hinnapoliitika

toetajad (kuni): 
Aastane tellimus – hind põhineb teie igapäevastel skaneeringutel

tasuta


Olulisemate asjadega alustamiseks software supply chain security.

$
laadimine

sh 5 kaastöölist

Tooted
Kuni 10 repositooriumi · 200 skannimist kuus

Meeskond


Sujuvaks alguseks kõik-ühes seadmega CI/CD integratsioon.

$
laadimine

/kuu · $2.160 arveldatakse igal aastal

Kõik tooted on tasuta ja lisaks:
Kuni 100 repositooriumi · piiramatu arv skaneeringuid

Äri


Kasvavatele meeskondadele, kes vajavad täiustatud turvalisust.

$

laadimine

/kuu · $2.160 arveldatakse igal aastal

Kõik meeskonna tooted pluss:
Kuni 300 repositooriumi · piiramatu arv skaneeringuid

Enterprise


Suuremahulistele organisatsioonidele, mis vajavad täiustatud turvalisust.

tava

Kõik äritooted pluss:
Täielikult seadistatav

Võrdle meie pakette

funktsionaalsus
tasuta
Alusta tasuta
Meeskond
Alusta tasuta
Äri
Alusta tasuta
Enterprise
Kontakt
SAST
SAST Kaasas Kaasas Kaasas Kaasas
Tehisintellekti triaaž Ei sisalda Kaasas Kaasas Kaasas
Tehisintellekti loodud parandusettepanekud Ei sisalda Kaasas Kaasas Kaasas
Tehisintellekti rünnakutee selgitused Ei sisalda Kaasas Kaasas Kaasas
Pahatahtliku koodi tuvastamine patenteeritud rakenduses Ei sisalda Ei sisalda Ei sisalda Kaasas
SCA
Avatud lähtekoodiga seotud haavatavus (tuvastamine, blokeerimine ja hoiatamine) Kaasas Kaasas Kaasas Kaasas
Litsentsi- ja vananemishaldus Kaasas Kaasas Kaasas Kaasas
Pipeline ja probleemide jälgimise integratsioonid Kaasas Kaasas Kaasas Kaasas
Reaalajas pahavara operatsioonisüsteemide pakettides (varajane tuvastamine, hoiatamine ja kohene sõltuvuste tulemüür) Kaasas Kaasas Kaasas Kaasas
Tehisintellekti triaaž Ei sisalda Kaasas Kaasas Kaasas
Automaatne parandus Ei sisalda Kaasas Kaasas Kaasas
Kättesaadavus Ei sisalda Kaasas Kaasas Kaasas
Ärakasutatavus Ei sisalda Kaasas Kaasas Kaasas
Täiustatud prioriseerimine Ei sisalda Kaasas Kaasas Kaasas
SBOM ja VDR-i nõudmisel genereerimine Ei sisalda Kaasas Kaasas Kaasas
Konteinerite tugi Ei sisalda Kaasas Kaasas Kaasas
IDE plugin (DevAI)
Reaalajas IDE haavatavuste tuvastamine Kaasas Kaasas Kaasas Kaasas
Turvaline tehisintellekti loodud koodi valideerimine Kaasas Kaasas Kaasas Kaasas
Kasvav SAST skaneerimine kodeerimise ajal Ei sisalda Kaasas Kaasas Kaasas
Tehisintellekti loodud parandusettepanekud Ei sisalda Kaasas Kaasas Kaasas
Tehisintellekti rünnakutee selgitused Ei sisalda Kaasas Kaasas Kaasas
Guardrails eelvalideerimine enne commit Ei sisalda Kaasas Kaasas Kaasas
Saladused Turvalisus
Saladuste lekke tuvastamine, blokeerimine ja hoiatamine Kaasas Kaasas Kaasas Kaasas
Lähtekood, infrastruktuur koodina, Dockeri kujutised,... Kaasas Kaasas Kaasas Kaasas
Ajaloolise teabe skannimine Kaasas Kaasas Kaasas Kaasas
Mitme-SCM tugi (GitHub, Azure'i repositooriumid, GitLab, Bitbucket) Kaasas Kaasas Kaasas Kaasas
