включая 5 авторов
/месяц · $2.160 счет ежегодно
Загрузка
/месяц · $2.160 счет ежегодно
На заказ
| Функциональность | Бесплатно Начать бесплатно | Команду Начать бесплатно | Бизнес Начать бесплатно | Enterprise Свяжитесь с нами |
|---|---|---|---|---|
| SAST font-face | ||||
| SAST | включены | включены | включены | включены |
| ИИ-триаж | Не включено | включены | включены | включены |
| Предложения по устранению проблем, сгенерированные искусственным интеллектом | Не включено | включены | включены | включены |
| Объяснения путей атаки ИИ | Не включено | включены | включены | включены |
| Выявление вредоносного кода в проприетарном приложении | Не включено | Не включено | Не включено | включены |
| SCA | ||||
| Уязвимость с открытым исходным кодом (обнаружение, блокировка и оповещение) | включены | включены | включены | включены |
| Управление лицензиями и устареванием | включены | включены | включены | включены |
| Pipeline и интеграции с системой отслеживания проблем | включены | включены | включены | включены |
| Вредоносное ПО в реальном времени в пакетах ОС (раннее обнаружение, оповещение и немедленная защита зависимостей) | включены | включены | включены | включены |
| ИИ-триаж | Не включено | включены | включены | включены |
| Авто-исправление | Не включено | включены | включены | включены |
| достижимость | Не включено | включены | включены | включены |
| Возможность использования | Не включено | включены | включены | включены |
| Расширенная приоритезация | Не включено | включены | включены | включены |
| SBOM и генерация VDR по требованию | Не включено | включены | включены | включены |
| Поддержка контейнеров | Не включено | включены | включены | включены |
| Плагин для IDE (DevAI) | ||||
| Обнаружение уязвимостей в IDE в режиме реального времени | включены | включены | включены | включены |
| Надежная проверка кода, сгенерированного искусственным интеллектом. | включены | включены | включены | включены |
| Дополнительный SAST сканирование во время кодирования | Не включено | включены | включены | включены |
| Предложения по устранению проблем, сгенерированные искусственным интеллектом | Не включено | включены | включены | включены |
| Объяснения путей атаки ИИ | Не включено | включены | включены | включены |
| Guardrails предварительная проверка перед commit | Не включено | включены | включены | включены |
| Секреты безопасности | ||||
| Обнаружение, блокировка и оповещение об утечке секретов | включены | включены | включены | включены |
| Исходный код, инфраструктура как код, образы Docker,... | включены | включены | включены | включены |
| Сканирование исторической информации | включены | включены | включены | включены |
| мульти-SCM поддержка (GitHub, Azure Repos, GitLab, Bitbucket) | включены | включены | включены | включены |
| Управление проблемами с помощью интеграции с системой отслеживания тикетов | включены | включены | включены | включены |
| Pre-Commit Hooks | включены | включены | включены | включены |
| Автоматизированное непрерывное сканирование безопасности DevOps | включены | включены | включены | включены |
| ИИ-триаж | Не включено | включены | включены | включены |
| Расширенная приоритезация | Не включено | включены | включены | включены |
| Автоматический отзыв | Не включено | включены | включены | включены |
| CI/CD Безопасность. | ||||
| Расширенная приоритезация | Не включено | включены | включены | включены |
| Pipeline и интеграции с системой отслеживания проблем | Не включено | включены | включены | включены |
| Руководство по исправлению ситуации | Не включено | включены | включены | включены |
| Контекстно-ориентированные идеи безопасности | Не включено | включены | включены | включены |
| Pipeline обнаружение уязвимостей | Не включено | включены | включены | включены |
| CI/CD Выявление ошибок конфигурации инфраструктуры | Не включено | включены | включены | включены |
| Pre-Commit Hooks | Не включено | включены | включены | включены |
| ИИ-триаж | Не включено | включены | включены | включены |
| Обнаружение вредоносных команд в Pipelines | Не включено | Не включено | включены | включены |
| Инфраструктура как Code Security | ||||
| Расширенная приоритезация | Не включено | включены | включены | включены |
| Pipeline и интеграции с системой отслеживания проблем | Не включено | включены | включены | включены |
| Руководство по исправлению ситуации | Не включено | включены | включены | включены |
| Контекстно-ориентированные идеи безопасности | Не включено | включены | включены | включены |
| Поддержка Terraform, CloudFormation: ARM и Bicep, Ansible | Не включено | включены | включены | включены |
| Pre-Commit Hooks | Не включено | включены | включены | включены |
| Поддержка мультифреймворков / AWS и Azure, Kubernetes и Docker. | Не включено | включены | включены | включены |
| ИИ-триаж | Не включено | включены | включены | включены |
| Обнаружение вредоносных команд в IaC | Не включено | Не включено | включены | включены |
| Application Security Posture Management (ASPM) | ||||
| Длинный SDLC Видимость активов | Не включено | включены | включены | включены |
