ಕ್ಸಿಜೆನಿ ಶೀಲ್ಡ್

ನಿಮ್ಮ AppSec ರೆಪೊದಲ್ಲಿ ನಿಲ್ಲುತ್ತದೆ. ನಿಮ್ಮ EDR ಪ್ಯಾಕೇಜ್‌ಗಳನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವುದಿಲ್ಲ.

ಡೆವಲಪರ್ ಇನ್‌ಸ್ಟಾಲ್ ಅನ್ನು ಟೈಪ್ ಮಾಡಿದ ಕ್ಷಣ, ಅದು ದುರುದ್ದೇಶಪೂರಿತ ಎಂದು ಯಾರಿಗೂ ತಿಳಿಯುವ ಮೊದಲೇ, ದುರುದ್ದೇಶಪೂರಿತ ಅವಲಂಬನೆಯು ತನ್ನ ಇನ್‌ಸ್ಟಾಲ್ ಸ್ಕ್ರಿಪ್ಟ್ ಅನ್ನು ರನ್ ಮಾಡುತ್ತದೆ. ನಿಮ್ಮ ಕೋಡ್ ಸ್ಕ್ಯಾನರ್‌ಗಳು ರೆಪೊಸಿಟರಿಯನ್ನು ನೋಡುತ್ತಿದ್ದವು. ನಿಮ್ಮ ಎಂಡ್‌ಪಾಯಿಂಟ್ ಟೂಲಿಂಗ್ ಪ್ಯಾಕೇಜ್ ಅಲ್ಲ, ಪ್ರಕ್ರಿಯೆಯನ್ನು ನೋಡಿದೆ. ಶೀಲ್ಡ್ ಡೆವಲಪರ್ ಎಂಡ್‌ಪಾಯಿಂಟ್‌ನಲ್ಲಿ ಕುಳಿತು ಅದನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುವ ಮೊದಲು ಅದನ್ನು ನಿರ್ಬಂಧಿಸುತ್ತದೆ.

ಒಬ್ಬ ಹಗುರ ಏಜೆಂಟ್ · ಕಾರ್ಯಸ್ಥಳಗಳು, ಸರ್ವರ್‌ಗಳು ಮತ್ತು CI ರನ್ನರ್‌ಗಳು · ನೀತಿಯನ್ನು ಕೇಂದ್ರೀಯವಾಗಿ ನಿರ್ವಹಿಸಲಾಗುತ್ತದೆ

api-ಭದ್ರತಾ-ಮುಖ್ಯ

ಅದು ಓಡುವ ಮೊದಲು ನಿಲ್ಲಿಸಿ. ನಿಮ್ಮ ಡೆವಲಪರ್‌ಗಳು ಕೆಲಸ ಮಾಡುವ ಎಲ್ಲೆಡೆ.

ದಾಳಿಗಳು ಪ್ರಾರಂಭವಾಗುವ ಡೆವಲಪರ್ ಎಂಡ್‌ಪಾಯಿಂಟ್‌ಗಳನ್ನು ರಕ್ಷಿಸುವ ಮೂಲಕ ದುರುದ್ದೇಶಪೂರಿತ ಅವಲಂಬನೆಗಳು ಮತ್ತು ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳು ಎಂದಿಗೂ ಚಾಲನೆಯಾಗದಂತೆ ತಡೆಯಿರಿ.

ಅದು ಕಾರ್ಯಗತಗೊಳ್ಳುವ ಮೊದಲು ಅದನ್ನು ನಿರ್ಬಂಧಿಸಿ

ಶೀಲ್ಡ್ ಪ್ಯಾಕೇಜ್ ಸ್ಥಾಪನೆಗಳನ್ನು ನೈಜ ಸಮಯದಲ್ಲಿ ಪ್ರತಿಬಂಧಿಸುತ್ತದೆ ಮತ್ತು Xygeni ಯ ಮಾಲ್‌ವೇರ್ ಬುದ್ಧಿಮತ್ತೆಯ ವಿರುದ್ಧ ಅವುಗಳನ್ನು ಪರಿಶೀಲಿಸುತ್ತದೆ. ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳನ್ನು ಸ್ಥಾಪನೆಯ ಕ್ಷಣದಲ್ಲಿ ನಿರ್ಬಂಧಿಸಲಾಗುತ್ತದೆ, ಮರುದಿನ ಬೆಳಿಗ್ಗೆ ವರದಿಯಲ್ಲಿ ಫ್ಲ್ಯಾಗ್ ಮಾಡಲಾಗುವುದಿಲ್ಲ. ಇದು ನೆಟ್‌ವರ್ಕ್‌ಗೂ ಅನ್ವಯಿಸುತ್ತದೆ: ತಿಳಿದಿರುವ-ದುರುದ್ದೇಶಪೂರಿತ ಮೂಲಸೌಕರ್ಯಕ್ಕೆ ಸಂಪರ್ಕಗಳನ್ನು ಯಂತ್ರದಿಂದ ಹೊರಡುವ ಮೊದಲು ಕಡಿತಗೊಳಿಸಲಾಗುತ್ತದೆ.

