Щит Ксигени

Ваша система безопасности приложений останавливается на репозитории. Ваш EDR не распознает пакеты.

Вредоносная зависимость запускает свой скрипт установки в тот момент, когда разработчик вводит команду `install`, задолго до того, как кто-либо узнает, что это вредоносная программа. Ваши сканеры кода проверяли репозиторий. Ваши инструменты для работы с конечными точками обнаружили процесс, а не пакет. Shield находится на конечной точке разработчика и блокирует его до выполнения.

Один легковесный агент · Рабочие станции, серверы и средства запуска CI · Централизованное управление политиками

api-security-main

Остановите это, прежде чем оно начнет работать. Везде, где работают ваши разработчики.

Предотвратите запуск вредоносных зависимостей и скриптов, защитив конечные точки разработчиков, где начинаются атаки.

Заблокируйте его до выполнения.

Shield перехватывает установку пакетов в режиме реального времени и проверяет их с помощью системы обнаружения вредоносных программ Xygeni. Вредоносные пакеты блокируются в момент установки, а не отмечаются в отчете на следующее утро. То же самое относится и к сети: соединения с известной вредоносной инфраструктурой разрываются до того, как что-либо покинет машину.

Единая политика для каждого рабочего места

Определите правила один раз, и Shield применит их к каждому компьютеру в вашей организации: минимальный срок действия пакета, списки разрешенных и запрещенных сайтов, утвержденные реестры и адреса назначения исходящего трафика.

Ограничьте его там, где оно начинается.

Когда на конечное устройство поступает критически важная информация, Shield может автоматически или по запросу разорвать сетевые соединения этого устройства, чтобы инцидент остановился на одном ноутбуке, а не распространился по всей организации.

Ксигени Защитная накладка Обработка и услуги

Межсетевой экран среды выполнения для конечной точки разработчика.

Межсетевой экран зависимостей, до того, как будет создана подпись.

Каждая установка пакета перехватывается и проверяется в режиме реального времени. Система раннего предупреждения о вредоносных программах Xygeni обнаруживает вредоносные пакеты, которым по-прежнему доверяют инструменты, основанные на репутации, не дожидаясь CVE, уведомления или опубликованной сигнатуры. Блокировка происходит до запуска скрипта установки.

Политика минимального возраста

Самые быстро распространяющиеся атаки на цепочки поставок происходят в совершенно новых версиях пакетов. Shield позволяет блокировать пакеты, опубликованные позже установленного вами порога, устанавливать глобальное правило и переопределять его для каждой экосистемы, а также решать, что произойдет, если дату публикации определить невозможно: выдать предупреждение и разрешить или заблокировать.

Безопасность API - OWASP
Использование DevAI с контролем со стороны разработчика.

Списки разрешенных пользователей, списки запрещенных пользователей и реестры утвержденных пользователей.

Определите, какие файлы и откуда ваши разработчики могут загружать. Поддерживайте четкие списки разрешенных и запрещенных файлов и ограничивайте установку только теми реестрами, которые одобрены вашей организацией.

Сетевой брандмауэр: вредоносные адреса и географическая политика.

Та же модель применяется и к соединениям. Shield проверяет исходящий трафик с конечной точки на соответствие актуальным сетевым данным и разрывает соединения с известными вредоносными IP-адресами и доменами, определенными по индикаторам угроз, поэтому имплант, попавший на машину, не сможет достичь инфраструктуры, к которой он был предназначен. Кроме того, можно ограничить трафик к высокорискованным адресам по географическому признаку. Каждое заблокированное соединение регистрируется с указанием адреса назначения, к которому оно пыталось подключиться.

Безопасность API - OWASP
Использование DevAI с контролем со стороны разработчика.

Изоляция конечных точек, ручная или автоматическая.

Изолируйте скомпрометированную машину и перекройте весь исходящий трафик, кроме собственного канала агента, чтобы сохранить контроль над конечной точкой, одновременно изолируя её. Включите режим паранойи, и изоляция будет запрошена автоматически в момент поступления критического оповещения на любую конечную точку.

Актуальный список защищённых конечных точек.

Просмотрите все рабочие станции, серверы и средства запуска CI, на которых запущен агент Shield, с указанием операционной системы, версии агента, текущего статуса, времени первого и последнего обнаружения, а также номера лицензии. Фильтруйте по имени хоста, типу конечной точки или статусу.

