زائيگيني شيلڊ

توهان جو ايپ سيڪ ريپو تي روڪي ٿو. توهان جو اي ڊي آر پيڪيجز کي نٿو سمجهي.

هڪ خراب انحصار پنهنجي انسٽال اسڪرپٽ کي هلائي ٿو جڏهن هڪ ڊولپر انسٽال ٽائيپ ڪري ٿو، ان کان گهڻو اڳ جو ڪو به ڄاڻي ته اهو خراب آهي. توهان جا ڪوڊ اسڪينر ريپوزٽري کي ڏسي رهيا هئا. توهان جي اينڊ پوائنٽ ٽولنگ هڪ عمل ڏٺو، پيڪيج نه. شيلڊ ڊولپر اينڊ پوائنٽ تي ويٺي آهي ۽ ان کي عمل ڪرڻ کان اڳ بلاڪ ڪري ٿي.

هڪ هلڪو وزن وارو ايجنٽ · ورڪ اسٽيشن، سرور ۽ سي آءِ رنر · پاليسي مرڪزي طور تي منظم ڪئي وئي

API-سيڪيورٽي-مين

ان کي هلڻ کان اڳ روڪيو. جتي به توهان جا ڊولپر ڪم ڪن ٿا.

ڊولپر جي آخري پوائنٽس جي حفاظت ڪندي جتي حملا شروع ٿين ٿا، خراب انحصار ۽ اسڪرپٽ کي ڪڏهن به هلڻ کان روڪيو.

ان کي عمل ڪرڻ کان اڳ بلاڪ ڪريو

شيلڊ اصل وقت ۾ پيڪيج جي انسٽاليشن کي روڪي ٿو ۽ انهن کي زائيگيني جي مالويئر انٽيليجنس جي خلاف چيڪ ڪري ٿو. خراب پيڪيجز انسٽاليشن جي وقت بلاڪ ڪيا ويندا آهن، ٻئي صبح جي رپورٽ ۾ نشان نه لڳايو ويندو آهي. ساڳيو ئي نيٽ ورڪ تي لاڳو ٿئي ٿو: ڪنهن به شيءِ جي مشين مان نڪرڻ کان اڳ ڄاتل سڃاتل خراب انفراسٽرڪچر سان ڪنيڪشن ڪٽيا ويندا آهن.

هڪ پاليسي، هر ورڪ اسٽيشن

هڪ ڀيرو ضابطن جي وضاحت ڪريو ۽ شيلڊ انهن کي توهان جي تنظيم جي هر مشين تي لاڳو ڪري ٿو: گھٽ ۾ گھٽ پيڪيج جي عمر، اجازت ۽ انڪار جي فهرست، منظور ٿيل رجسٽريون، ۽ آئوٽ بائونڊ ٽرئفڪ منزلون.

ان کي اتي رکو جتي اهو شروع ٿئي ٿو

جڏهن ڪا نازڪ شيءِ ڪنهن آخري نقطي تي پهچي ٿي، ته شيلڊ ان مشين جي نيٽ ورڪ ڪنيڪشن کي پاڻمرادو يا طلب تي ڪٽي سگهي ٿي، تنهن ڪري واقعو تنظيم ۾ پکڙجڻ بدران هڪ ليپ ٽاپ تي رڪجي ٿو.

زائيگيني شيل صلاحيتون

ڊولپر اينڊ پوائنٽ لاءِ هڪ رن ٽائم فائر وال.

دستخط موجود ٿيڻ کان اڳ، انحصار فائر وال.

هر پيڪيج انسٽال کي ريئل ٽائيم ۾ روڪيو ۽ تصديق ڪيو ويندو آهي. زائيگيني جو مالويئر ارلي وارننگ خراب پيڪيجز کي پڪڙي ٿو جن تي شهرت تي ٻڌل ٽولنگ اڃا تائين ڀروسو ڪري ٿو، بغير ڪنهن CVE، صلاحڪاري، يا شايع ٿيل دستخط جي انتظار ڪرڻ جي. بلاڪنگ انسٽال اسڪرپٽ هلڻ کان اڳ ٿيندي آهي.

گهٽ ۾ گهٽ عمر جي پاليسي

تيز ترين حرڪت ڪندڙ سپلائي چين حملي بلڪل نئين پيڪيج ورزن ۾ اچن ٿا. شيلڊ توهان کي توهان جي حد کان وڌيڪ تازو شايع ٿيل پيڪيجز کي بلاڪ ڪرڻ، هڪ عالمي قاعدو مقرر ڪرڻ ۽ هر ماحولياتي نظام کي اوور رائڊ ڪرڻ، ۽ فيصلو ڪرڻ جي اجازت ڏئي ٿو ته ڇا ٿيندو جڏهن اشاعت جي تاريخ مقرر نه ٿي سگهي: ڊيڄاريو ۽ اجازت ڏيو، يا بلاڪ ڪريو.

API سيڪيورٽي - OWASP
ڊولپر ڪنٽرول سان DevAI جو استعمال

فهرستن کي اجازت ڏيو، فهرستن کي رد ڪريو ۽ منظور ٿيل رجسٽريون.

