د زیګیني شیلډ

ستاسو AppSec په ریپو کې ودریږي. ستاسو EDR په پیکجونو نه پوهیږي.

یو ناوړه انحصار خپل د نصب سکریپټ هغه وخت چلوي کله چې یو پراختیا کونکی انسټال ټایپ کوي، ډیر وخت دمخه چې څوک پوه شي چې دا ناوړه دی. ستاسو د کوډ سکینرونه د ذخیره کولو په لټه کې وو. ستاسو د پای ټکي وسیلې یوه پروسه ولیدله، نه یوه بسته. شیلډ د پراختیا کونکي په پای نقطه کې ناست دی او د اجرا کولو دمخه یې بندوي.

یو سپک اجنټ · ورک سټیشنونه، سرورونه او د CI چلونکي · پالیسي په مرکزي توګه اداره کیږي

د API امنیت اصلي

مخکې له دې چې چل شي ودروئ. هرچیرې چې ستاسو پراختیا کونکي کار کوي.

د پراختیا کونکو د پای نقطو په ساتنه کې چې بریدونه پیل کیږي، د ناوړه انحصارونو او سکریپټونو د تل چلولو مخه ونیسئ.

مخکې له دې چې اجرا شي بند یې کړئ

شیلډ په ریښتیني وخت کې د پیکجونو نصبولو مخه نیسي او د زیګیني د مالویر استخباراتو په وړاندې یې ګوري. ناوړه پیکجونه د نصبولو په وخت کې بند شوي، بل سهار په راپور کې نه ښودل کیږي. ورته خبره په شبکه کې هم پلي کیږي: د پیژندل شوي ناوړه زیربنا سره اړیکې مخکې له دې چې کوم شی له ماشین څخه ووځي پرې کیږي.

یوه پالیسي، هر کارځای

قواعد یو ځل تعریف کړئ او شیلډ یې ستاسو په سازمان کې په هر ماشین کې پلي کوي: د بسته بندۍ لږترلږه عمر، د اجازه ورکولو او ردولو لیستونه، تصویب شوي راجسترونه، او د بهر ته د ترافیک منزلونه.

هلته یې وساتئ چېرته چې پیل کیږي

کله چې یو څه مهم شی په پای ټکی کې راشي، شیلډ کولی شي د هغه ماشین شبکې اړیکې په اتوماتيک ډول یا د غوښتنې سره سم پرې کړي، نو پیښه د سازمان له لارې د خپریدو پرځای په یوه لیپ ټاپ کې ودریږي.

ژیګیني شیلډ وړتياو

د پراختیا کونکي د پای نقطې لپاره د رن ټایم فایر وال.

د انحصار فایر وال، مخکې له دې چې لاسلیک شتون ولري.

د هر پیکج نصب په ریښتیني وخت کې ودرول کیږي او تایید کیږي. د زیګیني مالویر لومړني خبرداری هغه ناوړه پیکجونه نیسي چې د شهرت پر بنسټ وسیلې لاهم باور لري، پرته له دې چې د CVE، مشورې، یا خپاره شوي لاسلیک انتظار وکړي. بلاک کول د نصب سکریپټ چلولو دمخه پیښیږي.

د لږ تر لږه عمر پالیسي

د اکمالاتو د لړۍ تر ټولو ګړندۍ حملې په نويو بستو نسخو کې راځي. شیلډ تاسو ته اجازه درکوي چې هغه بستې بندې کړئ چې ستاسو د حد څخه ډیر په دې وروستیو کې خپرې شوې دي، یو نړیوال قانون تنظیم کړئ او په هر ایکوسیستم کې یې له سره تنظیم کړئ، او پریکړه وکړئ چې څه پیښیږي کله چې د خپرونې نیټه ونه ټاکل شي: خبرداری ورکړئ او اجازه ورکړئ، یا بلاک کړئ.

د API امنیت - OWASP
د پراختیا کونکي کنټرول سره د DevAI کارول

د لیستونو اجازه ورکړئ، د لیستونو رد کړئ او تصویب شوي راجسترونه.

پریکړه وکړئ چې ستاسو پراختیا کونکي څه شی ترلاسه کولی شي او له کوم ځای څخه. د اجازه ورکولو او ردولو واضح لیستونه وساتئ، او نصبونه ستاسو سازمان لخوا تصویب شوي راجسترونو پورې محدود کړئ.

