Dipendenza malizzjuża tħaddem l-iskritt tal-installazzjoni tagħha fil-mument li żviluppatur jittajpja install, ħafna qabel ma xi ħadd ikun jaf li hija malizzjuża. L-iskanners tal-kodiċi tiegħek kienu qed iħarsu lejn ir-repożitorju. L-għodda tal-endpoint tiegħek rat proċess, mhux pakkett. Shield joqgħod fuq l-endpoint tal-iżviluppatur u jimblokkah qabel ma jesegwixxi.
Aġent wieħed ħafif · Stazzjonijiet tax-xogħol, servers u runners tas-CI · Politika ġestita ċentralment

Ipprevjeni dipendenzi u skripts malizzjużi milli jaħdmu billi tipproteġi l-endpoints tal-iżviluppatur fejn jibdew l-attakki.
Shield jinterċetta l-installazzjonijiet tal-pakketti f'ħin reali u jivverifikahom mal-intelliġenza tal-malware ta' Xygeni. Il-pakketti malizzjużi jiġu mblukkati fil-mument tal-installazzjoni, u ma jiġux immarkati f'rapport l-għada filgħodu. L-istess japplika għan-netwerk: il-konnessjonijiet ma' infrastruttura magħrufa bħala malizzjuża jinqatgħu qabel ma xi ħaġa titlaq mill-magna.
Iddefinixxi r-regoli darba u Shield japplikahom fuq kull magna fl-organizzazzjoni tiegħek: l-età minima tal-pakkett, listi ta' permessi u ċaħdiet, reġistri approvati, u destinazzjonijiet tat-traffiku 'l barra.
Meta xi ħaġa kritika tinżel fuq endpoint, Shield jista' jaqta' l-konnessjonijiet tan-netwerk ta' dik il-magna, awtomatikament jew fuq talba, sabiex l-inċident jieqaf f'laptop wieħed minflok ma jinfirex mal-organizzazzjoni kollha.
Firewall tar-Runtime għall-Endpoint tal-Iżviluppatur.

Kull installazzjoni ta' pakkett tiġi interċettata u vvalidata f'ħin reali. It-twissija bikrija ta' malware ta' Xygeni taqbad pakketti malizzjużi li l-għodda bbażata fuq ir-reputazzjoni għadha tafda, mingħajr ma tistenna CVE, avviż, jew firma ppubblikata. L-imblukkar iseħħ qabel ma jaħdem l-iskritt tal-installazzjoni.
L-attakki tal-katina tal-provvista li qed jiżviluppaw bl-aktar mod mgħaġġel jaslu f'verżjonijiet ta' pakketti ġodda fjamanti. Shield jippermettilek timblokka pakketti ppubblikati aktar reċentement mil-limitu tiegħek, tissettja regola globali u tegħlebha għal kull ekosistema, u tiddeċiedi x'jiġri meta data ta' pubblikazzjoni ma tistax tiġi ddeterminata: twissi u tippermetti, jew timblokka.


Iddeċiedi x'jistgħu jiġbdu l-iżviluppaturi tiegħek u minn fejn. Żomm listi espliċiti ta' permessi u ċaħdiet, u irrestrinġi l-installazzjonijiet għar-reġistri li l-organizzazzjoni tiegħek approvat.
L-istess mudell japplika għall-konnessjonijiet. Shield jiċċekkja t-traffiku 'l barra mill-endpoint ma' intelliġenza tan-netwerk aġġornata u jaqta' l-konnessjonijiet ma' IPs u dominji magħrufa bħala malizzjużi meħuda minn indikaturi ta' theddid, sabiex impjant li jkun daħal f'magna ma jkunx jista' jilħaq l-infrastruttura li nbena biex isejjaħ. Barra minn hekk, tista' tirrestrinġi t-traffiku għal destinazzjonijiet ta' riskju għoli skont il-ġeografija. Kull konnessjoni mblukkata tiġi rreġistrata mad-destinazzjoni li ppruvat tilħaq.


Iżola magna kompromessa u aqta' t-traffiku kollu 'l barra ħlief il-kanal tal-aġent stess, sabiex iżżomm kontroll tal-endpoint waqt li żżommu. Ixgħel il-modalità paranojde u l-iżolament jintalab awtomatikament malli jasal twissija kritika fuq kwalunkwe endpoint.
Ara kull workstation, server u runner tas-CI li jħaddmu l- Shield aġent, bis-sistema operattiva tiegħu, il-verżjoni tal-aġent, l-istatus attwali, meta deher għall-ewwel darba u l-aħħar darba, u s-sede tal-liċenzja tiegħu. Iffiltra skont l-isem tal-host, it-tip ta' endpoint jew l-istatus.


