Pradedantiesiems su esminiais dalykais software supply chain security.
įskaitant 5 bendraautorius
Sklandžiai pradžiai su „viskas viename“ CI/CD integracija.
/mėn. · $2.160 atsiskaitoma kasmet
Augančioms komandoms, kurioms reikia pažangios apsaugos.
pakrovimas
/mėn. · $2.160 atsiskaitoma kasmet
Didelio masto organizacijoms, kurioms reikalingas išplėstinis saugumas.
Paprotys
| Funkcionalumas | NEMOKAMI Pradėti nemokamai | Komanda Pradėti nemokamai | Verslui Pradėti nemokamai | Enterprise Susisiekite su mumis |
|---|---|---|---|---|
| SAST šriftas-veidelis | ||||
| SAST | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Dirbtinio intelekto triažas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Dirbtinio intelekto generuojami taisomieji pasiūlymai | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| DI atakos kelio paaiškinimai | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Kenkėjiško kodo aptikimas patentuotoje programoje | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| SCA | ||||
| Atvirojo kodo pažeidžiamumas (aptikimas, blokavimas ir įspėjimas) | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Licencijų ir pasenimo valdymas | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Pipeline ir problemų sekimo integracijos | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Kenkėjiškų programų aptikimas realiuoju laiku OS paketuose (ankstyvas aptikimas, įspėjimai ir neatidėliotina priklausomybių užkarda) | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Dirbtinio intelekto triažas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Automatinis taisymas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Pasiekiamumas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Išnaudojamumas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Išplėstinis prioritetų nustatymas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| SBOM ir VDR pagal pareikalavimą generuojama įranga | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Konteinerių palaikymas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| IDE įskiepis (DevAI) | ||||
| IDE pažeidžiamumų aptikimas realiuoju laiku | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Saugus dirbtinio intelekto sugeneruoto kodo patvirtinimas | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Inkrementinis SAST nuskaitymas kodavimo metu | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Dirbtinio intelekto generuojami taisomieji pasiūlymai | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| DI atakos kelio paaiškinimai | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Guardrails išankstinis patvirtinimas prieš commit | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Paslaptys Saugumas | ||||
| Paslapčių nutekėjimo aptikimas, blokavimas ir įspėjimas | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Šaltinio kodas, infrastruktūra kaip kodas, „Docker“ atvaizdai ir kt. | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Nuskaityti istorinę informaciją | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| DaugialypėSCM palaikymas („GitHub“, „Azure“ saugyklos, „GitLab“, „Bitbucket“) | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Problemų valdymas su bilietų sekimo integracijomis | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Pre-Commit Hooks | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Automatinis nuolatinis „DevOps“ saugumo nuskaitymas | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Dirbtinio intelekto triažas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Išplėstinis prioritetų nustatymas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Automatinis atšaukimas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| CI/CD saugumas | ||||
| Išplėstinis prioritetų nustatymas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Pipeline ir problemų sekimo integracijos | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Ištaisymo gairės | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Kontekstu pagrįstos saugumo įžvalgos | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Pipeline pažeidžiamumų aptikimas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| CI/CD Infrastruktūros konfigūracijos klaidų identifikavimas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Pre-Commit Hooks | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Dirbtinio intelekto triažas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Kenkėjiškų komandų aptikimas Pipelines | Neįtrauktos | Neįtrauktos | Įskaitant | Įskaitant |
| Infrastruktūra kaip Code Security | ||||
| Išplėstinis prioritetų nustatymas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Pipeline ir problemų sekimo integracijos | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Ištaisymo gairės | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Kontekstu pagrįstos saugumo įžvalgos | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| „Terraform“, „CloudFormation: ARM“ ir „Bicep“, „Ansible“ palaikymas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Pre-Commit Hooks | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Palaikymas „Multi-Framework“ / AWS ir „Azure“, „Kubernetes“ bei „Docker“. | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Dirbtinio intelekto triažas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Kenkėjiškų komandų aptikimas IaC | Neįtrauktos | Neįtrauktos | Įskaitant | Įskaitant |
