برای شروع با موارد ضروری software supply chain security.
شامل ۵ مشارکتکننده
برای شروعی بینقص با همه چیز در یک دستگاه CI/CD ادغام.
/ماه · $2.160 صورتحساب سالانه
برای تیمهای در حال رشد که به امنیت پیشرفته نیاز دارند.
بار
/ماه · $2.160 صورتحساب سالانه
برای سازمانهای در مقیاس بزرگ که به امنیت پیشرفته نیاز دارند.
سفارشی
| کارکرد | رایگان رایگان شروع کنید | تیم رایگان شروع کنید | کسب و کار رایگان شروع کنید | Enterprise تماس با ما |
|---|---|---|---|---|
| SAST فونت-چهره | ||||
| SAST | مشمول | مشمول | مشمول | مشمول |
| هوش مصنوعی تریاژ | شامل نمیشود | مشمول | مشمول | مشمول |
| پیشنهادهای اصلاحی تولید شده توسط هوش مصنوعی | شامل نمیشود | مشمول | مشمول | مشمول |
| توضیحات مسیر حمله هوش مصنوعی | شامل نمیشود | مشمول | مشمول | مشمول |
| تشخیص کد مخرب در برنامه اختصاصی | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| SCA | ||||
| آسیبپذیری متنباز (تشخیص، مسدود کردن و هشدار دادن) | مشمول | مشمول | مشمول | مشمول |
| مدیریت مجوزها و منسوخ شدن آنها | مشمول | مشمول | مشمول | مشمول |
| Pipeline و یکپارچهسازی ردیاب مشکلات | مشمول | مشمول | مشمول | مشمول |
| بدافزارهای بلادرنگ در بستههای سیستمعامل (تشخیص زودهنگام، هشدار و فایروال وابستگی فوری) | مشمول | مشمول | مشمول | مشمول |
| هوش مصنوعی تریاژ | شامل نمیشود | مشمول | مشمول | مشمول |
| اصلاح خودکار | شامل نمیشود | مشمول | مشمول | مشمول |
| قابلیت دسترسی | شامل نمیشود | مشمول | مشمول | مشمول |
| قابلیت بهرهبرداری | شامل نمیشود | مشمول | مشمول | مشمول |
| اولویتبندی پیشرفته | شامل نمیشود | مشمول | مشمول | مشمول |
| SBOM و تولید VDR بر اساس تقاضا | شامل نمیشود | مشمول | مشمول | مشمول |
| پشتیبانی از کانتینرها | شامل نمیشود | مشمول | مشمول | مشمول |
| افزونه IDE (DevAI) | ||||
| تشخیص آسیبپذیری IDE در لحظه | مشمول | مشمول | مشمول | مشمول |
| اعتبارسنجی کد تولید شده توسط هوش مصنوعی به صورت امن | مشمول | مشمول | مشمول | مشمول |
| افزایشی SAST اسکن کردن هنگام کدنویسی | شامل نمیشود | مشمول | مشمول | مشمول |
| پیشنهادهای اصلاحی تولید شده توسط هوش مصنوعی | شامل نمیشود | مشمول | مشمول | مشمول |
| توضیحات مسیر حمله هوش مصنوعی | شامل نمیشود | مشمول | مشمول | مشمول |
| Guardrails اعتبارسنجی اولیه قبل از commit | شامل نمیشود | مشمول | مشمول | مشمول |
| امنیت اسرار | ||||
| تشخیص نشت اسرار، مسدود کردن و هشدار دادن | مشمول | مشمول | مشمول | مشمول |
| کد منبع، زیرساخت به عنوان کد، تصاویر داکر، ... | مشمول | مشمول | مشمول | مشمول |
| اسکن اطلاعات تاریخی | مشمول | مشمول | مشمول | مشمول |
| چند منظورهSCM پشتیبانی (GitHub، Azure Repos، GitLab، Bitbucket) | مشمول | مشمول | مشمول | مشمول |
| مدیریت مشکلات با یکپارچهسازی ردیاب تیکت | مشمول | مشمول | مشمول | مشمول |
| Pre-Commit Hooks | مشمول | مشمول | مشمول | مشمول |
| اسکن امنیتی خودکار و مداوم DevOps | مشمول | مشمول | مشمول | مشمول |
| هوش مصنوعی تریاژ | شامل نمیشود | مشمول | مشمول | مشمول |
| اولویتبندی پیشرفته | شامل نمیشود | مشمول | مشمول | مشمول |
| لغو خودکار | شامل نمیشود | مشمول | مشمول | مشمول |
| CI/CD دوربین های مداربسته | ||||
| اولویتبندی پیشرفته | شامل نمیشود | مشمول | مشمول | مشمول |
| Pipeline و یکپارچهسازی ردیاب مشکلات | شامل نمیشود | مشمول | مشمول | مشمول |
