Kainos

Bendraautoriai (iki): 
Metinė prenumerata – kaina priklauso nuo jūsų kasdienių nuskaitymų

NEMOKAMI

Pradedantiesiems su esminiais dalykais software supply chain security.

$
pakrovimas

įskaitant 5 bendraautorius

Produktai
Iki 10 saugyklų · 200 nuskaitymų/mėn.

Komanda

Sklandžiai pradžiai su „viskas viename“ CI/CD integracija.

$
pakrovimas

/mėn. · $2.160 atsiskaitoma kasmet

Visi nemokami produktai ir dar daugiau:
Iki 100 saugyklų · neribotas nuskaitymų skaičius

Verslui

Augančioms komandoms, kurioms reikia pažangios apsaugos.

$

pakrovimas

/mėn. · $2.160 atsiskaitoma kasmet

Visos komandos produktas ir plius:
Iki 300 saugyklų · neribotas nuskaitymų skaičius

Enterprise

Didelio masto organizacijoms, kurioms reikalingas išplėstinis saugumas.

Paprotys

Visi verslo produktai ir plius:
Pilnai konfigūruojama

Palyginkite mūsų planus

Funkcionalumas
NEMOKAMI
Pradėti nemokamai
Komanda
Pradėti nemokamai
Verslui
Pradėti nemokamai
Enterprise
Susisiekite su mumis
SAST šriftas-veidelis
SAST Įskaitant Įskaitant Įskaitant Įskaitant
Dirbtinio intelekto triažas Neįtrauktos Įskaitant Įskaitant Įskaitant
Dirbtinio intelekto generuojami taisomieji pasiūlymai Neįtrauktos Įskaitant Įskaitant Įskaitant
DI atakos kelio paaiškinimai Neįtrauktos Įskaitant Įskaitant Įskaitant
Kenkėjiško kodo aptikimas patentuotoje programoje Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
SCA
Atvirojo kodo pažeidžiamumas (aptikimas, blokavimas ir įspėjimas) Įskaitant Įskaitant Įskaitant Įskaitant
Licencijų ir pasenimo valdymas Įskaitant Įskaitant Įskaitant Įskaitant
Pipeline ir problemų sekimo integracijos Įskaitant Įskaitant Įskaitant Įskaitant
Kenkėjiškų programų aptikimas realiuoju laiku OS paketuose (ankstyvas aptikimas, įspėjimai ir neatidėliotina priklausomybių užkarda) Įskaitant Įskaitant Įskaitant Įskaitant
Dirbtinio intelekto triažas Neįtrauktos Įskaitant Įskaitant Įskaitant
Automatinis taisymas Neįtrauktos Įskaitant Įskaitant Įskaitant
Pasiekiamumas Neįtrauktos Įskaitant Įskaitant Įskaitant
Išnaudojamumas Neįtrauktos Įskaitant Įskaitant Įskaitant
Išplėstinis prioritetų nustatymas Neįtrauktos Įskaitant Įskaitant Įskaitant
SBOM ir VDR pagal pareikalavimą generuojama įranga Neįtrauktos Įskaitant Įskaitant Įskaitant
Konteinerių palaikymas Neįtrauktos Įskaitant Įskaitant Įskaitant
IDE įskiepis (DevAI)
IDE pažeidžiamumų aptikimas realiuoju laiku Įskaitant Įskaitant Įskaitant Įskaitant
Saugus dirbtinio intelekto sugeneruoto kodo patvirtinimas Įskaitant Įskaitant Įskaitant Įskaitant
Inkrementinis SAST nuskaitymas kodavimo metu Neįtrauktos Įskaitant Įskaitant Įskaitant
Dirbtinio intelekto generuojami taisomieji pasiūlymai Neįtrauktos Įskaitant Įskaitant Įskaitant
DI atakos kelio paaiškinimai Neįtrauktos Įskaitant Įskaitant Įskaitant
Guardrails išankstinis patvirtinimas prieš commit Neįtrauktos Įskaitant Įskaitant Įskaitant
Paslaptys Saugumas
Paslapčių nutekėjimo aptikimas, blokavimas ir įspėjimas Įskaitant Įskaitant Įskaitant Įskaitant
Šaltinio kodas, infrastruktūra kaip kodas, „Docker“ atvaizdai ir kt. Įskaitant Įskaitant Įskaitant Įskaitant
Nuskaityti istorinę informaciją Įskaitant Įskaitant Įskaitant Įskaitant
DaugialypėSCM palaikymas („GitHub“, „Azure“ saugyklos, „GitLab“, „Bitbucket“) Įskaitant Įskaitant Įskaitant Įskaitant
