Eng béiswëlleg Ofhängegkeet leeft hiren Installatiounsskript aus, soubal en Entwéckler "install" aginn huet, laang ier iergendeen weess, datt et béiswëlleg ass. Är Codescanner hunn de Repository gekuckt. Äert Endpoint-Tooling huet e Prozess gesinn, net e Pak. Shield setzt sech um Endpoint vum Entwéckler a blockéiert en, ier en ausgefouert gëtt.
Een liichte Agent · Aarbechtsstatiounen, Serveren a CI-Runner · Politik zentral verwalt

Verhënnert datt béiswëlleg Ofhängegkeeten a Skripter jeemools lafen, andeems Dir d'Endpunkte vun den Entwéckler schützt, wou d'Attacken ufänken.
Shield späichert Pakinstallatiounen a Echtzäit a kontrolléiert se géint d'Malware-Informatioune vu Xygeni. Béiswëlleg Pakete ginn am Moment vun der Installatioun blockéiert a ginn net den nächsten Moien an engem Rapport markéiert. Datselwecht gëllt fir de Netzwierk: Verbindungen zu bekannt béiswëlleger Infrastruktur ginn ënnerbrach, ier eppes de Computer verléisst.
Definéiert d'Regele eemol an de Shield applizéiert se op all Maschinn an Ärer Organisatioun: Mindestalter vum Pak, Erlaabnes- a Verweigerungslëschten, approuvéiert Registrierungen an Destinatiounen fir ausgehenden Traffic.
Wann eppes Kritisches op engem Endpunkt lant, kann Shield d'Netzwierkverbindunge vun där Maschinn automatesch oder op Ufro ofbriechen, sou datt den Incident bei engem Laptop ophält, anstatt sech duerch d'Organisatioun ze verbreeden.
Eng Runtime Firewall fir den Entwéckler-Endpoint.

All Pakinstallatioun gëtt a Echtzäit ofgefaange a validéiert. D'Malware-Fréiwarnung vun Xygeni erkennt béiswëlleg Paketen, deenen d'Reputatiounsbaséiert Tools nach ëmmer vertrauen, ouni op e CVE, e Bericht oder eng publizéiert Ënnerschrëft ze waarden. D'Blockéierung geschitt ier den Installatiounsskript leeft.
Déi séierst verlafend Attacken an der Supply Chain kommen a ganz neie Packageversioune. Mat Shield kënnt Dir Packagen blockéieren, déi méi rezent wéi Äre Schwellwäert publizéiert goufen, eng global Regel festleeën an se pro Ökosystem iwwerschreiwen, an entscheeden, wat geschitt, wann en Verëffentlechungsdatum net bestëmmt ka ginn: warnen an erlaben, oder blockéieren.


Entscheet wat Är Entwéckler kënnen ofruffen a wou hierkommen. Halt explizit Erlaabnis- a Verweigerungslëschten a beschränkt d'Installatiounen op d'Registeren, déi Är Organisatioun guttgeheescht huet.
Dat selwecht Modell gëllt fir Verbindungen. Shield iwwerpréift den ausgehenden Traffic vum Endpunkt géint aktuell Netzwierkinformatiounen a brécht Verbindungen op bekannt béiswëlleg IP-Adressen an Domainen of, déi aus Bedrohungsindikatoren ofgeleet sinn, sou datt en Implantat, deen et op enger Maschinn gepackt huet, d'Infrastruktur net erreeche kann, fir déi et gebaut gouf. Zousätzlech kënnt Dir den Traffic op héichrisikodestinatiounen no geographescher Adress limitéieren. All blockéiert Verbindung gëtt mat der Destinatioun opgeholl, déi se erreeche wollt.


Isoléiert eng kompromittéiert Maschinn a schneit all ausgehenden Traffic of, ausser dem eegene Kanal vum Agent, sou datt Dir d'Kontroll iwwer den Endpunkt behält an en awer ofschléisst. Aktivéiert de paranoide Modus an d'Isolatioun gëtt automatesch ugefrot, soubal eng kritesch Alarmmeldung op engem Endpunkt lant.
Kuckt all Aarbechtsstatioun, Server a CI-Runner, déi de Shield Agent ausféieren, mat hirem Betribssystem, Agentversioun, aktuellen Status, wéini en fir d'éischt a fir d'lescht gesi gouf, a sengem Lizenzsëtz. Filtert no Hostnumm, Endpunkttyp oder Status.


All Block gëtt zu engem Event an der Plattform, mat Schwéiergrad, Zäitstempel, dem Endpunkt, op deem en geschitt ass, wéi laang d'Expositioun gedauert huet, a wat genee blockéiert gouf: de Pak an d'Versioun, oder d'Destinatioun. Filtert no Schwéiergrad, Kategorie, Typ, Benotzer oder Datumsberäich, an exportéiert.
All geschützten Endpunkt huet säin eegenen Audit Trail a Komponentenlëscht, sou datt Dir rekonstruéiere kënnt, wat op enger spezifescher Maschinn geschitt ass, wann een Iech freet.


Een liichte Agent, deen Aarbechtsstatiounen, Serveren a CI-Runner ofdeckt, mat schwiewende Plazen, sou datt d'Ofdeckung Äre Leit amplaz Ärer Hardware follegt.
API-Risiken am Code fannen a behiewen, ier se an d'Produktioun kommen.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard an en anert login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
mat der Xygeni All-In-One AppSec Plattform