תלות זדונית מפעילה את סקריפט ההתקנה שלה ברגע שמפתח מקליד install, הרבה לפני שמישהו יודע שהיא זדונית. סורקי הקוד שלך בדקו את המאגר. כלי נקודת הקצה שלך ראו תהליך, לא חבילה. Shield יושב על נקודת הקצה של המפתח וחוסם אותו לפני שהוא מבוצע.
סוכן קל משקל אחד · תחנות עבודה, שרתים ורצים של CI · מדיניות המנוהלת באופן מרכזי

מנע תלות וסקריפטים זדוניים מלהיפעל אי פעם על ידי הגנה על נקודות קצה של מפתחים בהן מתחילות התקפות.
Shield מיירט התקנות חבילות בזמן אמת ובודק אותן מול מודיעין התוכנות הזדוניות של Xygeni. חבילות זדוניות נחסמות ברגע ההתקנה, ולא מסומנות בדוח למחרת בבוקר. אותו הדבר חל על הרשת: חיבורים לתשתית זדונית ידועה מנותקים לפני שמשהו יוצא מהמכונה.
הגדירו את הכללים פעם אחת ו Shield מחיל אותם על כל מכונה בארגון שלך: גיל חבילה מינימלי, רשימות היתרים ודחיינות, רישומים מאושרים ויעדי תעבורה יוצאת.
כאשר משהו קריטי נוחת בנקודת קצה, Shield יכול לנתק את חיבורי הרשת של אותה מכונה, באופן אוטומטי או לפי דרישה, כך שהתקרית תיפסק במחשב נייד אחד במקום להתפשט ברחבי הארגון.
חומת אש בזמן ריצה עבור נקודת הקצה של המפתח.

כל התקנת חבילה נעצרת ומאומתת בזמן אמת. האזהרה המוקדמת של Xygeni מפני תוכנות זדוניות לוכדת חבילות זדוניות שכלי מבוססי מוניטין עדיין סומכים עליהן, מבלי להמתין ל-CVE, ייעוץ או חתימה שפורסמה. החסימה מתרחשת לפני שסקריפט ההתקנה פועל.
התקפות שרשרת האספקה המהירות ביותר מגיעות בגרסאות חבילה חדשות לגמרי. Shield מאפשר לך לחסום חבילות שפורסמו לאחרונה מהסף שלך, לקבוע כלל גלובלי ולעקוף אותו לפי מערכת אקולוגית, ולהחליט מה קורה כאשר לא ניתן לקבוע תאריך פרסום: להזהיר ולאפשר, או לחסום.


החליטו מה המפתחים שלכם יכולים לשלוף ומהיכן. שמרו על רשימות מפורשות של היתרים ודחיקות, והגבל את ההתקנות לרישומים שאישר הארגון שלכם.
אותו מודל חל על קשרים. Shield בודק תעבורה יוצאת מנקודת הקצה מול מודיעין רשת עדכני ומנתק חיבורים לכתובות IP ודומיינים זדוניים ידועים שנלקחו ממדדי איום, כך ששתל שהגיע למכונה לא יוכל להגיע לתשתית אליה הוא נועד להתקשר. בנוסף לכך, ניתן להגביל את התעבורה ליעדים בסיכון גבוה לפי גיאוגרפיה. כל חיבור חסום נרשם עם היעד שאליו ניסה להגיע.


בידוד מכונה פרוצה וניתוק כל תעבורה יוצאת מלבד הערוץ של הסוכן עצמו, כך שתוכל לשמור על שליטה בנקודת הקצה תוך כדי בלימתה. הפעל מצב פרנואידי ובידוד יתבקש אוטומטית ברגע שהתראה קריטית נוחתת על כל נקודת קצה.
ראה כל תחנת עבודה, שרת ורץ CI שמפעיל את Shield סוכן, עם מערכת ההפעלה שלו, גרסת הסוכן, הסטטוס הנוכחי שלו, מתי נראה לראשונה ומתי נראה לאחרונה, ורישיון הגישה שלו. סנן לפי שם מארח, סוג נקודת קצה או סטטוס.