| راهنمای اصلاح | شامل نمیشود | مشمول | مشمول | مشمول |
| بینشهای امنیتی مبتنی بر زمینه | شامل نمیشود | مشمول | مشمول | مشمول |
| Pipeline تشخیص آسیبپذیریها | شامل نمیشود | مشمول | مشمول | مشمول |
| CI/CD شناسایی پیکربندیهای نادرست زیرساخت | شامل نمیشود | مشمول | مشمول | مشمول |
| Pre-Commit Hooks | شامل نمیشود | مشمول | مشمول | مشمول |
| هوش مصنوعی تریاژ | شامل نمیشود | مشمول | مشمول | مشمول |
| تشخیص دستورات مخرب در Pipelines | شامل نمیشود | شامل نمیشود | مشمول | مشمول |
| زیرساخت به عنوان Code Security | ||||
| اولویتبندی پیشرفته | شامل نمیشود | مشمول | مشمول | مشمول |
| Pipeline و یکپارچهسازی ردیاب مشکلات | شامل نمیشود | مشمول | مشمول | مشمول |
| راهنمای اصلاح | شامل نمیشود | مشمول | مشمول | مشمول |
| بینشهای امنیتی مبتنی بر زمینه | شامل نمیشود | مشمول | مشمول | مشمول |
| پشتیبانی از Terraform، CloudFormation: ARM و Bicep، Ansible | شامل نمیشود | مشمول | مشمول | مشمول |
| Pre-Commit Hooks | شامل نمیشود | مشمول | مشمول | مشمول |
| پشتیبانی از Multi-Framework / AWS و Azure، Kubernetes و Docker. | شامل نمیشود | مشمول | مشمول | مشمول |
| هوش مصنوعی تریاژ | شامل نمیشود | مشمول | مشمول | مشمول |
| تشخیص دستورات مخرب در IaC | شامل نمیشود | شامل نمیشود | مشمول | مشمول |
| Application Security Posture Management (ASPM) | ||||
| کامل SDLC قابلیت مشاهده داراییها | شامل نمیشود | مشمول | مشمول | مشمول |
| امنیت کامل از کد تا فضای ابری | شامل نمیشود | مشمول | مشمول | مشمول |
| بینشهای امنیتی مبتنی بر زمینه | شامل نمیشود | مشمول | مشمول | مشمول |
| اولویتبندی و اصلاح پیشرفته | شامل نمیشود | مشمول | مشمول | مشمول |
| مسیرهای حسابرسی امنیتی پیشرفته | شامل نمیشود | مشمول | مشمول | مشمول |
| ادغام ابزارهای شخص ثالث (SAST, SCA، اسرار و موارد دیگر) | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| بینشهای پیشرفته در مورد همبستگی و امنیت | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| مدیریت کامل ریسک برنامه | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| خسته | ||||
| اسکن پویای خودکار برنامهها | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| تشخیص آسیبپذیری در زمان اجرا | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| شبیهسازی حمله API و وب | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| اعتبارسنجی مداوم سرویسهای در معرض دید | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| هوش مصنوعی تریاژ | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| گزارشدهی و اولویتبندی آگاه از ریسک | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| CI/CD pipeline ادغام | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| کیفیت کد | ||||
| تحلیل کیفیت کد (بوی کد، پیچیدگی، قابلیت نگهداری، کد مرده، تکرار، قراردادهای نامگذاری) | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| قوانین کیفیت چندزبانه (جاوا، جاوا اسکریپت، پایتون، PHP، سی شارپ، گو، اچ تی ام ال، سویفت، کاتلین) | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| بخش اختصاصی کیفیت در پلتفرم وب | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| سیاستهای کیفی (پیکربندی آشکارساز، شدت سفارشی، گروهبندی قوانین) | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| کیفیت guardrails & CI/CD دروازههای با کیفیت | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| هوش مصنوعی برای یافتههای باکیفیت، اولویتبندی میکند | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| اصلاح هوش مصنوعی برای یافتههای باکیفیت | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| امنیت API | ||||