د شبکې فایر وال: ناوړه منزلونه او جیو پالیسي.

ورته ماډل په اړیکو باندې تطبیق کیږي. شیلډ د وروستي نقطې څخه بهر ته د ټرافیک چک کوي د شبکې د تازه معلوماتو په وړاندې او د ګواښ شاخصونو څخه اخیستل شوي پیژندل شوي ناوړه IPs او ډومینونو سره اړیکې پرې کوي، نو یو امپلانټ چې دا په ماشین کې رامینځته شوی هغه زیربنا ته نشي رسیدلی چې د زنګ وهلو لپاره جوړ شوی و. سربیره پردې، تاسو کولی شئ د جغرافیې له مخې لوړ خطر لرونکي ځایونو ته ټرافیک محدود کړئ. هر بند شوی اړیکه د هغه منزل سره ثبت کیږي چې هڅه یې کوله ورسیږي.

د API امنیت - OWASP
د پراختیا کونکي کنټرول سره د DevAI کارول

د پای ټکی جلا کول، لاسي یا اتوماتیک.

یو زیانمن شوی ماشین جلا کړئ او د اجنټ د خپل چینل پرته ټول بهر ته تلونکي ټرافیک پرې کړئ، نو تاسو د پای نقطې کنټرول وساتئ پداسې حال کې چې دا کنټرول کوئ. د پارونایډ حالت فعال کړئ او د جلا کیدو غوښتنه په اتوماتيک ډول هغه وخت کیږي کله چې یو مهم خبرتیا په هر پای نقطه کې راشي.

د خوندي شویو پای ټکو ژوندۍ لیست.

د شیلډ اجنټ چلولو هر ورک سټیشن، سرور او CI رنر وګورئ، د هغې عملیاتي سیسټم، د اجنټ نسخه، اوسنی حالت، کله چې دا لومړی او وروستی ځل لیدل شوی و، او د هغې د جواز څوکۍ سره. د کوربه نوم، د پای ټکي ډول یا حالت له مخې فلټر کړئ.

د APISEC سمبالونکی سرچینه
د پراختیا کونکي کنټرول سره د DevAI کارول

د شواهدو سره سم ریښتیني وخت خبرتیاوې

هر بلاک په پلیټ فارم کې یوه پیښه کیږي، د شدت، وخت ټاپه، هغه پای ټکی چې پکې پیښ شوی، د افشا کیدو موده څومره دوام وکړ، او په سمه توګه څه بلاک شوي وو: پیکج او نسخه، یا منزل. د شدت، کټګورۍ، ډول، کارونکي یا نیټې حد، او صادراتو له مخې فلټر کړئ.

د هر پای ټکي د پلټنې لاره

هر خوندي شوی پای ټکی خپل د پلټنې لار او اجزاو لیست لري، نو تاسو کولی شئ هغه څه بیا جوړ کړئ چې په ځانګړي ماشین کې پیښ شوي کله چې څوک پوښتنه وکړي.

د APISEC سمبالونکی سرچینه
د پراختیا کونکي کنټرول سره د DevAI کارول

هغه ځای چلوي چیرې چې پراختیا ورکوونکي په حقیقت کې کار کوي

یو سپک وزن لرونکی اجنټ چې د ورک سټیشنونو، سرورونو او CI رنرونو پوښښ کوي، د لامبو وهونکو څوکیو سره نو پوښښ ستاسو د هارډویر پرځای ستاسو خلک تعقیبوي.

ولې ژیګیني

په کوډ کې د API خطرونه ومومئ او حل یې کړئ مخکې لدې چې دوی تولید ته ورسیږي.

The gap between your AppSec and your endpoint tooling

Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.

Prevention, not post-mortem.

Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.

Endpoint enforcement in the same platform as everything else

 Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard او بل login.

FAQs

How is Shield different from the EDR we already run?

Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.

Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.

Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.

You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.

Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.

It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.

On developer workstations, on servers, and on CI runners. Licensing uses floating seats.

Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.

Block the Attack on the Machine Where It Lands

د Xygeni All-In-One AppSec پلیټ فارم سره