Suatu dependensi berbahaya menjalankan skrip instalasinya saat pengembang mengetikkan "install", jauh sebelum ada yang tahu bahwa itu berbahaya. Pemindai kode Anda memeriksa repositori. Alat endpoint Anda melihat sebuah proses, bukan sebuah paket. Shield berada di endpoint pengembang dan memblokirnya sebelum dieksekusi.
Satu agen ringan · Workstation, server, dan CI runner · Kebijakan dikelola secara terpusat

Cegah ketergantungan dan skrip berbahaya agar tidak pernah berjalan dengan melindungi titik akhir pengembang tempat serangan dimulai.
Shield mencegat instalasi paket secara real-time dan membandingkannya dengan intelijen malware Xygeni. Paket berbahaya diblokir pada saat instalasi, bukan ditandai dalam laporan keesokan paginya. Hal yang sama berlaku untuk jaringan: koneksi ke infrastruktur yang diketahui berbahaya diputus sebelum apa pun meninggalkan mesin.
Tetapkan aturan sekali saja dan Shield akan menerapkannya di setiap mesin dalam organisasi Anda: usia paket minimum, daftar yang diizinkan dan ditolak, registri yang disetujui, dan tujuan lalu lintas keluar.
Ketika sesuatu yang kritis terjadi pada sebuah endpoint, Shield dapat memutus koneksi jaringan mesin tersebut, secara otomatis atau sesuai permintaan, sehingga insiden tersebut berhenti pada satu laptop dan tidak menyebar ke seluruh organisasi.
Firewall Runtime untuk Endpoint Pengembang.

Setiap instalasi paket dicegat dan divalidasi secara real-time. Sistem peringatan dini malware Xygeni menangkap paket berbahaya yang masih dipercaya oleh alat berbasis reputasi, tanpa menunggu CVE, pemberitahuan, atau tanda tangan yang dipublikasikan. Pemblokiran terjadi sebelum skrip instalasi dijalankan.
Serangan rantai pasokan yang paling cepat berkembang datang dalam versi paket terbaru. Shield memungkinkan Anda memblokir paket yang diterbitkan lebih baru dari ambang batas Anda, menetapkan aturan global dan menimpanya per ekosistem, serta memutuskan apa yang terjadi ketika tanggal publikasi tidak dapat ditentukan: memberi peringatan dan mengizinkan, atau memblokir.


Tentukan apa yang dapat diunduh oleh pengembang Anda dan dari mana. Buat daftar izin dan penolakan yang eksplisit, dan batasi instalasi hanya pada registri yang telah disetujui oleh organisasi Anda.
Model yang sama berlaku untuk koneksi. Shield memeriksa lalu lintas keluar dari titik akhir terhadap intelijen jaringan terkini dan memutus koneksi ke IP dan domain berbahaya yang diketahui berdasarkan indikator ancaman, sehingga implan yang berhasil masuk ke suatu mesin tidak dapat mencapai infrastruktur yang dirancang untuk diaksesnya. Selain itu, Anda dapat membatasi lalu lintas ke tujuan berisiko tinggi berdasarkan geografi. Setiap koneksi yang diblokir dicatat beserta tujuan yang coba dicapainya.


Isolasi mesin yang terinfeksi dan putuskan semua lalu lintas keluar kecuali saluran agen itu sendiri, sehingga Anda tetap memegang kendali atas titik akhir sambil mengisolasinya. Aktifkan mode paranoid dan isolasi akan diminta secara otomatis saat peringatan kritis tiba di titik akhir mana pun.
Lihat setiap workstation, server, dan CI runner yang menjalankan agen Shield, beserta sistem operasinya, versi agen, status saat ini, kapan pertama dan terakhir kali terlihat, dan lisensi yang digunakan. Filter berdasarkan nama host, jenis endpoint, atau status.


