Вредоносная зависимость запускает свой скрипт установки в тот момент, когда разработчик вводит команду `install`, задолго до того, как кто-либо узнает, что она вредоносная. Ваши сканеры кода проверяли репозиторий. Ваши инструменты для работы с конечными точками обнаружили процесс, а не пакет. Shield Он блокирует выполнение программы на конечной точке разработчика.
Один легковесный агент · Рабочие станции, серверы и средства запуска CI · Централизованное управление политиками
Предотвратите запуск вредоносных зависимостей и скриптов, защитив конечные точки разработчиков, где начинаются атаки.
Shield Перехватывает установку пакетов в режиме реального времени и проверяет их с помощью системы обнаружения вредоносного ПО Xygeni. Вредоносные пакеты блокируются в момент установки, а не отмечаются в отчете на следующее утро. То же самое относится и к сети: соединения с известной вредоносной инфраструктурой разрываются до того, как что-либо покинет машину.
Определите правила один раз и Shield Применяет их ко всем компьютерам в вашей организации: минимальный срок действия пакета, списки разрешенных и запрещенных сайтов, утвержденные реестры и адреса назначения исходящего трафика.
Когда на конечную точку поступает критически важный сигнал, Shield может автоматически или по запросу разорвать сетевые соединения этого компьютера, так что инцидент ограничится одним ноутбуком, а не распространится по всей организации.
Межсетевой экран среды выполнения для конечной точки разработчика.
Каждая установка пакета перехватывается и проверяется в режиме реального времени. Система раннего предупреждения о вредоносных программах Xygeni обнаруживает вредоносные пакеты, которым по-прежнему доверяют инструменты, основанные на репутации, не дожидаясь CVE, уведомления или опубликованной сигнатуры. Блокировка происходит до запуска скрипта установки.
Самые быстро распространяющиеся атаки на цепочки поставок происходят в совершенно новых, упакованных версиях. Shield Позволяет блокировать пакеты, опубликованные позже установленного порога, устанавливать глобальное правило и переопределять его для каждой экосистемы, а также определять, что происходит, когда дату публикации определить невозможно: выдать предупреждение и разрешить или заблокировать.
Определите, какие файлы и откуда ваши разработчики могут загружать. Поддерживайте четкие списки разрешенных и запрещенных файлов и ограничивайте установку только теми реестрами, которые одобрены вашей организацией.
Та же модель применима и к соединениям. Shield Программа проверяет исходящий трафик с конечной точки на основе актуальной сетевой информации и разрывает соединения с известными вредоносными IP-адресами и доменами, определенными по индикаторам угроз, чтобы вредоносная программа, попавшая на машину, не могла достичь инфраструктуры, к которой она была создана. Кроме того, можно ограничить трафик к высокорискованным адресам по географическому признаку. Каждое заблокированное соединение регистрируется с указанием адреса назначения, к которому оно пыталось подключиться.
Изолируйте скомпрометированную машину и перекройте весь исходящий трафик, кроме собственного канала агента, чтобы сохранить контроль над конечной точкой, одновременно изолируя её. Включите режим паранойи, и изоляция будет запрошена автоматически в момент поступления критического оповещения на любую конечную точку.
Просмотрите все рабочие станции, серверы и средства запуска CI, на которых запущено это приложение. Shield Агент, с указанием операционной системы, версии агента, текущего статуса, времени первого и последнего обнаружения, а также номера лицензии. Фильтрация по имени хоста, типу конечной точки или статусу.
Каждая блокировка становится событием на платформе, с указанием уровня серьезности, временной метки, конечной точки, на которой она произошла, продолжительности воздействия и точного содержимого блокировки: пакета и версии или места назначения. Можно фильтровать по уровню серьезности, категории, типу, пользователю или диапазону дат, а также экспортировать данные.
Каждая защищаемая конечная точка имеет собственный журнал аудита и список компонентов, поэтому вы можете восстановить информацию о том, что произошло на конкретной машине, если кто-то запросит это.
Один облегченный агент, охватывающий рабочие станции, серверы и средства непрерывной интеграции, с плавающими правами доступа, благодаря чему покрытие следует за вашими сотрудниками, а не за оборудованием.
Выявляйте и устраняйте риски, связанные с API, в коде до того, как они попадут в рабочую среду.
Сканирование кода и зависимостей анализирует репозиторий. Инструменты для работы с конечными точками отслеживают процессы и соединения, но не имеют контекста безопасности приложения для интерпретации пакета или реестра. Между ними находится момент фактического выполнения вредоносной зависимости на компьютере разработчика. Именно здесь и происходит процесс. Shield работает.
Методы, основанные на репутации и сигнатурах, позволяют обнаружить вредоносный пакет уже после того, как он поразил кого-то другого. Shield Она блокирует анализ поведения и рисков, что делает ее полезной в день начала атаки, и подкрепляет ее актуальной сетевой информацией, так что ничто, что все же попадет в сеть, не сможет связаться с удаленными серверами.
Блоки, изоляции и геособытия отображаются в той же консоли, что и ваш код, зависимости и т.д. pipeline и секретные находки, с одним следом для аудита. Не один агент с другим. dashboard и другое login.
Система обнаружения угроз на конечных устройствах отслеживает процессы, файлы и соединения на уровне операционной системы. Она не знает, что такое реестр пакетов, является ли зависимость вредоносной или была ли выпущена новая версия вчера. Shield Предоставляет разработчикам контекст безопасности приложений и обеспечивает соблюдение политик в отношении тех аспектов, которые важны для безопасности приложений.
Shield Это легковесный агент, который проверяет установки по мере их выполнения. Разработчики замечают его только тогда, когда что-то блокируется, и блокировка сопровождается указанием причины.
Установка вредоносных и несанкционированных пакетов, пакетов, возраст которых ниже минимально допустимого, установок из реестров, которые вы не одобрили, пакетов из вашего списка запрещенных, исходящих соединений с известными вредоносными IP-адресами и доменами, а также трафика в географические регионы, доступ к которым вы ограничили.
Вы сами решаете. Политика минимального возраста позволяет вам либо предупредить и разрешить, либо заблокировать, если дата публикации неизвестна.
Да. Глобальный минимальный возрастной порог можно переопределить для каждой экосистемы отдельно и отключить для конкретной экосистемы, если это необходимо.
Это блокирует весь исходящий трафик с этого компьютера, кроме... Shield Собственный канал агента, поэтому конечная точка изолирована, но при этом остается управляемой. Вы можете активировать ее по запросу или включить режим паранойи, чтобы изоляция запрашивалась автоматически при поступлении критического оповещения.
На рабочих станциях разработчиков, на серверах и на системах непрерывной интеграции. Лицензирование осуществляется с использованием плавающих лицензий.
Да. Каждый блок представляет собой событие с подробным описанием, и каждая конечная точка ведет собственный журнал аудита. События можно фильтровать и экспортировать.
с помощью платформы Xygeni All-In-One AppSec