Zlonamjerna ovisnost pokreće svoju instalacijsku skriptu u trenutku kada programer upiše install, puno prije nego što itko zna da je zlonamjerna. Vaši skeneri koda pregledavali su repozitorij. Vaši alati za krajnju točku vidjeli su proces, a ne paket. Shield se nalazi na krajnjoj točki programera i blokira ga prije nego što se izvrši.
Jedan lagani agent · Radne stanice, poslužitelji i CI pokretači · Centralno upravljanje pravilima

Spriječite pokretanje zlonamjernih ovisnosti i skripti zaštitom krajnjih točaka programera odakle počinju napadi.
Shield presreće instalacije paketa u stvarnom vremenu i provjerava ih u odnosu na Xygenijeve podatke o zlonamjernom softveru. Zlonamjerni paketi blokiraju se u trenutku instalacije, a ne označavaju se u izvješću sljedeće jutro. Isto vrijedi i za mrežu: veze s infrastrukturom poznatom kao zlonamjerna prekidaju se prije nego što išta napusti računalo.
Definirajte pravila jednom i Shield ih primjenjuje na svakom računalu u vašoj organizaciji: minimalna starost paketa, popisi dopuštenih i zabranjenih paketa, odobreni registri i odredišta odlaznog prometa.
Kada se nešto kritično dogodi na krajnjoj točki, Shield može prekinuti mrežne veze tog računala, automatski ili na zahtjev, tako da se incident zaustavlja na jednom prijenosnom računalu umjesto da se širi kroz organizaciju.
Runtime Firewall za krajnju točku razvojnog programera.

Svaka instalacija paketa presreće se i provjerava u stvarnom vremenu. Xygenijev sustav ranog upozorenja na zlonamjerni softver hvata zlonamjerne pakete kojima alati temeljeni na reputaciji još uvijek vjeruju, bez čekanja CVE-a, upozorenja ili objavljenog potpisa. Blokiranje se događa prije pokretanja instalacijske skripte.
Najbrže rastući napadi na lanac opskrbe stižu u potpuno novim verzijama paketa. Shield vam omogućuje blokiranje paketa objavljenih novije od vašeg praga, postavljanje globalnog pravila i njegovo nadjačavanje po ekosustavu te odlučivanje što će se dogoditi kada se datum objave ne može utvrditi: upozoriti i dopustiti ili blokirati.


Odlučite što vaši programeri mogu preuzeti i odakle. Održavajte eksplicitne popise dopuštenih i zabranjenih datoteka te ograničite instalacije na registre koje je vaša organizacija odobrila.
Isti model primjenjuje se i na veze. Shield provjerava odlazni promet s krajnje točke u odnosu na ažurirane mrežne podatke i prekida veze s poznatim zlonamjernim IP adresama i domenama izvučenim iz indikatora prijetnji, tako da implantat koji je stigao na računalo ne može dosegnuti infrastrukturu za koju je izgrađen. Osim toga, možete ograničiti promet na visokorizična odredišta prema geografiji. Svaka blokirana veza bilježi se s odredištem koje je pokušala dosegnuti.


Izolirajte kompromitirano računalo i prekinite sav odlazni promet osim agentovog kanala, kako biste zadržali kontrolu nad krajnjom točkom dok je istovremeno obuzdavate. Uključite paranoični način rada i izolacija će se automatski zatražiti u trenutku kada se na bilo kojoj krajnjoj točki pojavi kritično upozorenje.
Pogledajte svaku radnu stanicu, poslužitelj i CI runner koji pokreće Shield agenta, s njihovim operativnim sustavom, verzijom agenta, trenutnim statusom, kada je prvi i posljednji put viđen te njihovim licencnim sjedištem. Filtrirajte prema nazivu hosta, vrsti krajnje točke ili statusu.


Svako blokiranje postaje događaj na platformi, s oznakom ozbiljnosti, vremenske oznake, krajnje točke na kojoj se dogodilo, koliko je dugo trajala izloženost i što je točno blokirano: paket i verzija ili odredište. Filtrirajte prema ozbiljnosti, kategoriji, vrsti, korisniku ili rasponu datuma i izvozu.
Svaka zaštićena krajnja točka nosi vlastiti revizijski trag i popis komponenti, tako da možete rekonstruirati što se dogodilo na određenom računalu kada netko pita.


Jedan lagani agent koji pokriva radne stanice, servere i CI servere, s plutajućim sjedalima tako da pokrivenost prati vaše ljude, a ne vaš hardver.
Pronađite i ispravite API rizike u kodu prije nego što dođu u produkciju.
Skeniranje koda i ovisnosti analizira repozitorij. Alati za krajnje točke nadziru procese i veze, ali nemaju kontekst sigurnosti aplikacije za interpretaciju paketa ili registra. Između ta dva nalazi se trenutak kada se zlonamjerna ovisnost zapravo izvrši na računalu programera. Tu Shield djeluje.
Pristupi temeljeni na reputaciji i potpisima govore vam o zlonamjernom paketu nakon što je netko drugi već pogođen njime. Shield blokira analizu ponašanja i rizika, što ga čini korisnim na dan kada je napad nov, a potkrepljuje ga trenutnim mrežnim informacijama tako da sve što sleti ne može nazvati kući.
Blokovi, izolacije i geo događaji nalaze se u istoj konzoli kao i vaš kod, ovisnost, pipeline i tajni nalazi, s jednom revizijskom sledom. Ne još jedan agent s drugom dashboard , a drugi login.
Detekcija krajnjih točaka nadzire procese, datoteke i veze na razini operativnog sustava. Ne zna što je registar paketa, je li ovisnost zlonamjerna ili je li verzija objavljena jučer. Shield donosi kontekst sigurnosti aplikacije krajnjoj točki razvojnog programera i provodi pravila o stvarima koje su važne za AppSec.
Shield je lagani agent koji provjerava instalacije čim se dogode. Programeri ga primjećuju samo kada je nešto blokirano, a blokada dolazi s razlogom.
Zlonamjerne i neovlaštene instalacije paketa, paketi koji su noviji od vašeg minimalnog praga starosti, instalacije iz registara koje niste odobrili, paketi na vašem popisu odbijenih, odlazne veze prema poznato zlonamjernim IP adresama i domenama te promet prema geografskim područjima koja ste ograničili.
Vi odlučujete. Pravila o minimalnoj dobi omogućuju vam da upozorite i dopustite ili blokirate kada datum objave nije poznat.
Da. Globalni prag minimalne dobi može se poništiti po ekosustavu i onemogućiti za određeni ekosustav ako je potrebno.
Blokira sav odlazni promet s tog računala osim kanala samog Shield agenta, tako da je krajnja točka ograničena, ali i dalje upravljiva. Možete ga pokrenuti na zahtjev ili omogućiti paranoični način rada tako da se izolacija automatski zatraži kada se pojavi kritično upozorenje.
Na radnim stanicama razvojnih programera, na poslužiteljima i na CI runnerima. Licenciranje koristi plutajuće sjedalice.
Da. Svaki blok je događaj s potpunim detaljima, a svaka krajnja točka čuva vlastiti revizijski trag. Događaji se mogu filtrirati i izvesti.
s Xygeni All-In-One AppSec platformom