Xygeni Shield

AppSec қоймада тоқтайды. EDR пакеттерді түсінбейді.

Зиянды тәуелділік өзінің орнату скриптін әзірлеуші ​​орнатуды енгізген сәтте, оның зиянды екенін ешкім білмей тұрып іске қосады. Сіздің код сканерлеріңіз репозиторийді қарап отырған. Сіздің соңғы нүкте құралдарыңыз пакетті емес, процесті көрген. Shield әзірлеуші ​​соңғы нүктесінде орналасқан және оны орындамас бұрын блоктайды.

Бір жеңіл агент · Жұмыс станциялары, серверлер және CI жүгірушілері · Саясат орталықтан басқарылады

api-қауіпсіздік-негізгі

Ол іске қосылмас бұрын тоқтатыңыз. Әзірлеушілеріңіз жұмыс істейтін барлық жерде.

Шабуылдар басталатын жерде әзірлеушінің соңғы нүктелерін қорғау арқылы зиянды тәуелділіктер мен сценарийлердің іске қосылуына жол бермеңіз.

Оны орындамас бұрын блоктаңыз

Shield пакеттердің орнатылуын нақты уақыт режимінде ұстап алады және оларды Xygeni зиянды бағдарламаларының бар-жоғына тексереді. Зиянды пакеттер орнату кезінде бұғатталады, келесі күні таңертең есепте белгіленбейді. Бұл желіге де қатысты: белгілі зиянды инфрақұрылымға қосылымдар машинадан ештеңе шықпас бұрын үзіледі.

Бір саясат, әрбір жұмыс орны

Ережелерді бір рет анықтаңыз, сонда Shield оларды ұйымыңыздағы әрбір компьютерге қолданады: пакеттің ең аз жасы, рұқсат ету және тыйым салу тізімдері, бекітілген тізілімдер және шығыс трафик бағыттары.

Оны басталатын жерінен сақтаңыз

Маңызды нәрсе соңғы нүктеге түскен кезде, Shield сол машинаның желілік қосылымдарын автоматты түрде немесе сұраныс бойынша үзе алады, сондықтан оқиға ұйымға таралудың орнына бір ноутбукта тоқтайды.

Ксигени Shield мүмкіндіктері

Әзірлеуші ​​​​соңғы нүктесіне арналған Runtime брандмауэрі.

Қолтаңба пайда болғанға дейін тәуелділік брандмауэрі.

Әрбір пакеттің орнатылуы нақты уақыт режимінде ұсталып, тексеріледі. Xygeni зиянды бағдарламасының ерте ескертуі беделге негізделген құралдар әлі де сенетін зиянды пакеттерді CVE, ескерту немесе жарияланған қолтаңбаны күтпей-ақ анықтайды. Блоктау орнату скрипті іске қосылмас бұрын орын алады.

Ең төменгі жас саясаты

Ең жылдам дамып келе жатқан жеткізу тізбегіне шабуылдар мүлдем жаңа пакет нұсқаларында келеді. Shield сізге шегіңізден жақында жарияланған пакеттерді бұғаттауға, жаһандық ережені орнатуға және оны әрбір экожүйе үшін өзгертуге, сондай-ақ жариялау күнін анықтау мүмкін болмаған кезде не болатынын шешуге мүмкіндік береді: ескерту және рұқсат ету немесе бұғаттау.

API қауіпсіздігі - OWASP
Әзірлеуші ​​​​басқаруымен DevAI пайдалану

Тізімдерге рұқсат беру, тізімдерді қабылдамау және бекітілген тізілімдер.

Әзірлеушілеріңіз нені және қайдан жүктей алатынын шешіңіз. Рұқсат ету және тыйым салудың нақты тізімдерін жүргізіңіз және орнатуларды ұйымыңыз бекіткен тізілімдермен шектеңіз.

Желілік брандмауэр: зиянды бағыттар және географиялық саясат.

Дәл осындай модель қосылымдарға да қолданылады. Shield соңғы нүктеден шығатын трафикті жаңартылған желілік барлау деректерімен салыстырады және қауіп индикаторларынан алынған белгілі зиянды IP мекенжайлары мен домендерге қосылымдарды кеседі, сондықтан оны машинаға енгізген имплант қоңырау шалу үшін жасалған инфрақұрылымға жете алмайды. Сонымен қатар, сіз трафикті географиялық орналасуы бойынша жоғары қауіпті бағыттармен шектей аласыз. Әрбір бұғатталған қосылым ол жетуге тырысқан бағыттармен бірге жазылады.

API қауіпсіздігі - OWASP
Әзірлеуші ​​​​басқаруымен DevAI пайдалану

Соңғы нүктені оқшаулау, қолмен немесе автоматты.

Бұзылған машинаны оқшаулаңыз және агенттің өз арнасынан басқа барлық шығыс трафикті өшіріңіз, сонда сіз соңғы нүктені бақылауда ұстайсыз. Параноидтық режимді қосыңыз, сонда кез келген соңғы нүктеге маңызды ескерту түскен сәтте оқшаулау автоматты түрде сұралады.

Қорғалған соңғы нүктелердің нақты тізімдемесі.

Shield агентін іске қосатын әрбір жұмыс станциясын, серверді және CI жүгірушісін оның операциялық жүйесімен, агент нұсқасымен, ағымдағы күйімен, алғаш және соңғы рет қашан көрілгенімен және лицензия орнымен бірге көріңіз. Хост атауы, соңғы нүкте түрі немесе күйі бойынша сүзгіден өткізіңіз.

