Sciath Xygeni

Stopann d'AppSec ag ​​an stór. Ní thuigfidh d'EDR pacáistí.

Ritheann spleáchas mailíseach a script suiteála an nóiméad a chlóscríobhann forbróir install, i bhfad sula mbíonn a fhios ag aon duine go bhfuil sé mailíseach. Bhí do scanóirí cóid ag féachaint ar an stórlann. Chonaic d’uirlisí críochphointe próiseas, ní pacáiste. Tá Shield suite ar chríochphointe an fhorbróra agus cuireann sé bac air sula ndéantar é a fhorghníomhú.

Gníomhaire amháin éadrom · Stáisiúin oibre, freastalaithe agus reathaithe CI · Beartas á bhainistiú go lárnach

api-slándáil-príomh

Stop é sula ritheann sé. I ngach áit a n-oibríonn do fhorbróirí.

Cosc a chur ar spleáchais agus scripteanna mailíseacha ó bheith ag rith riamh trí chríochphointí forbróirí a chosaint ina dtosaíonn ionsaithe.

Blocaigh é sula ndéantar é a fhorghníomhú

Déanann Shield suiteáil phacáistí a thascradh i bhfíor-am agus déanann sé iad a sheiceáil i gcoinne faisnéis malware Xygeni. Cuirtear bac ar phacáistí mailíseacha tráth an tsuiteála, ní léirítear iad i dtuarascáil an mhaidin dár gcionn. Baineann an rud céanna leis an líonra: gearrtar naisc le bonneagar mailíseach ar a dtugtar sula bhfágann aon rud an meaisín.

Polasaí amháin, gach stáisiún oibre

Sainmhínigh na rialacha uair amháin agus cuirtear i bhfeidhm iad ag Shield ar gach meaisín i d’eagraíocht: aois íosta an phacáiste, liostaí ceadaithe agus diúltaithe, clárlanna ceadaithe, agus cinn scríbe tráchta amach.

Coinnigh é san áit a dtosaíonn sé

Nuair a thuirlingíonn rud criticiúil ar phointe deiridh, is féidir le Shield naisc líonra an mheaisín sin a ghearradh, go huathoibríoch nó ar éileamh, ionas go stopann an teagmhas ag ríomhaire glúine amháin seachas scaipeadh ar fud na heagraíochta.

Xiginí Sciath Cumais

Balla Dóiteáin Rith-ama don Chríochphointe Forbróra.

Balla dóiteáin spleáchais, sula mbíonn síniú ann.

Déantar gach suiteáil pacáiste a thascradh agus a bhailíochtú i bhfíor-am. Gabhann rabhadh luath malware Xygeni pacáistí mailíseacha a bhfuil muinín ag uirlisí bunaithe ar cháil astu fós, gan fanacht le CVE, comhairle, ná síniú foilsithe. Tarlaíonn blocáil sula ritheann an script suiteála.

Polasaí aoise íosta

Tagann na hionsaithe slabhra soláthair is tapúla chun cinn i leaganacha pacáistí úrnua. Ligeann Shield duit pacáistí a fhoilsíodh níos déanaí ná do thairseach a bhlocáil, riail dhomhanda a shocrú agus í a shárú de réir an éiceachórais, agus cinneadh a dhéanamh cad a tharlaíonn nuair nach féidir dáta foilsithe a chinneadh: rabhadh a thabhairt agus cead a thabhairt, nó bac a chur.

Slándáil API - OWASP
Úsáid DevAI le rialú forbróra

Liostaí ceadaithe, liostaí diúltaithe agus clárlanna ceadaithe.

Cinneadh a dhéanamh ar cad is féidir le do fhorbróirí a tharraingt agus cá háit as. Coinnigh liostaí ceadaithe agus diúltaithe soiléire, agus srian suiteálacha do na clárlanna atá ceadaithe ag d'eagraíocht.

Balla dóiteáin líonra: cinn scríbe mailíseacha agus beartas geo.

Baineann an tsamhail chéanna le naisc. Déanann Shield seiceáil ar thrácht amach ón gcríochphointe i gcoinne faisnéise líonra cothrom le dáta agus gearrann sé naisc chuig IPanna agus fearainn mailíseacha aitheanta a thógtar ó tháscairí bagairtí, ionas nach féidir le hionchlannán a shroich meaisín an bonneagar a tógadh é chun glaoch air a bhaint amach. Ina theannta sin, is féidir leat trácht a shrianadh chuig cinn scríbe ardriosca de réir tíreolaíochta. Déantar gach nasc blocáilte a thaifeadadh leis an gceann scríbe a rinne sé iarracht a bhaint amach.

Slándáil API - OWASP
Úsáid DevAI le rialú forbróra

Leithlisiú críochphointe, láimhe nó uathoibríoch.

Déan meaisín atá i mbaol a leithlisiú agus gearr an trácht amach go léir seachas cainéal an ghníomhaire féin, ionas go gcoinníonn tú smacht ar an gcríochphointe agus tú á choinneáil faoi smacht. Cas ar mhodh paranóideach agus iarrtar leithlisiú go huathoibríoch a luaithe a thuirlingíonn foláireamh criticiúil ar aon chríochphointe.

Fardal beo de chríochphointí cosanta.

Féach ar gach stáisiún oibre, freastalaí agus ritheoir CI a bhfuil an gníomhaire Shield á rith aige, lena chóras oibriúcháin, leagan an ghníomhaire, stádas reatha, cathain a chonacthas é den chéad uair agus an uair dheireanach, agus a shuíochán ceadúnais. Scag de réir ainm óstach, cineál críochphointe nó stádais.

Foinse láimhseálaí APISEC
Úsáid DevAI le rialú forbróra

Foláirimh fíor-ama leis an bhfianaise ceangailte

Bíonn gach bloc ina imeacht san ardán, le déine, stampa ama, an pointe deiridh ar tharla sé, cá fhad a mhair an nochtadh, agus cad go díreach a blocáladh: an pacáiste agus an leagan, nó an ceann scríbe. Scag de réir déine, catagóire, cineáil, úsáideora nó raon dáta, agus easpórtáil.

Rian iniúchta in aghaidh an chríochphointe

Bíonn a rian iniúchta agus liosta comhpháirteanna féin ag gach críochphointe cosanta, ionas gur féidir leat a atógáil a dhéanamh ar a tharla ar mheaisín ar leith nuair a iarrann duine éigin ort.

Foinse láimhseálaí APISEC
Úsáid DevAI le rialú forbróra

Ritheann sé san áit a n-oibríonn forbróirí i ndáiríre

Gníomhaire amháin éadrom a chlúdaíonn stáisiúin oibre, freastalaithe agus reathaithe CI, le suíocháin snámhacha ionas go leanann an clúdach do dhaoine seachas do chrua-earraí.

Cén fáth Xiginí

Aimsigh agus socraigh rioscaí API i gcód sula sroicheann siad an táirgeadh.

The gap between your AppSec and your endpoint tooling

Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.

Prevention, not post-mortem.

Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.

Endpoint enforcement in the same platform as everything else

 Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard agus ceann eile login.

Ceisteanna Coitianta

How is Shield different from the EDR we already run?

Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.

Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.

Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.

You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.

Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.

It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.

On developer workstations, on servers, and on CI runners. Licensing uses floating seats.

Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.

Block the Attack on the Machine Where It Lands

leis an Ardán AppSec Uile-i-n-Aon Xygeni