Escudo Xygeni

Tu seguridad de aplicaciones se detiene en el repositorio. Tu EDR no entiende de paquetes.

Una dependencia maliciosa ejecuta su script de instalación en el momento en que un desarrollador escribe `install`, mucho antes de que nadie sepa que es maliciosa. Tus analizadores de código estaban examinando el repositorio. Tus herramientas de punto final detectaron un proceso, no un paquete. Shield se instala en el punto final del desarrollador y lo bloquea antes de que se ejecute.

Un agente ligero · Estaciones de trabajo, servidores y ejecutores de CI · Política gestionada centralmente

seguridad-de-la-api-principal

Detenlo antes de que se propague. En todos los lugares donde trabajan tus desarrolladores.

Evita que se ejecuten dependencias y scripts maliciosos protegiendo los puntos finales de los desarrolladores, donde comienzan los ataques.

Bloquéalo antes de que se ejecute.

Shield intercepta las instalaciones de paquetes en tiempo real y las compara con la inteligencia de malware de Xygeni. Los paquetes maliciosos se bloquean en el momento de la instalación y no se detectan en un informe al día siguiente. Lo mismo ocurre con la red: las conexiones a infraestructuras conocidas como maliciosas se cortan antes de que nada salga del equipo.

Una política, en cada puesto de trabajo

Defina las reglas una sola vez y Shield las aplicará en todos los equipos de su organización: antigüedad mínima de los paquetes, listas de permitidos y denegados, registros aprobados y destinos del tráfico saliente.

Conténgalo donde empieza

Cuando algo crítico llega a un dispositivo, Shield puede cortar las conexiones de red de esa máquina, de forma automática o bajo demanda, para que el incidente se detenga en un solo portátil en lugar de propagarse por toda la organización.

xygeni Escudo Capacidades

Un cortafuegos en tiempo de ejecución para el punto final del desarrollador.

Cortafuegos de dependencias, antes de que exista una firma.

Cada instalación de paquete se intercepta y valida en tiempo real. El sistema de alerta temprana de malware de Xygeni detecta paquetes maliciosos que las herramientas basadas en reputación aún consideran fiables, sin necesidad de esperar a que se publique un CVE, un aviso o una firma. El bloqueo se produce antes de que se ejecute el script de instalación.

Política de edad mínima

Los ataques más rápidos a la cadena de suministro llegan en versiones de paquetes totalmente nuevas. Shield te permite bloquear paquetes publicados más recientemente que tu umbral, establecer una regla global y anularla por ecosistema, y ​​decidir qué sucede cuando no se puede determinar una fecha de publicación: advertir y permitir, o bloquear.

Seguridad de API - OWASP
Uso de DevAI con control de desarrollador

Listas de permitidos, listas de denegación y registros aprobados.

Decida qué archivos pueden descargar sus desarrolladores y de dónde. Mantenga listas explícitas de permisos y denegaciones, y restrinja las instalaciones a los registros que su organización haya aprobado.

Cortafuegos de red: destinos maliciosos y política geográfica.

El mismo modelo se aplica a las conexiones. Shield analiza el tráfico saliente del dispositivo final comparándolo con información actualizada de la red y bloquea las conexiones a direcciones IP y dominios maliciosos conocidos, según los indicadores de amenazas. De esta forma, un programa malicioso que haya logrado infiltrarse en un equipo no podrá acceder a la infraestructura para la que fue diseñado. Además, se puede restringir el tráfico a destinos de alto riesgo por ubicación geográfica. Cada conexión bloqueada se registra junto con el destino al que intentó acceder.

Seguridad de API - OWASP
Uso de DevAI con control de desarrollador

Aislamiento de puntos finales, manual o automático.

Aísle la máquina comprometida y bloquee todo el tráfico saliente, excepto el canal del agente, para mantener el control del dispositivo mientras lo contiene. Active el modo de seguridad y el aislamiento se solicitará automáticamente en cuanto se reciba una alerta crítica en cualquier dispositivo.

Inventario actualizado de los puntos finales protegidos.

Vea todas las estaciones de trabajo, servidores y ejecutores de CI que ejecutan el agente Shield, con su sistema operativo, versión del agente, estado actual, fecha de la primera y última conexión, y su licencia. Filtre por nombre de host, tipo de punto final o estado.