Kull blokk isir avveniment fil-pjattaforma, bis-severità, it-timestamp, l-endpoint li fih ġara, kemm damet l-espożizzjoni, u eżattament x'kien imblukkat: il-pakkett u l-verżjoni, jew id-destinazzjoni. Iffiltra skont is-severità, il-kategorija, it-tip, l-utent jew il-firxa tad-dati, u esporta.
Kull endpoint protett iġorr it-traċċa tal-verifika u l-lista tal-komponenti tiegħu stess, sabiex tkun tista' tirrikostruwixxi x'ġara fuq magna speċifika meta xi ħadd jistaqsi.


Aġent wieħed ħafif li jkopri l-istazzjonijiet tax-xogħol, is-servers u r-runners tas-CI, b'sedili li jvarjaw sabiex il-kopertura ssegwi lin-nies tiegħek aktar milli l-ħardwer tiegħek.
Sib u rranġa r-riskji tal-API fil-kodiċi qabel ma jaslu għall-produzzjoni.
L-iskennjar tal-kodiċi u d-dipendenzi janalizza r-repożitorju. L-għodda tal-endpoint tosserva l-proċessi u l-konnessjonijiet iżda m'għandhiex kuntest ta' sigurtà tal-applikazzjoni biex tinterpreta pakkett jew reġistru. Bejn dawn it-tnejn jinsab il-mument li dipendenza malizzjuża fil-fatt tesegwixxi ruħha, fuq il-magna ta' żviluppatur. Dak huwa fejn Shield topera.
Approċċi bbażati fuq ir-reputazzjoni u l-firma jgħidulek dwar pakkett malizzjuż ladarba xi ħadd ieħor ikun diġà ntlaqat minnu. Shield jimblokka l-imġiba u l-analiżi tar-riskju, li huwa dak li jagħmilha utli fil-jum li fih attakk ikun ġdid, u jappoġġjaha bl-intelliġenza tan-netwerk attwali sabiex kull ħaġa li taqa' ma tkunx tista' ċċempel id-dar.
Il-blokki, l-iżolamenti u l-avvenimenti ġeografiċi jaslu fl-istess console bħall-kodiċi tiegħek, id-dipendenza, pipeline u sejbiet sigrieti, b'traċċa waħda tal-verifika. Mhux aġent ieħor b'oħra dashboard u ieħor login.
L-iskoperta tal-endpoints tosserva l-proċessi, il-fajls u l-konnessjonijiet fil-livell tas-sistema operattiva. Ma tafx x'inhu reġistru ta' pakketti, jekk dipendenza hijiex malizzjuża, jew jekk verżjoni ġietx ippubblikata lbieraħ. Shield iġib il-kuntest tas-sigurtà tal-applikazzjoni għall-endpoint tal-iżviluppatur u jinforza l-politika fuq l-affarijiet li jimpurtahom minnha l-AppSec.
Shield huwa aġent ħafif li jiċċekkja l-installazzjonijiet hekk kif iseħħu. L-iżviluppaturi jinnutawh biss meta xi ħaġa tkun imblukkata, u l-imblukkar jiġi bir-raġuni.
Installazzjonijiet ta' pakketti malizzjużi u mhux awtorizzati, pakketti li huma aktar ġodda mil-limitu minimu ta' età tiegħek, installazzjonijiet minn reġistri li ma approvajtx, pakketti fuq il-lista ta' ċaħdiet tiegħek, konnessjonijiet 'il barra għal IPs u dominji magħrufa bħala malizzjużi, u traffiku għal ġeografiji li rrestringejt.
Inti tiddeċiedi. Il-politika tal-età minima tippermettilek jew twissi u tippermetti, jew timblokka, meta d-data tal-pubblikazzjoni ma tkunx magħrufa.
Iva. Il-limitu globali tal-età minima jista' jiġi megħlub għal kull ekosistema, u diżattivat għal ekosistema speċifika jekk ikun hemm bżonn.
Jimblokka t-traffiku kollu li joħroġ minn dik il-magna ħlief il- Shield il-kanal tal-aġent stess, sabiex l-endpoint ikun ikkontrollat iżda xorta maniġġabbli. Tista' tattivah fuq talba, jew tippermetti l-modalità paranojde sabiex l-iżolament jintalab awtomatikament meta tinqala' twissija kritika.
Fuq workstations tal-iżviluppaturi, fuq servers, u fuq runners tas-CI. Il-liċenzjar juża f'wiċċ l-ilma.
Iva. Kull blokk huwa avveniment b'dettalji sħaħ, u kull endpoint iżomm it-traċċa tal-verifika tiegħu stess. L-avvenimenti jistgħu jiġu ffiltrati u esportati.
bil-Pjattaforma Xygeni All-In-One AppSec