ການເພິ່ງພາອາໄສທີ່ເປັນອັນຕະລາຍຈະແລ່ນສະຄຣິບຕິດຕັ້ງຂອງມັນທັນທີທີ່ນັກພັດທະນາພິມຕິດຕັ້ງ, ດົນນານກ່ອນທີ່ໃຜຈະຮູ້ວ່າມັນເປັນອັນຕະລາຍ. ເຄື່ອງສະແກນລະຫັດຂອງເຈົ້າກຳລັງເບິ່ງບ່ອນເກັບມ້ຽນ. ເຄື່ອງມືຈຸດສິ້ນສຸດຂອງເຈົ້າເຫັນຂະບວນການ, ບໍ່ແມ່ນແພັກເກດ. Shield ຕັ້ງຢູ່ຈຸດສິ້ນສຸດຂອງນັກພັດທະນາ ແລະບລັອກມັນກ່ອນທີ່ມັນຈະປະຕິບັດ.
ຕົວແທນນ້ຳໜັກເບົາດຽວ · ສະຖານີເຮັດວຽກ, ເຊີບເວີ ແລະ ຜູ້ດຳເນີນງານ CI · ການຄຸ້ມຄອງນະໂຍບາຍຈາກສູນກາງ

ປ້ອງກັນການເພິ່ງພາອາໄສ ແລະ ສະຄຣິບທີ່ເປັນອັນຕະລາຍຈາກການເຮັດວຽກໂດຍການປົກປ້ອງຈຸດສິ້ນສຸດຂອງນັກພັດທະນາບ່ອນທີ່ການໂຈມຕີເລີ່ມຕົ້ນ.
Shield ສະກັດກັ້ນການຕິດຕັ້ງແພັກເກດໃນເວລາຈິງ ແລະ ກວດສອບພວກມັນຕໍ່ກັບສະຕິປັນຍາຂອງມັລແວຂອງ Xygeni. ແພັກເກດທີ່ເປັນອັນຕະລາຍຈະຖືກບລັອກໃນຂະນະທີ່ຕິດຕັ້ງ, ບໍ່ໄດ້ຖືກໝາຍໄວ້ໃນລາຍງານໃນຕອນເຊົ້າມື້ຕໍ່ມາ. ສິ່ງດຽວກັນນີ້ໃຊ້ກັບເຄືອຂ່າຍ: ການເຊື່ອມຕໍ່ກັບໂຄງສ້າງພື້ນຖານທີ່ຮູ້ຈັກວ່າເປັນອັນຕະລາຍຈະຖືກຕັດກ່ອນທີ່ສິ່ງໃດສິ່ງໜຶ່ງຈະອອກຈາກເຄື່ອງ.
ກຳນົດກົດລະບຽບຄັ້ງດຽວ ແລະ Shield ຈະນຳໃຊ້ກົດລະບຽບເຫຼົ່ານັ້ນໃນທຸກໆເຄື່ອງໃນອົງກອນຂອງທ່ານ: ອາຍຸແພັກເກດຂັ້ນຕ່ຳ, ລາຍຊື່ອະນຸຍາດ ແລະ ປະຕິເສດ, ການລົງທະບຽນທີ່ໄດ້ຮັບການອະນຸມັດ ແລະ ຈຸດໝາຍປາຍທາງການຈະລາຈອນອອກ.
ເມື່ອມີບາງສິ່ງບາງຢ່າງທີ່ສຳຄັນຕົກລົງສູ່ຈຸດສິ້ນສຸດ, Shield ສາມາດຕັດການເຊື່ອມຕໍ່ເຄືອຂ່າຍຂອງເຄື່ອງນັ້ນໄດ້ໂດຍອັດຕະໂນມັດ ຫຼື ຕາມຄວາມຕ້ອງການ, ດັ່ງນັ້ນເຫດການດັ່ງກ່າວຈຶ່ງຢຸດຢູ່ທີ່ຄອມພິວເຕີໂນດບຸກເຄື່ອງດຽວແທນທີ່ຈະແຜ່ລາມໄປທົ່ວອົງກອນ.
Firewall ແບບ Runtime ສຳລັບຈຸດສິ້ນສຸດຂອງນັກພັດທະນາ.

