmente

Detenlo antes de que se propague. En todos los lugares donde trabajan tus desarrolladores.

Evita que se ejecuten dependencias y scripts maliciosos protegiendo los puntos finales de los desarrolladores, donde comienzan los ataques.

Bloquéalo antes de que se ejecute.

Shield Xygeni intercepta las instalaciones de paquetes en tiempo real y las compara con su sistema de inteligencia antimalware. Los paquetes maliciosos se bloquean en el momento de la instalación y no se detectan en un informe al día siguiente. Lo mismo ocurre con la red: las conexiones a infraestructuras conocidas como maliciosas se cortan antes de que el archivo salga del equipo.

Una política, en cada puesto de trabajo

Defina las reglas una vez y Shield Las aplica a todas las máquinas de su organización: antigüedad mínima del paquete, listas de permitidos y denegados, registros aprobados y destinos del tráfico saliente.

Conténgalo donde empieza

Cuando algo crítico llega a un punto final, Shield Puede cortar las conexiones de red de esa máquina, de forma automática o bajo demanda, para que el incidente se detenga en un solo ordenador portátil en lugar de propagarse por toda la organización.

xygeni Shield Capacidades

Un cortafuegos en tiempo de ejecución para el punto final del desarrollador.

Paquete Evento bloqueado

Cortafuegos de dependencias, antes de que exista una firma.

Cada instalación de paquete se intercepta y valida en tiempo real. El sistema de alerta temprana de malware de Xygeni detecta paquetes maliciosos que las herramientas basadas en reputación aún consideran fiables, sin necesidad de esperar a que se publique un CVE, un aviso o una firma. El bloqueo se produce antes de que se ejecute el script de instalación.

Política de edad mínima

Los ataques más rápidos a la cadena de suministro llegan en versiones totalmente nuevas. Shield Te permite bloquear paquetes publicados más recientemente que tu umbral, establecer una regla global y anularla por ecosistema, y ​​decidir qué sucede cuando no se puede determinar una fecha de publicación: advertir y permitir, o bloquear.

Política de edad mínima
Lista negra/blanca

Listas de permitidos, listas de denegación y registros aprobados.

Decida qué archivos pueden descargar sus desarrolladores y de dónde. Mantenga listas explícitas de permisos y denegaciones, y restrinja las instalaciones a los registros que su organización haya aprobado.

Cortafuegos de red: destinos maliciosos y política geográfica.

El mismo modelo se aplica a las conexiones. Shield Comprueba el tráfico saliente del dispositivo con información actualizada de la red y corta las conexiones a direcciones IP y dominios maliciosos conocidos, según los indicadores de amenazas. De esta forma, un programa malicioso que haya logrado infiltrarse en un equipo no podrá acceder a la infraestructura para la que fue diseñado. Además, permite restringir el tráfico a destinos de alto riesgo por ubicación geográfica. Cada conexión bloqueada se registra junto con el destino al que intentó acceder.

Ubicación geográfica de Evento bloqueada
Aislamiento de punto final

Aislamiento de puntos finales, manual o automático.

Aísle la máquina comprometida y bloquee todo el tráfico saliente, excepto el canal del agente, para mantener el control del dispositivo mientras lo contiene. Active el modo de seguridad y el aislamiento se solicitará automáticamente en cuanto se reciba una alerta crítica en cualquier dispositivo.

Inventario actualizado de los puntos finales protegidos.

Vea todas las estaciones de trabajo, servidores y ejecutores de CI que se ejecutan Shield Agente, con su sistema operativo, versión, estado actual, fecha de la primera y última conexión, y licencia. Filtrar por nombre de host, tipo de punto final o estado.

Puntos finales de inventario
Actividad anómala: eventos por tipo

Alertas en tiempo real con la evidencia adjunta

Cada bloqueo se convierte en un evento en la plataforma, con información sobre su gravedad, fecha y hora, el punto final afectado, la duración de la exposición y qué se bloqueó exactamente: el paquete y la versión, o el destino. Filtre por gravedad, categoría, tipo, usuario o rango de fechas, y exporte los datos.