Problemų valdymas su bilietų sekimo integracijomis Įskaitant Įskaitant Įskaitant Įskaitant
Pre-Commit Hooks Įskaitant Įskaitant Įskaitant Įskaitant
Automatinis nuolatinis „DevOps“ saugumo nuskaitymas Įskaitant Įskaitant Įskaitant Įskaitant
Dirbtinio intelekto triažas Neįtrauktos Įskaitant Įskaitant Įskaitant
Išplėstinis prioritetų nustatymas Neįtrauktos Įskaitant Įskaitant Įskaitant
Automatinis atšaukimas Neįtrauktos Įskaitant Įskaitant Įskaitant
CI/CD saugumas
Išplėstinis prioritetų nustatymas Neįtrauktos Įskaitant Įskaitant Įskaitant
Pipeline ir problemų sekimo integracijos Neįtrauktos Įskaitant Įskaitant Įskaitant
Ištaisymo gairės Neįtrauktos Įskaitant Įskaitant Įskaitant
Kontekstu pagrįstos saugumo įžvalgos Neįtrauktos Įskaitant Įskaitant Įskaitant
Pipeline pažeidžiamumų aptikimas Neįtrauktos Įskaitant Įskaitant Įskaitant
CI/CD Infrastruktūros konfigūracijos klaidų identifikavimas Neįtrauktos Įskaitant Įskaitant Įskaitant
Pre-Commit Hooks Neįtrauktos Įskaitant Įskaitant Įskaitant
Dirbtinio intelekto triažas Neįtrauktos Įskaitant Įskaitant Įskaitant
Kenkėjiškų komandų aptikimas Pipelines Neįtrauktos Neįtrauktos Įskaitant Įskaitant
Infrastruktūra kaip Code Security
Išplėstinis prioritetų nustatymas Neįtrauktos Įskaitant Įskaitant Įskaitant
Pipeline ir problemų sekimo integracijos Neįtrauktos Įskaitant Įskaitant Įskaitant
Ištaisymo gairės Neįtrauktos Įskaitant Įskaitant Įskaitant
Kontekstu pagrįstos saugumo įžvalgos Neįtrauktos Įskaitant Įskaitant Įskaitant
„Terraform“, „CloudFormation: ARM“ ir „Bicep“, „Ansible“ palaikymas Neįtrauktos Įskaitant Įskaitant Įskaitant
Pre-Commit Hooks Neįtrauktos Įskaitant Įskaitant Įskaitant
Palaikymas „Multi-Framework“ / AWS ir „Azure“, „Kubernetes“ bei „Docker“. Neįtrauktos Įskaitant Įskaitant Įskaitant
Dirbtinio intelekto triažas Neįtrauktos Įskaitant Įskaitant Įskaitant
Kenkėjiškų komandų aptikimas IaC Neįtrauktos Neįtrauktos Įskaitant Įskaitant
Application Security Posture Management (ASPM)
Pilnas SDLC Turto matomumas Neįtrauktos Įskaitant Įskaitant Įskaitant
Visas saugumo kontekstas nuo kodo iki debesies Neįtrauktos Įskaitant Įskaitant Įskaitant
Kontekstu pagrįstos saugumo įžvalgos Neįtrauktos Įskaitant Įskaitant Įskaitant
Išplėstinis prioritetų nustatymas ir taisymas Neįtrauktos Įskaitant Įskaitant Įskaitant
Išplėstiniai saugumo audito žingsniai Neįtrauktos Įskaitant Įskaitant Įskaitant
Trečiųjų šalių įrankių integravimas (SAST, SCA, Paslaptys ir kita) Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Išplėstinės koreliacijos ir saugumo įžvalgos Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Visapusiškas programų rizikos valdymas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
PASKUTINĖ
Automatinis dinaminis programų nuskaitymas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Paleidimo laiko pažeidžiamumų aptikimas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
API ir žiniatinklio atakų modeliavimas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Nuolatinis prieinamų paslaugų patvirtinimas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Dirbtinio intelekto triažas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Riziką suvokiantis ataskaitų teikimas ir prioritetų nustatymas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
CI/CD pipeline integracija Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Kodo kokybė
