Zlonamerna odvisnost zažene svoj namestitveni skript v trenutku, ko razvijalec vnese »install«, veliko preden kdorkoli ve, da je zlonamerna. Vaši skenerji kode so pregledovali repozitorij. Vaša orodja za končne točke so videla proces, ne paketa. Shield se nahaja na končni točki razvijalca in ga blokira, preden se izvede.
En lahek agent · Delovne postaje, strežniki in izvajalci CI · Centralno upravljanje politik

Preprečite izvajanje zlonamernih odvisnosti in skriptov z zaščito končnih točk razvijalcev, kjer se napadi začnejo.
Shield v realnem času prestreže namestitve paketov in jih preveri glede na Xygenijeve podatke o zlonamerni programski opremi. Zlonamerni paketi so blokirani v trenutku namestitve in niso označeni v poročilu naslednje jutro. Enako velja za omrežje: povezave z znano zlonamerno infrastrukturo se prekinejo, preden karkoli zapusti računalnik.
Pravila definirajte enkrat in Shield jih uporabi na vsakem računalniku v vaši organizaciji: minimalna starost paketov, seznami dovoljenih in zavrnjenih paketov, odobreni registri in cilji odhodnega prometa.
Ko se na končni točki pojavi nekaj kritičnega, lahko Shield samodejno ali na zahtevo prekine omrežne povezave te naprave, tako da se incident ustavi na enem prenosniku, namesto da bi se razširil po celotni organizaciji.
Izvajalni požarni zid za končno točko razvijalca.

Vsaka namestitev paketa je prestrežena in potrjena v realnem času. Xygenijev sistem za zgodnje opozarjanje na zlonamerno programsko opremo zazna zlonamerne pakete, ki jim orodja, ki temeljijo na ugledu, še vedno zaupajo, ne da bi čakal na CVE, opozorilo ali objavljen podpis. Blokiranje se zgodi, preden se zažene namestitveni skript.
Najhitreje razvijajoči se napadi v dobavni verigi prihajajo v povsem novih različicah paketov. Shield vam omogoča, da blokirate pakete, objavljene pred vašim pragom, nastavite globalno pravilo in ga preglasite za vsak ekosistem ter se odločite, kaj se zgodi, ko datuma objave ni mogoče določiti: opozorite in dovolite ali blokirajte.


Odločite se, kaj lahko vaši razvijalci črpajo in od kod. Vzdržujte eksplicitne sezname dovoljenih in zavrnjenih datotek ter omejite namestitve na registre, ki jih je odobrila vaša organizacija.
Isti model velja za povezave. Shield preverja odhodni promet iz končne točke glede na najnovejše omrežne podatke in prekine povezave z znanimi zlonamernimi IP-naslovi in domenami, pridobljenimi iz indikatorjev groženj, tako da vsadek, ki je prišel v računalnik, ne more doseči infrastrukture, za katero je bil zgrajen. Poleg tega lahko promet omejite na visoko tvegane cilje glede na geografsko lokacijo. Vsaka blokirana povezava se zabeleži skupaj s ciljem, ki ga je poskušala doseči.


Izolirajte ogroženi računalnik in prekinite ves odhodni promet, razen agentovega lastnega kanala, da ohranite nadzor nad končno točko, medtem ko jo zadržujete. Vklopite paranoični način in izolacija se bo samodejno zahtevala v trenutku, ko se na kateri koli končni točki pojavi kritično opozorilo.
Oglejte si vsako delovno postajo, strežnik in CI izvajalec, ki izvaja agenta Shield, skupaj z operacijskim sistemom, različico agenta, trenutnim stanjem, kdaj je bil prvič in nazadnje viden ter njegovim licenčnim sedežem. Filtrirajte po imenu gostitelja, vrsti končne točke ali stanju.


Vsaka blokada postane dogodek na platformi z resnostjo, časovnim žigom, končno točko, na kateri se je zgodila, časom trajanja izpostavljenosti in natančnim opisom blokiranega paketa in različice oziroma cilja. Filtrirajte po resnosti, kategoriji, vrsti, uporabniku ali datumskem obdobju in izvozu.
Vsaka zaščitena končna točka ima svojo revizijsko sled in seznam komponent, tako da lahko na zahtevo rekonstruirate, kaj se je zgodilo na določenem računalniku.


En lahek agent, ki pokriva delovne postaje, strežnike in CI strežnike, s plavajočimi sedeži, tako da pokritost sledi vašim ljudem in ne vaši strojni opremi.
Poiščite in odpravite tveganja API-ja v kodi, preden pridejo v produkcijo.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard in drugo login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
s platformo Xygeni All-In-One AppSec