Scudo Xygeni

La tua sicurezza delle applicazioni si ferma al repository. Il tuo sistema EDR non comprende i pacchetti.

Una dipendenza dannosa esegue il suo script di installazione nel momento stesso in cui uno sviluppatore digita "installa", molto prima che qualcuno si accorga della sua natura malevola. I tuoi scanner di codice stavano analizzando il repository. I tuoi strumenti di analisi degli endpoint hanno rilevato un processo, non un pacchetto. Shield si posiziona sull'endpoint dello sviluppatore e lo blocca prima che venga eseguito.

Un agente leggero · Workstation, server e runner CI · Gestione centralizzata delle policy

API-security-main

Fermalo prima che corra. Ovunque lavorino i tuoi sviluppatori.

Impedisci l'esecuzione di dipendenze e script dannosi proteggendo gli endpoint degli sviluppatori, ovvero i punti di partenza degli attacchi.

Bloccalo prima che venga eseguito

Shield intercetta le installazioni dei pacchetti in tempo reale e le confronta con le informazioni antimalware di Xygeni. I pacchetti dannosi vengono bloccati al momento dell'installazione, non segnalati in un report la mattina successiva. Lo stesso vale per la rete: le connessioni a infrastrutture note per essere dannose vengono interrotte prima che qualsiasi file lasci il computer.

Un'unica politica, per ogni postazione di lavoro.

Definisci le regole una sola volta e Shield le applicherà su ogni macchina della tua organizzazione: età minima dei pacchetti, elenchi di elementi consentiti e bloccati, registri approvati e destinazioni del traffico in uscita.

Contenerlo dove inizia

Quando un evento critico colpisce un endpoint, Shield può interrompere le connessioni di rete di quella macchina, automaticamente o su richiesta, in modo che l'incidente si limiti a un singolo laptop anziché diffondersi nell'intera organizzazione.

Xygeni Scudo Capabilities

Un firewall in fase di esecuzione per l'endpoint di sviluppo.

Firewall di dipendenza, prima che esista una firma.

Ogni installazione di pacchetto viene intercettata e convalidata in tempo reale. Il sistema di allerta precoce antimalware di Xygeni individua i pacchetti dannosi che gli strumenti basati sulla reputazione considerano ancora affidabili, senza attendere una CVE, un avviso o una firma pubblicata. Il blocco avviene prima dell'esecuzione dello script di installazione.

politica sull'età minima

Gli attacchi alla catena di approvvigionamento più rapidi arrivano sotto forma di nuove versioni di pacchetti. Shield ti permette di bloccare i pacchetti pubblicati più recentemente della tua soglia, di impostare una regola globale e di sovrascriverla per ogni ecosistema, e di decidere cosa succede quando non è possibile determinare una data di pubblicazione: avvisare e consentire, oppure bloccare.

Sicurezza delle API - OWASP
Utilizzo di DevAI con controllo dello sviluppatore

Liste di autorizzazione, liste di esclusione e registri approvati.

Definisci quali file i tuoi sviluppatori possono scaricare e da dove. Mantieni elenchi espliciti di file consentiti e non consentiti e limita le installazioni ai registri approvati dalla tua organizzazione.

Firewall di rete: destinazioni dannose e criteri geografici.

Lo stesso modello si applica alle connessioni. Shield controlla il traffico in uscita dall'endpoint confrontandolo con informazioni di rete aggiornate e blocca le connessioni verso IP e domini noti per essere dannosi, individuati tramite indicatori di minaccia, in modo che un malware installato su una macchina non possa raggiungere l'infrastruttura per cui è stato progettato. Inoltre, è possibile limitare il traffico verso destinazioni ad alto rischio in base all'area geografica. Ogni connessione bloccata viene registrata insieme alla destinazione che ha tentato di raggiungere.

Sicurezza delle API - OWASP
Utilizzo di DevAI con controllo dello sviluppatore

Isolamento degli endpoint, manuale o automatico.

Isola una macchina compromessa e blocca tutto il traffico in uscita tranne il canale dell'agente, in modo da mantenere il controllo dell'endpoint durante il suo isolamento. Attiva la modalità paranoica e l'isolamento verrà richiesto automaticamente non appena viene ricevuto un avviso critico su un endpoint.

Un inventario in tempo reale degli endpoint protetti.