Kodo kokybės analizė (kodo kvapai, sudėtingumas, prižiūrimumas, neveikiantis kodas, dubliavimas, pavadinimų konvencijos) Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Daugiakalbės kokybės taisyklės (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Specialus kokybės skyrius žiniatinklio platformoje Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Kokybės politikos (detektoriaus konfigūracija, pasirinktinis pavojingumo lygis, taisyklių grupavimas) Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Kokybė guardrails & CI/CD kokybiški vartai Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Dirbtinio intelekto kokybės nustatymo triažas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
DI taisymas kokybės nustatymui Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
API sauga
Automatinis kiekvieno API galinio taško aptikimas (pagal kodą ir OpenAPI specifikacijas) Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Atskleistų ir neautentifikuotų galinių taškų aptikimas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Pažeistos autorizacijos ir prieigos kontrolės aptikimas (BOLA / BFLA) Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Jautrių duomenų atskleidimo aptikimas (PII / PCI / PHI užklausose ir atsakymuose) Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Šešėlių, zombių ir nebenaudojamų API aptikimas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
CI/CD-vietinis API rizikų valdymas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
DI triažas API išvadoms * Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Anomalijų aptikimas
Elgesiu pagrįstas rizikos nustatymas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Nuolatinis stebėjimas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Įspėjimai apie anomalijas realiuoju laiku Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Blokinio kodo klastojimas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Pritaikomi anomalijų taisyklių rinkiniai Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Build Security
SLSA Provenance Karta Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Atestacijos generavimas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Sukurkite vientisumo patikrinimą Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Artefaktų parašo patvirtinimas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Programinės įrangos artefaktų klastojimo aptikimas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Xygeni platforma
integraciją (Matyti viską) Įskaitant Įskaitant Įskaitant Įskaitant
Kliento naudotojo vaidmenys Įskaitant Įskaitant Įskaitant Įskaitant
Politikos valdymas Įskaitant Įskaitant Įskaitant Įskaitant
Projektų žymės Įskaitant Įskaitant Įskaitant Įskaitant
Politikos pritaikymas Neįtrauktos Įskaitant Įskaitant Įskaitant
SDLC Inventorius Neįtrauktos Įskaitant Įskaitant Įskaitant
SDLC Išteklių grafikas Neįtrauktos Įskaitant Įskaitant Įskaitant
SSC atitiktis (CIS, OpenSSF, ir dar) Neįtrauktos Neįtrauktos Įskaitant Įskaitant
Valdymas Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
DevOps Health Check Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
SSO: SAML, OKTA Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant
Raiškioji API Neįtrauktos Neįtrauktos Neįtrauktos Įskaitant

