악성 종속성은 개발자가 설치 명령을 입력하는 순간, 즉 누구도 악성 여부를 알기 훨씬 전에 설치 스크립트를 실행합니다. 코드 스캐너는 저장소를 검사했지만, 엔드포인트 도구는 패키지가 아닌 프로세스를 감지했습니다. Shield 개발자 엔드포인트에 상주하며 실행되기 전에 차단합니다.
경량 에이전트 1개 · 워크스테이션, 서버 및 CI 실행기 · 정책은 중앙에서 관리됩니다

악성 종속성 및 스크립트가 실행되지 않도록 방지하려면 공격이 시작되는 개발자 엔드포인트를 보호하십시오.
Shield Xygeni는 패키지 설치를 실시간으로 차단하고 자체 악성코드 분석 시스템을 통해 악성 여부를 확인합니다. 악성 패키지는 설치 즉시 차단되며, 다음 날 아침 보고서에 표시되지 않습니다. 네트워크 연결 또한 동일하게 적용됩니다. 악성 인프라로 알려진 연결은 시스템에서 데이터가 전송되기 전에 차단됩니다.
규칙은 한 번만 정의하고 Shield 최소 패키지 사용 기간, 허용 및 거부 목록, 승인된 레지스트리, 아웃바운드 트래픽 대상 등 조직 내 모든 시스템에 이러한 설정을 적용합니다.
중요한 데이터가 엔드포인트에 도달하면, Shield 해당 기기의 네트워크 연결을 자동으로 또는 필요에 따라 차단하여 문제가 조직 전체로 확산되는 대신 하나의 노트북에서만 해결되도록 할 수 있습니다.
개발자 엔드포인트를 위한 런타임 방화벽.

Xygeni의 악성코드 조기 경고 시스템은 모든 패키지 설치를 실시간으로 차단하고 검증합니다. 평판 기반 도구가 여전히 신뢰하는 악성 패키지조차도 CVE, 권고 사항 또는 공개된 시그니처를 기다리지 않고 탐지합니다. 차단은 설치 스크립트가 실행되기 전에 이루어집니다.
가장 빠르게 확산되는 공급망 공격은 완전히 새로운 형태의 공격으로 나타납니다. Shield 설정한 임계값보다 최근에 게시된 패키지를 차단하고, 전역 규칙을 설정하고, 생태계별로 재정의할 수 있으며, 게시 날짜를 확인할 수 없는 경우 경고 후 허용 또는 차단 중에서 어떤 조치를 취할지 결정할 수 있습니다.


개발자가 어떤 항목을 어디에서 가져올 수 있는지 결정하세요. 명확한 허용 및 거부 목록을 유지하고, 조직에서 승인한 레지스트리에서만 설치를 허용하도록 제한하세요.
동일한 모델이 연결에도 적용됩니다. Shield 이 기능은 엔드포인트에서 나가는 트래픽을 최신 네트워크 정보와 비교하여 위협 지표에서 파악된 악성 IP 주소 및 도메인과의 연결을 차단합니다. 따라서 시스템에 침투한 악성 프로그램은 원래 연결하려던 인프라에 접근할 수 없습니다. 또한, 지역별로 위험도가 높은 목적지로의 트래픽을 제한할 수 있습니다. 차단된 모든 연결은 시도된 목적지와 함께 기록됩니다.


손상된 시스템을 격리하고 에이전트 자체 채널을 제외한 모든 아웃바운드 트래픽을 차단하여 엔드포인트에 대한 제어권을 유지하면서도 공격을 차단할 수 있습니다. 보안 강화 모드를 활성화하면 엔드포인트에서 심각한 경고가 발생하는 즉시 격리가 자동으로 요청됩니다.
실행 중인 모든 워크스테이션, 서버 및 CI 러너를 확인하세요. Shield 에이전트의 운영 체제, 에이전트 버전, 현재 상태, 최초 및 마지막 접속 시간, 라이선스 수 등을 확인할 수 있습니다. 호스트 이름, 엔드포인트 유형 또는 상태별로 필터링할 수 있습니다.


