Ксигени Shield

AppSec қоймада тоқтайды. EDR пакеттерді түсінбейді.

Зиянды тәуелділік өзінің орнату скриптін әзірлеуші ​​орнатуды енгізген сәтте, ешкім оның зиянды екенін білмей тұрып іске қосады. Сіздің код сканерлеріңіз репозиторийді қарап отырды. Сіздің соңғы нүкте құралдарыңыз пакетті емес, процесті көрді. Shield әзірлеушінің соңғы нүктесінде орналасады және оны орындамас бұрын блоктайды.

Бір жеңіл агент · Жұмыс станциялары, серверлер және CI жүгірушілері · Саясат орталықтан басқарылады

Ол іске қосылмас бұрын тоқтатыңыз. Әзірлеушілеріңіз жұмыс істейтін барлық жерде.

Шабуылдар басталатын жерде әзірлеушінің соңғы нүктелерін қорғау арқылы зиянды тәуелділіктер мен сценарийлердің іске қосылуына жол бермеңіз.

Оны орындамас бұрын блоктаңыз

Shield пакеттердің орнатылуын нақты уақыт режимінде ұстап алады және оларды Xygeni зиянды бағдарламаларының бар-жоғына тексереді. Зиянды пакеттер орнату кезінде бұғатталады, келесі күні таңертең есепте белгіленбейді. Бұл желіге де қатысты: белгілі зиянды инфрақұрылымға қосылымдар машинадан ештеңе шықпас бұрын үзіледі.

Бір саясат, әрбір жұмыс орны

Ережелерді бір рет анықтаңыз және Shield оларды ұйымыңыздағы әрбір компьютерге қолданады: пакеттің ең аз жасы, рұқсат ету және тыйым салу тізімдері, бекітілген тізілімдер және шығыс трафик бағыттары.

Оны басталатын жерінен сақтаңыз

Соңғы нүктеге маңызды нәрсе түскенде, Shield сол машинаның желілік қосылымдарын автоматты түрде немесе сұраныс бойынша үзуі мүмкін, сондықтан оқиға ұйымға таралудың орнына бір ноутбукта тоқтайды.

Ксигени Shield мүмкіндіктері

Әзірлеуші ​​​​соңғы нүктесіне арналған Runtime брандмауэрі.

Evento пакеті бұғатталған

Қолтаңба пайда болғанға дейін тәуелділік брандмауэрі.

Әрбір пакеттің орнатылуы нақты уақыт режимінде ұсталып, тексеріледі. Xygeni зиянды бағдарламасының ерте ескертуі беделге негізделген құралдар әлі де сенетін зиянды пакеттерді CVE, ескерту немесе жарияланған қолтаңбаны күтпей-ақ анықтайды. Блоктау орнату скрипті іске қосылмас бұрын орын алады.

Ең төменгі жас саясаты

Ең жылдам қозғалатын жеткізу тізбегіне шабуылдар мүлдем жаңа пакет нұсқаларында келеді. Shield шегінен жақында жарияланған пакеттерді бұғаттауға, жаһандық ережені орнатуға және оны әрбір экожүйе үшін қайта анықтауға, сондай-ақ жариялау күнін анықтау мүмкін болмаған кезде не болатынын шешуге мүмкіндік береді: ескерту және рұқсат ету немесе бұғаттау.

Ең төменгі жас саясаты
Қара/ақ тізім

Тізімдерге рұқсат беру, тізімдерді қабылдамау және бекітілген тізілімдер.

Әзірлеушілеріңіз нені және қайдан жүктей алатынын шешіңіз. Рұқсат ету және тыйым салудың нақты тізімдерін жүргізіңіз және орнатуларды ұйымыңыз бекіткен тізілімдермен шектеңіз.

Желілік брандмауэр: зиянды бағыттар және географиялық саясат.

Дәл осындай модель қосылымдарға да қатысты. Shield соңғы нүктеден шығатын трафикті жаңартылған желілік барлау деректерімен салыстырады және қауіп индикаторларынан алынған белгілі зиянды IP мекенжайлары мен домендерге қосылымдарды үзеді, сондықтан оны машинаға енгізген имплант қоңырау шалу үшін жасалған инфрақұрылымға жете алмайды. Сонымен қатар, сіз трафикті географиялық орналасуы бойынша жоғары қауіпті бағыттармен шектей аласыз. Әрбір бұғатталған қосылым ол жетуге тырысқан бағыттармен жазылады.

Evento географиялық орналасуы бұғатталған
Соңғы нүктені оқшаулау

Соңғы нүктені оқшаулау, қолмен немесе автоматты.

Бұзылған машинаны оқшаулаңыз және агенттің өз арнасынан басқа барлық шығыс трафикті өшіріңіз, сонда сіз соңғы нүктені бақылауда ұстайсыз. Параноидтық режимді қосыңыз, сонда кез келген соңғы нүктеге маңызды ескерту түскен сәтте оқшаулау автоматты түрде сұралады.

Қорғалған соңғы нүктелердің нақты тізімдемесі.

Әрбір жұмыс станциясының, сервердің және CI жүгіргішінің жұмыс істеп тұрғанын көріңіз Shield агент, оның операциялық жүйесі, агент нұсқасы, ағымдағы күйі, алғаш және соңғы рет қашан көрілгені және лицензия орны. Хост атауы, соңғы нүкте түрі немесе күйі бойынша сүзгілеу.

