Perisai Xygeni

Keamanan Aplikasi Anda Berhenti di Repositori. EDR Anda Tidak Memahami Paket.

Suatu dependensi berbahaya menjalankan skrip instalasinya saat pengembang mengetikkan "install", jauh sebelum ada yang tahu bahwa itu berbahaya. Pemindai kode Anda memeriksa repositori. Alat endpoint Anda melihat sebuah proses, bukan sebuah paket. Shield berada di endpoint pengembang dan memblokirnya sebelum dieksekusi.

Satu agen ringan · Workstation, server, dan CI runner · Kebijakan dikelola secara terpusat

api-security-main

Hentikan Sebelum Terjadi. Di mana pun pengembang Anda bekerja.

Cegah ketergantungan dan skrip berbahaya agar tidak pernah berjalan dengan melindungi titik akhir pengembang tempat serangan dimulai.

Blokir sebelum dieksekusi

Shield mencegat instalasi paket secara real-time dan membandingkannya dengan intelijen malware Xygeni. Paket berbahaya diblokir pada saat instalasi, bukan ditandai dalam laporan keesokan paginya. Hal yang sama berlaku untuk jaringan: koneksi ke infrastruktur yang diketahui berbahaya diputus sebelum apa pun meninggalkan mesin.

Satu kebijakan, untuk setiap stasiun kerja.

Tetapkan aturan sekali saja dan Shield akan menerapkannya di setiap mesin dalam organisasi Anda: usia paket minimum, daftar yang diizinkan dan ditolak, registri yang disetujui, dan tujuan lalu lintas keluar.

Batasi di tempat asalnya

Ketika sesuatu yang kritis terjadi pada sebuah endpoint, Shield dapat memutus koneksi jaringan mesin tersebut, secara otomatis atau sesuai permintaan, sehingga insiden tersebut berhenti pada satu laptop dan tidak menyebar ke seluruh organisasi.

Xygeni Melindungi Kemampuan

Firewall Runtime untuk Endpoint Pengembang.

Firewall ketergantungan, sebelum tanda tangan ada.

Setiap instalasi paket dicegat dan divalidasi secara real-time. Sistem peringatan dini malware Xygeni menangkap paket berbahaya yang masih dipercaya oleh alat berbasis reputasi, tanpa menunggu CVE, pemberitahuan, atau tanda tangan yang dipublikasikan. Pemblokiran terjadi sebelum skrip instalasi dijalankan.

Kebijakan usia minimum

Serangan rantai pasokan yang paling cepat berkembang datang dalam versi paket terbaru. Shield memungkinkan Anda memblokir paket yang diterbitkan lebih baru dari ambang batas Anda, menetapkan aturan global dan menimpanya per ekosistem, serta memutuskan apa yang terjadi ketika tanggal publikasi tidak dapat ditentukan: memberi peringatan dan mengizinkan, atau memblokir.

Keamanan API - OWASP
Penggunaan DevAI dengan kontrol pengembang.

Daftar yang diizinkan, daftar yang ditolak, dan registri yang disetujui.

Tentukan apa yang dapat diunduh oleh pengembang Anda dan dari mana. Buat daftar izin dan penolakan yang eksplisit, dan batasi instalasi hanya pada registri yang telah disetujui oleh organisasi Anda.

Firewall jaringan: tujuan berbahaya dan kebijakan geografis.

Model yang sama berlaku untuk koneksi. Shield memeriksa lalu lintas keluar dari titik akhir terhadap intelijen jaringan terkini dan memutus koneksi ke IP dan domain berbahaya yang diketahui berdasarkan indikator ancaman, sehingga implan yang berhasil masuk ke suatu mesin tidak dapat mencapai infrastruktur yang dirancang untuk diaksesnya. Selain itu, Anda dapat membatasi lalu lintas ke tujuan berisiko tinggi berdasarkan geografi. Setiap koneksi yang diblokir dicatat beserta tujuan yang coba dicapainya.

Keamanan API - OWASP
Penggunaan DevAI dengan kontrol pengembang.

Isolasi titik akhir, manual atau otomatis.

Isolasi mesin yang terinfeksi dan putuskan semua lalu lintas keluar kecuali saluran agen itu sendiri, sehingga Anda tetap memegang kendali atas titik akhir sambil mengisolasinya. Aktifkan mode paranoid dan isolasi akan diminta secara otomatis saat peringatan kritis tiba di titik akhir mana pun.

Inventarisasi langsung dari titik akhir yang dilindungi.

Lihat setiap workstation, server, dan CI runner yang menjalankan agen Shield, beserta sistem operasinya, versi agen, status saat ini, kapan pertama dan terakhir kali terlihat, dan lisensi yang digunakan. Filter berdasarkan nama host, jenis endpoint, atau status.