| Application Security Posture Management (ASPM) | ||||
| Pilnas SDLC Turto matomumas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Visas saugumo kontekstas nuo kodo iki debesies | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Kontekstu pagrįstos saugumo įžvalgos | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Išplėstinis prioritetų nustatymas ir taisymas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Išplėstiniai saugumo audito žingsniai | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| Trečiųjų šalių įrankių integravimas (SAST, SCA, Paslaptys ir kita) | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Išplėstinės koreliacijos ir saugumo įžvalgos | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Visapusiškas programų rizikos valdymas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| PASKUTINĖ | ||||
| Automatinis dinaminis programų nuskaitymas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Paleidimo laiko pažeidžiamumų aptikimas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| API ir žiniatinklio atakų modeliavimas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Nuolatinis prieinamų paslaugų patvirtinimas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Dirbtinio intelekto triažas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Riziką suvokiantis ataskaitų teikimas ir prioritetų nustatymas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| CI/CD pipeline integracija | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Kodo kokybė | ||||
| Kodo kokybės analizė (kodo kvapai, sudėtingumas, prižiūrimumas, neveikiantis kodas, dubliavimas, pavadinimų konvencijos) | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Daugiakalbės kokybės taisyklės (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Specialus kokybės skyrius žiniatinklio platformoje | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Kokybės politikos (detektoriaus konfigūracija, pasirinktinis pavojingumo lygis, taisyklių grupavimas) | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Kokybė guardrails & CI/CD kokybiški vartai | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Dirbtinio intelekto kokybės nustatymo triažas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| DI taisymas kokybės nustatymui | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| API sauga | ||||
| Automatinis kiekvieno API galinio taško aptikimas (pagal kodą ir OpenAPI specifikacijas) | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Atskleistų ir neautentifikuotų galinių taškų aptikimas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Pažeistos autorizacijos ir prieigos kontrolės aptikimas (BOLA / BFLA) | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Jautrių duomenų atskleidimo aptikimas (PII / PCI / PHI užklausose ir atsakymuose) | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Šešėlių, zombių ir nebenaudojamų API aptikimas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| CI/CD-vietinis API rizikų valdymas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| DI triažas API išvadoms * | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Anomalijų aptikimas | ||||
| Elgesiu pagrįstas rizikos nustatymas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Nuolatinis stebėjimas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Įspėjimai apie anomalijas realiuoju laiku | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Blokinio kodo klastojimas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Pritaikomi anomalijų taisyklių rinkiniai | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Build Security | ||||
| SLSA Provenance Karta | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Atestacijos generavimas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Sukurkite vientisumo patikrinimą | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Artefaktų parašo patvirtinimas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Programinės įrangos artefaktų klastojimo aptikimas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Xygeni platforma | ||||
| integraciją (Matyti viską) | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Kliento naudotojo vaidmenys | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Politikos valdymas | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Projektų žymės | Įskaitant | Įskaitant | Įskaitant | Įskaitant |
| Politikos pritaikymas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| SDLC Inventorius | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| SDLC Išteklių grafikas | Neįtrauktos | Įskaitant | Įskaitant | Įskaitant |
| SSC atitiktis (CIS, OpenSSF, ir dar) | Neįtrauktos | Neįtrauktos | Įskaitant | Įskaitant |
| Valdymas | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| DevOps Health Check | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| SSO: SAML, OKTA | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
| Raiškioji API | Neįtrauktos | Neįtrauktos | Neįtrauktos | Įskaitant |
* Netrukus.
„Xygeni“ skaičiuoja kiekvieną bendraautorį, kuris parašė bent vieną commit į saugyklą, nuskaitytą per pastarąsias 90 dienų. Nuskaitymų skaičius neribojamas. commits kiekvienam identifikatoriui.