| Полный контекст безопасности от кода до облака | Не включено | включены | включены | включены |
| Контекстно-ориентированные идеи безопасности | Не включено | включены | включены | включены |
| Расширенная приоритизация и устранение проблем | Не включено | включены | включены | включены |
| Расширенные журналы аудита безопасности | Не включено | включены | включены | включены |
| Интеграция сторонних инструментов (SAST, SCA, Секреты и другие) | Не включено | Не включено | Не включено | включены |
| Расширенные корреляционные исследования и анализ безопасности. | Не включено | Не включено | Не включено | включены |
| Полное управление рисками приложений | Не включено | Не включено | Не включено | включены |
| ДАСТ | ||||
| Автоматизированное динамическое сканирование приложений | Не включено | Не включено | Не включено | включены |
| обнаружение уязвимостей во время выполнения | Не включено | Не включено | Не включено | включены |
| моделирование атак на API и веб-сайты | Не включено | Не включено | Не включено | включены |
| Непрерывная проверка предоставляемых сервисов. | Не включено | Не включено | Не включено | включены |
| ИИ-триаж | Не включено | Не включено | Не включено | включены |
| Составление отчетов с учетом рисков и определение приоритетов. | Не включено | Не включено | Не включено | включены |
| CI/CD pipeline интеграции. | Не включено | Не включено | Не включено | включены |
| Код качества | ||||
| Анализ качества кода (запахи кода, сложность, удобство сопровождения, мертвый код, дублирование, соглашения об именовании) | Не включено | Не включено | Не включено | включены |
| Правила качества для многоязычной среды (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) | Не включено | Не включено | Не включено | включены |
| Специальный раздел «Качество» на веб-платформе | Не включено | Не включено | Не включено | включены |
| Политики качества (конфигурация детектора, настраиваемый уровень серьезности, группировка правил) | Не включено | Не включено | Не включено | включены |
| Компенсация guardrails & CI/CD качественные ворота | Не включено | Не включено | Не включено | включены |
| Искусственный интеллект для сортировки качественных результатов. | Не включено | Не включено | Не включено | включены |
| Автоматизированная коррекция результатов проверки качества с помощью ИИ. | Не включено | Не включено | Не включено | включены |
| API Безопасность | ||||
| Автоматическое обнаружение всех конечных точек API (на основе кода и спецификаций OpenAPI). | Не включено | Не включено | Не включено | включены |
| Выявление открытых и неаутентифицированных конечных точек | Не включено | Не включено | Не включено | включены |
| Обнаружение нарушений авторизации и контроля доступа (BOLA / BFLA) | Не включено | Не включено | Не включено | включены |
| Выявление утечки конфиденциальных данных (PII / PCI / PHI в запросах и ответах) | Не включено | Не включено | Не включено | включены |
| Обнаружение теневых, зомби- и устаревших API | Не включено | Не включено | Не включено | включены |
| CI/CD-встроенная система контроля рисков API | Не включено | Не включено | Не включено | включены |
| Анализ результатов поиска API с помощью ИИ * | Не включено | Не включено | Не включено | включены |
| Обнаружение аномалий | ||||
| Обнаружение рисков на основе поведения | Не включено | Не включено | Не включено | включены |
| Непрерывный мониторинг | Не включено | Не включено | Не включено | включены |
| Оповещение об аномалиях в режиме реального времени | Не включено | Не включено | Не включено | включены |
| Вмешательство в блок-код | Не включено | Не включено | Не включено | включены |
| Настраиваемые наборы правил аномалий | Не включено | Не включено | Не включено | включены |
| Build Security | ||||
| SLSA Provenance Поколение | Не включено | Не включено | Не включено | включены |
| Создание аттестации | Не включено | Не включено | Не включено | включены |
| Проверка целостности сборки | Не включено | Не включено | Не включено | включены |
| Проверка подписи артефакта | Не включено | Не включено | Не включено | включены |
| Обнаружение подделки артефактов программного обеспечения | Не включено | Не включено | Не включено | включены |
| Платформа Ксигени | ||||
| Интеграции (Увидеть все) | включены | включены | включены | включены |
| Роли пользователей клиентов | включены | включены | включены | включены |
| Управление политикой | включены | включены | включены | включены |
| Проекты Теги | включены | включены | включены | включены |
| Настройка политики | Не включено | включены | включены | включены |
| SDLC Каталог | Не включено | включены | включены | включены |
| SDLC График активов | Не включено | включены | включены | включены |
| Соответствие SSC (CIS, OpenSSFи многое другое) | Не включено | Не включено | включены | включены |
| Управление | Не включено | Не включено | Не включено | включены |
| DevOps Health Check | Не включено | Не включено | Не включено | включены |
| ССО: SAML, OKTA | Не включено | Не включено | Не включено | включены |
| Богатый API | Не включено | Не включено | Не включено | включены |
* Вскоре.