Probleemide haldamine piletimüügi jälgimise integratsioonidega Kaasas Kaasas Kaasas Kaasas
Pre-Commit Hooks Kaasas Kaasas Kaasas Kaasas
Automatiseeritud pidev DevOps turvaskannimine Kaasas Kaasas Kaasas Kaasas
Tehisintellekti triaaž Ei sisalda Kaasas Kaasas Kaasas
Täiustatud prioriseerimine Ei sisalda Kaasas Kaasas Kaasas
Automaatne tühistamine Ei sisalda Kaasas Kaasas Kaasas
CI/CD TURVALISUS
Täiustatud prioriseerimine Ei sisalda Kaasas Kaasas Kaasas
Pipeline ja probleemide jälgimise integratsioonid Ei sisalda Kaasas Kaasas Kaasas
Tervendamisjuhised Ei sisalda Kaasas Kaasas Kaasas
Kontekstipõhine turvalisuse ülevaade Ei sisalda Kaasas Kaasas Kaasas
Pipeline haavatavuste tuvastamine Ei sisalda Kaasas Kaasas Kaasas
CI/CD Infrastruktuuri valekonfiguratsioonide tuvastamine Ei sisalda Kaasas Kaasas Kaasas
Pre-Commit Hooks Ei sisalda Kaasas Kaasas Kaasas
Tehisintellekti triaaž Ei sisalda Kaasas Kaasas Kaasas
Pahatahtlike käskude tuvastamine Pipelines Ei sisalda Ei sisalda Kaasas Kaasas
Infrastruktuur nagu Code Security
Täiustatud prioriseerimine Ei sisalda Kaasas Kaasas Kaasas
Pipeline ja probleemide jälgimise integratsioonid Ei sisalda Kaasas Kaasas Kaasas
Tervendamisjuhised Ei sisalda Kaasas Kaasas Kaasas
Kontekstipõhine turvalisuse ülevaade Ei sisalda Kaasas Kaasas Kaasas
Terraformi, CloudFormationi (ARM ja Bicep) ning Ansible'i tugi Ei sisalda Kaasas Kaasas Kaasas
Pre-Commit Hooks Ei sisalda Kaasas Kaasas Kaasas
Tugi mitmeraamistikele / AWS-ile ja Azure'ile, Kubernetesile ja Dockerile. Ei sisalda Kaasas Kaasas Kaasas
Tehisintellekti triaaž Ei sisalda Kaasas Kaasas Kaasas
Pahatahtlike käskude tuvastamine IaC Ei sisalda Ei sisalda Kaasas Kaasas
Application Security Posture Management (ASPM)
Täis SDLC Varade nähtavus Ei sisalda Kaasas Kaasas Kaasas
Täielik turvakontekst koodist pilve Ei sisalda Kaasas Kaasas Kaasas
Kontekstipõhine turvalisuse ülevaade Ei sisalda Kaasas Kaasas Kaasas
Täiustatud prioriseerimine ja parandusmeetmed Ei sisalda Kaasas Kaasas Kaasas
Täiustatud turvaauditi jäljed Ei sisalda Kaasas Kaasas Kaasas
Kolmandate osapoolte tööriistade integreerimine (SAST, SCA, Saladused ja teised) Ei sisalda Ei sisalda Ei sisalda Kaasas
Täiustatud korrelatsiooni- ja turbeülevaated Ei sisalda Ei sisalda Ei sisalda Kaasas
Täielik rakenduse riskijuhtimine Ei sisalda Ei sisalda Ei sisalda Kaasas
VASTU
Automatiseeritud dünaamiline rakenduste skannimine Ei sisalda Ei sisalda Ei sisalda Kaasas
Käitusaja haavatavuste tuvastamine Ei sisalda Ei sisalda Ei sisalda Kaasas
API ja veebirünnaku simulatsioon Ei sisalda Ei sisalda Ei sisalda Kaasas
Avalike teenuste pidev valideerimine Ei sisalda Ei sisalda Ei sisalda Kaasas
Tehisintellekti triaaž Ei sisalda Ei sisalda Ei sisalda Kaasas
Riskiteadlik aruandlus ja prioriseerimine Ei sisalda Ei sisalda Ei sisalda Kaasas
CI/CD pipeline integratsioon Ei sisalda Ei sisalda Ei sisalda Kaasas
Koodi kvaliteet
