Зиянды тәуелділік өзінің орнату скриптін әзірлеуші орнатуды енгізген сәтте, оның зиянды екенін ешкім білмей тұрып іске қосады. Сіздің код сканерлеріңіз репозиторийді қарап отырған. Сіздің соңғы нүкте құралдарыңыз пакетті емес, процесті көрген. Shield әзірлеуші соңғы нүктесінде орналасқан және оны орындамас бұрын блоктайды.
Бір жеңіл агент · Жұмыс станциялары, серверлер және CI жүгірушілері · Саясат орталықтан басқарылады

Шабуылдар басталатын жерде әзірлеушінің соңғы нүктелерін қорғау арқылы зиянды тәуелділіктер мен сценарийлердің іске қосылуына жол бермеңіз.
Shield пакеттердің орнатылуын нақты уақыт режимінде ұстап алады және оларды Xygeni зиянды бағдарламаларының бар-жоғына тексереді. Зиянды пакеттер орнату кезінде бұғатталады, келесі күні таңертең есепте белгіленбейді. Бұл желіге де қатысты: белгілі зиянды инфрақұрылымға қосылымдар машинадан ештеңе шықпас бұрын үзіледі.
Ережелерді бір рет анықтаңыз, сонда Shield оларды ұйымыңыздағы әрбір компьютерге қолданады: пакеттің ең аз жасы, рұқсат ету және тыйым салу тізімдері, бекітілген тізілімдер және шығыс трафик бағыттары.
Маңызды нәрсе соңғы нүктеге түскен кезде, Shield сол машинаның желілік қосылымдарын автоматты түрде немесе сұраныс бойынша үзе алады, сондықтан оқиға ұйымға таралудың орнына бір ноутбукта тоқтайды.
Әзірлеуші соңғы нүктесіне арналған Runtime брандмауэрі.

Әрбір пакеттің орнатылуы нақты уақыт режимінде ұсталып, тексеріледі. Xygeni зиянды бағдарламасының ерте ескертуі беделге негізделген құралдар әлі де сенетін зиянды пакеттерді CVE, ескерту немесе жарияланған қолтаңбаны күтпей-ақ анықтайды. Блоктау орнату скрипті іске қосылмас бұрын орын алады.
Ең жылдам дамып келе жатқан жеткізу тізбегіне шабуылдар мүлдем жаңа пакет нұсқаларында келеді. Shield сізге шегіңізден жақында жарияланған пакеттерді бұғаттауға, жаһандық ережені орнатуға және оны әрбір экожүйе үшін өзгертуге, сондай-ақ жариялау күнін анықтау мүмкін болмаған кезде не болатынын шешуге мүмкіндік береді: ескерту және рұқсат ету немесе бұғаттау.


Әзірлеушілеріңіз нені және қайдан жүктей алатынын шешіңіз. Рұқсат ету және тыйым салудың нақты тізімдерін жүргізіңіз және орнатуларды ұйымыңыз бекіткен тізілімдермен шектеңіз.
Дәл осындай модель қосылымдарға да қолданылады. Shield соңғы нүктеден шығатын трафикті жаңартылған желілік барлау деректерімен салыстырады және қауіп индикаторларынан алынған белгілі зиянды IP мекенжайлары мен домендерге қосылымдарды кеседі, сондықтан оны машинаға енгізген имплант қоңырау шалу үшін жасалған инфрақұрылымға жете алмайды. Сонымен қатар, сіз трафикті географиялық орналасуы бойынша жоғары қауіпті бағыттармен шектей аласыз. Әрбір бұғатталған қосылым ол жетуге тырысқан бағыттармен бірге жазылады.


Бұзылған машинаны оқшаулаңыз және агенттің өз арнасынан басқа барлық шығыс трафикті өшіріңіз, сонда сіз соңғы нүктені бақылауда ұстайсыз. Параноидтық режимді қосыңыз, сонда кез келген соңғы нүктеге маңызды ескерту түскен сәтте оқшаулау автоматты түрде сұралады.
Shield агентін іске қосатын әрбір жұмыс станциясын, серверді және CI жүгірушісін оның операциялық жүйесімен, агент нұсқасымен, ағымдағы күйімен, алғаш және соңғы рет қашан көрілгенімен және лицензия орнымен бірге көріңіз. Хост атауы, соңғы нүкте түрі немесе күйі бойынша сүзгіден өткізіңіз.