Sumber penanganan APISEC
Penggunaan DevAI dengan kontrol pengembang.

Peringatan waktu nyata dengan bukti terlampir

Setiap pemblokiran menjadi sebuah peristiwa di platform, dengan tingkat keparahan, stempel waktu, titik akhir tempat kejadian, berapa lama paparan berlangsung, dan apa yang diblokir secara tepat: paket dan versinya, atau tujuannya. Saring berdasarkan tingkat keparahan, kategori, jenis, pengguna, atau rentang tanggal, dan ekspor.

Jejak audit per titik akhir

Setiap titik akhir yang dilindungi memiliki jejak audit dan daftar komponennya sendiri, sehingga Anda dapat merekonstruksi apa yang terjadi pada mesin tertentu ketika seseorang bertanya.

Sumber penanganan APISEC
Penggunaan DevAI dengan kontrol pengembang.

Acara lari di mana para pengembang benar-benar bekerja.

Satu agen ringan yang mencakup workstation, server, dan CI runner, dengan fitur floating seats sehingga cakupan mengikuti tim Anda, bukan perangkat keras Anda.

Mengapa Xygeni

Temukan dan perbaiki risiko API dalam kode sebelum mencapai tahap produksi.

Kesenjangan antara AppSec Anda dan alat pengamanan endpoint Anda.

Pemindaian kode dan dependensi menganalisis repositori. Alat endpoint memantau proses dan koneksi tetapi tidak memiliki konteks keamanan aplikasi untuk menginterpretasikan paket atau registri. Di antara keduanya terdapat momen ketika dependensi berbahaya benar-benar dieksekusi, di mesin pengembang. Di situlah Shield beroperasi.

Pencegahan, bukan otopsi.

Pendekatan berbasis reputasi dan tanda tangan memberi tahu Anda tentang paket berbahaya setelah orang lain telah terkena dampaknya. Shield memblokir berdasarkan analisis perilaku dan risiko, yang membuatnya berguna pada hari serangan baru terjadi, dan mendukungnya dengan intelijen jaringan terkini sehingga apa pun yang berhasil masuk tidak dapat mengirimkan sinyal kembali ke server.

Penegakan aturan endpoint dalam platform yang sama dengan semua hal lainnya.

 Blok, isolasi, dan peristiwa geografis masuk ke konsol yang sama dengan kode, dependensi, dan informasi Anda. pipeline dan temuan rahasia, dengan satu jejak audit. Bukan agen lain dengan cara yang berbeda. dashboard dan lain login.

Pertanyaan Umum Demo Slot

Apa perbedaan Shield dengan EDR yang sudah kami gunakan?

Deteksi titik akhir memantau proses, file, dan koneksi pada tingkat sistem operasi. Ia tidak mengetahui apa itu registri paket, apakah suatu dependensi bersifat berbahaya, atau apakah suatu versi diterbitkan kemarin. Shield membawa konteks keamanan aplikasi ke titik akhir pengembang dan menegakkan kebijakan pada hal-hal yang menjadi perhatian AppSec.

Shield adalah agen ringan yang memeriksa instalasi saat proses berlangsung. Pengembang hanya akan menyadarinya ketika ada sesuatu yang diblokir, dan pemblokiran tersebut disertai dengan alasannya.

Instalasi paket berbahaya dan tidak sah, paket yang lebih baru dari ambang batas usia minimum Anda, instalasi dari registri yang belum Anda setujui, paket dalam daftar tolak Anda, koneksi keluar ke IP dan domain yang dikenal berbahaya, dan lalu lintas ke wilayah geografis yang telah Anda batasi.

Anda yang memutuskan. Kebijakan usia minimum memungkinkan Anda untuk memberi peringatan dan mengizinkan, atau memblokir, jika tanggal publikasi tidak diketahui.

Ya. Ambang batas usia minimum global dapat diubah per ekosistem, dan dinonaktifkan untuk ekosistem tertentu jika diperlukan.

Fitur ini memblokir semua lalu lintas keluar dari mesin tersebut kecuali saluran agen Shield sendiri, sehingga titik akhir terlindungi tetapi tetap dapat dikelola. Anda dapat mengaktifkannya sesuai kebutuhan, atau mengaktifkan mode paranoid sehingga isolasi diminta secara otomatis ketika peringatan kritis masuk.

Pada workstation pengembang, pada server, dan pada CI runner. Lisensi menggunakan floating seats.

Ya. Setiap blok merupakan sebuah peristiwa dengan detail lengkap, dan setiap titik akhir menyimpan jejak auditnya sendiri. Peristiwa dapat difilter dan diekspor.

Blokir Serangan pada Mesin Di mana ia mendarat

dengan Platform AppSec All-In-One Xygeni