აუცილებელი საქმის დასაწყებად software supply chain security.
მათ შორის 5 კონტრიბუტორი
ყველაფერი ერთში უწყვეტი დაწყებისთვის CI/CD ინტეგრაცია.
/თვე · $2.160 დარიცხული ყოველწლიურად
მზარდი გუნდებისთვის, რომლებსაც სჭირდებათ გაუმჯობესებული უსაფრთხოება.
Loading
/თვე · $2.160 დარიცხული ყოველწლიურად
მასშტაბური ორგანიზაციებისთვის, რომლებსაც სჭირდებათ გაუმჯობესებული უსაფრთხოება.
საბაჟო
| ფუნქციონალობა | უფასო დაიწყე უფასო | გუნდი დაიწყე უფასო | Business დაიწყე უფასო | Enterprise დაგვიკავშირდით |
|---|---|---|---|---|
| SAST შრიფტის ფორმა | ||||
| SAST | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| ხელოვნური ინტელექტის ტრიაჟი | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| ხელოვნური ინტელექტის მიერ გენერირებული შესწორების შემოთავაზებები | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| ხელოვნური ინტელექტის შეტევის გზის ახსნა | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| მავნე კოდის აღმოჩენა საკუთრების აპლიკაციაში | არ შედის | არ შედის | არ შედის | მათ შორის |
| SCA | ||||
| ღია კოდის დაუცველობა (აღმოჩენა, დაბლოკვა და გაფრთხილება) | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| ლიცენზიებისა და მოძველების მართვა | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| Pipeline და პრობლემების თვალთვალის ინტეგრაციები | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| რეალურ დროში მავნე პროგრამები ოპერაციული სისტემის პაკეტებში (ადრეული გამოვლენა, გაფრთხილება და დაუყოვნებელი დამოკიდებულების firewalling) | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| ხელოვნური ინტელექტის ტრიაჟი | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| ავტომატური აღდგენა | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| მიღწევა | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| ექსპლუატაცია | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| გაფართოებული პრიორიტეტიზაცია | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| SBOM და VDR მოთხოვნისამებრ გენერირება | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| კონტეინერების მხარდაჭერა | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| IDE მოდული (DevAI) | ||||
| IDE-ს დაუცველობის რეალურ დროში აღმოჩენა | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| ხელოვნური ინტელექტის მიერ გენერირებული კოდის უსაფრთხო ვალიდაცია | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| ზრდადი SAST კოდირების დროს სკანირება | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| ხელოვნური ინტელექტის მიერ გენერირებული შესწორების შემოთავაზებები | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| ხელოვნური ინტელექტის შეტევის გზის ახსნა | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| Guardrails წინასწარი ვალიდაცია commit | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| საიდუმლოებები უსაფრთხოება | ||||
| საიდუმლოებების გაჟონვის აღმოჩენა, დაბლოკვა და გაფრთხილება | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| საწყისი კოდი, ინფრასტრუქტურა-როგორც-კოდი, Docker-ის სურათები,... | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| ისტორიული ინფორმაციის სკანირება | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| მულტიSCM მხარდაჭერა (GitHub, Azure Repos, GitLab, Bitbucket) | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| ბილეთების თვალთვალის ინტეგრაციებთან დაკავშირებული პრობლემების მართვა | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| Pre-Commit Hooks | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| ავტომატური უწყვეტი DevOps უსაფრთხოების სკანირება | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| ხელოვნური ინტელექტის ტრიაჟი | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| გაფართოებული პრიორიტეტიზაცია | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| ავტომატური გაუქმება | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| CI/CD უსაფრთხოება | ||||
