Цены

вкладчики (до): 
Годовая подписка — цены рассчитываются на основе ежедневных сканирований

Бесплатно


Для начала работы с основными software supply chain security.

$
Загрузка

включая 5 авторов

Продукты
До 10 репозиториев · 200 сканирований в месяц

Команду


Для плавного старта с комплексным решением CI/CD интеграция.

$
Загрузка

/месяц · $2.160 счет ежегодно

Все товары бесплатно плюс:
До 100 репозиториев · неограниченное количество сканирований

Бизнес


Для растущих команд, которым требуется повышенная безопасность.

$

Загрузка

/месяц · $2.160 счет ежегодно

Вся продукция команды плюс:
До 300 репозиториев · неограниченное количество сканирований

Enterprise


Для крупных организаций, которым требуется повышенная безопасность.

На заказ

Все продукты для бизнеса плюс:
Полностью настраиваемый

Сравните наши планы

Функциональность
Бесплатно
Начать бесплатно
Команду
Начать бесплатно
Бизнес
Начать бесплатно
Enterprise
Свяжитесь с нами
SAST font-face
SAST включены включены включены включены
ИИ-триаж Не включено включены включены включены
Предложения по устранению проблем, сгенерированные искусственным интеллектом Не включено включены включены включены
Объяснения путей атаки ИИ Не включено включены включены включены
Выявление вредоносного кода в проприетарном приложении Не включено Не включено Не включено включены
SCA
Уязвимость с открытым исходным кодом (обнаружение, блокировка и оповещение) включены включены включены включены
Управление лицензиями и устареванием включены включены включены включены
Pipeline и интеграции с системой отслеживания проблем включены включены включены включены
Вредоносное ПО в реальном времени в пакетах ОС (раннее обнаружение, оповещение и немедленная защита зависимостей) включены включены включены включены
ИИ-триаж Не включено включены включены включены
Авто-исправление Не включено включены включены включены
достижимость Не включено включены включены включены
Возможность использования Не включено включены включены включены
Расширенная приоритезация Не включено включены включены включены
SBOM и генерация VDR по требованию Не включено включены включены включены
Поддержка контейнеров Не включено включены включены включены
Плагин для IDE (DevAI)
Обнаружение уязвимостей в IDE в режиме реального времени включены включены включены включены
Надежная проверка кода, сгенерированного искусственным интеллектом. включены включены включены включены
Дополнительный SAST сканирование во время кодирования Не включено включены включены включены
Предложения по устранению проблем, сгенерированные искусственным интеллектом Не включено включены включены включены
Объяснения путей атаки ИИ Не включено включены включены включены
Guardrails предварительная проверка перед commit Не включено включены включены включены
Секреты безопасности
Обнаружение, блокировка и оповещение об утечке секретов включены включены включены включены
Исходный код, инфраструктура как код, образы Docker,... включены включены включены включены
Сканирование исторической информации включены включены включены включены
мульти-SCM поддержка (GitHub, Azure Repos, GitLab, Bitbucket) включены включены включены включены
Управление проблемами с помощью интеграции с системой отслеживания тикетов включены включены включены включены
Pre-Commit Hooks включены включены включены включены
Автоматизированное непрерывное сканирование безопасности DevOps включены включены включены включены
ИИ-триаж Не включено включены включены включены
Расширенная приоритезация Не включено включены включены включены
Автоматический отзыв Не включено включены включены включены
CI/CD Безопасность.
Расширенная приоритезация Не включено включены включены включены
Pipeline и интеграции с системой отслеживания проблем Не включено включены включены включены
Руководство по исправлению ситуации Не включено включены включены включены
Контекстно-ориентированные идеи безопасности Не включено включены включены включены
Pipeline обнаружение уязвимостей Не включено включены включены включены
CI/CD Выявление ошибок конфигурации инфраструктуры Не включено включены включены включены
Pre-Commit Hooks Не включено включены включены включены
ИИ-триаж Не включено включены включены включены
Обнаружение вредоносных команд в Pipelines Не включено Не включено включены включены
Инфраструктура как Code Security
Расширенная приоритезация Не включено включены включены включены
Pipeline и интеграции с системой отслеживания проблем Не включено включены включены включены
Руководство по исправлению ситуации Не включено включены включены включены
Контекстно-ориентированные идеи безопасности Не включено включены включены включены
Поддержка Terraform, CloudFormation: ARM и Bicep, Ansible Не включено включены включены включены
Pre-Commit Hooks Не включено включены включены включены
