Xygeni ezkutua

Zure AppSec-a biltegian gelditzen da. Zure EDR-ak ez ditu paketeak ulertzen.

Mendekotasun gaizto batek bere instalazio-skripta exekutatzen du garatzaile batek instalazioa idazten duen unean, inork gaiztoa dela jakin baino askoz lehenago. Zure kode-eskanerrek biltegia aztertzen ari ziren. Zure amaierako puntuko tresnek prozesu bat ikusi zuten, ez pakete bat. Shield garatzailearen amaierako puntuan kokatzen da eta blokeatzen du exekutatu aurretik.

Agente arin bat · Lan-estazioak, zerbitzariak eta CI exekutatzaileak · Zentralki kudeatutako politika

api-segurtasun-nagusia

Gelditu Ezazu Korrika Egin Aurretik. Zure garatzaileek lan egiten duten leku guztietan.

Erasoak hasten diren garatzaileen amaiera-puntuak babestuz, saihestu mendekotasun eta script gaiztoak exekutatzea.

Blokeatu exekutatu aurretik

Shield-ek paketeen instalazioak denbora errealean atzematen ditu eta Xygeni-ren malwarearen adimenarekin alderatzen ditu. Pakete gaiztoak instalazio unean blokeatzen dira, ez dira hurrengo goizeko txosten batean markatzen. Gauza bera gertatzen da sarearekin: azpiegitura gaiztoetarako konexioak makinatik ezer irten aurretik mozten dira.

Politika bakarra, lan-estazio guztietan

Definitu arauak behin eta Shield-ek zure erakundeko makina guztietan aplikatuko ditu: paketeen gutxieneko adina, baimendu eta ukatu zerrendak, onartutako erregistroak eta irteerako trafikoaren helmugak.

Eutsi hasten den tokian

Zerbait kritikoa endpoint batera iristen denean, Shield-ek makina horren sareko konexioak moztu ditzake, automatikoki edo eskaeraren arabera, gertakaria ordenagailu eramangarri batean gelditzeko, erakunde osoan zehar zabaldu beharrean.

Xigenoa ezkutua Capabilities

Garatzaileen amaiera-punturako exekuzio-suebakia.

Mendekotasun-suebakia, sinadura bat existitu baino lehen.

Pakete instalazio guztiak denbora errealean atzeman eta baliozkotzen dira. Xygeniren malwarearen abisu goiztiarrak ospean oinarritutako tresnek oraindik konfiantza duten pakete gaiztoak detektatzen ditu, CVE, aholku edo sinadura argitaratu baten zain egon gabe. Blokeoa instalazio skripta exekutatu aurretik gertatzen da.

Gutxieneko adinaren politika

Hornikuntza-kateko eraso azkarrenak pakete-bertsio berrietan iristen dira. Shield-ek zure atalasea baino duela gutxi argitaratutako paketeak blokeatzeko, arau global bat ezartzeko eta ekosistema bakoitzeko gainidazteko aukera ematen dizu, eta argitalpen-data zehaztu ezin denean zer gertatzen den erabakitzeko: abisatu eta baimendu, edo blokeatu.

API Segurtasuna - OWASP
DevAI erabilera garatzaileen kontrolpean

Baimendutako zerrendak, ukatutako zerrendak eta onartutako erregistroak.

Erabaki zer atera dezaketen zure garatzaileek eta nondik. Mantendu baimen eta ukazio zerrenda esplizituak, eta mugatu instalazioak zure erakundeak onartutako erregistroetara.

Sareko suebakia: helmuga gaiztoak eta geopolitika.

Eredu bera aplikatzen zaie konexioei. Shield-ek amaierako puntutik irteten den trafikoa egiaztatzen du sareko adimen eguneratuarekin alderatuta, eta mehatxu-adierazleetatik ateratako IP eta domeinu gaiztoetarako konexioak mozten ditu, makina batera iritsi den inplante batek ezin deitzeko eraiki zen azpiegiturara iritsi. Horrez gain, arrisku handiko helmugetarako trafikoa mugatu dezakezu geografiaren arabera. Blokeatutako konexio bakoitza iristen saiatu zen helmugarekin erregistratzen da.

API Segurtasuna - OWASP
DevAI erabilera garatzaileen kontrolpean

Amaierako puntuaren isolamendua, eskuzkoa edo automatikoa.

Isolatu makina kaltetu bat eta moztu irteerako trafiko guztia, agentearen kanala izan ezik, amaierako puntuaren kontrola mantentzeko hura edukitzen duzun bitartean. Aktibatu modu paranoikoa eta isolamendua automatikoki eskatuko da alerta kritiko bat edozein amaierako puntutan iristen den unean.

Babestutako amaiera-puntuen inbentario bizia.

Ikusi Shield agentea exekutatzen duten lan-estazio, zerbitzari eta CI exekutore guztiak, haien sistema eragilearekin, agentearen bertsioarekin, uneko egoerarekin, noiz ikusi zen lehen eta azkenekoz, eta lizentzia-eserlekuarekin. Iragazi hostname, endpoint mota edo egoeraren arabera.

APISEC kudeatzailearen iturburua
DevAI erabilera garatzaileen kontrolpean

Denbora errealeko alertak erantsitako frogarekin

Bloke bakoitza gertaera bihurtzen da plataforman, larritasunarekin, denbora-zigiluarekin, gertatu zen amaiera-puntuko puntuarekin, esposizioak zenbat iraun zuen eta zehazki zer blokeatu zen: paketea eta bertsioa, edo helmuga. Iragazi larritasunaren, kategoriaren, motaren, erabiltzailearen edo data-tartearen arabera, eta esportatu.

Amaierako puntu bakoitzeko auditoria-aztarna

Babestutako amaiera-puntu bakoitzak bere auditoria-aztarna eta osagaien zerrenda dauka, beraz, norbaitek galdetzen duenean makina jakin batean gertatutakoa berreraiki dezakezu.

APISEC kudeatzailearen iturburua
DevAI erabilera garatzaileen kontrolpean

Garatzaileek benetan lan egiten duten lekuan exekutatzen da

Lan-estazioak, zerbitzariak eta CI exekutatzaileak estaltzen dituen agente arin bakarra, eserleku mugikorrak dituena, estaldurak zure langileei jarrai diezaieke zure hardwareari baino gehiago.

Zergatik Xigenoa

Aurkitu eta konpondu kodean API arriskuak ekoizpenera iritsi aurretik.

The gap between your AppSec and your endpoint tooling

Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.

Prevention, not post-mortem.

Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.

Endpoint enforcement in the same platform as everything else

 Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard eta beste login.

Maiz egiten diren galderak

How is Shield different from the EDR we already run?

Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.

Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.

Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.

You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.

Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.

It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.

On developer workstations, on servers, and on CI runners. Licensing uses floating seats.

Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.

Block the Attack on the Machine Where It Lands

Xygeni All-In-One AppSec plataformarekin