قیمت گذاری

همکاران (تا): 
اشتراک سالانه - قیمت‌گذاری بر اساس اسکن‌های روزانه شما

رایگان

برای شروع با موارد ضروری software supply chain security.

$
بار

شامل ۵ مشارکت‌کننده

محصولات - Sanxin
حداکثر ۱۰ مخزن · ۲۰۰ اسکن در ماه

تیم

برای شروعی بی‌نقص با همه چیز در یک دستگاه CI/CD ادغام.

$
بار

/ماه · $2.160 صورتحساب سالانه

تمام محصولات رایگان به علاوه:
تا ۳۰۰ مخزن · اسکن نامحدود

کسب و کار

برای تیم‌های در حال رشد که به امنیت پیشرفته نیاز دارند.

$

بار

/ماه · $2.160 صورتحساب سالانه

تمام محصولات تیمی به علاوه:
تا ۳۰۰ مخزن · اسکن نامحدود

Enterprise

برای سازمان‌های در مقیاس بزرگ که به امنیت پیشرفته نیاز دارند.

سفارشی

تمام محصولات تجاری به علاوه:
کاملاً قابل تنظیم است

طرح‌های ما را مقایسه کنید

کارکرد
رایگان
رایگان شروع کنید
تیم
رایگان شروع کنید
کسب و کار
رایگان شروع کنید
Enterprise
تماس با ما
SAST فونت-چهره
SAST مشمول مشمول مشمول مشمول
هوش مصنوعی تریاژ شامل نمی‌شود مشمول مشمول مشمول
پیشنهادهای اصلاحی تولید شده توسط هوش مصنوعی شامل نمی‌شود مشمول مشمول مشمول
توضیحات مسیر حمله هوش مصنوعی شامل نمی‌شود مشمول مشمول مشمول
تشخیص کد مخرب در برنامه اختصاصی شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
SCA
آسیب‌پذیری متن‌باز (تشخیص، مسدود کردن و هشدار دادن) مشمول مشمول مشمول مشمول
مدیریت مجوزها و منسوخ شدن آنها مشمول مشمول مشمول مشمول
Pipeline و یکپارچه‌سازی ردیاب مشکلات مشمول مشمول مشمول مشمول
بدافزارهای بلادرنگ در بسته‌های سیستم‌عامل (تشخیص زودهنگام، هشدار و فایروال وابستگی فوری) مشمول مشمول مشمول مشمول
هوش مصنوعی تریاژ شامل نمی‌شود مشمول مشمول مشمول
اصلاح خودکار شامل نمی‌شود مشمول مشمول مشمول
قابلیت دسترسی شامل نمی‌شود مشمول مشمول مشمول
قابلیت بهره‌برداری شامل نمی‌شود مشمول مشمول مشمول
اولویت‌بندی پیشرفته شامل نمی‌شود مشمول مشمول مشمول
SBOM و تولید VDR بر اساس تقاضا شامل نمی‌شود مشمول مشمول مشمول
پشتیبانی از کانتینرها شامل نمی‌شود مشمول مشمول مشمول
افزونه IDE (DevAI)
تشخیص آسیب‌پذیری IDE در لحظه مشمول مشمول مشمول مشمول
اعتبارسنجی کد تولید شده توسط هوش مصنوعی به صورت امن مشمول مشمول مشمول مشمول
افزایشی SAST اسکن کردن هنگام کدنویسی شامل نمی‌شود مشمول مشمول مشمول
پیشنهادهای اصلاحی تولید شده توسط هوش مصنوعی شامل نمی‌شود مشمول مشمول مشمول
توضیحات مسیر حمله هوش مصنوعی شامل نمی‌شود مشمول مشمول مشمول
Guardrails اعتبارسنجی اولیه قبل از commit شامل نمی‌شود مشمول مشمول مشمول
امنیت اسرار
تشخیص نشت اسرار، مسدود کردن و هشدار دادن مشمول مشمول مشمول مشمول
کد منبع، زیرساخت به عنوان کد، تصاویر داکر، ... مشمول مشمول مشمول مشمول
اسکن اطلاعات تاریخی مشمول مشمول مشمول مشمول
چند منظورهSCM پشتیبانی (GitHub، Azure Repos، GitLab، Bitbucket) مشمول مشمول مشمول مشمول
مدیریت مشکلات با یکپارچه‌سازی ردیاب تیکت مشمول مشمول مشمول مشمول
Pre-Commit Hooks مشمول مشمول مشمول مشمول
اسکن امنیتی خودکار و مداوم DevOps مشمول مشمول مشمول مشمول
هوش مصنوعی تریاژ شامل نمی‌شود مشمول مشمول مشمول
اولویت‌بندی پیشرفته شامل نمی‌شود مشمول مشمول مشمول