| გაფართოებული პრიორიტეტიზაცია | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| Pipeline და პრობლემების თვალთვალის ინტეგრაციები | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| რემედიაციის სახელმძღვანელო | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| კონტექსტზე ორიენტირებული უსაფრთხოების ანალიზი | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| Pipeline დაუცველობის აღმოჩენა | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| CI/CD ინფრასტრუქტურის არასწორი კონფიგურაციების იდენტიფიცირება | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| Pre-Commit Hooks | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| ხელოვნური ინტელექტის ტრიაჟი | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| მავნე ბრძანების აღმოჩენა Pipelines | არ შედის | არ შედის | მათ შორის | მათ შორის |
| ინფრასტრუქტურა, როგორც Code Security | ||||
| გაფართოებული პრიორიტეტიზაცია | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| Pipeline და პრობლემების თვალთვალის ინტეგრაციები | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| რემედიაციის სახელმძღვანელო | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| კონტექსტზე ორიენტირებული უსაფრთხოების ანალიზი | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| Terraform-ის, CloudFormation: ARM-ის და Bicep-ის, Ansible-ის მხარდაჭერა | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| Pre-Commit Hooks | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| Multi-Framework / AWS-ის და Azure-ის, Kubernetes-ის და Docker-ის მხარდაჭერა. | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| ხელოვნური ინტელექტის ტრიაჟი | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| მავნე ბრძანების აღმოჩენა IaC | არ შედის | არ შედის | მათ შორის | მათ შორის |
| Application Security Posture Management (ASPM) | ||||
| სრული SDLC აქტივების ხილვადობა | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| სრული უსაფრთხოების კონტექსტი კოდიდან ღრუბელამდე | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| კონტექსტზე ორიენტირებული უსაფრთხოების ანალიზი | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| გაფართოებული პრიორიტეტიზაცია და გამოსწორება | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| გაფართოებული უსაფრთხოების აუდიტის ბილიკები | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| მესამე მხარის ინსტრუმენტების ინტეგრაცია (SAST, SCA, საიდუმლოებები და სხვა) | არ შედის | არ შედის | არ შედის | მათ შორის |
| კორელაციისა და უსაფრთხოების გაფართოებული ანალიზი | არ შედის | არ შედის | არ შედის | მათ შორის |
| სრული აპლიკაციის რისკების მართვა | არ შედის | არ შედის | არ შედის | მათ შორის |
| Dast | ||||
| ავტომატური დინამიური აპლიკაციების სკანირება | არ შედის | არ შედის | არ შედის | მათ შორის |
| გაშვების დროს დაუცველობის აღმოჩენა | არ შედის | არ შედის | არ შედის | მათ შორის |
| API და ვებ შეტევის სიმულაცია | არ შედის | არ შედის | არ შედის | მათ შორის |
| ექსპონირებული სერვისების უწყვეტი ვალიდაცია | არ შედის | არ შედის | არ შედის | მათ შორის |
| ხელოვნური ინტელექტის ტრიაჟი | არ შედის | არ შედის | არ შედის | მათ შორის |
| რისკის გათვალისწინებით ანგარიშგება და პრიორიტეტების განსაზღვრა | არ შედის | არ შედის | არ შედის | მათ შორის |
| CI/CD pipeline ინტეგრაციის | არ შედის | არ შედის | არ შედის | მათ შორის |
| კოდექსის ხარისხი | ||||
| კოდის ხარისხის ანალიზი (კოდის სუნი, სირთულე, შენარჩუნებადობა, მკვდარი კოდი, დუბლირება, დასახელების კონვენციები) | არ შედის | არ შედის | არ შედის | მათ შორის |
| მრავალენოვანი ხარისხის წესები (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) | არ შედის | არ შედის | არ შედის | მათ შორის |
| ვებ პლატფორმაზე ხარისხის სპეციალური განყოფილება | არ შედის | არ შედის | არ შედის | მათ შორის |
| ხარისხის პოლიტიკა (დეტექტორის კონფიგურაცია, მორგებული სიმძიმე, წესების დაჯგუფება) | არ შედის | არ შედის | არ შედის | მათ შორის |