Visualizza ogni workstation, server e runner CI che esegue l'agente Shield, con il relativo sistema operativo, la versione dell'agente, lo stato attuale, la data del primo e dell'ultimo accesso e la licenza. Filtra per nome host, tipo di endpoint o stato.

sorgente del gestore APISEC
Utilizzo di DevAI con controllo dello sviluppatore

Avvisi in tempo reale con allegata documentazione probatoria.

Ogni blocco diventa un evento nella piattaforma, con gravità, data e ora, endpoint su cui si è verificato, durata dell'esposizione e cosa è stato bloccato esattamente: il pacchetto e la versione o la destinazione. Filtra per gravità, categoria, tipo, utente o intervallo di date ed esporta.

Traccia di controllo per endpoint

Ogni endpoint protetto dispone di una propria traccia di controllo e di un elenco dei componenti, in modo da poter ricostruire cosa è successo su una macchina specifica quando qualcuno lo richiede.

sorgente del gestore APISEC
Utilizzo di DevAI con controllo dello sviluppatore

Esegue i programmi dove gli sviluppatori lavorano effettivamente

Un unico agente leggero che copre workstation, server e runner CI, con postazioni mobili in modo che la copertura segua gli utenti anziché l'hardware.

Perché Xygeni

Individua e correggi i rischi delle API nel codice prima che raggiungano l'ambiente di produzione.

Il divario tra i tuoi strumenti di sicurezza delle applicazioni e quelli per la protezione degli endpoint.

La scansione del codice e delle dipendenze analizza il repository. Gli strumenti di monitoraggio degli endpoint controllano processi e connessioni, ma non dispongono di un contesto di sicurezza applicativa per interpretare un pacchetto o un registro. Tra questi due elementi si colloca il momento in cui una dipendenza dannosa viene effettivamente eseguita, sulla macchina di uno sviluppatore. È qui che interviene Shield.

Prevenzione, non analisi post mortem.

Gli approcci basati sulla reputazione e sulle firme informano sulla presenza di un pacchetto dannoso solo dopo che qualcun altro ne è già stato colpito. Shield, invece, si basa sull'analisi comportamentale e del rischio, il che lo rende utile fin dal giorno in cui un attacco viene rilevato, e lo supporta con informazioni di rete aggiornate, in modo che qualsiasi attacco, anche se inferto, non possa raggiungere i server di controllo.

Applicazione delle policy sugli endpoint nella stessa piattaforma di tutto il resto.

 Blocchi, isolamenti ed eventi geografici finiscono nella stessa console del tuo codice, dipendenza, pipeline e scoperte segrete, con una traccia di controllo. Non un altro agente con un altro dashboard e un'altra login.

DOMANDE FREQUENTI

In che cosa si differenzia Shield dal sistema EDR che già utilizziamo?

Il rilevamento degli endpoint monitora processi, file e connessioni a livello di sistema operativo. Non sa cosa sia un registro dei pacchetti, se una dipendenza sia dannosa o se una versione sia stata pubblicata ieri. Shield porta il contesto della sicurezza delle applicazioni all'endpoint dello sviluppatore e applica le policy sugli elementi che interessano alla sicurezza delle applicazioni.

Shield è un agente leggero che controlla le installazioni in tempo reale. Gli sviluppatori se ne accorgono solo quando qualcosa viene bloccato, e il blocco viene accompagnato dalla relativa motivazione.

Installazioni di pacchetti dannosi e non autorizzati, pacchetti più recenti della soglia di età minima impostata, installazioni da registri non approvati, pacchetti presenti nella lista di blocco, connessioni in uscita verso IP e domini noti per essere dannosi e traffico verso aree geografiche soggette a restrizioni.

La decisione spetta a te. La politica sull'età minima ti consente di avvisare e consentire, oppure di bloccare, quando la data di pubblicazione è sconosciuta.

Sì. La soglia di età minima globale può essere ignorata per ogni singolo ecosistema e disabilitata per un ecosistema specifico, se necessario.

Blocca tutto il traffico in uscita da quella macchina, ad eccezione del canale dell'agente Shield, in modo che l'endpoint sia isolato ma comunque gestibile. È possibile attivarlo su richiesta o abilitare la modalità di massima sicurezza, in modo che l'isolamento venga richiesto automaticamente in caso di avviso critico.

Sulle workstation degli sviluppatori, sui server e sui runner di CI. La licenza utilizza postazioni flottanti.

Sì. Ogni blocco è un evento con tutti i dettagli e ogni endpoint conserva la propria traccia di controllo. Gli eventi possono essere filtrati ed esportati.

Blocca l'attacco alla macchina Dove atterra

con la piattaforma Xygeni All-In-One AppSec