لغو خودکار شامل نمی‌شود مشمول مشمول مشمول
CI/CD دوربین های مداربسته
اولویت‌بندی پیشرفته شامل نمی‌شود مشمول مشمول مشمول
Pipeline و یکپارچه‌سازی ردیاب مشکلات شامل نمی‌شود مشمول مشمول مشمول
راهنمای اصلاح شامل نمی‌شود مشمول مشمول مشمول
بینش‌های امنیتی مبتنی بر زمینه شامل نمی‌شود مشمول مشمول مشمول
Pipeline تشخیص آسیب‌پذیری‌ها شامل نمی‌شود مشمول مشمول مشمول
CI/CD شناسایی پیکربندی‌های نادرست زیرساخت شامل نمی‌شود مشمول مشمول مشمول
Pre-Commit Hooks شامل نمی‌شود مشمول مشمول مشمول
هوش مصنوعی تریاژ شامل نمی‌شود مشمول مشمول مشمول
تشخیص دستورات مخرب در Pipelines شامل نمی‌شود شامل نمی‌شود مشمول مشمول
زیرساخت به عنوان Code Security
اولویت‌بندی پیشرفته شامل نمی‌شود مشمول مشمول مشمول
Pipeline و یکپارچه‌سازی ردیاب مشکلات شامل نمی‌شود مشمول مشمول مشمول
راهنمای اصلاح شامل نمی‌شود مشمول مشمول مشمول
بینش‌های امنیتی مبتنی بر زمینه شامل نمی‌شود مشمول مشمول مشمول
پشتیبانی از Terraform، CloudFormation: ARM و Bicep، Ansible شامل نمی‌شود مشمول مشمول مشمول
Pre-Commit Hooks شامل نمی‌شود مشمول مشمول مشمول
پشتیبانی از Multi-Framework / AWS و Azure، Kubernetes و Docker. شامل نمی‌شود مشمول مشمول مشمول
هوش مصنوعی تریاژ شامل نمی‌شود مشمول مشمول مشمول
تشخیص دستورات مخرب در IaC شامل نمی‌شود شامل نمی‌شود مشمول مشمول
Application Security Posture Management (ASPM)
کامل SDLC قابلیت مشاهده دارایی‌ها شامل نمی‌شود مشمول مشمول مشمول
امنیت کامل از کد تا فضای ابری شامل نمی‌شود مشمول مشمول مشمول
بینش‌های امنیتی مبتنی بر زمینه شامل نمی‌شود مشمول مشمول مشمول
اولویت‌بندی و اصلاح پیشرفته شامل نمی‌شود مشمول مشمول مشمول
مسیرهای حسابرسی امنیتی پیشرفته شامل نمی‌شود مشمول مشمول مشمول
ادغام ابزارهای شخص ثالث (SAST, SCA، اسرار و موارد دیگر) شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
بینش‌های پیشرفته در مورد همبستگی و امنیت شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
مدیریت کامل ریسک برنامه شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
خسته
اسکن پویای خودکار برنامه‌ها شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
تشخیص آسیب‌پذیری در زمان اجرا شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
شبیه‌سازی حمله API و وب شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
اعتبارسنجی مداوم سرویس‌های در معرض دید شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
هوش مصنوعی تریاژ شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
گزارش‌دهی و اولویت‌بندی آگاه از ریسک شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
CI/CD pipeline ادغام شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
کیفیت کد
تحلیل کیفیت کد (بوی کد، پیچیدگی، قابلیت نگهداری، کد مرده، تکرار، قراردادهای نامگذاری) شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
قوانین کیفیت چندزبانه (جاوا، جاوا اسکریپت، پایتون، PHP، سی شارپ، گو، اچ تی ام ال، سویفت، کاتلین) شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
