תלות זדונית מפעילה את סקריפט ההתקנה שלה ברגע שמפתח מקליד install, הרבה לפני שמישהו יודע שהיא זדונית. סורקי הקוד שלך בדקו את המאגר. כלי נקודת הקצה שלך ראו תהליך, לא חבילה. Shield יושב על נקודת הקצה של המפתח וחוסם אותה לפני שהיא מופעלת.
סוכן קל משקל אחד · תחנות עבודה, שרתים ורצים של CI · מדיניות המנוהלת באופן מרכזי

מנע תלות וסקריפטים זדוניים מלהיפעל אי פעם על ידי הגנה על נקודות קצה של מפתחים בהן מתחילות התקפות.
Shield מיירט התקנות חבילות בזמן אמת ובודק אותן מול מודיעין התוכנות הזדוניות של Xygeni. חבילות זדוניות נחסמות ברגע ההתקנה, ולא מסומנות בדוח למחרת בבוקר. אותו הדבר חל על הרשת: חיבורים לתשתית זדונית ידועה מנותקים לפני שמשהו יוצא מהמכונה.
הגדירו את הכללים פעם אחת ו-Shield יישם אותם על כל מכונה בארגון שלכם: גיל חבילה מינימלי, רשימות היתרים ודחיינות, רישומים מאושרים ויעדי תעבורה יוצאת.
כאשר משהו קריטי נוחת בנקודת קצה, Shield יכול לנתק את חיבורי הרשת של אותה מכונה, באופן אוטומטי או לפי דרישה, כך שהתקרית תיעצר במחשב נייד אחד במקום להתפשט ברחבי הארגון.
חומת אש בזמן ריצה עבור נקודת הקצה של המפתח.

כל התקנת חבילה נעצרת ומאומתת בזמן אמת. האזהרה המוקדמת של Xygeni מפני תוכנות זדוניות לוכדת חבילות זדוניות שכלי מבוססי מוניטין עדיין סומכים עליהן, מבלי להמתין ל-CVE, ייעוץ או חתימה שפורסמה. החסימה מתרחשת לפני שסקריפט ההתקנה פועל.
מתקפות שרשרת האספקה המהירות ביותר מגיעות בגרסאות חבילות חדשות לגמרי. Shield מאפשר לך לחסום חבילות שפורסמו לאחרונה מהסף שלך, לקבוע כלל גלובלי ולעקוף אותו לפי מערכת אקולוגית, ולהחליט מה קורה כאשר לא ניתן לקבוע תאריך פרסום: להזהיר ולאפשר, או לחסום.


החליטו מה המפתחים שלכם יכולים לשלוף ומהיכן. שמרו על רשימות מפורשות של היתרים ודחיקות, והגבל את ההתקנות לרישומים שאישר הארגון שלכם.
אותו מודל חל על חיבורים. Shield בודק תעבורה יוצאת מנקודת הקצה מול מידע מודיעיני רשת עדכני ומנתק חיבורים לכתובות IP ודומיינים זדוניים ידועים שנלקחו ממדדי איום, כך שתל שהגיע למכונה לא יוכל להגיע לתשתית אליה הוא נועד להתקשר. בנוסף לכך, ניתן להגביל את התעבורה ליעדים בסיכון גבוה לפי גיאוגרפיה. כל חיבור חסום נרשם עם היעד שאליו ניסה להגיע.


בידוד מכונה פרוצה וניתוק כל תעבורה יוצאת מלבד הערוץ של הסוכן עצמו, כך שתוכל לשמור על שליטה בנקודת הקצה תוך כדי בלימתה. הפעל מצב פרנואידי ובידוד יתבקש אוטומטית ברגע שהתראה קריטית נוחתת על כל נקודת קצה.
ראה כל תחנת עבודה, שרת ורץ CI שמריצים את סוכן Shield, יחד עם מערכת ההפעלה, גרסת הסוכן, הסטטוס הנוכחי, מתי נראה לראשונה ואחרונה, ורישיון הרישיון שלו. סנן לפי שם מארח, סוג נקודת קצה או סטטוס.


כל חסימה הופכת לאירוע בפלטפורמה, עם חומרה, חותמת זמן, נקודת הקצה בה התרחשה, משך החשיפה, ומה בדיוק נחסם: החבילה והגרסה, או היעד. סנן לפי חומרה, קטגוריה, סוג, משתמש או טווח תאריכים, וייצא.
כל נקודת קצה מוגנת נושאת נתיב ביקורת ורשימת רכיבים משלה, כך שתוכלו לשחזר מה קרה במחשב ספציפי כאשר מישהו שואל.


סוכן קל משקל אחד המכסה תחנות עבודה, שרתים ורצים של CI, עם מושבים צפים כך שהכיסוי עוקב אחר האנשים שלך ולא אחר החומרה שלך.
מצא ותקן סיכוני API בקוד לפני שהם מגיעים למצב הייצור.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard ועוד אחת login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
עם פלטפורמת ה-AppSec All-In-One של Xygeni