Қордың соңғы нүктелері
Аномальды белсенділік - түрлері бойынша оқиғалар

Дәлелдемелер қоса берілген нақты уақыт режиміндегі ескертулер

Әрбір блок платформадағы оқиғаға айналады, оның ауырлығы, уақыт белгісі, оның болған соңғы нүктесі, экспозиция қанша уақытқа созылғаны және не бұғатталғаны көрсетіледі: пакет және нұсқа немесе мақсатты орын. Ауырлығы, санаты, түрі, пайдаланушысы немесе күндер диапазоны бойынша сүзгіден өткізіңіз және экспорттаңыз.

Әрбір соңғы нүкте үшін аудит ізі

Әрбір қорғалған нүктенің өзіндік аудит ізі мен компоненттер тізімі бар, сондықтан біреу сұраған кезде белгілі бір машинада не болғанын қалпына келтіре аласыз.

Xygeni қалқаны туралы ескерту

Әзірлеушілер шынымен жұмыс істейтін жерде жұмыс істейді

Жұмыс станцияларын, серверлерді және CI жүгірушілерін қамтитын бір жеңіл агент, қалқымалы орындықтармен жабдықталған, сондықтан қамту сіздің жабдыққа емес, сіздің адамдарыңызға бағытталған.

неге Ксигени

Өндіріске жеткенге дейін кодтағы API қауіптерін тауып, түзетіңіз.

AppSec және соңғы нүкте құралдары арасындағы алшақтық

Код пен тәуелділікті сканерлеу репозиторийді талдайды. Endpoint toolling процестер мен қосылымдарды бақылайды, бірақ пакетті немесе тізілімді түсіндіру үшін қолданба қауіпсіздігі контекстіне ие емес. Осы екеуінің арасында зиянды тәуелділік әзірлеушінің компьютерінде іске қосылған сәт бар. Міне, осы жерде Shield жұмыс істейді.

Өлімнен кейінгі тексеру емес, алдын алу.

Беделге және қолтаңбаға негізделген тәсілдер зиянды пакет басқа біреуге шабуыл жасағаннан кейін сізге ол туралы хабарлайды. Shield мінез-құлық пен тәуекелді талдауды блоктайды, бұл оны шабуыл жаңа болған күні пайдалы етеді және оны қазіргі желілік барлаумен қамтамасыз етеді, сондықтан құрлықтағы кез келген нәрсе үйге қоңырау шала алмайды.

Басқа платформалар сияқты платформада соңғы нүктені орындау

 Блоктар, оқшаулаулар және гео оқиғалар сіздің кодыңызбен бір консольде орналасады, тәуелділік, pipeline және құпия қорытындылар, бір аудит ізімен. Басқа агент басқасымен емес dashboard және басқа login.

Жиі қойылатын сұрақтар

Бұл қалай Shield біз қазірдің өзінде іске қосқан EDR-ден айырмашылығы неде?

Соңғы нүктені анықтау операциялық жүйе деңгейіндегі процестерді, файлдарды және қосылымдарды бақылайды. Ол пакет тізілімінің не екенін, тәуелділіктің зиянды екенін немесе нұсқасы кеше жарияланғанын білмейді. Shield қолданба қауіпсіздігі контекстін әзірлеушінің соңғы нүктесіне әкеледі және AppSec қамқорлық жасайтын нәрселерге қатысты саясатты жүзеге асырады.

Shield орнатулар болған кезде тексеретін жеңіл агент. Әзірлеушілер оны тек бір нәрсе бұғатталған кезде ғана байқайды, ал бұғаттау себебімен бірге келеді.

Зиянды және рұқсатсыз пакеттерді орнату, ең төменгі жас шегінен жаңа пакеттер, сіз бекітпеген тізілімдерден орнатулар, тыйым салу тізіміңіздегі пакеттер, белгілі зиянды IP мекенжайлары мен домендерге шығыс қосылымдар және сіз шектеген географиялық аймақтарға трафик.

Сіз шешесіз. Ең төменгі жас саясаты жарияланған күні белгісіз болған кезде ескертуге және рұқсат беруге немесе бұғаттауға мүмкіндік береді.

Иә. Жаһандық ең төменгі жас шегі әрбір экожүйе үшін өзгертілуі мүмкін және қажет болған жағдайда белгілі бір экожүйе үшін өшірілуі мүмкін.

Ол сол машинадан шығатын барлық трафикті бұғаттайды, тек Shield агенттің жеке арнасы, сондықтан соңғы нүкте қамтылған, бірақ әлі де басқарылатын. Сіз оны сұраныс бойынша іске қоса аласыз немесе маңызды дабыл түскен кезде оқшаулау автоматты түрде сұралуы үшін параноидтық режимді қоса аласыз.

Әзірлеуші ​​жұмыс станцияларында, серверлерде және CI жүгірушілерінде. Лицензиялау қалқымалы орындықтарды пайдаланады.

Иә. Әрбір блок толық мәліметтері бар оқиға болып табылады және әрбір соңғы нүкте өзінің аудит ізін сақтайды. Оқиғаларды сүзуге және экспорттауға болады.

Машинаға шабуылды блоктау Ол қайда қонады

Xygeni All-In-One AppSec платформасымен