„Xygeni“ nuskaitymas apima išsamų saugumo analizių rinkinį, įskaitant SAST, priklausomybių analizė, inventorius, paslapčių aptikimas, SCA, IaC securityir kenkėjiškų programų aptikimas.
Skenavimo metu taikomas visas su jūsų plano produktais susijusių analizių rinkinys.
Ne. „Xygeni“ neįkelia jūsų šaltinio kodo, kad jį nuskaitytų. Nuskaitymas atliekamas lokaliai jūsų tinklo infrastruktūroje ir į „Xygeni“ serverius neįkeliamas joks kodas. Įkeliami tik rezultatai (tinkamai apsaugoti perdavimo ir saugojimo metu).
Jei naudosite automatinio taisymo funkciją, „Xygeni“ įkels failą, kurį norite pakeisti, bet po pakeitimo jis bus iškart pašalintas iš mūsų sistemų.
Taip. „Xygeni“ siūlo iš anksto įkeltus projektus, kad galėtumėte peržiūrėti įvairių saugumo pažeidžiamumų pavyzdžius nenuskaitydami savo kodo.
Žinoma, „Xygeni“ skaitytuvas gali prisijungti prie jūsų saugyklų, bet taip pat veikia per failų sistemos aplanką. Jums tereikia nurodyti, kur yra šaltinio kodas: vietiniame aplanke ar išorinėje „git“ saugykloje.
Ne, norint užsiregistruoti nemokamai paskyrai, kreditinė kortelė nereikalinga. Nėra jokių paslėptų mokesčių ar automatinio registravimo. Galite toliau naudotis programėle be jokių laiko apribojimų. Atnaujinkite planus, kai tik būsite pasiruošę atrakinti papildomas funkcijas ir galimybes, taip suteikdami laiko pasirinkti geriausiai jūsų poreikius atitinkantį planą.
Prenumeratą galite bet kada atšaukti arba sumažinti prenumeratos lygį. Prieigą prie jau apmokėtų „Xygeni“ plano funkcijų išlaikysite iki dabartinio atsiskaitymo laikotarpio pabaigos, o visi pakeitimai įsigalios kito atsiskaitymo ciklo pradžioje.
Taip, galite bet kada atnaujinti savo planą naudodamiesi bet kuriuo iš „Xygeni“ siūlomų pirkimo kanalų.
„Xygeni“ dirbtinio intelekto operacijos vykdomos kreditais. Kreditas yra LLM žetonų rinkinys, todėl mokate už tai, ką iš tikrųjų naudojate, o ne už fiksuotą kainą už veiksmą. Visos dirbtinio intelekto valdomos operacijos sunaudoja kreditus: dirbtinio intelekto automatinis taisymas, dirbtinio intelekto triažas ir dirbtinio intelekto atakos kelio paaiškinimai.
Sunaudojimas priklauso nuo naudojimo, o ne nuo fiksuoto tarifo už veiksmą. Jis keičiasi atsižvelgiant į analizuojamo kodo dydį ir konteksto kiekį, kurio reikia operacijai, todėl mažas pataisymas sunaudoja mažiau kreditų nei didelis, daug konteksto reikalaujantis.
Dirbtinio intelekto operacijos pristabdomos, kol vėl atsiras kreditų. Galite įsigyti papildomų kreditų, kai tik jų prireiks, arba padidinti savo mėnesinį kreditų limitą.
Taip. Triažas, automatinis taisymas ir paaiškinimai gali būti atliekami remiantis trečiųjų šalių išvadomis (pavyzdžiui, gautais per ASPM), jei „Xygeni“ turi reikiamą prieigą. Paprastai tai yra saugyklos prieigos raktas su reikiamomis teisėmis. Sąranka aprašyta adresu https://docs.xygeni.io.
Jei atsinešate savo teisės magistro laipsnį (LLM), dirbtinio intelekto operacijoms „Xygeni“ kreditai neskaičiuojami. Susisiekite info@xygeni.io kad įvertintumėte jūsų nustatymams tinkančius variantus.
su „Xygeni All-In-One AppSec“ platforma