Kebergantungan berniat jahat menjalankan skrip pemasangannya sebaik sahaja pembangun menaip pemasangan, lama sebelum sesiapa tahu ia berniat jahat. Pengimbas kod anda sedang melihat repositori. Peralatan titik akhir anda melihat proses, bukan pakej. Shield berada pada titik akhir pembangun dan menyekatnya sebelum ia dilaksanakan.
Satu ejen ringan · Stesen kerja, pelayan dan pelari CI · Dasar diuruskan secara berpusat

Cegah kebergantungan dan skrip berniat jahat daripada terus berjalan dengan melindungi titik akhir pembangun tempat serangan bermula.
Shield memintas pemasangan pakej dalam masa nyata dan menyemaknya terhadap kecerdasan perisian hasad Xygeni. Pakej berniat jahat disekat pada saat pemasangan, tidak ditandai dalam laporan pada keesokan paginya. Perkara yang sama berlaku untuk rangkaian: sambungan ke infrastruktur berniat jahat yang diketahui akan dipotong sebelum apa-apa meninggalkan mesin.
Takrifkan peraturan sekali dan Shield gunakannya pada setiap mesin dalam organisasi anda: umur pakej minimum, senarai benarkan dan tolak, daftar yang diluluskan dan destinasi trafik keluar.
Apabila sesuatu yang kritikal mendarat di titik akhir, Shield boleh memutuskan sambungan rangkaian mesin tersebut, secara automatik atau atas permintaan, jadi insiden itu berhenti di satu komputer riba dan bukannya merebak ke seluruh organisasi.
Tembok Api Masa Jalan untuk Titik Akhir Pembangun.

Setiap pemasangan pakej dipintas dan disahkan dalam masa nyata. Amaran awal perisian hasad Xygeni menangkap pakej berniat jahat yang masih dipercayai oleh perkakasan berasaskan reputasi, tanpa menunggu CVE, nasihat atau tandatangan yang diterbitkan. Penyekatan berlaku sebelum skrip pemasangan dijalankan.
Serangan rantaian bekalan yang paling pantas bergerak tiba dalam versi pakej baharu. Shield membolehkan anda menyekat pakej yang diterbitkan lebih baru daripada ambang batas anda, menetapkan peraturan global dan mengatasinya setiap ekosistem, dan memutuskan apa yang berlaku apabila tarikh penerbitan tidak dapat ditentukan: amaran dan benarkan, atau sekat.


Tentukan apa yang boleh ditarik oleh pembangun anda dan dari mana. Kekalkan senarai benarkan dan tolak yang jelas dan hadkan pemasangan kepada pendaftaran yang telah diluluskan oleh organisasi anda.
Model yang sama terpakai untuk sambungan. Shield menyemak trafik keluar dari titik akhir terhadap risikan rangkaian terkini dan memutuskan sambungan ke IP dan domain berniat jahat yang diketahui yang diambil daripada penunjuk ancaman, jadi implan yang berjaya masuk ke mesin tidak dapat mencapai infrastruktur yang dibina untuk dipanggil. Selain itu, anda boleh menyekat trafik ke destinasi berisiko tinggi mengikut geografi. Setiap sambungan yang disekat direkodkan dengan destinasi yang cuba dicapainya.


Asingkan mesin yang terjejas dan potong semua trafik keluar kecuali saluran ejen itu sendiri, supaya anda dapat mengawal titik akhir sambil membendungnya. Hidupkan mod paranoid dan pengasingan diminta secara automatik sebaik sahaja amaran kritikal tiba di mana-mana titik akhir.
Lihat setiap stesen kerja, pelayan dan pelari CI yang menjalankan ejen Shield, dengan sistem pengendaliannya, versi ejen, status semasa, bila ia pertama dan terakhir dilihat, dan tempat letak lesennya. Tapis mengikut nama hos, jenis titik akhir atau status.


