Xygeni pajzs

Az AppSec megáll a repónál. Az EDR nem érti a csomagokat.

Egy rosszindulatú függőség a telepítőszkriptjét abban a pillanatban lefuttatja, amint a fejlesztő beírja az install parancsot, jóval azelőtt, hogy bárki is rájönne, hogy rosszindulatú. A kódolvasóid a repositoryt vizsgálták. A végponti eszközeid egy folyamatot láttak, nem egy csomagot. A Shield a fejlesztői végponton található, és blokkolja azt a végrehajtás előtt.

Egyetlen könnyűsúlyú ügynökprogram · Munkaállomások, szerverek és CI futtatóegységek · Központilag kezelt szabályzat

api-security-main

Állítsd meg, mielőtt elszalad. Mindenhol, ahol a fejlesztőid dolgoznak.

Akadályozza meg a rosszindulatú függőségek és szkriptek futtatását a fejlesztői végpontok védelmével, ahol a támadások kiindulópontjai vannak.

Blokkold a végrehajtás előtt

A Shield valós időben észleli a csomagtelepítéseket, és összeveti azokat a Xygeni kártevő-intelligenciájával. A rosszindulatú csomagokat a telepítés pillanatában blokkolja, és nem jelzi őket egy másnapi jelentésben. Ugyanez vonatkozik a hálózatra is: az ismert rosszindulatú infrastruktúrával való kapcsolatokat még azelőtt megszakítja, hogy bármi elhagyná a gépet.

Egyetlen szabályzat, minden munkaállomás

Határozza meg egyszer a szabályokat, és a Shield a szervezet minden gépére alkalmazza azokat: minimális csomagkorhatár, engedélyező és tiltó listák, jóváhagyott beállításjegyzékek és kimenő forgalmi célhelyek.

Tartsd ott, ahol kezdődik

Amikor valami kritikus esemény ér egy végpontot, a Shield képes automatikusan vagy igény szerint megszakítani a gép hálózati kapcsolatait, így az incidens egyetlen laptopon is megáll, ahelyett, hogy az egész szervezeten átterjedne.

Xygeni Shield Képességek

Futásidejű tűzfal a fejlesztői végponthoz.

Függőségi tűzfal, mielőtt aláírás létezik.

Minden csomagtelepítést valós időben elfognak és validálnak. A Xygeni kártevő-korai figyelmeztető rendszere CVE-re, tanácsadó üzenetre vagy közzétett aláírásra való várakozás nélkül észleli azokat a rosszindulatú csomagokat, amelyekben a reputációalapú eszközök továbbra is megbíznak. A blokkolás a telepítőszkript futtatása előtt megtörténik.

Minimum életkor

A leggyorsabban terjedő ellátásilánc-támadások vadonatúj csomagverziókban érkeznek. A Shield lehetővé teszi a küszöbértéknél újabban közzétett csomagok blokkolását, globális szabály beállítását és felülbírálását ökoszisztémánként, valamint annak eldöntését, hogy mi történjen, ha a közzététel dátuma nem határozható meg: figyelmeztetés és engedélyezés, vagy blokkolás.

API biztonság - OWASP
DevAI használat fejlesztői felügyelettel

Engedélyezőlisták, tiltólisták és jóváhagyott nyilvántartások.

Döntsd el, hogy a fejlesztőid mit és honnan kérhetnek le. Tarts fenn explicit engedélyezési és tiltási listákat, és korlátozd a telepítéseket a szervezeted által jóváhagyott beállításjegyzékekre.

Hálózati tűzfal: rosszindulatú célállomások és földrajzi irányelvek.

Ugyanez a modell vonatkozik a kapcsolatokra is. A Shield ellenőrzi a végpontról kimenő forgalmat a naprakész hálózati információk alapján, és megszakítja a fenyegetésjelzőkből származó ismert rosszindulatú IP-címekhez és domainekhez való kapcsolatokat, így egy gépre beültetett program nem érheti el azt az infrastruktúrát, amelynek meghívására készült. Ráadásul földrajzilag korlátozhatja a forgalmat a magas kockázatú célhelyekre. Minden blokkolt kapcsolat rögzítésre kerül az elérni kívánt célhelyével együtt.

API biztonság - OWASP
DevAI használat fejlesztői felügyelettel

Végpontok elkülönítése, manuális vagy automatikus.

Izolálj egy feltört gépet, és vágj le minden kimenő forgalmat az ügynök saját csatornáján kívül, így megtarthatod az irányítást a végpont felett, miközben azt elzárod. Kapcsold be a paranoid módot, és a rendszer automatikusan izolációs kérést küld, amint kritikus riasztás érkezik bármelyik végpontra.

A védett végpontok élő leltározása.