ಪ್ರತಿಯೊಂದು ಕಾರ್ಯಸ್ಥಳಕ್ಕೂ ಒಂದು ನೀತಿ.

ನಿಯಮಗಳನ್ನು ಒಮ್ಮೆ ವ್ಯಾಖ್ಯಾನಿಸಿ ಮತ್ತು ಶೀಲ್ಡ್ ಅವುಗಳನ್ನು ನಿಮ್ಮ ಸಂಸ್ಥೆಯ ಪ್ರತಿಯೊಂದು ಯಂತ್ರದಲ್ಲಿ ಅನ್ವಯಿಸುತ್ತದೆ: ಕನಿಷ್ಠ ಪ್ಯಾಕೇಜ್ ವಯಸ್ಸು, ಅನುಮತಿಸುವ ಮತ್ತು ನಿರಾಕರಿಸುವ ಪಟ್ಟಿಗಳು, ಅನುಮೋದಿತ ನೋಂದಣಿಗಳು ಮತ್ತು ಹೊರಹೋಗುವ ಸಂಚಾರ ತಾಣಗಳು.

ಅದು ಪ್ರಾರಂಭವಾಗುವ ಸ್ಥಳದಿಂದ ಹಿಡಿದುಕೊಳ್ಳಿ

ನಿರ್ಣಾಯಕವಾದ ವಸ್ತುವೊಂದು ಎಂಡ್‌ಪಾಯಿಂಟ್‌ಗೆ ಬಿದ್ದಾಗ, ಶೀಲ್ಡ್ ಆ ಯಂತ್ರದ ನೆಟ್‌ವರ್ಕ್ ಸಂಪರ್ಕಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಅಥವಾ ಬೇಡಿಕೆಯ ಮೇರೆಗೆ ಕಡಿತಗೊಳಿಸಬಹುದು, ಆದ್ದರಿಂದ ಘಟನೆಯು ಸಂಸ್ಥೆಯಾದ್ಯಂತ ಹರಡುವ ಬದಲು ಒಂದು ಲ್ಯಾಪ್‌ಟಾಪ್‌ನಲ್ಲಿ ನಿಲ್ಲುತ್ತದೆ.

ಕ್ಸಿಜೆನಿ ಶೀಲ್ಡ್ ಸಾಮರ್ಥ್ಯಗಳನ್ನು

ಡೆವಲಪರ್ ಎಂಡ್‌ಪಾಯಿಂಟ್‌ಗಾಗಿ ರನ್‌ಟೈಮ್ ಫೈರ್‌ವಾಲ್.

ಸಹಿ ಇರುವ ಮೊದಲು, ಅವಲಂಬನೆ ಫೈರ್‌ವಾಲ್.

ಪ್ರತಿಯೊಂದು ಪ್ಯಾಕೇಜ್ ಸ್ಥಾಪನೆಯನ್ನು ನೈಜ ಸಮಯದಲ್ಲಿ ತಡೆಹಿಡಿಯಲಾಗುತ್ತದೆ ಮತ್ತು ಮೌಲ್ಯೀಕರಿಸಲಾಗುತ್ತದೆ. Xygeni ಯ ಮಾಲ್‌ವೇರ್ ಮುಂಚಿನ ಎಚ್ಚರಿಕೆಯು ಖ್ಯಾತಿ-ಆಧಾರಿತ ಪರಿಕರವು ಇನ್ನೂ ನಂಬುವ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳನ್ನು CVE, ಸಲಹಾ ಅಥವಾ ಪ್ರಕಟಿತ ಸಹಿಗಾಗಿ ಕಾಯದೆ ಹಿಡಿಯುತ್ತದೆ. ಸ್ಥಾಪನೆ ಸ್ಕ್ರಿಪ್ಟ್ ಚಾಲನೆಯಾಗುವ ಮೊದಲು ನಿರ್ಬಂಧಿಸುವುದು ಸಂಭವಿಸುತ್ತದೆ.

