მავნე დამოკიდებულება ინსტალაციის სკრიპტს ამუშავებს იმ მომენტში, როდესაც დეველოპერი ინსტალაციის ბრძანებას აკრეფს, დიდი ხნით ადრე, სანამ ვინმე მიხვდება, რომ ის მავნეა. თქვენი კოდის სკანერები საცავს ათვალიერებდნენ. თქვენი საბოლოო წერტილის ინსტრუმენტებმა დაინახა პროცესი და არა პაკეტი. Shield დეველოპერის საბოლოო წერტილზეა განთავსებული და ბლოკავს მას შესრულებამდე.
ერთი მსუბუქი აგენტი · სამუშაო სადგურები, სერვერები და CI გამშვები სისტემები · პოლიტიკის ცენტრალიზებულად მართვა

მავნე დამოკიდებულებებისა და სკრიპტების გაშვების თავიდან აცილება დეველოპერის იმ საბოლოო წერტილების დაცვით, საიდანაც თავდასხმები იწყება.
Shield რეალურ დროში აჭერს პაკეტების ინსტალაციას და ამოწმებს მათ Xygeni-ის მავნე პროგრამების შესახებ ინფორმაციის გამოყენებით. მავნე პაკეტები იბლოკება ინსტალაციის მომენტში და არ აღინიშნება მეორე დილით ანგარიშში. იგივე ეხება ქსელსაც: ცნობილ მავნე ინფრასტრუქტურასთან კავშირი წყდება მანამ, სანამ რამე დატოვებს მოწყობილობას.
ერთხელ განსაზღვრეთ წესები და Shield გამოიყენებს მათ თქვენი ორგანიზაციის ყველა მოწყობილობაზე: პაკეტის მინიმალური ასაკი, დაშვებული და უარყოფილი სიები, დამტკიცებული რეესტრები და გამავალი ტრაფიკის დანიშნულების ადგილები.
როდესაც რაიმე კრიტიკული პრობლემა საბოლოო წერტილზე ხვდება, Shield-ს შეუძლია ავტომატურად ან მოთხოვნის შემთხვევაში გათიშოს ამ მოწყობილობის ქსელური კავშირი, რათა ინციდენტი ერთ ლეპტოპზე შეჩერდეს და არა მთელ ორგანიზაციაში გავრცელდეს.
დეველოპერის საბოლოო წერტილისთვის განკუთვნილი Runtime Firewall.

თითოეული პაკეტის ინსტალაცია რეალურ დროში ფიქსირდება და მოწმდება. Xygeni-ის მავნე პროგრამების ადრეული გაფრთხილება იჭერს მავნე პაკეტებს, რომლებსაც რეპუტაციაზე დაფუძნებული ინსტრუმენტები კვლავ ენდობა, CVE-ს, საკონსულტაციო შეტყობინებას ან გამოქვეყნებულ ხელმოწერას მოლოდინის გარეშე. დაბლოკვა ხდება ინსტალაციის სკრიპტის გაშვებამდე.
ყველაზე სწრაფად მოძრავი მიწოდების ჯაჭვის შეტევები პაკეტების სრულიად ახალ ვერსიებში ჩნდება. Shield საშუალებას გაძლევთ დაბლოკოთ თქვენს მიერ მითითებულ ზღურბლზე ცოტა ხნის წინ გამოქვეყნებული პაკეტები, დააყენოთ გლობალური წესი და გადაფაროთ ის თითოეული ეკოსისტემისთვის და გადაწყვიტოთ, რა მოხდება, როდესაც გამოქვეყნების თარიღის დადგენა შეუძლებელია: გააფრთხილოთ და დაუშვათ, ან დაბლოკოთ.


გადაწყვიტეთ, რა მონაცემების ამოღება შეუძლიათ თქვენს დეველოპერებს და საიდან. შეინარჩუნეთ დაშვებული და უარყოფილი ფაილების მკაფიო სიები და შეზღუდეთ ინსტალაცია თქვენი ორგანიზაციის მიერ დამტკიცებული რეესტრებით.
იგივე მოდელი ვრცელდება კავშირებზეც. Shield ამოწმებს გამავალ ტრაფიკს ბოლო წერტილიდან განახლებული ქსელის ინტელექტის მიხედვით და წყვეტს კავშირებს საფრთხის ინდიკატორებიდან აღებულ ცნობილ მავნე IP მისამართებთან და დომენებთან, ამიტომ იმპლანტმა, რომელიც მანქანაზე მოხვდა, ვერ მიაღწიოს იმ ინფრასტრუქტურას, რომლისთვისაც ის შეიქმნა. გარდა ამისა, შეგიძლიათ შეზღუდოთ ტრაფიკი მაღალი რისკის მქონე დანიშნულების ადგილებზე გეოგრაფიული მდებარეობის მიხედვით. ყველა დაბლოკილი კავშირი აღირიცხება დანიშნულების ადგილთან ერთად, რომლის მიღწევასაც ის ცდილობდა.


იზოლირება გაუკეთეთ კომპრომეტირებულ მანქანას და გათიშეთ ყველა გამავალი ტრაფიკი, აგენტის საკუთარი არხის გარდა, რათა შეინარჩუნოთ კონტროლი საბოლოო წერტილზე მისი შეკავების პარალელურად. ჩართეთ პარანოიდული რეჟიმი და იზოლაცია ავტომატურად მოითხოვება ნებისმიერ საბოლოო წერტილზე კრიტიკული შეტყობინების მიღებისთანავე.
იხილეთ Shield აგენტის გაშვებული ყველა სამუშაო სადგური, სერვერი და CI გამშვები, მათი ოპერაციული სისტემით, აგენტის ვერსიით, მიმდინარე სტატუსით, პირველად და ბოლოს გამოყენების თარიღით და ლიცენზიის ადგილით. გაფილტრეთ ჰოსტის სახელის, საბოლოო წერტილის ტიპის ან სტატუსის მიხედვით.


პლატფორმაზე თითოეული ბლოკი მოვლენად იქცევა, სიმძიმით, დროის ნიშნულით, საბოლოო წერტილით, რამდენ ხანს გაგრძელდა ექსპოზიცია და ზუსტად რა დაიბლოკა: პაკეტი და ვერსია ან დანიშნულების ადგილი. გაფილტრეთ სიმძიმის, კატეგორიის, ტიპის, მომხმარებლის ან თარიღის დიაპაზონის მიხედვით და ექსპორტირება.
თითოეულ დაცულ საბოლოო წერტილს აქვს საკუთარი აუდიტის კვალი და კომპონენტების სია, ასე რომ, როდესაც ვინმე მოგთხოვთ, შეგიძლიათ აღადგინოთ კონკრეტულ მანქანაზე მომხდარი მოვლენები.


ერთი მსუბუქი აგენტი, რომელიც მოიცავს სამუშაო სადგურებს, სერვერებსა და CI გაშვებებს, მცურავი ადგილებით, რათა დაფარვა მიჰყვეს თქვენს თანამშრომლებს და არა თქვენს აპარატურას.
იპოვეთ და გამოასწორეთ API რისკები კოდში, სანამ ისინი წარმოებაში მოხვდებიან.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard და სხვა login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
Xygeni All-In-One AppSec პლატფორმით