Поддержка мультифреймворков / AWS и Azure, Kubernetes и Docker. Не включено включены включены включены
ИИ-триаж Не включено включены включены включены
Обнаружение вредоносных команд в IaC Не включено Не включено включены включены
Application Security Posture Management (ASPM)
Длинный SDLC Видимость активов Не включено включены включены включены
Полный контекст безопасности от кода до облака Не включено включены включены включены
Контекстно-ориентированные идеи безопасности Не включено включены включены включены
Расширенная приоритизация и устранение проблем Не включено включены включены включены
Расширенные журналы аудита безопасности Не включено включены включены включены
Интеграция сторонних инструментов (SAST, SCA, Секреты и другие) Не включено Не включено Не включено включены
Расширенные корреляционные исследования и анализ безопасности. Не включено Не включено Не включено включены
Полное управление рисками приложений Не включено Не включено Не включено включены
ДАСТ
Автоматизированное динамическое сканирование приложений Не включено Не включено Не включено включены
обнаружение уязвимостей во время выполнения Не включено Не включено Не включено включены
моделирование атак на API и веб-сайты Не включено Не включено Не включено включены
Непрерывная проверка предоставляемых сервисов. Не включено Не включено Не включено включены
ИИ-триаж Не включено Не включено Не включено включены
Составление отчетов с учетом рисков и определение приоритетов. Не включено Не включено Не включено включены
CI/CD pipeline интеграции. Не включено Не включено Не включено включены
Код качества
Анализ качества кода (запахи кода, сложность, удобство сопровождения, мертвый код, дублирование, соглашения об именовании) Не включено Не включено Не включено включены
Правила качества для многоязычной среды (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) Не включено Не включено Не включено включены
Специальный раздел «Качество» на веб-платформе Не включено Не включено Не включено включены
Политики качества (конфигурация детектора, настраиваемый уровень серьезности, группировка правил) Не включено Не включено Не включено включены
Компенсация guardrails & CI/CD качественные ворота Не включено Не включено Не включено включены
Искусственный интеллект для сортировки качественных результатов. Не включено Не включено Не включено включены
Автоматизированная коррекция результатов проверки качества с помощью ИИ. Не включено Не включено Не включено включены
API Безопасность
Автоматическое обнаружение всех конечных точек API (на основе кода и спецификаций OpenAPI). Не включено Не включено Не включено включены
Выявление открытых и неаутентифицированных конечных точек Не включено Не включено Не включено включены
Обнаружение нарушений авторизации и контроля доступа (BOLA / BFLA) Не включено Не включено Не включено включены
Выявление утечки конфиденциальных данных (PII / PCI / PHI в запросах и ответах) Не включено Не включено Не включено включены
Обнаружение теневых, зомби- и устаревших API Не включено Не включено Не включено включены
CI/CD-встроенная система контроля рисков API Не включено Не включено Не включено включены
Анализ результатов поиска API с помощью ИИ * Не включено Не включено Не включено включены
Обнаружение аномалий
Обнаружение рисков на основе поведения Не включено Не включено Не включено включены
Непрерывный мониторинг Не включено Не включено Не включено включены
Оповещение об аномалиях в режиме реального времени Не включено Не включено Не включено включены
Вмешательство в блок-код Не включено Не включено Не включено включены
Настраиваемые наборы правил аномалий Не включено Не включено Не включено включены
Build Security
SLSA Provenance Поколение Не включено Не включено Не включено включены
Создание аттестации Не включено Не включено Не включено включены
Проверка целостности сборки Не включено Не включено Не включено включены
Проверка подписи артефакта Не включено Не включено Не включено включены
Обнаружение подделки артефактов программного обеспечения Не включено Не включено Не включено включены
Платформа Ксигени
Интеграции (Увидеть все) включены включены включены включены
Роли пользователей клиентов включены включены включены включены
Управление политикой включены включены включены включены
Проекты Теги включены включены включены включены
Настройка политики Не включено включены включены включены
SDLC Каталог Не включено включены включены включены
SDLC График активов Не включено включены включены включены
Соответствие SSC (CIS, OpenSSFи многое другое) Не включено Не включено включены включены
Управление Не включено Не включено Не включено включены
DevOps Health Check Не включено Не включено Не включено включены
ССО: SAML, OKTA Не включено Не включено Не включено включены
Богатый API Не включено Не включено Не включено включены

