Uma dependência maliciosa executa seu script de instalação no momento em que um desenvolvedor digita `install`, muito antes de alguém saber que se trata de um problema. Seus analisadores de código estavam examinando o repositório. Suas ferramentas de endpoint detectaram um processo, não um pacote. O Shield se posiciona no endpoint do desenvolvedor e o bloqueia antes da execução.
Um agente leve · Estações de trabalho, servidores e executores de CI · Políticas gerenciadas centralmente

Impeça a execução de dependências e scripts maliciosos, protegendo os endpoints dos desenvolvedores onde os ataques começam.
O Shield intercepta instalações de pacotes em tempo real e as compara com a inteligência de malware da Xygeni. Pacotes maliciosos são bloqueados no momento da instalação, sem serem sinalizados em um relatório na manhã seguinte. O mesmo se aplica à rede: conexões com infraestrutura sabidamente maliciosa são cortadas antes que qualquer coisa saia da máquina.
Defina as regras uma única vez e o Shield as aplicará em todas as máquinas da sua organização: idade mínima do pacote, listas de permissão e bloqueio, registros aprovados e destinos de tráfego de saída.
Quando algo crítico atinge um endpoint, o Shield pode cortar as conexões de rede dessa máquina, automaticamente ou sob demanda, para que o incidente fique restrito a um único laptop em vez de se espalhar por toda a organização.
Um firewall de tempo de execução para o endpoint do desenvolvedor.

Cada instalação de pacote é interceptada e validada em tempo real. O sistema de alerta precoce de malware da Xygeni detecta pacotes maliciosos que as ferramentas baseadas em reputação ainda consideram confiáveis, sem esperar por uma CVE, um aviso ou uma assinatura publicada. O bloqueio ocorre antes da execução do script de instalação.
Os ataques mais rápidos à cadeia de suprimentos chegam em versões de pacotes totalmente novas. O Shield permite bloquear pacotes publicados mais recentemente do que o seu limite, definir uma regra global e substituí-la por ecossistema, além de decidir o que acontece quando a data de publicação não pode ser determinada: avisar e permitir, ou bloquear.


Defina o que seus desenvolvedores podem extrair e de onde. Mantenha listas explícitas de permissões e bloqueios e restrinja as instalações aos registros aprovados pela sua organização.
O mesmo modelo se aplica às conexões. O Shield verifica o tráfego de saída do endpoint comparando-o com informações de rede atualizadas e bloqueia conexões com IPs e domínios maliciosos conhecidos, identificados por indicadores de ameaças. Dessa forma, um implante que tenha conseguido se infiltrar em uma máquina não consegue alcançar a infraestrutura para a qual foi projetado. Além disso, você pode restringir o tráfego a destinos de alto risco por localização geográfica. Cada conexão bloqueada é registrada juntamente com o destino que tentou alcançar.


Isole uma máquina comprometida e interrompa todo o tráfego de saída, exceto o canal do próprio agente, para que você mantenha o controle do endpoint enquanto o isola. Ative o modo de segurança máxima e o isolamento será solicitado automaticamente no momento em que um alerta crítico for detectado em qualquer endpoint.
Visualize todas as estações de trabalho, servidores e executores de CI que executam o agente Shield, incluindo seu sistema operacional, versão do agente, status atual, data e hora da primeira e última visualização e sua licença. Filtre por nome do host, tipo de endpoint ou status.


Cada bloqueio se torna um evento na plataforma, com informações como gravidade, data e hora, o endpoint em que ocorreu, a duração da exposição e o que exatamente foi bloqueado: o pacote e a versão, ou o destino. Filtre por gravidade, categoria, tipo, usuário ou intervalo de datas e exporte.
Cada ponto de extremidade protegido possui seu próprio registro de auditoria e lista de componentes, permitindo reconstruir o que aconteceu em uma máquina específica quando solicitado.


Um agente leve que abrange estações de trabalho, servidores e executores de CI, com licenças flutuantes para que a cobertura acompanhe as pessoas em vez do hardware.
Identifique e corrija riscos de API no código antes que cheguem à produção.
A análise de código e dependências examina o repositório. As ferramentas de endpoint monitoram processos e conexões, mas não possuem o contexto de segurança da aplicação para interpretar um pacote ou um registro. Entre esses dois extremos, ocorre o momento em que uma dependência maliciosa é executada na máquina do desenvolvedor. É aí que o Shield entra em ação.
As abordagens baseadas em reputação e assinatura informam sobre um pacote malicioso somente depois que alguém já foi afetado por ele. O Shield bloqueia a análise de comportamento e risco, o que o torna útil no dia em que um ataque é novo, e o complementa com inteligência de rede atualizada, impedindo que qualquer ataque consiga se comunicar com um servidor.
Bloqueios, isolamentos e eventos geográficos aparecem no mesmo console que seu código e dependências. pipeline e descobertas secretas, com uma única trilha de auditoria. Não outro agente com outra trilha. dashboard e outro Conecte-se.
A detecção de endpoints monitora processos, arquivos e conexões no nível do sistema operacional. Ela não sabe o que é um registro de pacotes, se uma dependência é maliciosa ou se uma versão foi publicada ontem. O Shield traz o contexto de segurança de aplicativos para o endpoint do desenvolvedor e aplica políticas sobre os aspectos que a segurança de aplicativos considera importantes.
O Shield é um agente leve que verifica as instalações à medida que acontecem. Os desenvolvedores só o percebem quando algo é bloqueado, e o bloqueio vem acompanhado da justificativa.
Instalações de pacotes maliciosos e não autorizados, pacotes mais recentes que o limite mínimo de idade definido, instalações de registros não aprovados, pacotes na lista de bloqueio, conexões de saída para IPs e domínios conhecidos por serem maliciosos e tráfego para regiões geográficas restringidas.
Você decide. A política de idade mínima permite que você avise e permita, ou bloqueie, quando a data de publicação for desconhecida.
Sim. O limite mínimo de idade global pode ser alterado para cada ecossistema e desativado para um ecossistema específico, se necessário.
Ele bloqueia todo o tráfego de saída dessa máquina, exceto o próprio canal do agente Shield, de modo que o endpoint fica isolado, mas ainda gerenciável. Você pode acioná-lo sob demanda ou ativar o modo de segurança para que o isolamento seja solicitado automaticamente quando um alerta crítico for recebido.
Em estações de trabalho de desenvolvedores, em servidores e em máquinas de integração contínua. O licenciamento utiliza licenças flutuantes.
Sim. Cada bloco é um evento com todos os detalhes, e cada ponto de extremidade mantém seu próprio registro de auditoria. Os eventos podem ser filtrados e exportados.
com a plataforma Xygeni All-In-One AppSec