فيصلو ڪريو ته توهان جا ڊولپر ڇا ۽ ڪٿان حاصل ڪري سگهن ٿا. واضح اجازت ۽ انڪار جي فهرستن کي برقرار رکو، ۽ انسٽال کي انهن رجسٽرين تائين محدود ڪريو جيڪي توهان جي تنظيم منظور ڪيون آهن.

نيٽ ورڪ فائر وال: خراب منزلون ۽ جيو پاليسي.

ساڳيو ماڊل ڪنيڪشن تي لاڳو ٿئي ٿو. شيلڊ اينڊ پوائنٽ کان آئوٽ بائونڊ ٽرئفڪ کي اپ ٽو ڊيٽ نيٽ ورڪ انٽيليجنس جي خلاف چيڪ ڪري ٿو ۽ خطري جي اشارن مان نڪتل سڃاتل خراب IPs ۽ ڊومينز سان ڪنيڪشن ڪٽي ٿو، تنهن ڪري هڪ امپلانٽ جيڪو ان کي مشين تي ٺاهيو هو ان انفراسٽرڪچر تائين نه پهچي سگهي ٿو جيڪو ان کي ڪال ڪرڻ لاءِ ٺاهيو ويو هو. ان کان علاوه، توهان جاگرافي جي لحاظ کان ٽرئفڪ کي وڌيڪ خطري واري منزلن تائين محدود ڪري سگهو ٿا. هر بلاڪ ٿيل ڪنيڪشن ان منزل سان رڪارڊ ڪيو ويندو آهي جنهن تائين پهچڻ جي ڪوشش ڪئي وئي هئي.

API سيڪيورٽي - OWASP
ڊولپر ڪنٽرول سان DevAI جو استعمال

اينڊ پوائنٽ آئسوليشن، دستي يا خودڪار.

هڪ خراب ٿيل مشين کي الڳ ڪريو ۽ ايجنٽ جي پنهنجي چينل کانسواءِ سڀني ٻاهرين ٽرئفڪ کي ڪٽيو، ته جيئن توهان ان کي ڪنٽرول ڪندي اينڊ پوائنٽ جو ڪنٽرول رکو. پيرانائيڊ موڊ کي آن ڪريو ۽ آئسوليشن جي درخواست خودڪار طريقي سان ڪئي ويندي جڏهن هڪ نازڪ الرٽ ڪنهن به اينڊ پوائنٽ تي لينڊ ڪندو آهي.

محفوظ اينڊ پوائنٽس جي هڪ لائيو انوینٽري.

شيلڊ ايجنٽ هلائيندڙ هر ورڪ اسٽيشن، سرور ۽ سي آءِ رنر کي ان جي آپريٽنگ سسٽم، ايجنٽ ورزن، موجوده حيثيت، جڏهن اهو پهريون ڀيرو ۽ آخري ڀيرو ڏٺو ويو هو، ۽ ان جي لائسنس سيٽ سان ڏسو. هوسٽ نالي، اينڊ پوائنٽ قسم يا حيثيت جي لحاظ کان فلٽر ڪريو.

APISEC هينڊلر ذريعو
ڊولپر ڪنٽرول سان DevAI جو استعمال

حقيقي وقت جي خبرداري سان گڏ ثبوت شامل آهن

هر بلاڪ پليٽ فارم ۾ هڪ واقعو بڻجي ويندو آهي، شدت سان، ٽائيم اسٽيمپ، ان جي آخري نقطي تي، نمائش ڪيتري وقت تائين رهي، ۽ بلڪل ڇا بلاڪ ڪيو ويو هو: پيڪيج ۽ نسخو، يا منزل. شدت، ڪيٽيگري، قسم، استعمال ڪندڙ يا تاريخ جي حد، ۽ برآمد جي لحاظ کان فلٽر ڪريو.

هر اينڊ پوائنٽ تي آڊٽ ٽريل

هر محفوظ اينڊ پوائنٽ پنهنجي آڊٽ ٽريل ۽ جزو جي فهرست رکي ٿو، تنهنڪري جڏهن ڪو ماڻهو پڇي ته توهان هڪ مخصوص مشين تي ڇا ٿيو ان کي ٻيهر تعمير ڪري سگهو ٿا.

APISEC هينڊلر ذريعو
ڊولپر ڪنٽرول سان DevAI جو استعمال

جتي ڊولپر اصل ۾ ڪم ڪن ٿا اتي هلندو آهي

هڪ هلڪو وزن وارو ايجنٽ جيڪو ورڪ اسٽيشنن، سرورز ۽ سي آءِ رنرز کي ڍڪيندو آهي، فلوٽنگ سيٽن سان ته جيئن ڪوريج توهان جي هارڊويئر جي بدران توهان جي ماڻهن جي پيروي ڪري.

ڇو زائيگيني

پيداوار تائين پهچڻ کان اڳ ڪوڊ ۾ API خطرن کي ڳوليو ۽ درست ڪريو.

The gap between your AppSec and your endpoint tooling

Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.

Prevention, not post-mortem.

Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.

Endpoint enforcement in the same platform as everything else

 Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard ۽ ٻيو login.

FAQs

How is Shield different from the EDR we already run?

Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.

Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.

Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.

You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.

Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.

It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.

On developer workstations, on servers, and on CI runners. Licensing uses floating seats.

Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.

Block the Attack on the Machine Where It Lands

زائيگيني آل-ان-ون ايپ سيڪ پليٽ فارم سان