| ხარისხი guardrails & CI/CD ხარისხიანი კარიბჭეები | არ შედის | არ შედის | არ შედის | მათ შორის |
| ხელოვნური ინტელექტის ტრიაჟი ხარისხიანი შედეგებისთვის | არ შედის | არ შედის | არ შედის | მათ შორის |
| ხელოვნური ინტელექტის გამოყენებით ხარისხიანი დასკვნების გამოსწორება | არ შედის | არ შედის | არ შედის | მათ შორის |
| API უსაფრთხოება | ||||
| ყველა API საბოლოო წერტილის ავტომატური აღმოჩენა (კოდიდან და OpenAPI სპეციფიკაციებიდან) | არ შედის | არ შედის | არ შედის | მათ შორის |
| დაუცველი და არაავთენტიფიცირებული საბოლოო წერტილების აღმოჩენა | არ შედის | არ შედის | არ შედის | მათ შორის |
| ავტორიზაციისა და წვდომის კონტროლის დარღვევების აღმოჩენა (BOLA / BFLA) | არ შედის | არ შედის | არ შედის | მათ შორის |
| მგრძნობიარე მონაცემების ზემოქმედების აღმოჩენა (PII / PCI / PHI მოთხოვნებსა და პასუხებში) | არ შედის | არ შედის | არ შედის | მათ შორის |
| ჩრდილის, ზომბების და მოძველებული API-ს აღმოჩენა | არ შედის | არ შედის | არ შედის | მათ შორის |
| CI/CD- API რისკებისთვის ნატიური გეითინგი | არ შედის | არ შედის | არ შედის | მათ შორის |
| API-ს აღმოჩენებისთვის ხელოვნური ინტელექტის ტრიაჟი * | არ შედის | არ შედის | არ შედის | მათ შორის |
| ანომალიების გამოვლენა | ||||
| ქცევაზე დაფუძნებული რისკების გამოვლენა | არ შედის | არ შედის | არ შედის | მათ შორის |
| უწყვეტი მონიტორინგი | არ შედის | არ შედის | არ შედის | მათ შორის |
| რეალურ დროში შეტყობინებების ანომალიები | არ შედის | არ შედის | არ შედის | მათ შორის |
| ბლოკის კოდის გაყალბება | არ შედის | არ შედის | არ შედის | მათ შორის |
| ანომალიის წესების მორგებადი ნაკრები | არ შედის | არ შედის | არ შედის | მათ შორის |
| Build Security | ||||
| SLSA Provenance თაობა | არ შედის | არ შედის | არ შედის | მათ შორის |
| ატესტაციის გენერირების შექმნა | არ შედის | არ შედის | არ შედის | მათ შორის |
| შენობის მთლიანობის შემოწმება | არ შედის | არ შედის | არ შედის | მათ შორის |
| არტეფაქტის ხელმოწერის ვერიფიკაცია | არ შედის | არ შედის | არ შედის | მათ შორის |
| პროგრამული უზრუნველყოფის არტეფაქტების ხელყოფის აღმოჩენა | არ შედის | არ შედის | არ შედის | მათ შორის |
| Xygeni პლატფორმა | ||||
| ინტეგრაცია (ყველას ნახვა) | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| მომხმარებლის როლები | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| პოლიტიკის მართვა | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| პროექტების თეგები | მათ შორის | მათ შორის | მათ შორის | მათ შორის |
| პოლიტიკის მორგება | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| SDLC ინვენტარი | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| SDLC აქტივების გრაფიკი | არ შედის | მათ შორის | მათ შორის | მათ შორის |
| SSC-ის შესაბამისობა (CIS, OpenSSF, და მეტი) | არ შედის | არ შედის | მათ შორის | მათ შორის |
| მმართველობა | არ შედის | არ შედის | არ შედის | მათ შორის |
| DevOps Health Check | არ შედის | არ შედის | არ შედის | მათ შორის |
| SSO: SAML, OKTA | არ შედის | არ შედის | არ შედის | მათ შორის |
| მდიდარი API | არ შედის | არ შედის | არ შედის | მათ შორის |
* მალე გამოვა.
Xygeni ითვლის ყველა კონტრიბუტორს, რომელმაც მინიმუმ ერთი წვლილი შეიტანა. commit ბოლო 90 დღის განმავლობაში სკანირებული საცავისთვის. რაოდენობა შეზღუდული არ არის commits თითო იდენტიფიკატორზე.
Xygeni-ში სკანირება შეიცავს უსაფრთხოების ანალიზების ყოვლისმომცველ ნაკრებს, მათ შორის SAST, დამოკიდებულების ანალიზი, ინვენტარი, საიდუმლოებების აღმოჩენა, SCA, IaC securityდა მავნე პროგრამების აღმოჩენა.
სკანირება იყენებს თქვენი გეგმის პროდუქტებთან დაკავშირებული ანალიზების სრულ ნაკრებს.
არა. Xygeni არ ატვირთავს თქვენს საწყის კოდს სკანირებისთვის. სკანირება ლოკალურად ხორციელდება თქვენს ქსელურ ინფრასტრუქტურაში და კოდი არ იტვირთება Xygeni სერვერებზე. მხოლოდ შედეგები იტვირთება (სათანადოდ დაცულია ტრანსპორტირებისა და შენახვის დროს).
იმ შემთხვევაში, თუ თქვენ იყენებთ ავტომატური გამოსწორების ფუნქციას, Xygeni ატვირთავს ფაილს ცვლილებისთვის, მაგრამ შემდეგ ის წაიშლება ჩვენი სისტემებიდან ცვლილებისთანავე.