بخش اختصاصی کیفیت در پلتفرم وب شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
سیاست‌های کیفی (پیکربندی آشکارساز، شدت سفارشی، گروه‌بندی قوانین) شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
کیفیت guardrails & CI/CD دروازه‌های با کیفیت شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
هوش مصنوعی برای یافته‌های باکیفیت، اولویت‌بندی می‌کند شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
اصلاح هوش مصنوعی برای یافته‌های باکیفیت شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
امنیت API
کشف خودکار هر نقطه پایانی API (از کد و مشخصات OpenAPI) شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
تشخیص نقاط انتهاییِ در معرض خطر و احراز هویت نشده شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
تشخیص اختلال در مجوز و کنترل دسترسی (BOLA / BFLA) شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
تشخیص افشای داده‌های حساس (PII / PCI / PHI در درخواست‌ها و پاسخ‌ها) شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
تشخیص سایه، زامبی و API منسوخ شده شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
CI/CD- گیتینگ بومی برای خطرات API شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
ارزیابی هوش مصنوعی برای یافته‌های API * شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
تشخیص ناهنجاری ها
تشخیص خطرات مبتنی بر رفتار شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
نظارت مستمر شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
هشدار ناهنجاری‌ها به صورت آنی شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
دستکاری کد بلوک شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
مجموعه قوانین ناهنجاری قابل تنظیم شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
Build Security
SLSA Provenance نسل شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
ساخت گواهی تولید شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
تأیید صحت ساخت شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
تأیید امضای مصنوع شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
تشخیص دستکاری مصنوعات نرم‌افزاری شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
پلتفرم زی‌گنی
یکپارچگی (همه را ببین) مشمول مشمول مشمول مشمول
نقش‌های کاربری مشتری مشمول مشمول مشمول مشمول
مدیریت سیاست مشمول مشمول مشمول مشمول
پروژه‌ها برچسب ها مشمول مشمول مشمول مشمول
سفارشی سازی خط مشی شامل نمی‌شود مشمول مشمول مشمول
SDLC فهرست شامل نمی‌شود مشمول مشمول مشمول
SDLC نمودار دارایی شامل نمی‌شود مشمول مشمول مشمول
انطباق با SSC (CIS, OpenSSF، و بیشتر) شامل نمی‌شود شامل نمی‌شود مشمول مشمول
حکومت شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
DevOps Health Check شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
SSO: SAML، OKTA شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول
Rich API شامل نمی‌شود شامل نمی‌شود شامل نمی‌شود مشمول