ಕನಿಷ್ಠ ವಯಸ್ಸಿನ ನೀತಿ

ವೇಗವಾಗಿ ಚಲಿಸುವ ಪೂರೈಕೆ ಸರಪಳಿ ದಾಳಿಗಳು ಹೊಚ್ಚ ಹೊಸ ಪ್ಯಾಕೇಜ್ ಆವೃತ್ತಿಗಳಲ್ಲಿ ಬರುತ್ತವೆ. ಶೀಲ್ಡ್ ನಿಮ್ಮ ಮಿತಿಗಿಂತ ಇತ್ತೀಚೆಗೆ ಪ್ರಕಟವಾದ ಪ್ಯಾಕೇಜ್‌ಗಳನ್ನು ನಿರ್ಬಂಧಿಸಲು, ಜಾಗತಿಕ ನಿಯಮವನ್ನು ಹೊಂದಿಸಲು ಮತ್ತು ಪ್ರತಿ ಪರಿಸರ ವ್ಯವಸ್ಥೆಗೆ ಅದನ್ನು ಅತಿಕ್ರಮಿಸಲು ಮತ್ತು ಪ್ರಕಟಣೆಯ ದಿನಾಂಕವನ್ನು ನಿರ್ಧರಿಸಲು ಸಾಧ್ಯವಾಗದಿದ್ದಾಗ ಏನಾಗುತ್ತದೆ ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸಲು ನಿಮಗೆ ಅನುಮತಿಸುತ್ತದೆ: ಎಚ್ಚರಿಕೆ ನೀಡಿ ಮತ್ತು ಅನುಮತಿಸಿ, ಅಥವಾ ನಿರ್ಬಂಧಿಸಿ.

API ಭದ್ರತೆ - OWASP
ಡೆವಲಪರ್ ನಿಯಂತ್ರಣದೊಂದಿಗೆ DevAI ಬಳಕೆ

ಪಟ್ಟಿಗಳನ್ನು ಅನುಮತಿಸಿ, ಪಟ್ಟಿಗಳನ್ನು ನಿರಾಕರಿಸಿ ಮತ್ತು ಅನುಮೋದಿತ ನೋಂದಣಿಗಳು.

ನಿಮ್ಮ ಡೆವಲಪರ್‌ಗಳು ಏನನ್ನು ಮತ್ತು ಎಲ್ಲಿಂದ ಪಡೆಯಬಹುದು ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸಿ. ಸ್ಪಷ್ಟವಾದ ಅನುಮತಿ ಮತ್ತು ನಿರಾಕರಣೆ ಪಟ್ಟಿಗಳನ್ನು ನಿರ್ವಹಿಸಿ ಮತ್ತು ನಿಮ್ಮ ಸಂಸ್ಥೆಯು ಅನುಮೋದಿಸಿದ ನೋಂದಣಿಗಳಿಗೆ ಮಾತ್ರ ಸ್ಥಾಪನೆಗಳನ್ನು ನಿರ್ಬಂಧಿಸಿ.

ನೆಟ್‌ವರ್ಕ್ ಫೈರ್‌ವಾಲ್: ದುರುದ್ದೇಶಪೂರಿತ ಗಮ್ಯಸ್ಥಾನಗಳು ಮತ್ತು ಭೌಗೋಳಿಕ ನೀತಿ.

ಸಂಪರ್ಕಗಳಿಗೂ ಇದೇ ಮಾದರಿ ಅನ್ವಯಿಸುತ್ತದೆ. ಶೀಲ್ಡ್ ಎಂಡ್‌ಪಾಯಿಂಟ್‌ನಿಂದ ಹೊರಹೋಗುವ ಟ್ರಾಫಿಕ್ ಅನ್ನು ನವೀಕೃತ ನೆಟ್‌ವರ್ಕ್ ಬುದ್ಧಿಮತ್ತೆಯ ವಿರುದ್ಧ ಪರಿಶೀಲಿಸುತ್ತದೆ ಮತ್ತು ತಿಳಿದಿರುವ-ದುರುದ್ದೇಶಪೂರಿತ IP ಗಳು ಮತ್ತು ಬೆದರಿಕೆ ಸೂಚಕಗಳಿಂದ ಪಡೆದ ಡೊಮೇನ್‌ಗಳಿಗೆ ಸಂಪರ್ಕಗಳನ್ನು ಕಡಿತಗೊಳಿಸುತ್ತದೆ, ಆದ್ದರಿಂದ ಯಂತ್ರಕ್ಕೆ ಅದನ್ನು ಮಾಡಿದ ಇಂಪ್ಲಾಂಟ್ ಕರೆ ಮಾಡಲು ನಿರ್ಮಿಸಲಾದ ಮೂಲಸೌಕರ್ಯವನ್ನು ತಲುಪಲು ಸಾಧ್ಯವಿಲ್ಲ. ಅದರ ಮೇಲೆ, ನೀವು ಭೌಗೋಳಿಕತೆಯ ಮೂಲಕ ಹೆಚ್ಚಿನ ಅಪಾಯದ ಸ್ಥಳಗಳಿಗೆ ಟ್ರಾಫಿಕ್ ಅನ್ನು ನಿರ್ಬಂಧಿಸಬಹುದು. ಪ್ರತಿ ನಿರ್ಬಂಧಿಸಲಾದ ಸಂಪರ್ಕವನ್ನು ಅದು ತಲುಪಲು ಪ್ರಯತ್ನಿಸಿದ ಗಮ್ಯಸ್ಥಾನದೊಂದಿಗೆ ದಾಖಲಿಸಲಾಗುತ್ತದೆ.

