Una dependencia maliciosa ejecuta su script de instalación en el momento en que un desarrollador escribe `install`, mucho antes de que nadie sepa que es maliciosa. Tus analizadores de código estaban examinando el repositorio. Tus herramientas de punto final detectaron un proceso, no un paquete. Shield se instala en el punto final del desarrollador y lo bloquea antes de que se ejecute.
Un agente ligero · Estaciones de trabajo, servidores y ejecutores de CI · Política gestionada centralmente

Evita que se ejecuten dependencias y scripts maliciosos protegiendo los puntos finales de los desarrolladores, donde comienzan los ataques.
Shield intercepta las instalaciones de paquetes en tiempo real y las compara con la inteligencia de malware de Xygeni. Los paquetes maliciosos se bloquean en el momento de la instalación y no se detectan en un informe al día siguiente. Lo mismo ocurre con la red: las conexiones a infraestructuras conocidas como maliciosas se cortan antes de que nada salga del equipo.
Defina las reglas una sola vez y Shield las aplicará en todos los equipos de su organización: antigüedad mínima de los paquetes, listas de permitidos y denegados, registros aprobados y destinos del tráfico saliente.
Cuando algo crítico llega a un dispositivo, Shield puede cortar las conexiones de red de esa máquina, de forma automática o bajo demanda, para que el incidente se detenga en un solo portátil en lugar de propagarse por toda la organización.
Un cortafuegos en tiempo de ejecución para el punto final del desarrollador.

Cada instalación de paquete se intercepta y valida en tiempo real. El sistema de alerta temprana de malware de Xygeni detecta paquetes maliciosos que las herramientas basadas en reputación aún consideran fiables, sin necesidad de esperar a que se publique un CVE, un aviso o una firma. El bloqueo se produce antes de que se ejecute el script de instalación.
Los ataques más rápidos a la cadena de suministro llegan en versiones de paquetes totalmente nuevas. Shield te permite bloquear paquetes publicados más recientemente que tu umbral, establecer una regla global y anularla por ecosistema, y decidir qué sucede cuando no se puede determinar una fecha de publicación: advertir y permitir, o bloquear.


Decida qué archivos pueden descargar sus desarrolladores y de dónde. Mantenga listas explícitas de permisos y denegaciones, y restrinja las instalaciones a los registros que su organización haya aprobado.
El mismo modelo se aplica a las conexiones. Shield analiza el tráfico saliente del dispositivo final comparándolo con información actualizada de la red y bloquea las conexiones a direcciones IP y dominios maliciosos conocidos, según los indicadores de amenazas. De esta forma, un programa malicioso que haya logrado infiltrarse en un equipo no podrá acceder a la infraestructura para la que fue diseñado. Además, se puede restringir el tráfico a destinos de alto riesgo por ubicación geográfica. Cada conexión bloqueada se registra junto con el destino al que intentó acceder.


Aísle la máquina comprometida y bloquee todo el tráfico saliente, excepto el canal del agente, para mantener el control del dispositivo mientras lo contiene. Active el modo de seguridad y el aislamiento se solicitará automáticamente en cuanto se reciba una alerta crítica en cualquier dispositivo.
Vea todas las estaciones de trabajo, servidores y ejecutores de CI que ejecutan el agente Shield, con su sistema operativo, versión del agente, estado actual, fecha de la primera y última conexión, y su licencia. Filtre por nombre de host, tipo de punto final o estado.


Cada bloqueo se convierte en un evento en la plataforma, con información sobre su gravedad, fecha y hora, el punto final afectado, la duración de la exposición y qué se bloqueó exactamente: el paquete y la versión, o el destino. Filtre por gravedad, categoría, tipo, usuario o rango de fechas, y exporte los datos.
Cada punto final protegido tiene su propio registro de auditoría y lista de componentes, de modo que se puede reconstruir lo que sucedió en una máquina específica cuando alguien lo solicita.


Un único agente ligero que cubre estaciones de trabajo, servidores y ejecutores de CI, con licencias flotantes para que la cobertura siga a sus empleados en lugar de a su hardware.
Detecta y corrige los riesgos de las API en el código antes de que lleguen a producción.
El análisis de código y dependencias examina el repositorio. Las herramientas de punto final supervisan los procesos y las conexiones, pero carecen del contexto de seguridad de la aplicación para interpretar un paquete o un registro. Entre ambos se encuentra el momento en que una dependencia maliciosa se ejecuta en la máquina del desarrollador. Ahí es donde opera Shield.
Los métodos basados en reputación y firmas permiten detectar un paquete malicioso una vez que otra persona ya ha sido afectada. Shield se basa en el análisis de comportamiento y riesgo, lo que lo hace útil el mismo día en que se produce un ataque nuevo, y lo respalda con información actualizada de la red para que cualquier paquete que logre infectar el sistema no pueda comunicarse con su servidor.
Los bloques, aislamientos y eventos geográficos llegan a la misma consola que su código, dependencia, pipeline y los hallazgos de Secreto, con un registro de auditoría. No otro agente con otro dashboard y otro login.
La detección de endpoints supervisa los procesos, archivos y conexiones a nivel del sistema operativo. No sabe qué es un registro de paquetes, si una dependencia es maliciosa o si una versión se publicó ayer. Shield aporta contexto de seguridad de aplicaciones al endpoint del desarrollador y aplica políticas sobre los aspectos que le interesan a la seguridad de las aplicaciones.
Shield es un agente ligero que verifica las instalaciones en tiempo real. Los desarrolladores solo lo notan cuando algo se bloquea, y el bloqueo viene acompañado de la explicación del motivo.
Instalaciones de paquetes maliciosos y no autorizados, paquetes que sean más recientes que el umbral de antigüedad mínimo, instalaciones de registros que no haya aprobado, paquetes en su lista de bloqueo, conexiones salientes a direcciones IP y dominios conocidos por ser maliciosos, y tráfico a ubicaciones geográficas que haya restringido.
Tú decides. La política de edad mínima te permite advertir y permitir, o bloquear, cuando se desconoce la fecha de publicación.
Sí. El umbral de edad mínima global se puede modificar para cada ecosistema y desactivar para un ecosistema específico si es necesario.
Bloquea todo el tráfico saliente de esa máquina, excepto el canal del agente Shield, de modo que el punto final queda aislado pero aún manejable. Puede activarlo bajo demanda o habilitar el modo de protección para que se solicite el aislamiento automáticamente cuando se reciba una alerta crítica.
En estaciones de trabajo para desarrolladores, en servidores y en ejecutores de integración continua. El licenciamiento utiliza puestos flotantes.
Sí. Cada bloque es un evento con todos los detalles, y cada punto final mantiene su propio registro de auditoría. Los eventos se pueden filtrar y exportar.
con la plataforma de seguridad de aplicaciones todo en uno de Xygeni