Una dependencia maliciosa ejecuta su script de instalación en el momento en que un desarrollador escribe `install`, mucho antes de que nadie sepa que es maliciosa. Tus analizadores de código estaban examinando el repositorio. Tus herramientas de punto final vieron un proceso, no un paquete. Shield Se ubica en el punto final del desarrollador y lo bloquea antes de que se ejecute.
Un agente ligero · Estaciones de trabajo, servidores y ejecutores de CI · Política gestionada centralmente
Evita que se ejecuten dependencias y scripts maliciosos protegiendo los puntos finales de los desarrolladores, donde comienzan los ataques.
Shield Xygeni intercepta las instalaciones de paquetes en tiempo real y las compara con su sistema de inteligencia antimalware. Los paquetes maliciosos se bloquean en el momento de la instalación y no se detectan en un informe al día siguiente. Lo mismo ocurre con la red: las conexiones a infraestructuras conocidas como maliciosas se cortan antes de que el archivo salga del equipo.
Defina las reglas una vez y Shield Las aplica a todas las máquinas de su organización: antigüedad mínima del paquete, listas de permitidos y denegados, registros aprobados y destinos del tráfico saliente.
Cuando algo crítico llega a un punto final, Shield Puede cortar las conexiones de red de esa máquina, de forma automática o bajo demanda, para que el incidente se detenga en un solo ordenador portátil en lugar de propagarse por toda la organización.
Un cortafuegos en tiempo de ejecución para el punto final del desarrollador.
Cada instalación de paquete se intercepta y valida en tiempo real. El sistema de alerta temprana de malware de Xygeni detecta paquetes maliciosos que las herramientas basadas en reputación aún consideran fiables, sin necesidad de esperar a que se publique un CVE, un aviso o una firma. El bloqueo se produce antes de que se ejecute el script de instalación.
Los ataques más rápidos a la cadena de suministro llegan en versiones totalmente nuevas. Shield Te permite bloquear paquetes publicados más recientemente que tu umbral, establecer una regla global y anularla por ecosistema, y decidir qué sucede cuando no se puede determinar una fecha de publicación: advertir y permitir, o bloquear.
Decida qué archivos pueden descargar sus desarrolladores y de dónde. Mantenga listas explícitas de permisos y denegaciones, y restrinja las instalaciones a los registros que su organización haya aprobado.
El mismo modelo se aplica a las conexiones. Shield Comprueba el tráfico saliente del dispositivo con información actualizada de la red y corta las conexiones a direcciones IP y dominios maliciosos conocidos, según los indicadores de amenazas. De esta forma, un programa malicioso que haya logrado infiltrarse en un equipo no podrá acceder a la infraestructura para la que fue diseñado. Además, permite restringir el tráfico a destinos de alto riesgo por ubicación geográfica. Cada conexión bloqueada se registra junto con el destino al que intentó acceder.
Aísle la máquina comprometida y bloquee todo el tráfico saliente, excepto el canal del agente, para mantener el control del dispositivo mientras lo contiene. Active el modo de seguridad y el aislamiento se solicitará automáticamente en cuanto se reciba una alerta crítica en cualquier dispositivo.
Vea todas las estaciones de trabajo, servidores y ejecutores de CI que se ejecutan Shield Agente, con su sistema operativo, versión, estado actual, fecha de la primera y última conexión, y licencia. Filtrar por nombre de host, tipo de punto final o estado.
Cada bloqueo se convierte en un evento en la plataforma, con información sobre su gravedad, fecha y hora, el punto final afectado, la duración de la exposición y qué se bloqueó exactamente: el paquete y la versión, o el destino. Filtre por gravedad, categoría, tipo, usuario o rango de fechas, y exporte los datos.
Cada punto final protegido tiene su propio registro de auditoría y lista de componentes, de modo que se puede reconstruir lo que sucedió en una máquina específica cuando alguien lo solicita.
Un único agente ligero que cubre estaciones de trabajo, servidores y ejecutores de CI, con licencias flotantes para que la cobertura siga a sus empleados en lugar de a su hardware.
Detecta y corrige los riesgos de las API en el código antes de que lleguen a producción.
El escaneo de código y dependencias analiza el repositorio. Las herramientas de punto final supervisan los procesos y las conexiones, pero no tienen contexto de seguridad de la aplicación para interpretar un paquete o un registro. Entre estos dos se encuentra el momento en que una dependencia maliciosa se ejecuta realmente en la máquina de un desarrollador. Ahí es donde Shield opera
Los métodos basados en la reputación y las firmas permiten detectar un paquete malicioso una vez que otra persona ya ha sido afectada por él. Shield Bloquea el análisis de comportamiento y riesgo, lo que lo hace útil el día en que se produce un ataque nuevo, y lo respalda con inteligencia de red actualizada para que cualquier cosa que logre aterrizar no pueda comunicarse con su servidor.
Los bloques, aislamientos y eventos geográficos llegan a la misma consola que su código, dependencia, pipeline y los hallazgos de Secreto, con un registro de auditoría. No otro agente con otro dashboard y otro login.
La detección de puntos finales supervisa los procesos, archivos y conexiones a nivel del sistema operativo. No sabe qué es un registro de paquetes, si una dependencia es maliciosa o si una versión se publicó ayer. Shield Proporciona contexto de seguridad de la aplicación al punto final del desarrollador y aplica políticas sobre los aspectos que le importan a la seguridad de la aplicación.
Shield Es un agente ligero que verifica las instalaciones en tiempo real. Los desarrolladores solo lo notan cuando algo se bloquea, y el bloqueo viene acompañado de la razón.
Instalaciones de paquetes maliciosos y no autorizados, paquetes que sean más recientes que el umbral de antigüedad mínimo, instalaciones de registros que no haya aprobado, paquetes en su lista de bloqueo, conexiones salientes a direcciones IP y dominios conocidos por ser maliciosos, y tráfico a ubicaciones geográficas que haya restringido.
Tú decides. La política de edad mínima te permite advertir y permitir, o bloquear, cuando se desconoce la fecha de publicación.
Sí. El umbral de edad mínima global se puede modificar para cada ecosistema y desactivar para un ecosistema específico si es necesario.
Bloquea todo el tráfico saliente de esa máquina excepto el Shield Canal propio del agente, por lo que el punto final está contenido pero sigue siendo manejable. Puede activarse bajo demanda o habilitar el modo de seguridad para que se solicite el aislamiento automáticamente cuando se reciba una alerta crítica.
En estaciones de trabajo para desarrolladores, en servidores y en ejecutores de integración continua. El licenciamiento utiliza puestos flotantes.
Sí. Cada bloque es un evento con todos los detalles, y cada punto final mantiene su propio registro de auditoría. Los eventos se pueden filtrar y exportar.
con la plataforma de seguridad de aplicaciones todo en uno de Xygeni