מגן קסיגני

ה-AppSec שלך נעצר במאגר. ה-EDR שלך לא מבין חבילות.

תלות זדונית מפעילה את סקריפט ההתקנה שלה ברגע שמפתח מקליד install, הרבה לפני שמישהו יודע שהיא זדונית. סורקי הקוד שלך בדקו את המאגר. כלי נקודת הקצה שלך ראו תהליך, לא חבילה. Shield יושב על נקודת הקצה של המפתח וחוסם אותה לפני שהיא מופעלת.

סוכן קל משקל אחד · תחנות עבודה, שרתים ורצים של CI · מדיניות המנוהלת באופן מרכזי

עצור את זה לפני שזה ירוץ. בכל מקום שבו המפתחים שלכם עובדים.

מנע תלות וסקריפטים זדוניים מלהיפעל אי פעם על ידי הגנה על נקודות קצה של מפתחים בהן מתחילות התקפות.

חסום אותו לפני שהוא מבוצע

Shield מיירט התקנות חבילות בזמן אמת ובודק אותן מול מודיעין התוכנות הזדוניות של Xygeni. חבילות זדוניות נחסמות ברגע ההתקנה, ולא מסומנות בדוח למחרת בבוקר. אותו הדבר חל על הרשת: חיבורים לתשתית זדונית ידועה מנותקים לפני שמשהו יוצא מהמכונה.

מדיניות אחת, כל תחנת עבודה

הגדירו את הכללים פעם אחת ו-Shield יישם אותם על כל מכונה בארגון שלכם: גיל חבילה מינימלי, רשימות היתרים ודחיינות, רישומים מאושרים ויעדי תעבורה יוצאת.

תכיל את זה איפה שזה מתחיל

כאשר משהו קריטי נוחת בנקודת קצה, Shield יכול לנתק את חיבורי הרשת של אותה מכונה, באופן אוטומטי או לפי דרישה, כך שהתקרית תיעצר במחשב נייד אחד במקום להתפשט ברחבי הארגון.

קסיגני מגן יכולות

חומת אש בזמן ריצה עבור נקודת הקצה של המפתח.

Evento package blocked

חומת אש של תלות, לפני שקיימת חתימה.

כל התקנת חבילה נעצרת ומאומתת בזמן אמת. האזהרה המוקדמת של Xygeni מפני תוכנות זדוניות לוכדת חבילות זדוניות שכלי מבוססי מוניטין עדיין סומכים עליהן, מבלי להמתין ל-CVE, ייעוץ או חתימה שפורסמה. החסימה מתרחשת לפני שסקריפט ההתקנה פועל.

מדיניות גיל מינימלי

מתקפות שרשרת האספקה ​​המהירות ביותר מגיעות בגרסאות חבילות חדשות לגמרי. Shield מאפשר לך לחסום חבילות שפורסמו לאחרונה מהסף שלך, לקבוע כלל גלובלי ולעקוף אותו לפי מערכת אקולוגית, ולהחליט מה קורה כאשר לא ניתן לקבוע תאריך פרסום: להזהיר ולאפשר, או לחסום.

Min age policy
Black/white list

רשימות היתרים, רשימות דחייה ורשימות רישומים שאושרו.

החליטו מה המפתחים שלכם יכולים לשלוף ומהיכן. שמרו על רשימות מפורשות של היתרים ודחיקות, והגבל את ההתקנות לרישומים שאישר הארגון שלכם.

חומת אש של רשת: יעדים זדוניים ומדיניות גיאוגרפית.

אותו מודל חל על חיבורים. Shield בודק תעבורה יוצאת מנקודת הקצה מול מידע מודיעיני רשת עדכני ומנתק חיבורים לכתובות IP ודומיינים זדוניים ידועים שנלקחו ממדדי איום, כך שתל שהגיע למכונה לא יוכל להגיע לתשתית אליה הוא נועד להתקשר. בנוסף לכך, ניתן להגביל את התעבורה ליעדים בסיכון גבוה לפי גיאוגרפיה. כל חיבור חסום נרשם עם היעד שאליו ניסה להגיע.

Evento geo location blocked
Endpoint isolation

בידוד נקודות קצה, ידני או אוטומטי.

בידוד מכונה פרוצה וניתוק כל תעבורה יוצאת מלבד הערוץ של הסוכן עצמו, כך שתוכל לשמור על שליטה בנקודת הקצה תוך כדי בלימתה. הפעל מצב פרנואידי ובידוד יתבקש אוטומטית ברגע שהתראה קריטית נוחתת על כל נקודת קצה.

מלאי חי של נקודות קצה מוגנות.

ראה כל תחנת עבודה, שרת ורץ CI שמריצים את סוכן Shield, יחד עם מערכת ההפעלה, גרסת הסוכן, הסטטוס הנוכחי, מתי נראה לראשונה ואחרונה, ורישיון הרישיון שלו. סנן לפי שם מארח, סוג נקודת קצה או סטטוס.

Inventory endpoints
Anomalous activity - events by type

התראות בזמן אמת עם הראיות המצורפות

כל חסימה הופכת לאירוע בפלטפורמה, עם חומרה, חותמת זמן, נקודת הקצה בה התרחשה, משך החשיפה, ומה בדיוק נחסם: החבילה והגרסה, או היעד. סנן לפי חומרה, קטגוריה, סוג, משתמש או טווח תאריכים, וייצא.

נתיב ביקורת לכל נקודת קצה

כל נקודת קצה מוגנת נושאת נתיב ביקורת ורשימת רכיבים משלה, כך שתוכלו לשחזר מה קרה במחשב ספציפי כאשר מישהו שואל.

Xygeni shield alert

פועל במקום בו עובדים המפתחים בפועל

סוכן קל משקל אחד המכסה תחנות עבודה, שרתים ורצים של CI, עם מושבים צפים כך שהכיסוי עוקב אחר האנשים שלך ולא אחר החומרה שלך.

למה קסיגני

מצא ותקן סיכוני API בקוד לפני שהם מגיעים למצב הייצור.

The gap between your AppSec and your endpoint tooling

Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.

Prevention, not post-mortem.

Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.

Endpoint enforcement in the same platform as everything else

 Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard ועוד אחת login.

שאלות נפוצות

How is Shield different from the EDR we already run?

Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.

Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.

Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.

You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.

Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.

It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.

On developer workstations, on servers, and on CI runners. Licensing uses floating seats.

Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.

Block the Attack on the Machine Where It Lands

עם פלטפורמת ה-AppSec All-In-One של Xygeni