شیلد زیگنی

AppSec شما در مخزن متوقف می‌شود. EDR شما بسته‌ها را درک نمی‌کند.

یک وابستگی مخرب، اسکریپت نصب خود را به محض اینکه توسعه‌دهنده دستور نصب را تایپ می‌کند، اجرا می‌کند، مدت‌ها قبل از اینکه کسی بداند مخرب است. اسکنرهای کد شما در حال بررسی مخزن بودند. ابزار نقطه پایانی شما یک فرآیند را مشاهده کرد، نه یک بسته. سپر روی نقطه پایانی توسعه‌دهنده قرار می‌گیرد و قبل از اجرا، آن را مسدود می‌کند.

یک عامل سبک · ایستگاه‌های کاری، سرورها و اجراکنندگان CI · مدیریت متمرکز سیاست‌ها

قبل از اینکه اجرا شود، آن را متوقف کنید. هر جایی که توسعه‌دهندگان شما کار می‌کنند.

با محافظت از نقاط پایانی توسعه‌دهندگان که حملات از آنجا شروع می‌شوند، از اجرای وابستگی‌ها و اسکریپت‌های مخرب جلوگیری کنید.

قبل از اجرا آن را مسدود کنید

شیلد نصب بسته‌ها را به صورت بلادرنگ رهگیری می‌کند و آنها را با اطلاعات بدافزار Xygeni مقایسه می‌کند. بسته‌های مخرب در لحظه نصب مسدود می‌شوند و صبح روز بعد در گزارش علامت‌گذاری نمی‌شوند. همین امر در مورد شبکه نیز صدق می‌کند: اتصالات به زیرساخت‌های مخرب شناخته شده قبل از اینکه چیزی از دستگاه خارج شود، قطع می‌شوند.

یک سیاست، هر ایستگاه کاری

قوانین را یک بار تعریف کنید و Shield آنها را روی هر دستگاهی در سازمان شما اعمال می‌کند: حداقل سن بسته، لیست‌های مجاز و غیرمجاز، ثبت‌های تأیید شده و مقاصد ترافیک خروجی.

آن را از جایی که شروع می‌شود مهار کنید

وقتی چیزی حیاتی روی یک دستگاه انتهایی رخ می‌دهد، Shield می‌تواند اتصالات شبکه آن دستگاه را به‌طور خودکار یا بنا به درخواست قطع کند، بنابراین حادثه به جای گسترش در سراسر سازمان، در یک لپ‌تاپ متوقف می‌شود.

شیگنی سپر توانمندی ها

یک فایروال زمان اجرا برای نقطه پایانی توسعه‌دهنده.

بسته Evento مسدود شد

فایروال وابستگی، قبل از وجود امضا.

هر نصب بسته به صورت بلادرنگ رهگیری و اعتبارسنجی می‌شود. هشدار اولیه بدافزار Xygeni بسته‌های مخربی را که ابزارهای مبتنی بر اعتبار هنوز به آنها اعتماد دارند، بدون انتظار برای یک CVE، یک هشدار یا یک امضای منتشر شده، شناسایی می‌کند. مسدود کردن قبل از اجرای اسکریپت نصب انجام می‌شود.

سیاست حداقل سن

سریع‌ترین حملات زنجیره تأمین در نسخه‌های جدید بسته‌ها ارائه می‌شوند. Shield به شما امکان می‌دهد بسته‌هایی را که اخیراً از آستانه شما منتشر شده‌اند، مسدود کنید، یک قانون جهانی تنظیم کنید و آن را برای هر اکوسیستم لغو کنید، و تصمیم بگیرید که وقتی تاریخ انتشار قابل تعیین نیست چه اتفاقی بیفتد: هشدار دهید و اجازه دهید، یا مسدود کنید.

سیاست حداقل سن
فهرست سیاه/سفید

لیست‌های مجاز، لیست‌های غیرمجاز و ثبت‌های تأیید شده.

