یک وابستگی مخرب، اسکریپت نصب خود را به محض اینکه توسعهدهنده دستور نصب را تایپ میکند، اجرا میکند، مدتها قبل از اینکه کسی بداند مخرب است. اسکنرهای کد شما در حال بررسی مخزن بودند. ابزار نقطه پایانی شما یک فرآیند را مشاهده کرد، نه یک بسته. سپر روی نقطه پایانی توسعهدهنده قرار میگیرد و قبل از اجرا، آن را مسدود میکند.
یک عامل سبک · ایستگاههای کاری، سرورها و اجراکنندگان CI · مدیریت متمرکز سیاستها

با محافظت از نقاط پایانی توسعهدهندگان که حملات از آنجا شروع میشوند، از اجرای وابستگیها و اسکریپتهای مخرب جلوگیری کنید.
شیلد نصب بستهها را به صورت بلادرنگ رهگیری میکند و آنها را با اطلاعات بدافزار Xygeni مقایسه میکند. بستههای مخرب در لحظه نصب مسدود میشوند و صبح روز بعد در گزارش علامتگذاری نمیشوند. همین امر در مورد شبکه نیز صدق میکند: اتصالات به زیرساختهای مخرب شناخته شده قبل از اینکه چیزی از دستگاه خارج شود، قطع میشوند.
قوانین را یک بار تعریف کنید و Shield آنها را روی هر دستگاهی در سازمان شما اعمال میکند: حداقل سن بسته، لیستهای مجاز و غیرمجاز، ثبتهای تأیید شده و مقاصد ترافیک خروجی.
وقتی چیزی حیاتی روی یک دستگاه انتهایی رخ میدهد، Shield میتواند اتصالات شبکه آن دستگاه را بهطور خودکار یا بنا به درخواست قطع کند، بنابراین حادثه به جای گسترش در سراسر سازمان، در یک لپتاپ متوقف میشود.
یک فایروال زمان اجرا برای نقطه پایانی توسعهدهنده.

هر نصب بسته به صورت بلادرنگ رهگیری و اعتبارسنجی میشود. هشدار اولیه بدافزار Xygeni بستههای مخربی را که ابزارهای مبتنی بر اعتبار هنوز به آنها اعتماد دارند، بدون انتظار برای یک CVE، یک هشدار یا یک امضای منتشر شده، شناسایی میکند. مسدود کردن قبل از اجرای اسکریپت نصب انجام میشود.
سریعترین حملات زنجیره تأمین در نسخههای جدید بستهها ارائه میشوند. Shield به شما امکان میدهد بستههایی را که اخیراً از آستانه شما منتشر شدهاند، مسدود کنید، یک قانون جهانی تنظیم کنید و آن را برای هر اکوسیستم لغو کنید، و تصمیم بگیرید که وقتی تاریخ انتشار قابل تعیین نیست چه اتفاقی بیفتد: هشدار دهید و اجازه دهید، یا مسدود کنید.


تصمیم بگیرید که توسعهدهندگان شما چه چیزهایی را میتوانند دریافت کنند و از کجا. فهرستهای صریحی از موارد مجاز و غیرمجاز داشته باشید و نصبها را به رجیستریهایی که سازمان شما تأیید کرده است محدود کنید.
همین مدل در مورد اتصالات نیز صدق میکند. شیلد ترافیک خروجی از نقطه پایانی را با اطلاعات بهروز شبکه بررسی میکند و اتصالات به IPها و دامنههای مخرب شناختهشده را که از شاخصهای تهدید استخراج شدهاند، قطع میکند، بنابراین یک بدافزار که به دستگاهی نفوذ کرده است، نمیتواند به زیرساختی که برای تماس با آن ساخته شده است، دسترسی پیدا کند. علاوه بر این، میتوانید ترافیک را بر اساس جغرافیا به مقاصد پرخطر محدود کنید. هر اتصال مسدود شده به همراه مقصدی که سعی در دسترسی به آن داشته است، ثبت میشود.


یک دستگاه آسیبدیده را ایزوله کنید و تمام ترافیک خروجی به جز کانال خود عامل را قطع کنید، تا بتوانید کنترل نقطه پایانی را در حین مهار آن حفظ کنید. حالت پارانوئید را فعال کنید و به محض دریافت هشدار بحرانی در هر نقطه پایانی، ایزولهسازی به طور خودکار درخواست میشود.
هر ایستگاه کاری، سرور و اجراکننده CI که عامل Shield را اجرا میکند، به همراه سیستم عامل، نسخه عامل، وضعیت فعلی، اولین و آخرین باری که مشاهده شده و محل مجوز آن را مشاهده کنید. بر اساس نام میزبان، نوع نقطه پایانی یا وضعیت فیلتر کنید.


