یو ناوړه انحصار خپل د نصب سکریپټ هغه وخت چلوي کله چې یو پراختیا کونکی انسټال ټایپ کوي، ډیر وخت دمخه چې څوک پوه شي چې دا ناوړه دی. ستاسو د کوډ سکینرونه د ذخیره کولو په لټه کې وو. ستاسو د پای ټکي وسیلې یوه پروسه ولیدله، نه یوه بسته. شیلډ د پراختیا کونکي په پای نقطه کې ناست دی او د اجرا کولو دمخه یې بندوي.
یو سپک اجنټ · ورک سټیشنونه، سرورونه او د CI چلونکي · پالیسي په مرکزي توګه اداره کیږي

د پراختیا کونکو د پای نقطو په ساتنه کې چې بریدونه پیل کیږي، د ناوړه انحصارونو او سکریپټونو د تل چلولو مخه ونیسئ.
شیلډ په ریښتیني وخت کې د پیکجونو نصبولو مخه نیسي او د زیګیني د مالویر استخباراتو په وړاندې یې ګوري. ناوړه پیکجونه د نصبولو په وخت کې بند شوي، بل سهار په راپور کې نه ښودل کیږي. ورته خبره په شبکه کې هم پلي کیږي: د پیژندل شوي ناوړه زیربنا سره اړیکې مخکې له دې چې کوم شی له ماشین څخه ووځي پرې کیږي.
قواعد یو ځل تعریف کړئ او شیلډ یې ستاسو په سازمان کې په هر ماشین کې پلي کوي: د بسته بندۍ لږترلږه عمر، د اجازه ورکولو او ردولو لیستونه، تصویب شوي راجسترونه، او د بهر ته د ترافیک منزلونه.
کله چې یو څه مهم شی په پای ټکی کې راشي، شیلډ کولی شي د هغه ماشین شبکې اړیکې په اتوماتيک ډول یا د غوښتنې سره سم پرې کړي، نو پیښه د سازمان له لارې د خپریدو پرځای په یوه لیپ ټاپ کې ودریږي.
د پراختیا کونکي د پای نقطې لپاره د رن ټایم فایر وال.

د هر پیکج نصب په ریښتیني وخت کې ودرول کیږي او تایید کیږي. د زیګیني مالویر لومړني خبرداری هغه ناوړه پیکجونه نیسي چې د شهرت پر بنسټ وسیلې لاهم باور لري، پرته له دې چې د CVE، مشورې، یا خپاره شوي لاسلیک انتظار وکړي. بلاک کول د نصب سکریپټ چلولو دمخه پیښیږي.
د اکمالاتو د لړۍ تر ټولو ګړندۍ حملې په نويو بستو نسخو کې راځي. شیلډ تاسو ته اجازه درکوي چې هغه بستې بندې کړئ چې ستاسو د حد څخه ډیر په دې وروستیو کې خپرې شوې دي، یو نړیوال قانون تنظیم کړئ او په هر ایکوسیستم کې یې له سره تنظیم کړئ، او پریکړه وکړئ چې څه پیښیږي کله چې د خپرونې نیټه ونه ټاکل شي: خبرداری ورکړئ او اجازه ورکړئ، یا بلاک کړئ.


پریکړه وکړئ چې ستاسو پراختیا کونکي څه شی ترلاسه کولی شي او له کوم ځای څخه. د اجازه ورکولو او ردولو واضح لیستونه وساتئ، او نصبونه ستاسو سازمان لخوا تصویب شوي راجسترونو پورې محدود کړئ.
ورته ماډل په اړیکو باندې تطبیق کیږي. شیلډ د وروستي نقطې څخه بهر ته د ټرافیک چک کوي د شبکې د تازه معلوماتو په وړاندې او د ګواښ شاخصونو څخه اخیستل شوي پیژندل شوي ناوړه IPs او ډومینونو سره اړیکې پرې کوي، نو یو امپلانټ چې دا په ماشین کې رامینځته شوی هغه زیربنا ته نشي رسیدلی چې د زنګ وهلو لپاره جوړ شوی و. سربیره پردې، تاسو کولی شئ د جغرافیې له مخې لوړ خطر لرونکي ځایونو ته ټرافیک محدود کړئ. هر بند شوی اړیکه د هغه منزل سره ثبت کیږي چې هڅه یې کوله ورسیږي.


یو زیانمن شوی ماشین جلا کړئ او د اجنټ د خپل چینل پرته ټول بهر ته تلونکي ټرافیک پرې کړئ، نو تاسو د پای نقطې کنټرول وساتئ پداسې حال کې چې دا کنټرول کوئ. د پارونایډ حالت فعال کړئ او د جلا کیدو غوښتنه په اتوماتيک ډول هغه وخت کیږي کله چې یو مهم خبرتیا په هر پای نقطه کې راشي.
د شیلډ اجنټ چلولو هر ورک سټیشن، سرور او CI رنر وګورئ، د هغې عملیاتي سیسټم، د اجنټ نسخه، اوسنی حالت، کله چې دا لومړی او وروستی ځل لیدل شوی و، او د هغې د جواز څوکۍ سره. د کوربه نوم، د پای ټکي ډول یا حالت له مخې فلټر کړئ.


هر بلاک په پلیټ فارم کې یوه پیښه کیږي، د شدت، وخت ټاپه، هغه پای ټکی چې پکې پیښ شوی، د افشا کیدو موده څومره دوام وکړ، او په سمه توګه څه بلاک شوي وو: پیکج او نسخه، یا منزل. د شدت، کټګورۍ، ډول، کارونکي یا نیټې حد، او صادراتو له مخې فلټر کړئ.
هر خوندي شوی پای ټکی خپل د پلټنې لار او اجزاو لیست لري، نو تاسو کولی شئ هغه څه بیا جوړ کړئ چې په ځانګړي ماشین کې پیښ شوي کله چې څوک پوښتنه وکړي.


یو سپک وزن لرونکی اجنټ چې د ورک سټیشنونو، سرورونو او CI رنرونو پوښښ کوي، د لامبو وهونکو څوکیو سره نو پوښښ ستاسو د هارډویر پرځای ستاسو خلک تعقیبوي.
په کوډ کې د API خطرونه ومومئ او حل یې کړئ مخکې لدې چې دوی تولید ته ورسیږي.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard او بل login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
د Xygeni All-In-One AppSec پلیټ فارم سره