تصمیم بگیرید که توسعه‌دهندگان شما چه چیزهایی را می‌توانند دریافت کنند و از کجا. فهرست‌های صریحی از موارد مجاز و غیرمجاز داشته باشید و نصب‌ها را به رجیستری‌هایی که سازمان شما تأیید کرده است محدود کنید.

فایروال شبکه: مقاصد مخرب و سیاست جغرافیایی

همین مدل در مورد اتصالات نیز صدق می‌کند. شیلد ترافیک خروجی از نقطه پایانی را با اطلاعات به‌روز شبکه بررسی می‌کند و اتصالات به IPها و دامنه‌های مخرب شناخته‌شده را که از شاخص‌های تهدید استخراج شده‌اند، قطع می‌کند، بنابراین یک بدافزار که به دستگاهی نفوذ کرده است، نمی‌تواند به زیرساختی که برای تماس با آن ساخته شده است، دسترسی پیدا کند. علاوه بر این، می‌توانید ترافیک را بر اساس جغرافیا به مقاصد پرخطر محدود کنید. هر اتصال مسدود شده به همراه مقصدی که سعی در دسترسی به آن داشته است، ثبت می‌شود.

موقعیت جغرافیایی Evento مسدود شد
جداسازی نقاط پایانی

جداسازی نقاط انتهایی، دستی یا خودکار.

یک دستگاه آسیب‌دیده را ایزوله کنید و تمام ترافیک خروجی به جز کانال خود عامل را قطع کنید، تا بتوانید کنترل نقطه پایانی را در حین مهار آن حفظ کنید. حالت پارانوئید را فعال کنید و به محض دریافت هشدار بحرانی در هر نقطه پایانی، ایزوله‌سازی به طور خودکار درخواست می‌شود.

فهرستی زنده از نقاط پایانی محافظت‌شده.

هر ایستگاه کاری، سرور و اجراکننده CI که عامل Shield را اجرا می‌کند، به همراه سیستم عامل، نسخه عامل، وضعیت فعلی، اولین و آخرین باری که مشاهده شده و محل مجوز آن را مشاهده کنید. بر اساس نام میزبان، نوع نقطه پایانی یا وضعیت فیلتر کنید.

نقاط پایانی موجودی
فعالیت‌های غیرعادی - رویدادها بر اساس نوع

هشدارهای بلادرنگ با شواهد پیوست شده

هر بلوک به یک رویداد در پلتفرم تبدیل می‌شود، با شدت، مهر زمانی، نقطه پایانی که در آن اتفاق افتاده، مدت زمان مواجهه و دقیقاً چه چیزی مسدود شده است: بسته و نسخه یا مقصد. بر اساس شدت، دسته، نوع، کاربر یا محدوده تاریخ و خروجی فیلتر کنید.

ردیابی حسابرسی به ازای هر نقطه پایانی

هر نقطه پایانی محافظت‌شده، مسیر حسابرسی و فهرست اجزای خود را دارد، بنابراین می‌توانید وقتی کسی درخواست کرد، آنچه را که در یک دستگاه خاص اتفاق افتاده است، بازسازی کنید.

هشدار سپر Xygeni

در جایی اجرا می‌شود که توسعه‌دهندگان واقعاً کار می‌کنند

یک عامل سبک که ایستگاه‌های کاری، سرورها و گرداننده‌های CI را پوشش می‌دهد، با صندلی‌های شناور، بنابراین پوشش به جای سخت‌افزار شما، افراد شما را دنبال می‌کند.

چرا شیگنی

قبل از رسیدن به مرحله تولید، ریسک‌های API را در کد پیدا کرده و برطرف کنید.

شکاف بین AppSec و ابزار Endpoint شما

اسکن کد و وابستگی، مخزن را تجزیه و تحلیل می‌کند. ابزار Endpoint فرآیندها و اتصالات را رصد می‌کند اما هیچ زمینه امنیتی-برنامه‌ای برای تفسیر یک بسته یا رجیستری ندارد. بین این دو، لحظه‌ای که یک وابستگی مخرب واقعاً روی دستگاه توسعه‌دهنده اجرا می‌شود، قرار دارد. اینجاست که Shield عمل می‌کند.