ທຸກໆການຕິດຕັ້ງແພັກເກດຈະຖືກສະກັດກັ້ນ ແລະ ກວດສອບຄວາມຖືກຕ້ອງໃນເວລາຈິງ. ການເຕືອນໄພລ່ວງໜ້າຂອງມັລແວຣ໌ຂອງ Xygeni ຈະຈັບແພັກເກດທີ່ເປັນອັນຕະລາຍທີ່ເຄື່ອງມືທີ່ອີງໃສ່ຊື່ສຽງຍັງໄວ້ວາງໃຈ, ໂດຍບໍ່ຕ້ອງລໍຖ້າ CVE, ຄຳແນະນຳ, ຫຼື ລາຍເຊັນທີ່ເຜີຍແຜ່. ການບລັອກເກີດຂຶ້ນກ່ອນທີ່ສະຄຣິບຕິດຕັ້ງຈະເຮັດວຽກ.
ການໂຈມຕີລະບົບຕ່ອງໂສ້ການສະໜອງທີ່ເຄື່ອນທີ່ໄວທີ່ສຸດມາຮອດໃນຮຸ່ນແພັກເກດໃໝ່. Shield ຊ່ວຍໃຫ້ທ່ານສາມາດບລັອກແພັກເກດທີ່ເຜີຍແຜ່ບໍ່ດົນມານີ້ກວ່າຂອບເຂດຂອງທ່ານ, ກຳນົດກົດລະບຽບທົ່ວໂລກ ແລະ ລົບລ້າງມັນຕາມລະບົບນິເວດ, ແລະ ຕັດສິນໃຈວ່າຈະເກີດຫຍັງຂຶ້ນເມື່ອວັນທີເຜີຍແຜ່ບໍ່ສາມາດກຳນົດໄດ້: ເຕືອນ ແລະ ອະນຸຍາດ, ຫຼື ບລັອກ.


ຕັດສິນໃຈວ່ານັກພັດທະນາຂອງທ່ານສາມາດດຶງເອົາຫຍັງໄດ້ ແລະ ມາຈາກໃສ. ຮັກສາລາຍຊື່ອະນຸຍາດ ແລະ ປະຕິເສດຢ່າງຊັດເຈນ, ແລະ ຈຳກັດການຕິດຕັ້ງໃຫ້ກັບທະບຽນທີ່ອົງກອນຂອງທ່ານໄດ້ອະນຸມັດແລ້ວ.
ຮູບແບບດຽວກັນນີ້ໃຊ້ໄດ້ກັບການເຊື່ອມຕໍ່. Shield ກວດສອບການຈະລາຈອນອອກຈາກຈຸດສິ້ນສຸດທຽບກັບຂໍ້ມູນເຄືອຂ່າຍທີ່ທັນສະໄໝ ແລະ ຕັດການເຊື່ອມຕໍ່ກັບ IP ແລະ ໂດເມນທີ່ຮູ້ຈັກວ່າເປັນອັນຕະລາຍທີ່ດຶງມາຈາກຕົວຊີ້ບອກໄພຂົ່ມຂູ່, ດັ່ງນັ້ນການຝັງທີ່ເຮັດໃຫ້ມັນເຂົ້າໄປໃນເຄື່ອງຈຶ່ງບໍ່ສາມາດເຂົ້າເຖິງພື້ນຖານໂຄງລ່າງທີ່ມັນຖືກສ້າງຂຶ້ນເພື່ອໂທຫາ. ຍິ່ງໄປກວ່ານັ້ນ, ທ່ານສາມາດຈຳກັດການຈະລາຈອນໃຫ້ກັບຈຸດໝາຍປາຍທາງທີ່ມີຄວາມສ່ຽງສູງຕາມພູມສາດ. ທຸກໆການເຊື່ອມຕໍ່ທີ່ຖືກບລັອກຈະຖືກບັນທຶກໄວ້ດ້ວຍຈຸດໝາຍປາຍທາງທີ່ມັນພະຍາຍາມໄປເຖິງ.