Xygeni учитывает каждого участника, который сделал хотя бы один вклад commit в репозиторий, сканированный в течение последних 90 дней. Нет ограничений на количество commitс на идентификатор.
Сканирование в Xygeni содержит полный набор анализов безопасности, включая SAST, анализ зависимостей, инвентаризация, обнаружение секретов, SCA, IaC securityи обнаружение вредоносных программ.
Сканирование включает в себя полный набор анализов, связанных с продуктами вашего плана.
Нет. Xygeni не загружает ваш исходный код для сканирования. Сканирование выполняется локально в вашей сетевой инфраструктуре, и никакой код не загружается на серверы Xygeni. Загружаются только результаты (надлежащим образом защищенные во время передачи и хранения).
В случае использования функции автоматического исправления Xygeni загрузит файл для внесения изменений, но затем он будет удален из наших систем сразу после внесения изменений.
Да. Xygeni предлагает предварительно загруженные проекты, чтобы вы могли просматривать примеры различных уязвимостей безопасности без сканирования кода.
Конечно, сканер Xygeni может подключаться к вашим репозиториям, но также работает через папку файловой системы. Вам просто нужно указать, где находится исходный код: либо в локальной папке, либо во внешнем репозитории git.
Нет, для регистрации бесплатного аккаунта кредитная карта не требуется. Нет никаких скрытых платежей или автоматических платежей. Вы можете продолжать использовать приложение без ограничений по времени. Обновите тарифный план, когда будете готовы, чтобы разблокировать дополнительные функции и возможности, что даст вам время выбрать план, который лучше всего соответствует вашим потребностям.
Вы можете отменить или понизить свою подписку в любое время. Вы сохраните доступ к функциям плана Xygeni, за которые вы уже заплатили, до конца текущего расчетного периода, и любые изменения вступят в силу в начале следующего расчетного цикла.
Да, вы можете обновить свой план в любое время через любой из доступных каналов покупки Xygeni.
Операции ИИ в Xygeni работают на кредитах. Кредит представляет собой набор токенов LLM, поэтому вы платите только за фактически использованное время, а не за фиксированную цену за действие. Все операции, выполняемые ИИ, потребляют кредиты: автоматическое исправление ИИ, сортировка ИИ и объяснение траектории атаки ИИ.
Потребление кредитов зависит от объема используемого кода, а не от фиксированной ставки за каждое действие. Оно масштабируется в зависимости от размера анализируемого кода и объема контекста, необходимого для выполнения операции, поэтому небольшое исправление требует меньше кредитов, чем большое, требующее большого объема контекста.
Работа ИИ приостанавливается до тех пор, пока не появятся кредиты. Вы можете приобрести дополнительные кредиты, когда они вам понадобятся, или увеличить свой ежемесячный лимит кредитов.
Да. Процедура сортировки, автоматического исправления и пояснения могут выполняться на основе результатов, полученных от сторонних источников (например, через сторонние сервисы). ASPM), при условии, что Xygeni имеет необходимый доступ. Обычно это токен доступа к репозиторию с соответствующими правами. Инструкции по настройке можно найти по адресу: https://docs.xygeni.io.
Если вы используете собственную программу LLM, операции с ИИ не будут расходовать кредиты Xygeni. Свяжитесь с нами. info@xygeni.io оценить варианты, подходящие для вашей конфигурации.