Pahatahtlik sõltuvus käivitab oma installiskripti hetkel, kui arendaja tippib käsu "install", ammu enne, kui keegi teab, et see on pahatahtlik. Sinu koodiskannerid vaatasid repositooriumi. Sinu lõpp-punkti tööriistad nägid protsessi, mitte paketti. Shield asub arendaja lõpp-punktis ja blokeerib selle enne selle käivitamist.
Üks kergekaaluline agent · Tööjaamad, serverid ja CI-käitajad · Poliitikate haldamine keskselt

Väldi pahatahtlike sõltuvuste ja skriptide käivitamist, kaitstes arendajate lõpp-punkte, kust rünnakud alguse saavad.
Shield pealtkuulab pakettide installimisi reaalajas ja kontrollib neid Xygeni pahavarainfo abil. Pahatahtlikud paketid blokeeritakse installimise hetkel ja neid ei märgistata järgmisel hommikul aruandes. Sama kehtib ka võrgu kohta: ühendused teadaolevalt pahatahtliku infrastruktuuriga katkestatakse enne, kui midagi masinast lahkub.
Määrake reeglid üks kord ja Shield rakendab neid teie organisatsiooni igas masinas: minimaalne paketi vanus, lubatud ja keelatud nimekirjad, kinnitatud registrid ja väljamineva liikluse sihtkohad.
Kui lõpp-punkti jõuab midagi kriitilist, saab Shield selle masina võrguühendused automaatselt või nõudmisel katkestada, nii et intsident peatub ühes sülearvutis, selle asemel et levida kogu organisatsioonis.
Arendaja lõpp-punkti jaoks mõeldud käitusaja tulemüür.

Iga paketi installimine pealt kuulatakse ja valideeritakse reaalajas. Xygeni pahavara varajane hoiatussüsteem püüab kinni pahatahtlikud paketid, mida mainepõhised tööriistad endiselt usaldavad, ootamata CVE-d, teadet või avaldatud allkirja. Blokeerimine toimub enne installiskripti käivitamist.
Kiiremini levivad tarneahelarünnakud saabuvad täiesti uutes paketiversioonides. Shield võimaldab teil blokeerida pakette, mis on avaldatud hiljem kui teie läviväärtus, määrata globaalse reegli ja selle ökosüsteemiti alistada ning otsustada, mis juhtub, kui avaldamiskuupäeva ei ole võimalik määrata: hoiatada ja lubada või blokeerida.


Otsustage, mida ja kust teie arendajad saavad hankida. Pidage selgesõnalisi lubatud ja keelatud failide loendeid ning piirake installimist registritesse, mille teie organisatsioon on heaks kiitnud.
Sama mudel kehtib ka ühenduste kohta. Shield kontrollib lõpp-punktist väljuvat liiklust ajakohase võrguinfo põhjal ja katkestab ühendused teadaolevalt pahatahtlike IP-aadresside ja ohuindikaatoritest saadud domeenidega, nii et masinasse jõudnud implantaat ei saa enam jõuda infrastruktuuri, mille kutsumiseks see on loodud. Lisaks saate geograafiliselt piirata liiklust kõrge riskiga sihtkohtadesse. Iga blokeeritud ühendus salvestatakse koos sihtkohaga, kuhu see üritas jõuda.


Isoleeri ohustatud masin ja katkesta kogu väljaminev liiklus peale agendi enda kanali, et säilitada lõpp-punkti üle kontroll selle ohjeldamise ajal. Lülitage sisse paranoiline režiim ja isolatsiooni taotletakse automaatselt hetkel, kui mõnele lõpp-punktile saabub kriitiline hoiatus.
Vaadake kõiki Shield agenti käitavaid tööjaamu, servereid ja CI-käivitajaid koos nende operatsioonisüsteemi, agendi versiooni, praeguse oleku, esimese ja viimase kuvamise aja ning litsentsikohaga. Filtreerige hostinime, lõpp-punkti tüübi või oleku järgi.


Igast blokeerimisest saab platvormil sündmus, millel on raskusaste, ajatempli, lõpp-punkti nimi, kus see toimus, kui kaua kokkupuude kestis ja täpselt, mis blokeeriti: pakett ja versioon või sihtkoht. Filtreeri raskusastme, kategooria, tüübi, kasutaja või kuupäevavahemiku järgi ja ekspordi.
Igal kaitstud lõpp-punktil on oma auditeerimisjälg ja komponentide loend, nii et saate kellegi päringu peale rekonstrueerida, mis konkreetses masinas juhtus.


Üks kergekaaluline agent katab tööjaamad, serverid ja CI-võrgud ning pakub ujuvaid litsentsivõimalusi, et leviala järgiks teie inimesi, mitte riistvara.
Leidke ja parandage API riskid koodis enne, kui need tootmiskeskkonda jõuavad.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard ja teine login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
Xygeni universaalse rakenduste turvalisuse platvormiga