* Вскоре.

Часто задаваемые вопросы (FAQ)

Xygeni учитывает каждого участника, который сделал хотя бы один вклад commit в репозиторий, сканированный в течение последних 90 дней. Нет ограничений на количество commitс на идентификатор.

Сканирование в Xygeni содержит полный набор анализов безопасности, включая SAST, анализ зависимостей, инвентаризация, обнаружение секретов, SCA, IaC securityи обнаружение вредоносных программ.

Сканирование включает в себя полный набор анализов, связанных с продуктами вашего плана.

Нет. Xygeni не загружает ваш исходный код для сканирования. Сканирование выполняется локально в вашей сетевой инфраструктуре, и никакой код не загружается на серверы Xygeni. Загружаются только результаты (надлежащим образом защищенные во время передачи и хранения).

В случае использования функции автоматического исправления Xygeni загрузит файл для внесения изменений, но затем он будет удален из наших систем сразу после внесения изменений.

Да. Xygeni предлагает предварительно загруженные проекты, чтобы вы могли просматривать примеры различных уязвимостей безопасности без сканирования кода.

Конечно, сканер Xygeni может подключаться к вашим репозиториям, но также работает через папку файловой системы. Вам просто нужно указать, где находится исходный код: либо в локальной папке, либо во внешнем репозитории git.

Нет, для регистрации бесплатного аккаунта кредитная карта не требуется. Нет никаких скрытых платежей или автоматических платежей. Вы можете продолжать использовать приложение без ограничений по времени. Обновите тарифный план, когда будете готовы, чтобы разблокировать дополнительные функции и возможности, что даст вам время выбрать план, который лучше всего соответствует вашим потребностям.

Вы можете отменить или понизить свою подписку в любое время. Вы сохраните доступ к функциям плана Xygeni, за которые вы уже заплатили, до конца текущего расчетного периода, и любые изменения вступят в силу в начале следующего расчетного цикла.

Да, вы можете обновить свой план в любое время через любой из доступных каналов покупки Xygeni.

Операции ИИ в Xygeni работают на кредитах. Кредит представляет собой набор токенов LLM, поэтому вы платите только за фактически использованное время, а не за фиксированную цену за действие. Все операции, выполняемые ИИ, потребляют кредиты: автоматическое исправление ИИ, сортировка ИИ и объяснение траектории атаки ИИ.

Потребление кредитов зависит от объема используемого кода, а не от фиксированной ставки за каждое действие. Оно масштабируется в зависимости от размера анализируемого кода и объема контекста, необходимого для выполнения операции, поэтому небольшое исправление требует меньше кредитов, чем большое, требующее большого объема контекста.

Работа ИИ приостанавливается до тех пор, пока не появятся кредиты. Вы можете приобрести дополнительные кредиты, когда они вам понадобятся, или увеличить свой ежемесячный лимит кредитов.

Да. Процедура сортировки, автоматического исправления и пояснения могут выполняться на основе результатов, полученных от сторонних источников (например, через сторонние сервисы). ASPM), при условии, что Xygeni имеет необходимый доступ. Обычно это токен доступа к репозиторию с соответствующими правами. Инструкции по настройке можно найти по адресу: https://docs.xygeni.io.

Если вы используете собственную программу LLM, операции с ИИ не будут расходовать кредиты Xygeni. Свяжитесь с нами. info@xygeni.io оценить варианты, подходящие для вашей конфигурации.

Свяжитесь с нами

с платформой Xygeni All-In-One AppSec