* به زودی.

سوالات متداول

Xygeni هر مشارکت‌کننده‌ای را که حداقل یک مورد را انجام داده باشد، می‌شمارد. commit به مخزنی که در ۹۰ روز گذشته اسکن شده است. هیچ محدودیتی برای تعداد وجود ندارد commitبه ازای هر شناسه.

اسکن در Xygeni شامل مجموعه‌ای جامع از تحلیل‌های امنیتی، از جمله SAST، تحلیل وابستگی، موجودی، تشخیص اسرار، SCA, IaC securityو تشخیص بدافزار.

یک اسکن، مجموعه کاملی از تحلیل‌های مرتبط با محصولات طرح شما را اعمال می‌کند.

خیر. Xygeni کد منبع شما را برای اسکن آپلود نمی‌کند. اسکن به صورت محلی در زیرساخت شبکه شما اجرا می‌شود و هیچ کدی در سرورهای Xygeni آپلود نمی‌شود. فقط نتایج آپلود می‌شوند (به طور مناسب در حین انتقال و در ذخیره‌سازی محافظت می‌شوند).

در صورتی که از قابلیت اصلاح خودکار استفاده کنید، Xygeni فایل را برای تغییر آپلود می‌کند، اما بلافاصله پس از تغییر، از سیستم‌های ما حذف خواهد شد.

بله. Xygeni پروژه‌های از پیش بارگذاری شده ارائه می‌دهد، بنابراین می‌توانید نمونه‌هایی از آسیب‌پذیری‌های امنیتی مختلف را بدون اسکن کد خود مشاهده کنید.

البته، اسکنر Xygeni می‌تواند به مخازن شما متصل شود، اما روی یک پوشه سیستم فایل نیز کار می‌کند. فقط باید مشخص کنید که کد منبع کجا قرار دارد: یا در یک پوشه محلی یا در یک مخزن گیت خارجی.

خیر، برای ثبت نام در حساب کاربری رایگان نیازی به کارت اعتباری نیست. هیچ هزینه پنهان یا ثبت نام خودکاری وجود ندارد. می‌توانید بدون محدودیت زمانی به استفاده از برنامه ادامه دهید. هر زمان که آماده بودید تا ویژگی‌ها و قابلیت‌های اضافی را باز کنید، ارتقا دهید و به شما زمان می‌دهد تا طرحی را انتخاب کنید که به بهترین وجه با نیازهای شما مطابقت دارد.

شما می‌توانید اشتراک خود را در هر زمان لغو یا تنزل دهید. شما تا پایان دوره صورتحساب فعلی خود به ویژگی‌های طرح Xygeni که قبلاً هزینه آن را پرداخت کرده‌اید، دسترسی خواهید داشت و هرگونه تغییر در شروع دوره صورتحساب بعدی اعمال می‌شود.

بله، شما می‌توانید هر زمان که خواستید از طریق هر یک از کانال‌های خرید موجود در Xygeni، طرح خود را ارتقا دهید.

عملیات هوش مصنوعی Xygeni بر اساس اعتبار اجرا می‌شود. اعتبار نشان‌دهنده مجموعه‌ای از توکن‌های LLM است، بنابراین شما برای آنچه که واقعاً استفاده می‌کنید هزینه پرداخت می‌کنید، نه برای یک قیمت ثابت برای هر اقدام. تمام عملیات مبتنی بر هوش مصنوعی از اعتبار استفاده می‌کنند: AI Autofix، AI Triage و توضیحات مسیر حمله AI.

مصرف مبتنی بر استفاده است، نه یک نرخ ثابت برای هر اقدام. این نرخ با اندازه کد تحلیل‌شده و میزان زمینه‌ای که عملیات نیاز دارد، تغییر می‌کند، بنابراین یک اصلاح کوچک از اعتبار کمتری نسبت به یک اصلاح بزرگ و سنگین استفاده می‌کند.

عملیات هوش مصنوعی تا زمانی که اعتبار دوباره در دسترس قرار گیرد، متوقف می‌شود. می‌توانید هر زمان که به اعتبار اضافی نیاز داشتید، آن را خریداری کنید یا اعتبار ماهانه خود را افزایش دهید.

بله. تریاژ، رفع خودکار و توضیحات می‌توانند بر اساس یافته‌های شخص ثالث (مثلاً از طریق موارد مصرف‌شده) اجرا شوند. ASPM)، تا زمانی که Xygeni دسترسی مورد نیاز خود را داشته باشد. این معمولاً یک توکن دسترسی به مخزن با مجوزهای مناسب است. نحوه‌ی راه‌اندازی در ... مستند شده است. https://docs.xygeni.io.

اگر مدرک لیسانس خود را بیاورید، عملیات هوش مصنوعی از اعتبار Xygeni استفاده نمی‌کند. تماس info@xygeni.io برای ارزیابی گزینه‌هایی که با تنظیمات شما مطابقت دارند.

شروع کنید

با پلتفرم AppSec همه‌کاره Xygeni