| کشف خودکار هر نقطه پایانی API (از کد و مشخصات OpenAPI) | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| تشخیص نقاط انتهاییِ در معرض خطر و احراز هویت نشده | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| تشخیص اختلال در مجوز و کنترل دسترسی (BOLA / BFLA) | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| تشخیص افشای دادههای حساس (PII / PCI / PHI در درخواستها و پاسخها) | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| تشخیص سایه، زامبی و API منسوخ شده | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| CI/CD- گیتینگ بومی برای خطرات API | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| ارزیابی هوش مصنوعی برای یافتههای API * | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| تشخیص ناهنجاری ها | ||||
| تشخیص خطرات مبتنی بر رفتار | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| نظارت مستمر | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| هشدار ناهنجاریها به صورت آنی | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| دستکاری کد بلوک | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| مجموعه قوانین ناهنجاری قابل تنظیم | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| Build Security | ||||
| SLSA Provenance نسل | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| ساخت گواهی تولید | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| تأیید صحت ساخت | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| تأیید امضای مصنوع | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| تشخیص دستکاری مصنوعات نرمافزاری | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| پلتفرم زیگنی | ||||
| یکپارچگی (همه را ببین) | مشمول | مشمول | مشمول | مشمول |
| نقشهای کاربری مشتری | مشمول | مشمول | مشمول | مشمول |
| مدیریت سیاست | مشمول | مشمول | مشمول | مشمول |
| پروژهها برچسب ها | مشمول | مشمول | مشمول | مشمول |
| سفارشی سازی خط مشی | شامل نمیشود | مشمول | مشمول | مشمول |
| SDLC فهرست | شامل نمیشود | مشمول | مشمول | مشمول |
| SDLC نمودار دارایی | شامل نمیشود | مشمول | مشمول | مشمول |
| انطباق با SSC (CIS, OpenSSF، و بیشتر) | شامل نمیشود | شامل نمیشود | مشمول | مشمول |
| حکومت | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| DevOps Health Check | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| SSO: SAML، OKTA | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
| Rich API | شامل نمیشود | شامل نمیشود | شامل نمیشود | مشمول |
* به زودی.
Xygeni هر مشارکتکنندهای را که حداقل یک مورد را انجام داده باشد، میشمارد. commit به مخزنی که در ۹۰ روز گذشته اسکن شده است. هیچ محدودیتی برای تعداد وجود ندارد commitبه ازای هر شناسه.
اسکن در Xygeni شامل مجموعهای جامع از تحلیلهای امنیتی، از جمله SAST، تحلیل وابستگی، موجودی، تشخیص اسرار، SCA, IaC securityو تشخیص بدافزار.
یک اسکن، مجموعه کاملی از تحلیلهای مرتبط با محصولات طرح شما را اعمال میکند.