پیشگیری، نه پس از مرگ.

رویکردهای مبتنی بر اعتبار و امضا، زمانی که شخص دیگری قبلاً توسط یک بسته مخرب مورد حمله قرار گرفته باشد، شما را از وجود آن مطلع می‌کنند. سپر، تحلیل رفتار و ریسک را مسدود می‌کند، که این همان چیزی است که آن را در روزی که حمله جدیدی رخ می‌دهد، مفید می‌کند و آن را با اطلاعات شبکه فعلی پشتیبانی می‌کند، بنابراین هر چیزی که به زمین برخورد کند، نمی‌تواند با خانه تماس بگیرد.

اجرای Endpoint در همان پلتفرمی که همه چیز دیگر در آن قرار دارد

 بلوک‌ها، ایزولاسیون‌ها و رویدادهای جغرافیایی در همان کنسولی قرار می‌گیرند که کد، وابستگی و ... شما قرار دارند. pipeline و یافته‌های مخفی، با یک مسیر حسابرسی. نه یک مأمور دیگر با مأمور دیگر dashboard و دیگری login.

سوالات متداول

شیلد چه تفاوتی با EDR که قبلاً اجرا می‌کردیم دارد؟

تشخیص نقطه پایانی، فرآیندها، فایل‌ها و اتصالات را در سطح سیستم عامل زیر نظر می‌گیرد. این سیستم نمی‌داند رجیستری بسته چیست، آیا یک وابستگی مخرب است یا خیر، یا اینکه آیا نسخه‌ای دیروز منتشر شده است یا خیر. شیلد زمینه امنیت برنامه را برای نقطه پایانی توسعه‌دهنده فراهم می‌کند و سیاستی را در مورد چیزهایی که AppSec به آنها اهمیت می‌دهد، اعمال می‌کند.

شیلد یک عامل سبک است که نصب‌ها را در حین انجام بررسی می‌کند. توسعه‌دهندگان فقط زمانی متوجه آن می‌شوند که چیزی مسدود شده باشد و این مسدود شدن با دلیل آن همراه است.

نصب بسته‌های مخرب و غیرمجاز، بسته‌هایی که جدیدتر از آستانه حداقل سن شما هستند، نصب از رجیستری‌هایی که تأیید نکرده‌اید، بسته‌هایی که در فهرست رد شده شما هستند، اتصالات خروجی به IPها و دامنه‌های مخرب شناخته شده و ترافیک به مناطقی که محدود کرده‌اید.

شما تصمیم می‌گیرید. سیاست حداقل سن به شما امکان می‌دهد در صورت عدم اطلاع از تاریخ انتشار، یا هشدار دهید و اجازه دهید، یا آن را مسدود کنید.

بله. آستانه حداقل سن جهانی می‌تواند برای هر اکوسیستم لغو شود و در صورت نیاز برای یک اکوسیستم خاص غیرفعال شود.

این ابزار تمام ترافیک خروجی از آن دستگاه به جز کانال خودِ عامل شیلد را مسدود می‌کند، بنابراین نقطه پایانی محدود شده اما همچنان قابل مدیریت است. می‌توانید آن را بنا به تقاضا فعال کنید یا حالت پارانوئید را فعال کنید تا هنگام دریافت هشدار بحرانی، جداسازی به طور خودکار درخواست شود.

روی ایستگاه‌های کاری توسعه‌دهندگان، روی سرورها و روی اجراکننده‌های CI. صدور مجوز از جایگاه‌های شناور استفاده می‌کند.

بله. هر بلوک یک رویداد با جزئیات کامل است و هر نقطه پایانی، ردپای حسابرسی خود را نگه می‌دارد. رویدادها را می‌توان فیلتر و صادر کرد.

حمله به دستگاه را مسدود کنید کجا فرود می‌آید؟

با پلتفرم AppSec همه‌کاره Xygeni