Illgjarn ósjálfstæði keyrir uppsetningarforskrift sína um leið og forritari slær inn „install“, löngu áður en nokkur veit að það er illgjarnt. Kóðaskannarnir þínir voru að skoða geymsluna. Endapunktatólin þín sáu ferli, ekki pakka. Skjöldurinn situr á endapunkti forritarans og lokar fyrir hann áður en hann keyrir.
Einn léttur umboðsmaður · Vinnustöðvar, netþjónar og CI keyrslur · Stefnumálum stjórnað miðlægt

Komdu í veg fyrir að illgjarn ósjálfstæði og forskriftir keyrist nokkurn tímann með því að vernda endapunkta forritara þar sem árásir hefjast.
Skjöldur grípur uppsetningar pakka í rauntíma og ber þær saman við spilliforritaupplýsingar Xygeni. Illgjarnir pakkar eru lokaðir við uppsetningu og ekki merktir í skýrslu næsta morgun. Hið sama á við um netið: tengingar við þekkta illgjarna innviði eru rofnar áður en nokkuð yfirgefur vélina.
Skilgreindu reglurnar einu sinni og Shield beitir þeim á allar vélar í fyrirtækinu þínu: lágmarksaldur pakka, leyfis- og höfnunarlista, samþykktar skrár og áfangastaði fyrir útleiðandi umferð.
Þegar eitthvað alvarlegt lendir á endapunkti getur Shield rofið nettengingar þeirrar tölvu, sjálfkrafa eða eftir þörfum, þannig að atvikið stöðvast á einni fartölvu í stað þess að breiðast út um fyrirtækið.
Keyrslutíma eldveggur fyrir endapunkt forritara.

Sérhver uppsetning pakka er stöðvað og staðfest í rauntíma. Snemmbúin viðvörun Xygeni um spilliforrit grípur illgjarn pakka sem orðsporsbundin verkfæri treysta enn, án þess að bíða eftir CVE, ráðgjöf eða birtri undirskrift. Blokkun á sér stað áður en uppsetningarforskriftin keyrir.
Hraðasti árásin í framboðskeðjunni kemur í glænýjum pakkaútgáfum. Skjöldur gerir þér kleift að loka fyrir pakka sem birtir eru nýlega en þröskuldurinn þinn, setja alhliða reglu og hnekkja henni fyrir hvert vistkerfi og ákveða hvað gerist þegar ekki er hægt að ákvarða útgáfudag: aðvara og leyfa, eða loka.


Ákveddu hvað forritararnir þínir geta sótt og hvaðan. Haltu skýrum lista yfir leyfi og höfnun og takmarkaðu uppsetningar við þær skrár sem fyrirtækið þitt hefur samþykkt.
Sama líkan á við um tengingar. Skjöldurinn kannar útleiðandi umferð frá endapunkti gegn uppfærðum netupplýsingum og rýfur tengingar við þekktar skaðlegar IP-tölur og lén sem dregin eru af ógnarvísum, þannig að ígræðsla sem kemst inn í vél getur ekki náð til innviðanna sem hún var hönnuð til að hringja í. Þar að auki er hægt að takmarka umferð við áfangastaði með mikilli áhættu eftir landfræðilegri staðsetningu. Sérhver lokuð tenging er skráð með áfangastaðnum sem hún reyndi að ná til.


Einangraðu vél sem hefur verið í hættu og lokaðu á alla útleiðandi umferð nema rás umboðsmannsins, þannig að þú hafir stjórn á endapunktinum á meðan þú heldur honum inni. Kveiktu á ofsóknaræðisstillingu og einangrun er sjálfkrafa beðin um um leið og mikilvæg viðvörun lendir á einhverjum endapunkti.
Sjáðu allar vinnustöðvar, netþjóna og CI keyrslueiningar sem keyra Shield umboðsmanninn, ásamt stýrikerfi þeirra, útgáfu umboðsmannsins, núverandi stöðu, hvenær það sást fyrst og síðast og leyfisnúmeri þess. Síaðu eftir hýsingarheiti, gerð endapunkts eða stöðu.


Hver blokk verður að atburði í kerfinu, með alvarleika, tímastimpli, endapunktinum þar sem hún átti sér stað, hversu lengi útsetningin varði og nákvæmlega hvað var blokkað: pakkanum og útgáfunni, eða áfangastaðnum. Síaðu eftir alvarleika, flokki, gerð, notanda eða tímabili og flyttu út.
Hver verndaður endapunktur hefur sína eigin endurskoðunarslóð og íhlutalista, þannig að þú getur endurskapað hvað gerðist á tiltekinni vél þegar einhver spyr.


Einn léttur umboðsmaður sem nær yfir vinnustöðvar, netþjóna og CI-runnstöðvar, með fljótandi sætum þannig að umfjöllun fylgir fólkinu þínu frekar en vélbúnaðinum.
Finndu og lagaðu API-áhættu í kóða áður en hún kemst í framleiðslu.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard og annar login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
með Xygeni All-In-One AppSec kerfinu