Создано для тех, кто изначально работал с ИИ. SDLCРазвертывается там, где находится ваш код.
Сравните Xygeni с Checkmarx в своих репозиториях.

Четыре важных отличия
Все возможности Xygeni (ASPM, AI Triage, AI Remediation, MCP server, AI Inventory, Shield На конечной точке DevAI (в IDE) запускается в выбранной вами среде развертывания. SaaS или on-premiseОба варианта гибридны по своей конструкции. Код никогда не покидает вашу инфраструктуру.
MEW анализирует каждый новый пакет данных с точки зрения его поведения сразу после публикации, еще до того, как какой-либо исследователь его классифицирует. Потоки информации об угрозах, поступающие в ответ на запрос, ожидают раскрытия информации, а период воздействия охватывает все промежуточные этапы.
Три средства контроля: инвентаризация с использованием ИИ для обеспечения прозрачности, Shield + DevAI для активной защиты на конечных устройствах и в IDE, CoreAI для управления и ведения журнала аудита. Закон ЕС об ИИ требует доказательств, а не продукта.
Отсутствие разделения модулей, отсутствие резкого роста затрат по мере расширения вашей команды и приложений. Разработано для многолетнего планирования бюджета.
Бок о бок
| Возможности | | галочка |
|---|---|---|
| Локально ASPM + мульти-SCM в рамках одного развертывания | ✅ Нативный мульти-SCM + локальная установка ASPM | ⚠️ Legacy CxSAST Важно |
| Суверенитет LLM (модель + местоположение) | ✅ Модель, выбранная клиентом + местоположение | ⚠️ Зависит от IDE. |
| Предварительное обнаружение вредоносных пакетов (MEW) | ✅ Поведенческие аспекты, до раскрытия информации | ⚠️ Реактивный анализ угроз |
| Обнаружение вредоносных программ на всех уровнях SDLC | ✅ Пакеты + CI/CD + контейнеры | ⚠️ Пакеты в основном |
| SLSA provenance + полные подтверждения | ✅ свидетельства коренных жителей | ⚠️ SBOM Важно |
| CBOM — Спецификация материалов для криптографии | ✅ Нативный, готовый к постквантовой эпохе | ❌ Недоступен |
| Защита конечных точек разработчика + плагин для IDE | ✅ Shield (конечная точка) + DevAI (IDE) | ⚠️ Плагины для IDE, без защиты конечных точек. |
| Выявление поведенческих аномалий в SCM и КИ | ✅ Родной | ❌ Недоступен |
| Секреты с автоматическим аннулированием + блок слияния | ✅ Автоматический отзыв + блокировка | ⚠️ Обнаружение + проверка |
| Риск устранения последствий на уровне метода | ✅ Метод + определены места совершения звонков | ⚠️ Руководство высокого уровня |
| Качество кода на одной платформе | ✅ Качество и безопасность — один из приоритетов. | ❌ Недоступен |
Информация о конкурентах основана на общедоступных документах, проверенных в сентябре 2026 года. Заметили что-то устаревшее? Дайте нам знать.
Дифференциальный
Полноценная платформа, где угодно. SaaS или on-premiseОба устройства имеют гибридную конструкцию. Сканер работает в вашей среде.
В обоих вариантах развертывания код никогда не покидает вашу инфраструктуру во время сканирования.
Вся платформа работает в изолированном от сети режиме, без возможности подключения к сети.
Суверенитет LLM: заказчик выбирает модель и место для вывода результатов.
Европейская штаб-квартира, юрисдикция ЕС, сертификат ISO 27001.
ASPM, Агенты поддержки, MCP — только облачное решение
Безопасность цепочки поставок с помощью ИИ — только облачное решение
Исходный код загружается в среду поставщика во время сканирования.
Legacy CxSAST доступно на территории предприятия — без ASPM, помощник или ИИ
Дифференциальный
Поведенческий анализ на этапе публикации в реестре — до того, как кто-либо пометит пакет как вредоносный. Обнаружение распространяется на следующие этапы: pipelineобразы контейнеров и исходный код commits. Ловит обратные раковины в pipelineвредоносные команды в скриптах сборки и измененные артефакты — не только некорректные пакеты.
Обнаружение ограничено только компонентами.
Дифференциальный
Непрерывное обнаружение каждого ресурса ИИ в виде графа зависимостей (модель → набор данных → конечная точка → агент → сервер MCP → инструмент кодирования). Автоматическая генерация спецификации материалов для ИИ (AI-BOM) для каждого сканирования, с указанием происхождения, родословной и лицензии.
Shield DevAI обеспечивает защиту конечной точки разработчика: контроль установки пакетов, расширений IDE и плагинов на основе возраста, блокировка вредоносных IP-адресов и доменов, изоляция скомпрометированной машины и единая политика, устанавливаемая вашей командой безопасности. DevAI защищает IDE с помощью сервера MCP, наряду с Copilot, Cursor, Claude и Windsurf. Два продукта, два интерфейса, одна платформа.
Позиционирование, приоритезация влияния на бизнес, отчетность для руководства и неизменяемый журнал аудита каждого заблокированного или разрешенного действия. Вот какие доказательства запросит аудитор в соответствии с Законом ЕС об искусственном интеллекте.
Да, если вам нужна современная платформа. on-premiseВсе возможности Xygeni, включая ASPMИИ-триаж, ИИ-ремедиация, ИИ-инвентаризация. Shield а DevAI работает в формате SaaS или on-premiseс выбранным вами LLM и местоположением вывода.
№ Xygeni ASPM Система обрабатывает результаты проверки Checkmarx и применяет к ним методы анализа, объяснения и исправления ошибок на основе искусственного интеллекта, позволяя вам начать работу над текущими задачами и консолидировать их, когда вы будете готовы.
Да. Полная версия платформы работает. on-premiseв изолированном от сети или гибридном режиме. При использовании локальной модели возможности ИИ работают полностью в автономном режиме.
MEW анализирует поведение каждого нового пакета на этапе публикации в реестре, еще до того, как какой-либо исследователь его классифицирует. Обнаружение также охватывает... CI/CD pipelineобразы контейнеров и исходный код commits.
Криптографическая спецификация (Cryptography Bill of Materials) содержит перечень криптографических элементов вашего программного обеспечения. Xygeni генерирует её автоматически, поэтому вы знаете, что нужно перенести по мере появления требований постквантовой архитектуры.
Принесите вопросы, которые остались открытыми после вашей оценки Checkmarx. Мы разберем их на вашем наборе вопросов.

