Une dépendance malveillante exécute son script d'installation dès qu'un développeur tape « install », bien avant que quiconque ne se rende compte de sa nature malveillante. Vos analyseurs de code examinaient le dépôt. Vos outils de surveillance des points de terminaison ont détecté un processus, et non un paquet. Shield se place sur le point de terminaison du développeur et le bloque avant son exécution.
Un agent léger · Postes de travail, serveurs et exécuteurs CI · Politique gérée de manière centralisée
Empêchez l'exécution des dépendances et scripts malveillants en protégeant les points de terminaison des développeurs où les attaques commencent.
Shield Xygeni intercepte les installations de paquets en temps réel et les vérifie à l'aide de ses informations sur les logiciels malveillants. Les paquets malveillants sont bloqués dès leur installation et ne sont pas signalés dans un rapport le lendemain matin. Il en va de même pour le réseau : les connexions aux infrastructures connues pour être malveillantes sont coupées avant même que des données ne quittent la machine.
Définissez les règles une fois pour toutes et Shield Appliquez-les sur chaque machine de votre organisation : âge minimal des paquets, listes d’autorisation et de refus, registres approuvés et destinations du trafic sortant.
Lorsqu'un élément critique atteint un point final, Shield peut couper les connexions réseau de cette machine, automatiquement ou à la demande, de sorte que l'incident s'arrête à un seul ordinateur portable au lieu de se propager dans toute l'organisation.
Un pare-feu d'exécution pour le point de terminaison du développeur.
Chaque installation de paquet est interceptée et validée en temps réel. Le système d'alerte précoce de Xygeni détecte les paquets malveillants que les outils de vérification de réputation considèrent encore comme fiables, sans attendre la publication d'une CVE, d'un avis de sécurité ou d'une signature. Le blocage intervient avant même l'exécution du script d'installation.
Les attaques les plus rapides contre les chaînes d'approvisionnement se présentent sous des formes inédites. Shield permet de bloquer les paquets publiés plus récemment que votre seuil, de définir une règle globale et de la remplacer par écosystème, et de décider de ce qui se passe lorsqu'une date de publication ne peut pas être déterminée : avertir et autoriser, ou bloquer.
Déterminez quelles ressources vos développeurs peuvent extraire et d'où elles proviennent. Maintenez des listes d'autorisation et de refus explicites et limitez les installations aux registres approuvés par votre organisation.
Le même modèle s'applique aux connexions. Shield Ce système vérifie le trafic sortant du terminal en le comparant aux informations réseau les plus récentes et bloque les connexions vers les adresses IP et les domaines malveillants identifiés grâce aux indicateurs de menaces. Ainsi, un logiciel malveillant installé sur une machine ne peut pas atteindre l'infrastructure qu'il était censé contacter. De plus, vous pouvez limiter le trafic vers les destinations à haut risque par zone géographique. Chaque connexion bloquée est enregistrée avec sa destination.
Isolez une machine compromise et coupez tout le trafic sortant, à l'exception du canal de l'agent, afin de garder le contrôle du terminal tout en le confinant. Activez le mode paranoïaque : l'isolation est alors automatiquement demandée dès qu'une alerte critique est reçue sur un terminal.
Visualisez chaque poste de travail, serveur et exécuteur CI en cours d'exécution. Shield Agent : système d’exploitation, version, statut actuel, dates de première et dernière connexion, et nombre de licences. Filtrer par nom d’hôte, type de point de terminaison ou statut.
Chaque blocage est enregistré sur la plateforme, avec son niveau de gravité, l'horodatage, le point de terminaison concerné, la durée de l'exposition et les informations précises relatives au blocage : le paquet et sa version, ou la destination. Filtrez par niveau de gravité, catégorie, type, utilisateur ou plage de dates, puis exportez les données.
Chaque point de terminaison protégé possède son propre journal d'audit et sa propre liste de composants, ce qui permet de reconstituer ce qui s'est passé sur une machine spécifique lorsqu'une personne le demande.
Un seul agent léger couvrant les postes de travail, les serveurs et les exécuteurs CI, avec des licences flottantes pour que la couverture suive vos utilisateurs plutôt que votre matériel.
Identifiez et corrigez les risques liés aux API dans le code avant leur mise en production.
L'analyse du code et des dépendances examine le dépôt. Les outils de surveillance des points de terminaison observent les processus et les connexions, mais ne disposent pas du contexte de sécurité applicatif nécessaire pour interpréter un paquet ou un registre. Entre ces deux éléments se situe le moment où une dépendance malveillante s'exécute sur la machine d'un développeur. C'est là que le bât blesse. Shield fonctionne
Les approches basées sur la réputation et la signature permettent de détecter un logiciel malveillant une fois qu'une autre personne en a déjà été victime. Shield Il bloque les comportements et effectue une analyse des risques, ce qui le rend utile dès le premier jour d'une attaque, et s'appuie sur des renseignements réseau actualisés afin que toute attaque réussie ne puisse pas se transmettre à ses serveurs.
Les blocs, les isolations et les événements géographiques apparaissent dans la même console que votre code et vos dépendances. pipeline et des découvertes secrètes, avec une seule piste d'audit. Pas un autre agent avec un autre dashboard et un autre login.
La détection des points de terminaison surveille les processus, les fichiers et les connexions au niveau du système d'exploitation. Elle ignore ce qu'est un registre de paquets, si une dépendance est malveillante ou si une version a été publiée hier. Shield Apporte le contexte de sécurité des applications au point de terminaison du développeur et applique une politique sur les éléments qui importent à AppSec.
Shield Il s'agit d'un agent léger qui vérifie les installations au fur et à mesure. Les développeurs ne le remarquent que lorsqu'un blocage survient, et ce blocage est alors accompagné de sa raison.
Installations de paquets malveillantes et non autorisées, paquets plus récents que votre seuil d'âge minimum, installations provenant de registres que vous n'avez pas approuvés, paquets figurant sur votre liste de refus, connexions sortantes vers des adresses IP et des domaines connus pour être malveillants, et trafic vers des zones géographiques que vous avez restreintes.
C’est vous qui décidez. La politique d’âge minimum vous permet soit d’avertir et d’autoriser, soit de bloquer, lorsque la date de publication est inconnue.
Oui. Le seuil d'âge minimum global peut être modifié pour chaque écosystème et désactivé pour un écosystème spécifique si nécessaire.
Il bloque tout le trafic sortant de cette machine, à l'exception du Shield Le canal de l'agent est isolé, ce qui permet de contenir le point de terminaison tout en le rendant gérable. Vous pouvez le déclencher à la demande ou activer le mode paranoïaque pour que l'isolation soit automatiquement demandée en cas d'alerte critique.
Sur les postes de travail des développeurs, sur les serveurs et sur les exécuteurs d'intégration continue. La licence utilise des licences flottantes.
Oui. Chaque bloc correspond à un événement détaillé, et chaque point de terminaison conserve son propre historique. Les événements peuvent être filtrés et exportés.
avec la plateforme de sécurité applicative tout-en-un Xygeni