Tekintse meg az összes munkaállomást, szervert és CI-futtatót, amelyen a Shield ügynök fut, az operációs rendszerével, az ügynök verziójával, aktuális állapotával, az első és utolsó aktiválás időpontjával, valamint a licencszámával együtt. Szűrés állomásnév, végpont típusa vagy állapot szerint.

APISEC kezelő forrása
DevAI használat fejlesztői felügyelettel

Valós idejű riasztások a csatolt bizonyítékokkal

Minden blokkolás eseménnyé válik a platformon, súlyossággal, időbélyeggel, a végponttal, amelyen történt, a fertőzés időtartamával és azzal, hogy pontosan mit blokkoltak: a csomagot és a verziót, vagy a célállomást. Szűrés súlyosság, kategória, típus, felhasználó vagy dátumtartomány szerint, és exportálás.

Végpontonkénti auditnapló

Minden védett végpont saját auditnaplóval és komponenslistával rendelkezik, így rekonstruálható, hogy mi történt egy adott gépen, amikor valaki rákérdez.

APISEC kezelő forrása
DevAI használat fejlesztői felügyelettel

Ott fut, ahol a fejlesztők ténylegesen dolgoznak

Egyetlen könnyűsúlyú ügynökprogram, amely munkaállomásokat, szervereket és CI-futtatókat fed le, változó hozzáférésű platformokkal, így a lefedettség a felhasználókat, és nem a hardvereket követi.

Miért Xygeni

Az API-kockázatok megtalálása és javítása a kódban, mielőtt azok elérnék az éles környezetet.

Az alkalmazásbiztonsági (AppSec) és a végponti eszközei közötti szakadék

A kód- és függőségvizsgálat elemzi a tárházat. A végponti eszközök figyelik a folyamatokat és a kapcsolatokat, de nincs alkalmazásbiztonsági kontextusuk egy csomag vagy egy beállításjegyzék értelmezéséhez. E kettő között található az a pillanat, amikor egy rosszindulatú függőség ténylegesen végrehajtódik a fejlesztő gépén. Itt működik a Shield.

Megelőzés, nem utólagos vizsgálat.

A reputáció- és aláírás-alapú megközelítések akkor árulják el a kártékony csomagot, ha az már valaki mást is eltalált. A pajzs viselkedésalapú blokkolást és kockázatelemzést végez, ami hasznossá teszi a támadás napján, és aktuális hálózati intelligenciával támasztja alá, így ami célba ér, az nem tud hazatelefonálni.

Végpont-érvényesítés ugyanazon a platformon, mint minden más

 A blokkok, izolációk és földrajzi események ugyanabban a konzolban jelennek meg, mint a kódod, a függőséged, pipeline és titkos megállapításokat, egyetlen auditnaplóval. Nem egy másik ügynök egy másikkal dashboard és egy másik login.

GYIK

Miben különbözik a Shield az általunk már használt EDR-től?

A végpontészlelés az operációs rendszer szintjén figyeli a folyamatokat, fájlokat és kapcsolatokat. Nem tudja, hogy mi az a csomagbeállításjegyzék, hogy egy függőség rosszindulatú-e, vagy hogy egy verziót tegnap tettek-e közzé. A Shield alkalmazásbiztonsági kontextust hoz a fejlesztői végponthoz, és szabályzatot érvényesít az AppSec számára fontos dolgokra vonatkozóan.

A Shield egy könnyűsúlyú ügynökprogram, amely a telepítéseket azonnal ellenőrzi. A fejlesztők csak akkor veszik észre, ha valami blokkolva van, és a blokkolás az okkal együtt jár.

Rosszindulatú és jogosulatlan csomagtelepítések, a minimális korhatárnál újabb csomagok, nem jóváhagyott beállításjegyzékekből származó telepítések, a tiltási listán szereplő csomagok, ismert rosszindulatú IP-címekhez és domainekhez való kimenő kapcsolatok, valamint a korlátozott földrajzi területekre irányuló forgalom.

Ön dönt. A minimális korhatár-szabályzat lehetővé teszi, hogy figyelmeztessen és engedélyezze, vagy blokkolja a megjelenést, ha a megjelenés dátuma ismeretlen.

Igen. A globális minimális korhatár ökoszisztémánként felülírható, és szükség esetén letiltható egy adott ökoszisztémára vonatkozóan.

Blokkolja az adott gépről érkező összes kimenő forgalmat, kivéve a Shield ügynök saját csatornáját, így a végpont zárt, de továbbra is kezelhető. Igény szerint aktiválható, vagy engedélyezhető a paranoid mód, így kritikus riasztás esetén automatikusan kéri a rendszer az elkülönítést.

Fejlesztői munkaállomásokon, szervereken és CI-futtatókon. A licencelés lebegő jogosultságokat használ.

Igen. Minden blokk egy részletes esemény, és minden végpont saját auditnaplót vezet. Az események szűrhetők és exportálhatók.

Blokkold a gép elleni támadást Ahol leszáll

a Xygeni All-In-One AppSec platformmal