خیر. Xygeni کد منبع شما را برای اسکن آپلود نمیکند. اسکن به صورت محلی در زیرساخت شبکه شما اجرا میشود و هیچ کدی در سرورهای Xygeni آپلود نمیشود. فقط نتایج آپلود میشوند (به طور مناسب در حین انتقال و در ذخیرهسازی محافظت میشوند).
در صورتی که از قابلیت اصلاح خودکار استفاده کنید، Xygeni فایل را برای تغییر آپلود میکند، اما بلافاصله پس از تغییر، از سیستمهای ما حذف خواهد شد.
بله. Xygeni پروژههای از پیش بارگذاری شده ارائه میدهد، بنابراین میتوانید نمونههایی از آسیبپذیریهای امنیتی مختلف را بدون اسکن کد خود مشاهده کنید.
البته، اسکنر Xygeni میتواند به مخازن شما متصل شود، اما روی یک پوشه سیستم فایل نیز کار میکند. فقط باید مشخص کنید که کد منبع کجا قرار دارد: یا در یک پوشه محلی یا در یک مخزن گیت خارجی.
خیر، برای ثبت نام در حساب کاربری رایگان نیازی به کارت اعتباری نیست. هیچ هزینه پنهان یا ثبت نام خودکاری وجود ندارد. میتوانید بدون محدودیت زمانی به استفاده از برنامه ادامه دهید. هر زمان که آماده بودید تا ویژگیها و قابلیتهای اضافی را باز کنید، ارتقا دهید و به شما زمان میدهد تا طرحی را انتخاب کنید که به بهترین وجه با نیازهای شما مطابقت دارد.
شما میتوانید اشتراک خود را در هر زمان لغو یا تنزل دهید. شما تا پایان دوره صورتحساب فعلی خود به ویژگیهای طرح Xygeni که قبلاً هزینه آن را پرداخت کردهاید، دسترسی خواهید داشت و هرگونه تغییر در شروع دوره صورتحساب بعدی اعمال میشود.
بله، شما میتوانید هر زمان که خواستید از طریق هر یک از کانالهای خرید موجود در Xygeni، طرح خود را ارتقا دهید.
عملیات هوش مصنوعی Xygeni بر اساس اعتبار اجرا میشود. اعتبار نشاندهنده مجموعهای از توکنهای LLM است، بنابراین شما برای آنچه که واقعاً استفاده میکنید هزینه پرداخت میکنید، نه برای یک قیمت ثابت برای هر اقدام. تمام عملیات مبتنی بر هوش مصنوعی از اعتبار استفاده میکنند: AI Autofix، AI Triage و توضیحات مسیر حمله AI.
مصرف مبتنی بر استفاده است، نه یک نرخ ثابت برای هر اقدام. این نرخ با اندازه کد تحلیلشده و میزان زمینهای که عملیات نیاز دارد، تغییر میکند، بنابراین یک اصلاح کوچک از اعتبار کمتری نسبت به یک اصلاح بزرگ و سنگین استفاده میکند.
عملیات هوش مصنوعی تا زمانی که اعتبار دوباره در دسترس قرار گیرد، متوقف میشود. میتوانید هر زمان که به اعتبار اضافی نیاز داشتید، آن را خریداری کنید یا اعتبار ماهانه خود را افزایش دهید.
بله. تریاژ، رفع خودکار و توضیحات میتوانند بر اساس یافتههای شخص ثالث (مثلاً از طریق موارد مصرفشده) اجرا شوند. ASPM)، تا زمانی که Xygeni دسترسی مورد نیاز خود را داشته باشد. این معمولاً یک توکن دسترسی به مخزن با مجوزهای مناسب است. نحوهی راهاندازی در ... مستند شده است. https://docs.xygeni.io.
اگر مدرک لیسانس خود را بیاورید، عملیات هوش مصنوعی از اعتبار Xygeni استفاده نمیکند. تماس info@xygeni.io برای ارزیابی گزینههایی که با تنظیمات شما مطابقت دارند.