დიახ. Xygeni გთავაზობთ წინასწარ ჩატვირთულ პროექტებს, ასე რომ თქვენ შეგიძლიათ ნახოთ სხვადასხვა უსაფრთხოების დაუცველობის მაგალითები კოდის სკანირების გარეშე.
რა თქმა უნდა, Xygeni სკანერს შეუძლია თქვენს საცავებთან დაკავშირება, მაგრამ ასევე მუშაობს ფაილური სისტემის საქაღალდეში. თქვენ მხოლოდ უნდა მიუთითოთ, სად არის საწყისი კოდი: ლოკალურ საქაღალდეში თუ გარე git საცავში.
არა, უფასო ანგარიშის რეგისტრაციისთვის საკრედიტო ბარათი არ არის საჭირო. არ არსებობს ფარული გადასახადები ან ავტომატური რეგისტრაცია. თქვენ შეგიძლიათ გააგრძელოთ აპლიკაციის გამოყენება დროის ლიმიტის გარეშე. განაახლეთ ვერსია, როდესაც მზად იქნებით დამატებითი ფუნქციებისა და შესაძლებლობების განსაბლოკად, რაც მოგცემთ დროს, აირჩიოთ თქვენს საჭიროებებს საუკეთესოდ მორგებული გეგმა.
შეგიძლიათ ნებისმიერ დროს გააუქმოთ ან დააქვეითოთ თქვენი გამოწერა. თქვენ შეინარჩუნებთ წვდომას Xygeni-ის გეგმის იმ ფუნქციებზე, რომლებზეც უკვე გადაიხადეთ თქვენი მიმდინარე გადახდის პერიოდის დასრულებამდე და ნებისმიერი ცვლილება ძალაში შევა შემდეგი გადახდის ციკლის დასაწყისში.
დიახ, შეგიძლიათ განაახლოთ თქვენი გეგმა ნებისმიერ დროს Xygeni-ს ნებისმიერი ხელმისაწვდომი შესყიდვის არხით.
Xygeni-ის ხელოვნური ინტელექტის ოპერაციები კრედიტებზეა დაფუძნებული. კრედიტი წარმოადგენს LLM ტოკენების ერთობლიობას, ამიტომ თქვენ იხდით იმაში, რასაც რეალურად იყენებთ და არა ფიქსირებულ ფასს თითოეული მოქმედებისთვის. ხელოვნური ინტელექტით მართული ყველა ოპერაცია მოიხმარს კრედიტებს: ხელოვნური ინტელექტის ავტოფიქსი, ხელოვნური ინტელექტის ტრიაჟი და ხელოვნური ინტელექტის შეტევის გზის ახსნა.
მოხმარება დამოკიდებულია გამოყენებაზე და არა ფიქსირებულ ტარიფზე თითოეული მოქმედებისთვის. ის მასშტაბირდება გაანალიზებული კოდის ზომისა და ოპერაციისთვის საჭირო კონტექსტის რაოდენობის მიხედვით, ამიტომ მცირე ზომის შესწორება ნაკლებ კრედიტს იყენებს, ვიდრე დიდი, კონტექსტზე ორიენტირებული შესწორება.
ხელოვნური ინტელექტის ოპერაციები ჩერდება მანამ, სანამ კრედიტები ხელახლა ხელმისაწვდომი არ გახდება. შეგიძლიათ შეიძინოთ დამატებითი კრედიტები ნებისმიერ დროს, ან გაზარდოთ თქვენი ყოველთვიური კრედიტის შემწეობა.
დიახ. ტრიაჟი, ავტომატური შესწორება და განმარტებები შეიძლება გაშვებული იყოს მესამე მხარის დასკვნებზე (მაგალითად, გადატანილი ASPM), თუ Xygeni-ს აქვს საჭირო წვდომა. ეს, როგორც წესი, საცავის წვდომის ნიშანია შესაბამისი ნებართვებით. დაყენება დოკუმენტირებულია შემდეგ ბმულზე: https://docs.xygeni.io.
თუ თქვენ საკუთარ LLM-ს მოიტანთ, ხელოვნური ინტელექტის ოპერაციები Xygeni-ის კრედიტებს არ მოიხმარს. კონტაქტი info@xygeni.io თქვენი კონფიგურაციისთვის შესაფერისი ვარიანტების შესაფასებლად.