Dipendenza malizzjuża tħaddem l-iskritt tal-installazzjoni tagħha fil-mument li żviluppatur jittajpja install, ħafna qabel ma xi ħadd ikun jaf li hija malizzjuża. L-iskanners tal-kodiċi tiegħek kienu qed iħarsu lejn ir-repożitorju. L-għodda tal-endpoint tiegħek raw proċess, mhux pakkett. Shield joqgħod fuq l-endpoint tal-iżviluppatur u jimblokkah qabel ma jesegwixxi.
Aġent wieħed ħafif · Stazzjonijiet tax-xogħol, servers u runners tas-CI · Politika ġestita ċentralment

Ipprevjeni dipendenzi u skripts malizzjużi milli jaħdmu billi tipproteġi l-endpoints tal-iżviluppatur fejn jibdew l-attakki.
Shield jinterċetta l-installazzjonijiet tal-pakketti f'ħin reali u jivverifikahom mal-intelliġenza tal-malware ta' Xygeni. Il-pakketti malizzjużi jiġu mblukkati fil-mument tal-installazzjoni, u ma jiġux immarkati f'rapport l-għada filgħodu. L-istess japplika għan-netwerk: il-konnessjonijiet ma' infrastruttura magħrufa bħala malizzjuża jinqatgħu qabel ma xi ħaġa titlaq mill-magna.
Iddefinixxi r-regoli darba u Shield japplikahom fuq kull magna fl-organizzazzjoni tiegħek: l-età minima tal-pakkett, listi ta' permessi u ċaħdiet, reġistri approvati, u destinazzjonijiet tat-traffiku 'l barra.
Meta xi ħaġa kritika tasal fuq endpoint, Shield jista' jaqta' l-konnessjonijiet tan-netwerk ta' dik il-magna, awtomatikament jew fuq talba, sabiex l-inċident jieqaf f'laptop wieħed minflok ma jinfirex mal-organizzazzjoni kollha.
Firewall tar-Runtime għall-Endpoint tal-Iżviluppatur.

Kull installazzjoni ta' pakkett tiġi interċettata u vvalidata f'ħin reali. It-twissija bikrija ta' malware ta' Xygeni taqbad pakketti malizzjużi li l-għodda bbażata fuq ir-reputazzjoni għadha tafda, mingħajr ma tistenna CVE, avviż, jew firma ppubblikata. L-imblukkar iseħħ qabel ma jaħdem l-iskritt tal-installazzjoni.
L-attakki tal-katina tal-provvista li qed jiżviluppaw bl-aktar mod mgħaġġel jaslu f'verżjonijiet ta' pakketti ġodda fjamanti. Shield jippermettilek timblokka pakketti ppubblikati aktar reċentement mil-limitu tiegħek, tissettja regola globali u tegħlibha għal kull ekosistema, u tiddeċiedi x'jiġri meta data ta' pubblikazzjoni ma tkunx tista' tiġi ddeterminata: twissi u tippermetti, jew timblokka.


Iddeċiedi x'jistgħu jiġbdu l-iżviluppaturi tiegħek u minn fejn. Żomm listi espliċiti ta' permessi u ċaħdiet, u irrestrinġi l-installazzjonijiet għar-reġistri li l-organizzazzjoni tiegħek approvat.
L-istess mudell japplika għall-konnessjonijiet. Shield jiċċekkja t-traffiku 'l barra mill-endpoint ma' intelliġenza tan-netwerk aġġornata u jaqta' l-konnessjonijiet ma' IPs u dominji magħrufa bħala malizzjużi meħuda minn indikaturi ta' theddid, sabiex impjant li jkun daħal f'magna ma jkunx jista' jilħaq l-infrastruttura li nbena biex isejjaħ. Barra minn hekk, tista' tirrestrinġi t-traffiku għal destinazzjonijiet ta' riskju għoli skont il-ġeografija. Kull konnessjoni mblukkata tiġi rreġistrata mad-destinazzjoni li ppruvat tilħaq.


Iżola magna kompromessa u aqta' t-traffiku kollu 'l barra ħlief il-kanal tal-aġent stess, sabiex iżżomm kontroll tal-endpoint waqt li żżommu. Ixgħel il-modalità paranojde u l-iżolament jintalab awtomatikament malli jasal twissija kritika fuq kwalunkwe endpoint.
Ara kull workstation, server u CI runner li jħaddmu l-aġent Shield, bis-sistema operattiva tagħhom, il-verżjoni tal-aġent, l-istatus attwali, meta dehru għall-ewwel darba u l-aħħar darba, u s-sede tal-liċenzja tagħhom. Iffiltra skont l-isem tal-host, it-tip ta' endpoint jew l-istatus.


Kull blokk isir avveniment fil-pjattaforma, bis-severità, it-timestamp, l-endpoint li fih ġara, kemm damet l-espożizzjoni, u eżattament x'kien imblukkat: il-pakkett u l-verżjoni, jew id-destinazzjoni. Iffiltra skont is-severità, il-kategorija, it-tip, l-utent jew il-firxa tad-dati, u esporta.
Kull endpoint protett iġorr it-traċċa tal-verifika u l-lista tal-komponenti tiegħu stess, sabiex tkun tista' tirrikostruwixxi x'ġara fuq magna speċifika meta xi ħadd jistaqsi.


Aġent wieħed ħafif li jkopri l-istazzjonijiet tax-xogħol, is-servers u r-runners tas-CI, b'sedili li jvarjaw sabiex il-kopertura ssegwi lin-nies tiegħek aktar milli l-ħardwer tiegħek.
Sib u rranġa r-riskji tal-API fil-kodiċi qabel ma jaslu għall-produzzjoni.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard u ieħor login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
bil-Pjattaforma Xygeni All-In-One AppSec