هر بلوک به یک رویداد در پلتفرم تبدیل میشود، با شدت، مهر زمانی، نقطه پایانی که در آن اتفاق افتاده، مدت زمان مواجهه و دقیقاً چه چیزی مسدود شده است: بسته و نسخه یا مقصد. بر اساس شدت، دسته، نوع، کاربر یا محدوده تاریخ و خروجی فیلتر کنید.
هر نقطه پایانی محافظتشده، مسیر حسابرسی و فهرست اجزای خود را دارد، بنابراین میتوانید وقتی کسی درخواست کرد، آنچه را که در یک دستگاه خاص اتفاق افتاده است، بازسازی کنید.


یک عامل سبک که ایستگاههای کاری، سرورها و گردانندههای CI را پوشش میدهد، با صندلیهای شناور، بنابراین پوشش به جای سختافزار شما، افراد شما را دنبال میکند.
قبل از رسیدن به مرحله تولید، ریسکهای API را در کد پیدا کرده و برطرف کنید.
اسکن کد و وابستگی، مخزن را تجزیه و تحلیل میکند. ابزار Endpoint فرآیندها و اتصالات را رصد میکند اما هیچ زمینه امنیتی-برنامهای برای تفسیر یک بسته یا رجیستری ندارد. بین این دو، لحظهای که یک وابستگی مخرب واقعاً روی دستگاه توسعهدهنده اجرا میشود، قرار دارد. اینجاست که Shield عمل میکند.
رویکردهای مبتنی بر اعتبار و امضا، زمانی که شخص دیگری قبلاً توسط یک بسته مخرب مورد حمله قرار گرفته باشد، شما را از وجود آن مطلع میکنند. سپر، تحلیل رفتار و ریسک را مسدود میکند، که این همان چیزی است که آن را در روزی که حمله جدیدی رخ میدهد، مفید میکند و آن را با اطلاعات شبکه فعلی پشتیبانی میکند، بنابراین هر چیزی که به زمین برخورد کند، نمیتواند با خانه تماس بگیرد.
بلوکها، ایزولاسیونها و رویدادهای جغرافیایی در همان کنسولی قرار میگیرند که کد، وابستگی و ... شما قرار دارند. pipeline و یافتههای مخفی، با یک مسیر حسابرسی. نه یک مأمور دیگر با مأمور دیگر dashboard و دیگری login.
تشخیص نقطه پایانی، فرآیندها، فایلها و اتصالات را در سطح سیستم عامل زیر نظر میگیرد. این سیستم نمیداند رجیستری بسته چیست، آیا یک وابستگی مخرب است یا خیر، یا اینکه آیا نسخهای دیروز منتشر شده است یا خیر. شیلد زمینه امنیت برنامه را برای نقطه پایانی توسعهدهنده فراهم میکند و سیاستی را در مورد چیزهایی که AppSec به آنها اهمیت میدهد، اعمال میکند.
شیلد یک عامل سبک است که نصبها را در حین انجام بررسی میکند. توسعهدهندگان فقط زمانی متوجه آن میشوند که چیزی مسدود شده باشد و این مسدود شدن با دلیل آن همراه است.
نصب بستههای مخرب و غیرمجاز، بستههایی که جدیدتر از آستانه حداقل سن شما هستند، نصب از رجیستریهایی که تأیید نکردهاید، بستههایی که در فهرست رد شده شما هستند، اتصالات خروجی به IPها و دامنههای مخرب شناخته شده و ترافیک به مناطقی که محدود کردهاید.
شما تصمیم میگیرید. سیاست حداقل سن به شما امکان میدهد در صورت عدم اطلاع از تاریخ انتشار، یا هشدار دهید و اجازه دهید، یا آن را مسدود کنید.
بله. آستانه حداقل سن جهانی میتواند برای هر اکوسیستم لغو شود و در صورت نیاز برای یک اکوسیستم خاص غیرفعال شود.
این ابزار تمام ترافیک خروجی از آن دستگاه به جز کانال خودِ عامل شیلد را مسدود میکند، بنابراین نقطه پایانی محدود شده اما همچنان قابل مدیریت است. میتوانید آن را بنا به تقاضا فعال کنید یا حالت پارانوئید را فعال کنید تا هنگام دریافت هشدار بحرانی، جداسازی به طور خودکار درخواست شود.
روی ایستگاههای کاری توسعهدهندگان، روی سرورها و روی اجراکنندههای CI. صدور مجوز از جایگاههای شناور استفاده میکند.
بله. هر بلوک یک رویداد با جزئیات کامل است و هر نقطه پایانی، ردپای حسابرسی خود را نگه میدارد. رویدادها را میتوان فیلتر و صادر کرد.
با پلتفرم AppSec همهکاره Xygeni