Setiap pemblokiran menjadi sebuah peristiwa di platform, dengan tingkat keparahan, stempel waktu, titik akhir tempat kejadian, berapa lama paparan berlangsung, dan apa yang diblokir secara tepat: paket dan versinya, atau tujuannya. Saring berdasarkan tingkat keparahan, kategori, jenis, pengguna, atau rentang tanggal, dan ekspor.
Setiap titik akhir yang dilindungi memiliki jejak audit dan daftar komponennya sendiri, sehingga Anda dapat merekonstruksi apa yang terjadi pada mesin tertentu ketika seseorang bertanya.


Satu agen ringan yang mencakup workstation, server, dan CI runner, dengan fitur floating seats sehingga cakupan mengikuti tim Anda, bukan perangkat keras Anda.
Temukan dan perbaiki risiko API dalam kode sebelum mencapai tahap produksi.
Pemindaian kode dan dependensi menganalisis repositori. Alat endpoint memantau proses dan koneksi tetapi tidak memiliki konteks keamanan aplikasi untuk menginterpretasikan paket atau registri. Di antara keduanya terdapat momen ketika dependensi berbahaya benar-benar dieksekusi, di mesin pengembang. Di situlah Shield beroperasi.
Pendekatan berbasis reputasi dan tanda tangan memberi tahu Anda tentang paket berbahaya setelah orang lain telah terkena dampaknya. Shield memblokir berdasarkan analisis perilaku dan risiko, yang membuatnya berguna pada hari serangan baru terjadi, dan mendukungnya dengan intelijen jaringan terkini sehingga apa pun yang berhasil masuk tidak dapat mengirimkan sinyal kembali ke server.
Blok, isolasi, dan peristiwa geografis masuk ke konsol yang sama dengan kode, dependensi, dan informasi Anda. pipeline dan temuan rahasia, dengan satu jejak audit. Bukan agen lain dengan cara yang berbeda. dashboard dan lain login.
Deteksi titik akhir memantau proses, file, dan koneksi pada tingkat sistem operasi. Ia tidak mengetahui apa itu registri paket, apakah suatu dependensi bersifat berbahaya, atau apakah suatu versi diterbitkan kemarin. Shield membawa konteks keamanan aplikasi ke titik akhir pengembang dan menegakkan kebijakan pada hal-hal yang menjadi perhatian AppSec.
Shield adalah agen ringan yang memeriksa instalasi saat proses berlangsung. Pengembang hanya akan menyadarinya ketika ada sesuatu yang diblokir, dan pemblokiran tersebut disertai dengan alasannya.
Instalasi paket berbahaya dan tidak sah, paket yang lebih baru dari ambang batas usia minimum Anda, instalasi dari registri yang belum Anda setujui, paket dalam daftar tolak Anda, koneksi keluar ke IP dan domain yang dikenal berbahaya, dan lalu lintas ke wilayah geografis yang telah Anda batasi.
Anda yang memutuskan. Kebijakan usia minimum memungkinkan Anda untuk memberi peringatan dan mengizinkan, atau memblokir, jika tanggal publikasi tidak diketahui.
Ya. Ambang batas usia minimum global dapat diubah per ekosistem, dan dinonaktifkan untuk ekosistem tertentu jika diperlukan.
Fitur ini memblokir semua lalu lintas keluar dari mesin tersebut kecuali saluran agen Shield sendiri, sehingga titik akhir terlindungi tetapi tetap dapat dikelola. Anda dapat mengaktifkannya sesuai kebutuhan, atau mengaktifkan mode paranoid sehingga isolasi diminta secara otomatis ketika peringatan kritis masuk.
Pada workstation pengembang, pada server, dan pada CI runner. Lisensi menggunakan floating seats.
Ya. Setiap blok merupakan sebuah peristiwa dengan detail lengkap, dan setiap titik akhir menyimpan jejak auditnya sendiri. Peristiwa dapat difilter dan diekspor.
dengan Platform AppSec All-In-One Xygeni