모든 차단은 심각도, 타임스탬프, 발생 엔드포인트, 노출 지속 시간, 그리고 차단 대상(패키지 및 버전 또는 대상)과 같은 정확한 정보를 포함하는 이벤트로 플랫폼에 기록됩니다. 심각도, 범주, 유형, 사용자 또는 날짜 범위별로 필터링하고 내보낼 수 있습니다.
보호되는 각 엔드포인트는 자체 감사 추적 및 구성 요소 목록을 보유하므로 누군가 요청할 경우 특정 시스템에서 발생한 상황을 재구성할 수 있습니다.


워크스테이션, 서버 및 CI 실행기를 모두 포괄하는 경량 에이전트 하나로, 플로팅 시트 기능을 통해 하드웨어가 아닌 사용자를 따라 적용 범위를 이동할 수 있습니다.
프로덕션 환경에 배포되기 전에 코드의 API 관련 위험을 찾아 수정하세요.
코드 및 종속성 검사는 저장소를 분석합니다. 엔드포인트 도구는 프로세스와 연결을 감시하지만, 패키지나 레지스트리를 해석할 애플리케이션 보안 컨텍스트는 제공하지 않습니다. 이 둘 사이에는 악성 종속성이 실제로 실행되는 순간, 즉 개발자 컴퓨터에서 문제가 발생하는 지점이 있습니다. Shield 작동합니다.
평판 및 서명 기반 접근 방식을 사용하면 다른 사람이 이미 악성 패키지에 감염된 후에야 해당 패키지에 대해 알 수 있습니다. Shield 행동 및 위험 분석에 대한 차단 기능을 제공하여 공격이 발생한 당일에 유용하게 사용할 수 있으며, 최신 네트워크 정보를 기반으로 침투한 모든 공격이 외부로 전송되지 않도록 합니다.
블록, 격리 및 지리적 이벤트는 코드, 종속성과 동일한 콘솔에 표시됩니다. pipeline 그리고 비밀 조사 결과는 하나의 감사 기록으로 남습니다. 다른 요원이 다른 기록을 가지고 있는 것이 아닙니다. dashboard 다른 login.
엔드포인트 탐지는 운영 체제 수준에서 프로세스, 파일 및 연결을 감시합니다. 패키지 레지스트리가 무엇인지, 종속성이 악성인지, 또는 버전이 어제 게시되었는지 여부는 알지 못합니다. Shield 개발자 엔드포인트에 애플리케이션 보안 컨텍스트를 제공하고 애플리케이션 보안에서 중요하게 여기는 사항에 대한 정책을 시행합니다.
Shield 이 에이전트는 설치가 진행되는 동안 설치 상태를 확인하는 경량 도구입니다. 개발자는 설치가 차단되었을 때만 이를 알게 되며, 차단 사유도 함께 표시됩니다.
악성 및 무단 패키지 설치, 최소 사용 기간 기준보다 최신인 패키지, 승인하지 않은 레지스트리에서의 설치, 차단 목록에 있는 패키지, 알려진 악성 IP 및 도메인으로의 아웃바운드 연결, 그리고 제한된 지역으로의 트래픽은 차단됩니다.
결정은 당신에게 달려 있습니다. 최소 연령 정책을 통해 게시일을 알 수 없는 경우 경고 후 허용하거나 차단할 수 있습니다.
예. 전역 최소 연령 임계값은 생태계별로 재정의할 수 있으며, 필요한 경우 특정 생태계에 대해 비활성화할 수도 있습니다.
해당 기기에서 나가는 모든 트래픽을 차단하지만, 특정 트래픽만은 예외로 합니다. Shield 에이전트 전용 채널을 사용하므로 엔드포인트는 격리되지만 관리는 가능합니다. 필요에 따라 트리거하거나, 중요 경고 발생 시 자동으로 격리가 요청되도록 보안 모드를 활성화할 수 있습니다.
개발자 워크스테이션, 서버 및 CI 실행기에서 사용 가능합니다. 라이선스는 플로팅 시트 방식을 사용합니다.
예. 모든 블록은 상세 정보가 포함된 이벤트이며, 각 엔드포인트는 자체 감사 추적 기록을 유지합니다. 이벤트는 필터링 및 내보내기가 가능합니다.