Ritheann spleáchas mailíseach a script suiteála an nóiméad a chlóscríobhann forbróir install, i bhfad sula mbíonn a fhios ag aon duine go bhfuil sé mailíseach. Bhí do scanóirí cóid ag féachaint ar an stórlann. Chonaic d’uirlisí críochphointe próiseas, ní pacáiste. Tá Shield suite ar chríochphointe an fhorbróra agus cuireann sé bac air sula ndéantar é a fhorghníomhú.
Gníomhaire amháin éadrom · Stáisiúin oibre, freastalaithe agus reathaithe CI · Beartas á bhainistiú go lárnach

Cosc a chur ar spleáchais agus scripteanna mailíseacha ó bheith ag rith riamh trí chríochphointí forbróirí a chosaint ina dtosaíonn ionsaithe.
Déanann Shield suiteáil phacáistí a thascradh i bhfíor-am agus déanann sé iad a sheiceáil i gcoinne faisnéis malware Xygeni. Cuirtear bac ar phacáistí mailíseacha tráth an tsuiteála, ní léirítear iad i dtuarascáil an mhaidin dár gcionn. Baineann an rud céanna leis an líonra: gearrtar naisc le bonneagar mailíseach ar a dtugtar sula bhfágann aon rud an meaisín.
Sainmhínigh na rialacha uair amháin agus cuirtear i bhfeidhm iad ag Shield ar gach meaisín i d’eagraíocht: aois íosta an phacáiste, liostaí ceadaithe agus diúltaithe, clárlanna ceadaithe, agus cinn scríbe tráchta amach.
Nuair a thuirlingíonn rud criticiúil ar phointe deiridh, is féidir le Shield naisc líonra an mheaisín sin a ghearradh, go huathoibríoch nó ar éileamh, ionas go stopann an teagmhas ag ríomhaire glúine amháin seachas scaipeadh ar fud na heagraíochta.
Balla Dóiteáin Rith-ama don Chríochphointe Forbróra.

Déantar gach suiteáil pacáiste a thascradh agus a bhailíochtú i bhfíor-am. Gabhann rabhadh luath malware Xygeni pacáistí mailíseacha a bhfuil muinín ag uirlisí bunaithe ar cháil astu fós, gan fanacht le CVE, comhairle, ná síniú foilsithe. Tarlaíonn blocáil sula ritheann an script suiteála.
Tagann na hionsaithe slabhra soláthair is tapúla chun cinn i leaganacha pacáistí úrnua. Ligeann Shield duit pacáistí a fhoilsíodh níos déanaí ná do thairseach a bhlocáil, riail dhomhanda a shocrú agus í a shárú de réir an éiceachórais, agus cinneadh a dhéanamh cad a tharlaíonn nuair nach féidir dáta foilsithe a chinneadh: rabhadh a thabhairt agus cead a thabhairt, nó bac a chur.


Cinneadh a dhéanamh ar cad is féidir le do fhorbróirí a tharraingt agus cá háit as. Coinnigh liostaí ceadaithe agus diúltaithe soiléire, agus srian suiteálacha do na clárlanna atá ceadaithe ag d'eagraíocht.
Baineann an tsamhail chéanna le naisc. Déanann Shield seiceáil ar thrácht amach ón gcríochphointe i gcoinne faisnéise líonra cothrom le dáta agus gearrann sé naisc chuig IPanna agus fearainn mailíseacha aitheanta a thógtar ó tháscairí bagairtí, ionas nach féidir le hionchlannán a shroich meaisín an bonneagar a tógadh é chun glaoch air a bhaint amach. Ina theannta sin, is féidir leat trácht a shrianadh chuig cinn scríbe ardriosca de réir tíreolaíochta. Déantar gach nasc blocáilte a thaifeadadh leis an gceann scríbe a rinne sé iarracht a bhaint amach.


Déan meaisín atá i mbaol a leithlisiú agus gearr an trácht amach go léir seachas cainéal an ghníomhaire féin, ionas go gcoinníonn tú smacht ar an gcríochphointe agus tú á choinneáil faoi smacht. Cas ar mhodh paranóideach agus iarrtar leithlisiú go huathoibríoch a luaithe a thuirlingíonn foláireamh criticiúil ar aon chríochphointe.
Féach ar gach stáisiún oibre, freastalaí agus ritheoir CI a bhfuil an gníomhaire Shield á rith aige, lena chóras oibriúcháin, leagan an ghníomhaire, stádas reatha, cathain a chonacthas é den chéad uair agus an uair dheireanach, agus a shuíochán ceadúnais. Scag de réir ainm óstach, cineál críochphointe nó stádais.


Bíonn gach bloc ina imeacht san ardán, le déine, stampa ama, an pointe deiridh ar tharla sé, cá fhad a mhair an nochtadh, agus cad go díreach a blocáladh: an pacáiste agus an leagan, nó an ceann scríbe. Scag de réir déine, catagóire, cineáil, úsáideora nó raon dáta, agus easpórtáil.
Bíonn a rian iniúchta agus liosta comhpháirteanna féin ag gach críochphointe cosanta, ionas gur féidir leat a atógáil a dhéanamh ar a tharla ar mheaisín ar leith nuair a iarrann duine éigin ort.


Gníomhaire amháin éadrom a chlúdaíonn stáisiúin oibre, freastalaithe agus reathaithe CI, le suíocháin snámhacha ionas go leanann an clúdach do dhaoine seachas do chrua-earraí.
Aimsigh agus socraigh rioscaí API i gcód sula sroicheann siad an táirgeadh.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard agus ceann eile login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
leis an Ardán AppSec Uile-i-n-Aon Xygeni