источник обработчика APISEC
Использование DevAI с контролем со стороны разработчика.

Оповещения в режиме реального времени с прикрепленными доказательствами.

Каждая блокировка становится событием на платформе, с указанием уровня серьезности, временной метки, конечной точки, на которой она произошла, продолжительности воздействия и точного содержимого блокировки: пакета и версии или места назначения. Можно фильтровать по уровню серьезности, категории, типу, пользователю или диапазону дат, а также экспортировать данные.

Журнал аудита для каждой конечной точки

Каждая защищаемая конечная точка имеет собственный журнал аудита и список компонентов, поэтому вы можете восстановить информацию о том, что произошло на конкретной машине, если кто-то запросит это.

источник обработчика APISEC
Использование DevAI с контролем со стороны разработчика.

Запускается там, где действительно работают разработчики.

Один облегченный агент, охватывающий рабочие станции, серверы и средства непрерывной интеграции, с плавающими правами доступа, благодаря чему покрытие следует за вашими сотрудниками, а не за оборудованием.

Почему Ксигени

Выявляйте и устраняйте риски, связанные с API, в коде до того, как они попадут в рабочую среду.

Разрыв между инструментами обеспечения безопасности приложений и инструментами для работы с конечными устройствами.

Сканирование кода и зависимостей анализирует репозиторий. Инструменты для работы с конечными точками отслеживают процессы и соединения, но не имеют контекста безопасности приложения для интерпретации пакета или реестра. Между ними находится момент фактического выполнения вредоносной зависимости на компьютере разработчика. Именно здесь работает Shield.

Профилактика, а не посмертный анализ.

Подходы, основанные на репутации и сигнатурах, позволяют обнаружить вредоносный пакет уже после того, как он попал под удар другого пользователя. Shield блокирует атаки на основе анализа поведения и рисков, что делает его полезным в день начала атаки, и подкрепляет его актуальной информацией о сети, поэтому любой вредоносный пакет не сможет установить связь с удаленными серверами.

Контроль безопасности конечных точек осуществляется на той же платформе, что и все остальное.

 Блоки, изоляции и геособытия отображаются в той же консоли, что и ваш код, зависимости и т.д. pipeline и секретные находки, с одним следом для аудита. Не один агент с другим. dashboard и другое login.

Часто задаваемые вопросы (FAQ)

Чем Shield отличается от уже используемой нами системы EDR?

Система обнаружения на конечных точках отслеживает процессы, файлы и соединения на уровне операционной системы. Она не знает, что такое реестр пакетов, является ли зависимость вредоносной или была ли выпущена новая версия вчера. Shield предоставляет контекст безопасности приложений для конечной точки разработчика и обеспечивает соблюдение политик в отношении того, что важно для безопасности приложений.

Shield — это легковесный агент, который проверяет установки по мере их выполнения. Разработчики замечают его только тогда, когда что-то блокируется, и блокировка сопровождается указанием причины.

Установка вредоносных и несанкционированных пакетов, пакетов, возраст которых ниже минимально допустимого, установок из реестров, которые вы не одобрили, пакетов из вашего списка запрещенных, исходящих соединений с известными вредоносными IP-адресами и доменами, а также трафика в географические регионы, доступ к которым вы ограничили.

Вы сами решаете. Политика минимального возраста позволяет вам либо предупредить и разрешить, либо заблокировать, если дата публикации неизвестна.

Да. Глобальный минимальный возрастной порог можно переопределить для каждой экосистемы отдельно и отключить для конкретной экосистемы, если это необходимо.

Эта функция блокирует весь исходящий трафик с этого компьютера, за исключением собственного канала агента Shield, поэтому конечная точка изолирована, но при этом остается управляемой. Вы можете активировать ее по запросу или включить режим паранойи, чтобы изоляция запрашивалась автоматически при поступлении критического оповещения.

На рабочих станциях разработчиков, на серверах и на системах непрерывной интеграции. Лицензирование осуществляется с использованием плавающих лицензий.

Да. Каждый блок представляет собой событие с подробным описанием, и каждая конечная точка ведет собственный журнал аудита. События можно фильтровать и экспортировать.

Заблокировать атаку на машину Куда оно приземлится

с помощью платформы Xygeni All-In-One AppSec