Registro de auditoría por punto final

Cada punto final protegido tiene su propio registro de auditoría y lista de componentes, de modo que se puede reconstruir lo que sucedió en una máquina específica cuando alguien lo solicita.

Alerta de escudo Xygeni

Carreras donde los desarrolladores realmente trabajan.

Un único agente ligero que cubre estaciones de trabajo, servidores y ejecutores de CI, con licencias flotantes para que la cobertura siga a sus empleados en lugar de a su hardware.

Por qué xygeni

Detecta y corrige los riesgos de las API en el código antes de que lleguen a producción.

La brecha entre sus herramientas de seguridad de aplicaciones y sus herramientas de protección de endpoints.

El escaneo de código y dependencias analiza el repositorio. Las herramientas de punto final supervisan los procesos y las conexiones, pero no tienen contexto de seguridad de la aplicación para interpretar un paquete o un registro. Entre estos dos se encuentra el momento en que una dependencia maliciosa se ejecuta realmente en la máquina de un desarrollador. Ahí es donde Shield opera

Prevención, no análisis post mortem.

Los métodos basados ​​en la reputación y las firmas permiten detectar un paquete malicioso una vez que otra persona ya ha sido afectada por él. Shield Bloquea el análisis de comportamiento y riesgo, lo que lo hace útil el día en que se produce un ataque nuevo, y lo respalda con inteligencia de red actualizada para que cualquier cosa que logre aterrizar no pueda comunicarse con su servidor.

Aplicación de la normativa en los puntos finales en la misma plataforma que todo lo demás.

 Los bloques, aislamientos y eventos geográficos llegan a la misma consola que su código, dependencia, pipeline y los hallazgos de Secreto, con un registro de auditoría. No otro agente con otro dashboard y otro login.

Preguntas Frecuentes

¿Cómo es Shield ¿Diferente del EDR que ya utilizamos?

La detección de puntos finales supervisa los procesos, archivos y conexiones a nivel del sistema operativo. No sabe qué es un registro de paquetes, si una dependencia es maliciosa o si una versión se publicó ayer. Shield Proporciona contexto de seguridad de la aplicación al punto final del desarrollador y aplica políticas sobre los aspectos que le importan a la seguridad de la aplicación.

Shield Es un agente ligero que verifica las instalaciones en tiempo real. Los desarrolladores solo lo notan cuando algo se bloquea, y el bloqueo viene acompañado de la razón.

Instalaciones de paquetes maliciosos y no autorizados, paquetes que sean más recientes que el umbral de antigüedad mínimo, instalaciones de registros que no haya aprobado, paquetes en su lista de bloqueo, conexiones salientes a direcciones IP y dominios conocidos por ser maliciosos, y tráfico a ubicaciones geográficas que haya restringido.

Tú decides. La política de edad mínima te permite advertir y permitir, o bloquear, cuando se desconoce la fecha de publicación.

Sí. El umbral de edad mínima global se puede modificar para cada ecosistema y desactivar para un ecosistema específico si es necesario.

Bloquea todo el tráfico saliente de esa máquina excepto el Shield Canal propio del agente, por lo que el punto final está contenido pero sigue siendo manejable. Puede activarse bajo demanda o habilitar el modo de seguridad para que se solicite el aislamiento automáticamente cuando se reciba una alerta crítica.

En estaciones de trabajo para desarrolladores, en servidores y en ejecutores de integración continua. El licenciamiento utiliza puestos flotantes.

Sí. Cada bloque es un evento con todos los detalles, y cada punto final mantiene su propio registro de auditoría. Los eventos se pueden filtrar y exportar.

Bloquea el ataque a la máquina. Dónde aterriza

con la plataforma de seguridad de aplicaciones todo en uno de Xygeni