* Netrukus.

DUK

„Xygeni“ skaičiuoja kiekvieną bendraautorį, kuris parašė bent vieną commit į saugyklą, nuskaitytą per pastarąsias 90 dienų. Nuskaitymų skaičius neribojamas. commits kiekvienam identifikatoriui.

„Xygeni“ nuskaitymas apima išsamų saugumo analizių rinkinį, įskaitant SAST, priklausomybių analizė, inventorius, paslapčių aptikimas, SCA, IaC securityir kenkėjiškų programų aptikimas.

Skenavimo metu taikomas visas su jūsų plano produktais susijusių analizių rinkinys.

Ne. „Xygeni“ neįkelia jūsų šaltinio kodo, kad jį nuskaitytų. Nuskaitymas atliekamas lokaliai jūsų tinklo infrastruktūroje ir į „Xygeni“ serverius neįkeliamas joks kodas. Įkeliami tik rezultatai (tinkamai apsaugoti perdavimo ir saugojimo metu).

Jei naudosite automatinio taisymo funkciją, „Xygeni“ įkels failą, kurį norite pakeisti, bet po pakeitimo jis bus iškart pašalintas iš mūsų sistemų.

Taip. „Xygeni“ siūlo iš anksto įkeltus projektus, kad galėtumėte peržiūrėti įvairių saugumo pažeidžiamumų pavyzdžius nenuskaitydami savo kodo.

Žinoma, „Xygeni“ skaitytuvas gali prisijungti prie jūsų saugyklų, bet taip pat veikia per failų sistemos aplanką. Jums tereikia nurodyti, kur yra šaltinio kodas: vietiniame aplanke ar išorinėje „git“ saugykloje.

Ne, norint užsiregistruoti nemokamai paskyrai, kreditinė kortelė nereikalinga. Nėra jokių paslėptų mokesčių ar automatinio registravimo. Galite toliau naudotis programėle be jokių laiko apribojimų. Atnaujinkite planus, kai tik būsite pasiruošę atrakinti papildomas funkcijas ir galimybes, taip suteikdami laiko pasirinkti geriausiai jūsų poreikius atitinkantį planą.

Prenumeratą galite bet kada atšaukti arba sumažinti prenumeratos lygį. Prieigą prie jau apmokėtų „Xygeni“ plano funkcijų išlaikysite iki dabartinio atsiskaitymo laikotarpio pabaigos, o visi pakeitimai įsigalios kito atsiskaitymo ciklo pradžioje.

Taip, galite bet kada atnaujinti savo planą naudodamiesi bet kuriuo iš „Xygeni“ siūlomų pirkimo kanalų.

„Xygeni“ dirbtinio intelekto operacijos vykdomos kreditais. Kreditas yra LLM žetonų rinkinys, todėl mokate už tai, ką iš tikrųjų naudojate, o ne už fiksuotą kainą už veiksmą. Visos dirbtinio intelekto valdomos operacijos sunaudoja kreditus: dirbtinio intelekto automatinis taisymas, dirbtinio intelekto triažas ir dirbtinio intelekto atakos kelio paaiškinimai.

Sunaudojimas priklauso nuo naudojimo, o ne nuo fiksuoto tarifo už veiksmą. Jis keičiasi atsižvelgiant į analizuojamo kodo dydį ir konteksto kiekį, kurio reikia operacijai, todėl mažas pataisymas sunaudoja mažiau kreditų nei didelis, daug konteksto reikalaujantis.

Dirbtinio intelekto operacijos pristabdomos, kol vėl atsiras kreditų. Galite įsigyti papildomų kreditų, kai tik jų prireiks, arba padidinti savo mėnesinį kreditų limitą.

Taip. Triažas, automatinis taisymas ir paaiškinimai gali būti atliekami remiantis trečiųjų šalių išvadomis (pavyzdžiui, gautais per ASPM), jei „Xygeni“ turi reikiamą prieigą. Paprastai tai yra saugyklos prieigos raktas su reikiamomis teisėmis. Sąranka aprašyta adresu https://docs.xygeni.io.

Jei atsinešate savo teisės magistro laipsnį (LLM), dirbtinio intelekto operacijoms „Xygeni“ kreditai neskaičiuojami. Susisiekite info@xygeni.io kad įvertintumėte jūsų nustatymams tinkančius variantus.

Pradėkite

su „Xygeni All-In-One AppSec“ platforma