Koodi kvaliteedi analüüs (koodi lõhnad, keerukus, hooldatavus, surnud kood, dubleerimine, nimetamiskonventsioonid) Ei sisalda Ei sisalda Ei sisalda Kaasas
Mitmekeelsed kvaliteedireeglid (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) Ei sisalda Ei sisalda Ei sisalda Kaasas
Veebiplatvormil spetsiaalne kvaliteediosa Ei sisalda Ei sisalda Ei sisalda Kaasas
Kvaliteedipoliitikad (detektori konfiguratsioon, kohandatud raskusaste, reeglite rühmitamine) Ei sisalda Ei sisalda Ei sisalda Kaasas
Kvaliteet guardrails & CI/CD kvaliteetsed väravad Ei sisalda Ei sisalda Ei sisalda Kaasas
Kvaliteetsete leidude saamiseks tehisintellekti triaaž Ei sisalda Ei sisalda Ei sisalda Kaasas
Kvaliteetsete leidude parandamine tehisintellektiga Ei sisalda Ei sisalda Ei sisalda Kaasas
API turvalisus
Iga API lõpp-punkti automaatne avastamine (koodist ja OpenAPI spetsifikatsioonidest) Ei sisalda Ei sisalda Ei sisalda Kaasas
Paljastatud ja autentimata lõpp-punktide tuvastamine Ei sisalda Ei sisalda Ei sisalda Kaasas
Katkise autoriseerimise ja juurdepääsukontrolli tuvastamine (BOLA / BFLA) Ei sisalda Ei sisalda Ei sisalda Kaasas
Tundlike andmetega kokkupuute tuvastamine (PII / PCI / PHI päringutes ja vastustes) Ei sisalda Ei sisalda Ei sisalda Kaasas
Varjude, zombide ja aegunud API tuvastamine Ei sisalda Ei sisalda Ei sisalda Kaasas
CI/CD-natiivne API riskide väravamine Ei sisalda Ei sisalda Ei sisalda Kaasas
API leidude tehisintellekti triaaž * Ei sisalda Ei sisalda Ei sisalda Kaasas
Anomaaliate tuvastamine
Käitumispõhine riskide tuvastamine Ei sisalda Ei sisalda Ei sisalda Kaasas
Pidev seire Ei sisalda Ei sisalda Ei sisalda Kaasas
Teavitage anomaaliaid reaalajas Ei sisalda Ei sisalda Ei sisalda Kaasas
Blokeerimiskoodi võltsimine Ei sisalda Ei sisalda Ei sisalda Kaasas
Kohandatavad anomaaliareeglite komplektid Ei sisalda Ei sisalda Ei sisalda Kaasas
Build Security
SLSA Provenance Põlvkond Ei sisalda Ei sisalda Ei sisalda Kaasas
Ehitustõendi genereerimine Ei sisalda Ei sisalda Ei sisalda Kaasas
Ehituse terviklikkuse kontrollimine Ei sisalda Ei sisalda Ei sisalda Kaasas
Artefakti allkirja kontrollimine Ei sisalda Ei sisalda Ei sisalda Kaasas
Tarkvara artefaktide võltsimise tuvastamine Ei sisalda Ei sisalda Ei sisalda Kaasas
Xygeni platvorm
Integrations (Vaata kõiki) Kaasas Kaasas Kaasas Kaasas
Kliendikasutaja rollid Kaasas Kaasas Kaasas Kaasas
Poliitika haldamine Kaasas Kaasas Kaasas Kaasas
Projektide sildid Kaasas Kaasas Kaasas Kaasas
Poliitika kohandamine Ei sisalda Kaasas Kaasas Kaasas
SDLC Inventar Ei sisalda Kaasas Kaasas Kaasas
SDLC Varade graafik Ei sisalda Kaasas Kaasas Kaasas
SSC vastavus (CIS, OpenSSF, ja veel) Ei sisalda Ei sisalda Kaasas Kaasas
Juhtimine Ei sisalda Ei sisalda Ei sisalda Kaasas
DevOps Health Check Ei sisalda Ei sisalda Ei sisalda Kaasas
SSO: SAML, OKTA Ei sisalda Ei sisalda Ei sisalda Kaasas
Rikkalik API Ei sisalda Ei sisalda Ei sisalda Kaasas