APISEC өңдегіш көзі
Әзірлеуші ​​​​басқаруымен DevAI пайдалану

Дәлелдемелер қоса берілген нақты уақыт режиміндегі ескертулер

Әрбір блок платформадағы оқиғаға айналады, оның ауырлығы, уақыт белгісі, оның болған соңғы нүктесі, экспозиция қанша уақытқа созылғаны және не бұғатталғаны көрсетіледі: пакет және нұсқа немесе мақсатты орын. Ауырлығы, санаты, түрі, пайдаланушысы немесе күндер диапазоны бойынша сүзгіден өткізіңіз және экспорттаңыз.

Әрбір соңғы нүкте үшін аудит ізі

Әрбір қорғалған нүктенің өзіндік аудит ізі мен компоненттер тізімі бар, сондықтан біреу сұраған кезде белгілі бір машинада не болғанын қалпына келтіре аласыз.

APISEC өңдегіш көзі
Әзірлеуші ​​​​басқаруымен DevAI пайдалану

Әзірлеушілер шынымен жұмыс істейтін жерде жұмыс істейді

Жұмыс станцияларын, серверлерді және CI жүгірушілерін қамтитын бір жеңіл агент, қалқымалы орындықтармен жабдықталған, сондықтан қамту сіздің жабдыққа емес, сіздің адамдарыңызға бағытталған.

неге Ксигени

Өндіріске жеткенге дейін кодтағы API қауіптерін тауып, түзетіңіз.

AppSec және соңғы нүкте құралдары арасындағы алшақтық

Код пен тәуелділікті сканерлеу репозиторийді талдайды. Endpoint tooling процестер мен қосылымдарды бақылайды, бірақ пакетті немесе тізілімді түсіндіру үшін қолданба қауіпсіздігі контекстіне ие емес. Осы екеуінің арасында зиянды тәуелділік әзірлеушінің компьютерінде іске қосылған сәт бар. Shield сол жерде жұмыс істейді.

Өлімнен кейінгі тексеру емес, алдын алу.

Беделге және қолтаңбаға негізделген тәсілдер зиянды пакет басқа біреуге шабуыл жасалғаннан кейін ол туралы хабарлайды. Мінез-құлық пен тәуекел талдауын блоктайды, бұл оны шабуыл жаңа болған күні пайдалы етеді және оны ағымдағы желілік барлаумен қамтамасыз етеді, сондықтан жерге түскен кез келген нәрсе үйге қоңырау шала алмайды.

Басқа платформалар сияқты платформада соңғы нүктені орындау

 Блоктар, оқшаулаулар және гео оқиғалар сіздің кодыңызбен бір консольде орналасады, тәуелділік, pipeline және құпия қорытындылар, бір аудит ізімен. Басқа агент басқасымен емес dashboard және басқа login.

Жиі қойылатын сұрақтар

Shield біз қазірдің өзінде іске қосқан EDR-ден несімен ерекшеленеді?

Соңғы нүктені анықтау операциялық жүйе деңгейіндегі процестерді, файлдарды және қосылымдарды бақылайды. Ол пакет тізілімінің не екенін, тәуелділіктің зиянды екенін немесе нұсқасының кеше жарияланғанын білмейді. Shield әзірлеушінің соңғы нүктесіне қолданба қауіпсіздігі контекстін әкеледі және AppSec қамқорлық жасайтын нәрселерге қатысты саясатты жүзеге асырады.

Shield - орнатулар болған кезде тексеретін жеңіл агент. Әзірлеушілер оны тек бір нәрсе бұғатталған кезде ғана байқайды, ал бұғаттау себебімен бірге келеді.

Зиянды және рұқсатсыз пакеттерді орнату, ең төменгі жас шегінен жаңа пакеттер, сіз бекітпеген тізілімдерден орнатулар, тыйым салу тізіміңіздегі пакеттер, белгілі зиянды IP мекенжайлары мен домендерге шығыс қосылымдар және сіз шектеген географиялық аймақтарға трафик.

Сіз шешесіз. Ең төменгі жас саясаты жарияланған күні белгісіз болған кезде ескертуге және рұқсат беруге немесе бұғаттауға мүмкіндік береді.

Иә. Жаһандық ең төменгі жас шегі әрбір экожүйе үшін өзгертілуі мүмкін және қажет болған жағдайда белгілі бір экожүйе үшін өшірілуі мүмкін.

Ол Shield агентінің өз арнасынан басқа, сол машинадан шығатын барлық трафикті бұғаттайды, сондықтан соңғы нүкте шектелген, бірақ әлі де басқарылатын болады. Сіз оны сұраныс бойынша іске қоса аласыз немесе маңызды дабыл түскен кезде оқшаулау автоматты түрде сұралуы үшін параноидтық режимді қоса аласыз.

Әзірлеуші ​​жұмыс станцияларында, серверлерде және CI жүгірушілерінде. Лицензиялау қалқымалы орындықтарды пайдаланады.

Иә. Әрбір блок толық мәліметтері бар оқиға болып табылады және әрбір соңғы нүкте өзінің аудит ізін сақтайды. Оқиғаларды сүзуге және экспорттауға болады.

Машинаға шабуылды блоктау Ол қайда қонады

Xygeni All-In-One AppSec платформасымен