כל חסימה הופכת לאירוע בפלטפורמה, עם חומרה, חותמת זמן, נקודת הקצה בה התרחשה, משך החשיפה, ומה בדיוק נחסם: החבילה והגרסה, או היעד. סנן לפי חומרה, קטגוריה, סוג, משתמש או טווח תאריכים, וייצא.
כל נקודת קצה מוגנת נושאת נתיב ביקורת ורשימת רכיבים משלה, כך שתוכלו לשחזר מה קרה במחשב ספציפי כאשר מישהו שואל.


סוכן קל משקל אחד המכסה תחנות עבודה, שרתים ורצים של CI, עם מושבים צפים כך שהכיסוי עוקב אחר האנשים שלך ולא אחר החומרה שלך.
מצא ותקן סיכוני API בקוד לפני שהם מגיעים למצב הייצור.
סריקת קוד ותלות מנתחת את המאגר. כלי קצה עוקבים אחר תהליכים וחיבורים אך אין להם הקשר אבטחת יישום כדי לפרש חבילה או רישום. בין שני אלה נמצא הרגע שבו תלות זדונית בפועל מבוצעת, על מחשב של מפתח. זה המקום שבו Shield פועל.
גישות מבוססות מוניטין וחתימות מספרות לכם על חבילה זדונית לאחר שמישהו אחר כבר נפגע ממנה. Shield חסימות על התנהגות וניתוח סיכונים, מה שהופך אותו לשימושי ביום שבו מתקפה חדשה, ומגבה אותו במודיעין רשת עדכני כך שכל דבר שנוחת לא יוכל להתקשר הביתה.
בלוקים, בידודים ואירועים גיאוגרפיים נוחתים באותו קונסולה כמו הקוד, התלות שלך, pipeline וממצאים סודיים, עם נתיב ביקורת אחד. לא עוד סוכן עם עוד אחד dashboard ועוד אחת login.
זיהוי נקודות קצה עוקב אחר תהליכים, קבצים וחיבורים ברמת מערכת ההפעלה. הוא אינו יודע מהו רישום חבילות, האם תלות זדונית, או האם גרסה פורסמה אתמול. Shield מביא הקשר של אבטחת אפליקציות לנקודת הקצה של המפתח ואוכף מדיניות בדברים שאכפת ל-AppSec.
Shield הוא סוכן קל משקל שבודק התקנות תוך כדי תהליכים. מפתחים שמים לב לכך רק כאשר משהו חסום, והחסימה מגיעה עם סיבה.
התקנות חבילות זדוניות ולא מורשות, חבילות חדשות יותר מסף הגיל המינימלי שלך, התקנות מרישומים שלא אישרת, חבילות ברשימת הדחייה שלך, חיבורים יוצאים לכתובות IP ודומיינים זדוניים ידועים, ותעבורה לאזורים גיאוגרפיים שהגבלת.
אתם מחליטים. מדיניות הגיל המינימלי מאפשרת לכם להזהיר ולאפשר, או לחסום, כאשר תאריך הפרסום אינו ידוע.
כן. ניתן לעקוף את סף הגיל המינימלי הגלובלי עבור כל מערכת אקולוגית, ולהשבית אותו עבור מערכת אקולוגית ספציפית במידת הצורך.
זה חוסם את כל התעבורה היוצאת מאותה מכונה מלבד Shield ערוץ משלו של הסוכן, כך שנקודת הקצה מוגבלת אך עדיין ניתנת לניהול. ניתן להפעיל אותה לפי דרישה, או להפעיל מצב פרנואידי כך שיתבקש בידוד אוטומטית כאשר מגיעה התראה קריטית.
בתחנות עבודה של מפתחים, בשרתים וב-CI runners. רישוי משתמש במושבים צפים.
כן. כל בלוק הוא אירוע עם פירוט מלא, וכל נקודת קצה שומרת על נתיב ביקורת משלה. ניתן לסנן ולייצא אירועים.
עם פלטפורמת ה-AppSec All-In-One של Xygeni