Une dépendance malveillante exécute son script d'installation dès qu'un développeur tape « install », bien avant que quiconque ne se rende compte de sa nature malveillante. Vos analyseurs de code examinaient le dépôt. Vos outils de surveillance des points de terminaison ont détecté un processus, et non un paquet. Shield se positionne sur le point de terminaison du développeur et bloque l'exécution avant même qu'elle ne commence.
Un agent léger · Postes de travail, serveurs et exécuteurs CI · Politique gérée de manière centralisée

Empêchez l'exécution des dépendances et scripts malveillants en protégeant les points de terminaison des développeurs où les attaques commencent.
Shield intercepte les installations de paquets en temps réel et les compare aux informations de sécurité de Xygeni. Les paquets malveillants sont bloqués dès leur installation et ne sont pas signalés dans un rapport le lendemain matin. Il en va de même pour le réseau : les connexions aux infrastructures malveillantes connues sont coupées avant même que des données ne quittent la machine.
Définissez les règles une seule fois et Shield les appliquera à chaque machine de votre organisation : âge minimal des paquets, listes d’autorisation et de refus, registres approuvés et destinations du trafic sortant.
Lorsqu'un élément critique survient sur un terminal, Shield peut couper les connexions réseau de cette machine, automatiquement ou à la demande, afin que l'incident s'arrête à un seul ordinateur portable au lieu de se propager dans toute l'organisation.
Un pare-feu d'exécution pour le point de terminaison du développeur.

Chaque installation de paquet est interceptée et validée en temps réel. Le système d'alerte précoce de Xygeni détecte les paquets malveillants que les outils de vérification de réputation considèrent encore comme fiables, sans attendre la publication d'une CVE, d'un avis de sécurité ou d'une signature. Le blocage intervient avant même l'exécution du script d'installation.
Les attaques les plus rapides ciblant la chaîne d'approvisionnement se manifestent dans les toutes nouvelles versions de paquets. Shield vous permet de bloquer les paquets publiés plus récemment que votre seuil, de définir une règle globale et de la modifier pour chaque écosystème, et de décider du comportement à adopter lorsqu'une date de publication ne peut être déterminée : avertissement et autorisation, ou blocage.


Déterminez quelles ressources vos développeurs peuvent extraire et d'où elles proviennent. Maintenez des listes d'autorisation et de refus explicites et limitez les installations aux registres approuvés par votre organisation.
Le même modèle s'applique aux connexions. Shield vérifie le trafic sortant du terminal en le comparant aux informations réseau les plus récentes et bloque les connexions vers les adresses IP et les domaines malveillants identifiés grâce aux indicateurs de menaces. Ainsi, un logiciel malveillant installé sur une machine ne peut pas atteindre l'infrastructure qu'il était censé contacter. De plus, vous pouvez limiter le trafic vers les destinations à haut risque par zone géographique. Chaque connexion bloquée est enregistrée avec sa destination.


Isolez une machine compromise et coupez tout le trafic sortant, à l'exception du canal de l'agent, afin de garder le contrôle du terminal tout en le confinant. Activez le mode paranoïaque : l'isolation est alors automatiquement demandée dès qu'une alerte critique est reçue sur un terminal.
Consultez la liste de tous les postes de travail, serveurs et exécuteurs CI exécutant l'agent Shield, avec leur système d'exploitation, la version de l'agent, son statut actuel, la date de première et dernière connexion, ainsi que leur licence. Filtrez par nom d'hôte, type de point de terminaison ou statut.


Chaque blocage est enregistré sur la plateforme, avec son niveau de gravité, l'horodatage, le point de terminaison concerné, la durée de l'exposition et les informations précises relatives au blocage : le paquet et sa version, ou la destination. Filtrez par niveau de gravité, catégorie, type, utilisateur ou plage de dates, puis exportez les données.
Chaque point de terminaison protégé possède son propre journal d'audit et sa propre liste de composants, ce qui permet de reconstituer ce qui s'est passé sur une machine spécifique lorsqu'une personne le demande.


Un seul agent léger couvrant les postes de travail, les serveurs et les exécuteurs CI, avec des licences flottantes pour que la couverture suive vos utilisateurs plutôt que votre matériel.
Identifiez et corrigez les risques liés aux API dans le code avant leur mise en production.
L'analyse du code et des dépendances examine le dépôt. Les outils de surveillance des points de terminaison observent les processus et les connexions, mais ne disposent pas du contexte de sécurité applicatif nécessaire pour interpréter un paquet ou un registre. Entre ces deux éléments se situe le moment où une dépendance malveillante s'exécute sur la machine du développeur. C'est là que Shield intervient.
Les approches basées sur la réputation et les signatures permettent de détecter un logiciel malveillant une fois qu'une autre personne en a déjà été victime. Shield bloque les attaques grâce à l'analyse comportementale et des risques, ce qui la rend efficace dès le début d'une nouvelle attaque. De plus, elle s'appuie sur des informations réseau actualisées afin d'empêcher toute transmission vers un serveur distant.
Les blocs, les isolations et les événements géographiques apparaissent dans la même console que votre code et vos dépendances. pipeline et des découvertes secrètes, avec une seule piste d'audit. Pas un autre agent avec un autre dashboard et un autre login.
La détection des points de terminaison surveille les processus, les fichiers et les connexions au niveau du système d'exploitation. Elle ignore ce qu'est un registre de paquets, si une dépendance est malveillante ou si une version a été publiée hier. Shield apporte le contexte de sécurité des applications au point de terminaison du développeur et applique les politiques de sécurité aux éléments importants pour la sécurité des applications.
Shield est un agent léger qui vérifie les installations en temps réel. Les développeurs ne s'en aperçoivent que lorsqu'un blocage survient, et ce blocage est alors accompagné de sa raison.
Installations de paquets malveillantes et non autorisées, paquets plus récents que votre seuil d'âge minimum, installations provenant de registres que vous n'avez pas approuvés, paquets figurant sur votre liste de refus, connexions sortantes vers des adresses IP et des domaines connus pour être malveillants, et trafic vers des zones géographiques que vous avez restreintes.
C’est vous qui décidez. La politique d’âge minimum vous permet soit d’avertir et d’autoriser, soit de bloquer, lorsque la date de publication est inconnue.
Oui. Le seuil d'âge minimum global peut être modifié pour chaque écosystème et désactivé pour un écosystème spécifique si nécessaire.
Il bloque tout le trafic sortant de cette machine, à l'exception du canal propre à l'agent Shield, ce qui permet de confiner le terminal tout en le rendant gérable. Vous pouvez l'activer à la demande ou activer le mode paranoïaque pour que l'isolation soit demandée automatiquement en cas d'alerte critique.
Sur les postes de travail des développeurs, sur les serveurs et sur les exécuteurs d'intégration continue. La licence utilise des licences flottantes.
Oui. Chaque bloc correspond à un événement détaillé, et chaque point de terminaison conserve son propre historique. Les événements peuvent être filtrés et exportés.
avec la plateforme de sécurité applicative tout-en-un Xygeni