* Varsti tulekul.

KKK

Xygeni loendab iga kaastöölist, kes on teinud vähemalt ühe commit viimase 90 päeva jooksul skannitud hoidlasse. Skanneerimiste arvule piirangut ei ole. commits identifikaatori kohta.

Xygeni skannimine sisaldab põhjalikku turvaanalüüside komplekti, sealhulgas SAST, sõltuvuste analüüs, inventuur, saladuste tuvastamine, SCA, IaC securityja pahavara tuvastamine.

Skannimisel rakendatakse kõiki teie plaani toodetega seotud analüüse.

Ei. Xygeni ei laadi skannimiseks üles teie lähtekoodi. Skannimine teostatakse lokaalselt teie võrguinfrastruktuuris ja Xygeni serveritesse ei laadita koodi üles. Üles laaditakse ainult tulemused (need on edastamise ja salvestamise ajal nõuetekohaselt kaitstud).

Automaatse parandamise funktsiooni kasutamisel laadib Xygeni küll muudetava faili üles, kuid see eemaldatakse meie süsteemidest kohe pärast muudatuse tegemist.

Jah. Xygeni pakub eelinstallitud projekte, nii et saate vaadata näiteid erinevatest turvaaukude kohta ilma oma koodi skannimata.

Loomulikult saab Xygeni skanner luua ühenduse teie repositooriumidega, aga töötab ka failisüsteemi kausta kaudu. Peate lihtsalt määrama, kus lähtekood asub: kas kohalikus kaustas või välises giti repositooriumis.

Ei, tasuta konto registreerimiseks ei ole krediitkaarti vaja. Varjatud tasusid ega automaatset registreerimist ei ole. Rakenduse kasutamist saate jätkata ilma ajapiiranguteta. Uuendage paketti alati, kui olete valmis avama lisafunktsioone ja -võimalusi, andes teile aega valida oma vajadustele kõige paremini sobiv pakett.

Saate oma tellimuse igal ajal tühistada või madalamale tasemele viia. Teile jääb juurdepääs juba makstud Xygeni paketi funktsioonidele kuni praeguse arveldusperioodi lõpuni ja kõik muudatused jõustuvad järgmise arveldusperioodi alguses.

Jah, saate oma paketti igal ajal uuendada mis tahes Xygeni saadaolevate ostukanalite kaudu.

Xygeni tehisintellektil põhinevad operatsioonid toimivad krediitide abil. Krediit esindab LLM-tokenite komplekti, seega maksate selle eest, mida tegelikult kasutate, mitte fikseeritud hinda toimingu kohta. Kõik tehisintellektil põhinevad operatsioonid tarbivad krediite: tehisintellekti automaatne parandamine, tehisintellekti triaaž ja tehisintellekti rünnakutee selgitused.

Tarbimine põhineb kasutusel, mitte toimingu kohta arvutatud kindlal määral. See skaleerub vastavalt analüüsitava koodi suurusele ja toiminguks vajaliku konteksti hulgale, seega väike parandus kasutab vähem krediiti kui suur ja kontekstirohke parandus.

Tehisintellekti toimingud peatatakse, kuni krediidid on jälle saadaval. Saate osta lisakrediite alati, kui neid vajate, või suurendada oma igakuist krediidilimiiti.

Jah. Triaaži, automaatparandust ja selgitusi saab kasutada kolmandate osapoolte leidude põhjal (näiteks nende andmete põhjal, mis on saadud ASPM), kui Xygenil on vajalik juurdepääs. Tavaliselt on see repositooriumi juurdepääsutoken õigete õigustega. Seadistamine on dokumenteeritud aadressil https://docs.xygeni.io.

Kui kaasa võtad oma LLM-kraadi, siis tehisintellekti toimingud Xygeni ainepunkte ei tarbi. Võta ühendust info@xygeni.io et hinnata teie seadistusele sobivaid valikuid.

Alustamine

Xygeni universaalse rakenduste turvalisuse platvormiga