API ಭದ್ರತೆ - OWASP
ಡೆವಲಪರ್ ನಿಯಂತ್ರಣದೊಂದಿಗೆ DevAI ಬಳಕೆ

ಎಂಡ್‌ಪಾಯಿಂಟ್ ಐಸೊಲೇಷನ್, ಮ್ಯಾನುವಲ್ ಅಥವಾ ಸ್ವಯಂಚಾಲಿತ.

ಅಪಾಯಕ್ಕೀಡಾದ ಯಂತ್ರವನ್ನು ಪ್ರತ್ಯೇಕಿಸಿ ಮತ್ತು ಏಜೆಂಟ್‌ನ ಸ್ವಂತ ಚಾನಲ್ ಅನ್ನು ಹೊರತುಪಡಿಸಿ ಎಲ್ಲಾ ಹೊರಹೋಗುವ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಕಡಿತಗೊಳಿಸಿ, ಆದ್ದರಿಂದ ನೀವು ಅದನ್ನು ಒಳಗೊಂಡಿರುವಾಗ ಎಂಡ್‌ಪಾಯಿಂಟ್‌ನ ನಿಯಂತ್ರಣವನ್ನು ಹೊಂದಿರುತ್ತೀರಿ. ಪ್ಯಾರನಾಯ್ಡ್ ಮೋಡ್ ಅನ್ನು ಆನ್ ಮಾಡಿ ಮತ್ತು ಯಾವುದೇ ಎಂಡ್‌ಪಾಯಿಂಟ್‌ನಲ್ಲಿ ನಿರ್ಣಾಯಕ ಎಚ್ಚರಿಕೆ ಇಳಿದ ಕ್ಷಣದಲ್ಲಿ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಪ್ರತ್ಯೇಕತೆಯನ್ನು ವಿನಂತಿಸಲಾಗುತ್ತದೆ.

ಸಂರಕ್ಷಿತ ಎಂಡ್‌ಬಿಂದುಗಳ ಲೈವ್ ಇನ್ವೆಂಟರಿ.

ಶೀಲ್ಡ್ ಏಜೆಂಟ್ ಅನ್ನು ಚಾಲನೆ ಮಾಡುವ ಪ್ರತಿಯೊಂದು ಕಾರ್ಯಸ್ಥಳ, ಸರ್ವರ್ ಮತ್ತು CI ರನ್ನರ್ ಅನ್ನು ಅದರ ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಮ್, ಏಜೆಂಟ್ ಆವೃತ್ತಿ, ಪ್ರಸ್ತುತ ಸ್ಥಿತಿ, ಅದನ್ನು ಮೊದಲು ಮತ್ತು ಕೊನೆಯದಾಗಿ ನೋಡಿದಾಗ ಮತ್ತು ಅದರ ಪರವಾನಗಿ ಸ್ಥಾನವನ್ನು ನೋಡಿ. ಹೋಸ್ಟ್ ಹೆಸರು, ಎಂಡ್‌ಪಾಯಿಂಟ್ ಪ್ರಕಾರ ಅಥವಾ ಸ್ಥಿತಿಯ ಮೂಲಕ ಫಿಲ್ಟರ್ ಮಾಡಿ.