Fuente del controlador APISEC
Uso de DevAI con control de desarrollador

Alertas en tiempo real con la evidencia adjunta

Cada bloqueo se convierte en un evento en la plataforma, con información sobre su gravedad, fecha y hora, el punto final afectado, la duración de la exposición y qué se bloqueó exactamente: el paquete y la versión, o el destino. Filtre por gravedad, categoría, tipo, usuario o rango de fechas, y exporte los datos.

Registro de auditoría por punto final

Cada punto final protegido tiene su propio registro de auditoría y lista de componentes, de modo que se puede reconstruir lo que sucedió en una máquina específica cuando alguien lo solicita.

Fuente del controlador APISEC
Uso de DevAI con control de desarrollador

Carreras donde los desarrolladores realmente trabajan.

Un único agente ligero que cubre estaciones de trabajo, servidores y ejecutores de CI, con licencias flotantes para que la cobertura siga a sus empleados en lugar de a su hardware.

Por qué xygeni

Detecta y corrige los riesgos de las API en el código antes de que lleguen a producción.

La brecha entre sus herramientas de seguridad de aplicaciones y sus herramientas de protección de endpoints.

El análisis de código y dependencias examina el repositorio. Las herramientas de punto final supervisan los procesos y las conexiones, pero carecen del contexto de seguridad de la aplicación para interpretar un paquete o un registro. Entre ambos se encuentra el momento en que una dependencia maliciosa se ejecuta en la máquina del desarrollador. Ahí es donde opera Shield.

Prevención, no análisis post mortem.

Los métodos basados ​​en reputación y firmas permiten detectar un paquete malicioso una vez que otra persona ya ha sido afectada. Shield se basa en el análisis de comportamiento y riesgo, lo que lo hace útil el mismo día en que se produce un ataque nuevo, y lo respalda con información actualizada de la red para que cualquier paquete que logre infectar el sistema no pueda comunicarse con su servidor.

Aplicación de la normativa en los puntos finales en la misma plataforma que todo lo demás.

 Los bloques, aislamientos y eventos geográficos llegan a la misma consola que su código, dependencia, pipeline y los hallazgos de Secreto, con un registro de auditoría. No otro agente con otro dashboard y otro login.

Preguntas Frecuentes

¿En qué se diferencia Shield del EDR que ya utilizamos?

La detección de endpoints supervisa los procesos, archivos y conexiones a nivel del sistema operativo. No sabe qué es un registro de paquetes, si una dependencia es maliciosa o si una versión se publicó ayer. Shield aporta contexto de seguridad de aplicaciones al endpoint del desarrollador y aplica políticas sobre los aspectos que le interesan a la seguridad de las aplicaciones.

Shield es un agente ligero que verifica las instalaciones en tiempo real. Los desarrolladores solo lo notan cuando algo se bloquea, y el bloqueo viene acompañado de la explicación del motivo.

Instalaciones de paquetes maliciosos y no autorizados, paquetes que sean más recientes que el umbral de antigüedad mínimo, instalaciones de registros que no haya aprobado, paquetes en su lista de bloqueo, conexiones salientes a direcciones IP y dominios conocidos por ser maliciosos, y tráfico a ubicaciones geográficas que haya restringido.

Tú decides. La política de edad mínima te permite advertir y permitir, o bloquear, cuando se desconoce la fecha de publicación.

Sí. El umbral de edad mínima global se puede modificar para cada ecosistema y desactivar para un ecosistema específico si es necesario.

Bloquea todo el tráfico saliente de esa máquina, excepto el canal del agente Shield, de modo que el punto final queda aislado pero aún manejable. Puede activarlo bajo demanda o habilitar el modo de protección para que se solicite el aislamiento automáticamente cuando se reciba una alerta crítica.

En estaciones de trabajo para desarrolladores, en servidores y en ejecutores de integración continua. El licenciamiento utiliza puestos flotantes.

Sí. Cada bloque es un evento con todos los detalles, y cada punto final mantiene su propio registro de auditoría. Los eventos se pueden filtrar y exportar.

Bloquea el ataque a la máquina. Dónde aterriza

con la plataforma de seguridad de aplicaciones todo en uno de Xygeni