Setiap blok menjadi peristiwa dalam platform, dengan keterukan, cap masa, titik akhir ia berlaku, berapa lama pendedahan berlangsung dan apa yang disekat: pakej dan versi atau destinasi. Tapis mengikut keterukan, kategori, jenis, pengguna atau julat tarikh dan eksport.
Setiap titik akhir yang dilindungi mempunyai jejak audit dan senarai komponennya sendiri, jadi anda boleh membina semula apa yang berlaku pada mesin tertentu apabila seseorang bertanya.


Satu ejen ringan yang meliputi stesen kerja, pelayan dan pelari CI, dengan tempat duduk terapung supaya perlindungan mengikuti orang anda dan bukannya perkakasan anda.
Cari dan betulkan risiko API dalam kod sebelum ia sampai ke tahap pengeluaran.
Pengimbasan kod dan kebergantungan menganalisis repositori. Peralatan titik akhir memerhatikan proses dan sambungan tetapi tidak mempunyai konteks keselamatan aplikasi untuk mentafsir pakej atau pendaftaran. Di antara kedua-duanya terletaknya saat kebergantungan berniat jahat benar-benar dilaksanakan, pada mesin pembangun. Di situlah Shield beroperasi.
Pendekatan berasaskan reputasi dan tandatangan memberitahu anda tentang pakej berniat jahat sebaik sahaja orang lain telah terjejas olehnya. Sekatan perisai pada tingkah laku dan analisis risiko, yang menjadikannya berguna pada hari serangan baharu berlaku, dan menyokongnya dengan risikan rangkaian semasa supaya apa-apa yang sampai tidak boleh dihubungi.
Blok, pengasingan dan peristiwa geo mendarat di konsol yang sama dengan kod, kebergantungan, pipeline dan penemuan rahsia, dengan satu jejak audit. Bukan ejen lain dengan ejen lain dashboard dan satu lagi login.
Pengesanan titik akhir memerhatikan proses, fail dan sambungan pada peringkat sistem pengendalian. Ia tidak tahu apa itu pendaftaran pakej, sama ada kebergantungan itu berniat jahat atau sama ada versi telah diterbitkan semalam. Shield membawa konteks keselamatan aplikasi kepada titik akhir pembangun dan menguatkuasakan dasar mengenai perkara yang menjadi perhatian AppSec.
Shield ialah ejen ringan yang menyemak pemasangan sebaik sahaja ia berlaku. Pembangun hanya menyedarinya apabila sesuatu disekat, dan sekatan itu disertakan dengan sebabnya.
Pemasangan pakej yang berniat jahat dan tidak dibenarkan, pakej yang lebih baharu daripada ambang umur minimum anda, pemasangan daripada daftar yang belum anda luluskan, pakej dalam senarai penolakan anda, sambungan keluar ke IP dan domain yang diketahui berniat jahat dan trafik ke geografi yang telah anda hadkan.
Anda yang tentukan. Dasar umur minimum membolehkan anda memberi amaran dan membenarkan, atau menyekat, apabila tarikh penerbitan tidak diketahui.
Ya. Ambang umur minimum global boleh diatasi bagi setiap ekosistem dan dinyahdayakan untuk ekosistem tertentu jika perlu.
Ia menyekat semua trafik keluar dari mesin tersebut kecuali saluran ejen Shield sendiri, jadi titik akhir dikawal tetapi masih boleh diurus. Anda boleh mencetuskannya atas permintaan atau mendayakan mod paranoid supaya pengasingan diminta secara automatik apabila amaran kritikal tiba.
Pada stesen kerja pembangun, pada pelayan dan pada pelari CI. Pelesenan menggunakan tempat duduk terapung.
Ya. Setiap blok merupakan peristiwa dengan perincian penuh dan setiap titik akhir menyimpan jejak auditnya sendiri. Peristiwa boleh ditapis dan dieksport.
dengan Platform Xygeni All-In-One AppSec