APISEC ಹ್ಯಾಂಡ್ಲರ್ ಮೂಲ
ಡೆವಲಪರ್ ನಿಯಂತ್ರಣದೊಂದಿಗೆ DevAI ಬಳಕೆ

ಸಾಕ್ಷ್ಯಗಳನ್ನು ಲಗತ್ತಿಸಲಾದ ನೈಜ-ಸಮಯದ ಎಚ್ಚರಿಕೆಗಳು

ಪ್ರತಿಯೊಂದು ಬ್ಲಾಕ್ ಪ್ಲಾಟ್‌ಫಾರ್ಮ್‌ನಲ್ಲಿ ಒಂದು ಈವೆಂಟ್ ಆಗುತ್ತದೆ, ತೀವ್ರತೆ, ಸಮಯಸ್ಟ್ಯಾಂಪ್, ಅದು ಸಂಭವಿಸಿದ ಅಂತಿಮ ಬಿಂದು, ಎಕ್ಸ್‌ಪೋಸರ್ ಎಷ್ಟು ಕಾಲ ನಡೆಯಿತು ಮತ್ತು ನಿಖರವಾಗಿ ಏನು ನಿರ್ಬಂಧಿಸಲಾಗಿದೆ: ಪ್ಯಾಕೇಜ್ ಮತ್ತು ಆವೃತ್ತಿ, ಅಥವಾ ಗಮ್ಯಸ್ಥಾನ. ತೀವ್ರತೆ, ವರ್ಗ, ಪ್ರಕಾರ, ಬಳಕೆದಾರ ಅಥವಾ ದಿನಾಂಕ ಶ್ರೇಣಿ ಮತ್ತು ರಫ್ತು ಮೂಲಕ ಫಿಲ್ಟರ್ ಮಾಡಿ.

ಪ್ರತಿ ಎಂಡ್‌ಪಾಯಿಂಟ್‌ಗೆ ಆಡಿಟ್ ಟ್ರೇಲ್

ಪ್ರತಿಯೊಂದು ಸಂರಕ್ಷಿತ ಎಂಡ್‌ಪಾಯಿಂಟ್ ತನ್ನದೇ ಆದ ಆಡಿಟ್ ಟ್ರಯಲ್ ಮತ್ತು ಘಟಕ ಪಟ್ಟಿಯನ್ನು ಹೊಂದಿರುತ್ತದೆ, ಆದ್ದರಿಂದ ಯಾರಾದರೂ ಕೇಳಿದಾಗ ನಿರ್ದಿಷ್ಟ ಯಂತ್ರದಲ್ಲಿ ಏನಾಯಿತು ಎಂಬುದನ್ನು ನೀವು ಪುನರ್ನಿರ್ಮಿಸಬಹುದು.

APISEC ಹ್ಯಾಂಡ್ಲರ್ ಮೂಲ
ಡೆವಲಪರ್ ನಿಯಂತ್ರಣದೊಂದಿಗೆ DevAI ಬಳಕೆ

ಡೆವಲಪರ್‌ಗಳು ನಿಜವಾಗಿಯೂ ಕೆಲಸ ಮಾಡುವ ಸ್ಥಳದಲ್ಲಿ ರನ್ ಆಗುತ್ತದೆ

ಒಂದು ಹಗುರವಾದ ಏಜೆಂಟ್, ವರ್ಕ್‌ಸ್ಟೇಷನ್‌ಗಳು, ಸರ್ವರ್‌ಗಳು ಮತ್ತು CI ರನ್ನರ್‌ಗಳನ್ನು ಒಳಗೊಳ್ಳುತ್ತದೆ, ತೇಲುವ ಆಸನಗಳನ್ನು ಹೊಂದಿದೆ ಆದ್ದರಿಂದ ಕವರೇಜ್ ನಿಮ್ಮ ಹಾರ್ಡ್‌ವೇರ್‌ಗಿಂತ ನಿಮ್ಮ ಜನರನ್ನು ಅನುಸರಿಸುತ್ತದೆ.

ಏಕೆ ಕ್ಸಿಜೆನಿ

ಉತ್ಪಾದನೆಯನ್ನು ತಲುಪುವ ಮೊದಲು ಕೋಡ್‌ನಲ್ಲಿ API ಅಪಾಯಗಳನ್ನು ಹುಡುಕಿ ಮತ್ತು ಸರಿಪಡಿಸಿ.

The gap between your AppSec and your endpoint tooling

Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.

Prevention, not post-mortem.

Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.

Endpoint enforcement in the same platform as everything else

 Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard ಮತ್ತು ಇನ್ನೊಂದು login.

ಆಸ್

How is Shield different from the EDR we already run?

Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.

Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.

Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.

You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.

Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.

It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.

On developer workstations, on servers, and on CI runners. Licensing uses floating seats.

Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.

Block the Attack on the Machine Where It Lands

Xygeni ಆಲ್-ಇನ್-ಒನ್ ಆಪ್‌ಸೆಕ್ ಪ್ಲಾಟ್‌ಫಾರ್ಮ್‌ನೊಂದಿಗೆ