Әрбір блок платформадағы оқиғаға айналады, оның ауырлығы, уақыт белгісі, оның болған соңғы нүктесі, экспозиция қанша уақытқа созылғаны және не бұғатталғаны көрсетіледі: пакет және нұсқа немесе мақсатты орын. Ауырлығы, санаты, түрі, пайдаланушысы немесе күндер диапазоны бойынша сүзгіден өткізіңіз және экспорттаңыз.
Әрбір қорғалған нүктенің өзіндік аудит ізі мен компоненттер тізімі бар, сондықтан біреу сұраған кезде белгілі бір машинада не болғанын қалпына келтіре аласыз.


Жұмыс станцияларын, серверлерді және CI жүгірушілерін қамтитын бір жеңіл агент, қалқымалы орындықтармен жабдықталған, сондықтан қамту сіздің жабдыққа емес, сіздің адамдарыңызға бағытталған.
Өндіріске жеткенге дейін кодтағы API қауіптерін тауып, түзетіңіз.
Код пен тәуелділікті сканерлеу репозиторийді талдайды. Endpoint tooling процестер мен қосылымдарды бақылайды, бірақ пакетті немесе тізілімді түсіндіру үшін қолданба қауіпсіздігі контекстіне ие емес. Осы екеуінің арасында зиянды тәуелділік әзірлеушінің компьютерінде іске қосылған сәт бар. Shield сол жерде жұмыс істейді.
Беделге және қолтаңбаға негізделген тәсілдер зиянды пакет басқа біреуге шабуыл жасалғаннан кейін ол туралы хабарлайды. Мінез-құлық пен тәуекел талдауын блоктайды, бұл оны шабуыл жаңа болған күні пайдалы етеді және оны ағымдағы желілік барлаумен қамтамасыз етеді, сондықтан жерге түскен кез келген нәрсе үйге қоңырау шала алмайды.
Блоктар, оқшаулаулар және гео оқиғалар сіздің кодыңызбен бір консольде орналасады, тәуелділік, pipeline және құпия қорытындылар, бір аудит ізімен. Басқа агент басқасымен емес dashboard және басқа login.
Соңғы нүктені анықтау операциялық жүйе деңгейіндегі процестерді, файлдарды және қосылымдарды бақылайды. Ол пакет тізілімінің не екенін, тәуелділіктің зиянды екенін немесе нұсқасының кеше жарияланғанын білмейді. Shield әзірлеушінің соңғы нүктесіне қолданба қауіпсіздігі контекстін әкеледі және AppSec қамқорлық жасайтын нәрселерге қатысты саясатты жүзеге асырады.
Shield - орнатулар болған кезде тексеретін жеңіл агент. Әзірлеушілер оны тек бір нәрсе бұғатталған кезде ғана байқайды, ал бұғаттау себебімен бірге келеді.
Зиянды және рұқсатсыз пакеттерді орнату, ең төменгі жас шегінен жаңа пакеттер, сіз бекітпеген тізілімдерден орнатулар, тыйым салу тізіміңіздегі пакеттер, белгілі зиянды IP мекенжайлары мен домендерге шығыс қосылымдар және сіз шектеген географиялық аймақтарға трафик.
Сіз шешесіз. Ең төменгі жас саясаты жарияланған күні белгісіз болған кезде ескертуге және рұқсат беруге немесе бұғаттауға мүмкіндік береді.
Иә. Жаһандық ең төменгі жас шегі әрбір экожүйе үшін өзгертілуі мүмкін және қажет болған жағдайда белгілі бір экожүйе үшін өшірілуі мүмкін.
Ол Shield агентінің өз арнасынан басқа, сол машинадан шығатын барлық трафикті бұғаттайды, сондықтан соңғы нүкте шектелген, бірақ әлі де басқарылатын болады. Сіз оны сұраныс бойынша іске қоса аласыз немесе маңызды дабыл түскен кезде оқшаулау автоматты түрде сұралуы үшін параноидтық режимді қоса аласыз.
Әзірлеуші жұмыс станцияларында, серверлерде және CI жүгірушілерінде. Лицензиялау қалқымалы орындықтарды пайдаланады.
Иә. Әрбір блок толық мәліметтері бар оқиға болып табылады және әрбір соңғы нүкте өзінің аудит ізін сақтайды. Оқиғаларды сүзуге және экспорттауға болады.
Xygeni All-In-One AppSec платформасымен