ແຍກເຄື່ອງທີ່ຖືກໂຈມຕີ ແລະ ຕັດການຈະລາຈອນອອກທັງໝົດຍົກເວັ້ນຊ່ອງທາງຂອງຕົວແທນເອງ, ເພື່ອໃຫ້ທ່ານສາມາດຄວບຄຸມຈຸດສຸດທ້າຍໄດ້ໃນຂະນະທີ່ຄວບຄຸມມັນໄວ້. ເປີດໂໝດລະແວງ ແລະ ການແຍກຈະຖືກຮ້ອງຂໍໂດຍອັດຕະໂນມັດໃນເວລາທີ່ການແຈ້ງເຕືອນທີ່ສຳຄັນມາຮອດຈຸດສຸດທ້າຍໃດໆ.
ເບິ່ງທຸກໆບ່ອນເຮັດວຽກ, ເຊີບເວີ ແລະ CI runner ທີ່ໃຊ້ງານ Shield agent, ພ້ອມກັບລະບົບປະຕິບັດການ, ເວີຊັນຂອງຕົວແທນ, ສະຖານະປັດຈຸບັນ, ເວລາທີ່ມັນຖືກເຫັນຄັ້ງທຳອິດ ແລະ ຄັ້ງສຸດທ້າຍ, ແລະ ໃບອະນຸຍາດຂອງມັນ. ກັ່ນຕອງຕາມຊື່ໂຮສ, ປະເພດຈຸດສິ້ນສຸດ ຫຼື ສະຖານະ.


ທຸກໆບລັອກຈະກາຍເປັນເຫດການໃນແພລດຟອມ, ພ້ອມດ້ວຍຄວາມຮຸນແຮງ, ເວລາ, ຈຸດສິ້ນສຸດທີ່ມັນເກີດຂຶ້ນ, ໄລຍະເວລາທີ່ການເປີດເຜີຍຢູ່, ແລະສິ່ງທີ່ຖືກບລັອກຢ່າງແນ່ນອນ: ແພັກເກດ ແລະ ເວີຊັນ, ຫຼື ຈຸດໝາຍປາຍທາງ. ກັ່ນຕອງຕາມຄວາມຮຸນແຮງ, ໝວດໝູ່, ປະເພດ, ຜູ້ໃຊ້ ຫຼື ຊ່ວງວັນທີ, ແລະ ສົ່ງອອກ.
ຈຸດສຸດທ້າຍທີ່ໄດ້ຮັບການປົກປ້ອງແຕ່ລະຈຸດມີເສັ້ນທາງການກວດສອບ ແລະ ລາຍຊື່ອົງປະກອບຂອງມັນເອງ, ດັ່ງນັ້ນທ່ານສາມາດສ້າງສິ່ງທີ່ເກີດຂຶ້ນໃນເຄື່ອງສະເພາະໃດໜຶ່ງຄືນໃໝ່ເມື່ອມີຄົນຖາມ.


ຕົວແທນນ້ຳໜັກເບົາອັນດຽວທີ່ກວມເອົາສະຖານີເຮັດວຽກ, ເຊີບເວີ ແລະ ຜູ້ແລ່ນ CI, ມີບ່ອນນັ່ງລອຍຕົວ ດັ່ງນັ້ນການຄຸ້ມຄອງຈຶ່ງຕິດຕາມຄົນຂອງທ່ານແທນທີ່ຈະເປັນຮາດແວຂອງທ່ານ.
ຊອກຫາ ແລະ ແກ້ໄຂຄວາມສ່ຽງຂອງ API ໃນລະຫັດກ່ອນທີ່ພວກມັນຈະຮອດການຜະລິດ.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard ແລະອີກ login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.