Ku tiirsanaanta xaasidnimada leh waxay ku shaqeysaa qoraalka rakibidda isla marka horumariye uu rakibo, waqti dheer ka hor inta uusan qofna ogaan inay xaasidnimo tahay. Iskaan-qaadayaashaada koodhka ayaa fiirinayay kaydka. Qalabkaaga dhammaadka wuxuu arkay hab, ee ma ahayn xirmo. Shield wuxuu ku fadhiyaa dhammaadka horumariyaha wuxuuna xannibaa ka hor inta uusan fulin.
Hal wakiil oo fudud · Goobaha shaqada, server-yada iyo kuwa CI-ga ku shaqeeya · Siyaasadda si dhexe ayaa loo maamulaa

Ka hortag ku tiirsanaanta iyo qoraallada xaasidnimada leh inay waligood shaqeeyaan adigoo ilaalinaya meelaha ugu dambeeya ee horumariyayaasha halkaas oo weerarradu ka bilaabmaan.
Shield wuxuu joojiyaa rakibaadda xirmada waqtiga dhabta ah wuxuuna ka hubiyaa sirdoonka malware-ka ee Xygeni. Xirmooyinka xaasidnimada leh waa la xannibay xilliga la rakibayo, laguma calaamadin warbixin subaxdii xigtay. Isla sidaas oo kale ayaa khuseeya shabakadda: isku xirka kaabayaasha la yaqaan ee xaasidnimada leh waa la gooyaa ka hor inta aysan wax ka bixin mashiinka.
Sharax xeerarka hal mar oo Shield-na wuxuu ku dabaqayaa mashiin kasta oo ururkaaga ku jira: da'da ugu yar ee xirmada, u oggolow oo diid liisaska, diiwaannada la ansixiyay, iyo meelaha taraafikada laga baxo.
Marka wax muhiim ah ay ku soo degaan meel kama dambays ah, Shield waxay jari kartaa isku xirka shabakadda mashiinkaas, si toos ah ama marka loo baahdo, sidaa darteed dhacdadu waxay ku istaagtaa hal laptop halkii ay ku faafi lahayd ururka.
Dab-damis Runtime ah oo loogu talagalay Dhamaadka Horumariyaha.

Rakibaadda xirmo kasta waa la dhexgalay oo la xaqiijiyay waqtiga dhabta ah. Digniinta hore ee malware-ka ee Xygeni waxay qabataa baakadaha xaasidnimada leh ee qalabka sumcadda ku salaysan uu weli aamino, iyada oo aan la sugin CVE, talo bixin, ama saxiix la daabacay. Xannibaaddu waxay dhacdaa ka hor inta aan la bilaabin qoraalka rakibidda.
Weerarada silsiladda saadka ee ugu dhaqsaha badan waxay ku yimaadaan noocyo cusub oo xirmo ah. Shield wuxuu kuu ogolaanayaa inaad xannibto xirmooyinka la daabacay dhawaan marka loo eego heerkaaga, dejiso xeer caalami ah oo aad ka gudubto nidaamka deegaanka, oo aad go'aamiso waxa dhacaya marka taariikhda daabacaadda aan la go'aamin karin: digniin oo u oggolow, ama xannib.


Go'aanso waxa horumariyayaashaadu soo jiidan karaan iyo meesha ay ka iman karaan. Hayso liisaska ogolaanshaha iyo diidmada, oo ku xaddid rakibaadda diiwaannada ururkaagu ansixiyay.
Isla qaabkani wuxuu khuseeyaa isku xirka. Gaashaanku wuxuu hubiyaa taraafikada ka soo baxda barta ugu dambeysa iyadoo la barbar dhigayo sirdoonka shabakadda ee casriga ah wuxuuna jarayaa isku xirka IP-yada iyo domain-yada xunxun ee laga soo qaatay tilmaamayaasha khatarta, sidaa darteed qalab lagu dhejiyo mashiinka ma gaari karo kaabayaasha loo dhisay inuu ku dhawaaqo. Intaa waxaa dheer, waxaad xaddidi kartaa taraafikada meelaha khatarta sare leh iyadoo loo eegayo juqraafi ahaan. Xiriir kasta oo xiran waxaa lagu duubayaa meesha uu isku dayay inuu gaaro.


Ka sooc mishiin cilladaysan oo jar dhammaan taraafikada dibadda u socota marka laga reebo kanaalka wakiilka, si aad u ilaaliso meesha ugu dambeysa inta aad haysato. Daar qaabka argagaxa leh, go'doomintana si toos ah ayaa loo codsadaa marka digniin muhiim ah ay ku soo degto meel kasta oo dhammaadka ah.
Fiiri goob kasta oo shaqo, server iyo CI runner ah oo maamula wakiilka Shield, oo leh nidaamkiisa hawlgalka, nooca wakiilka, xaaladda hadda jirta, markii ugu horreysay iyo markii ugu dambeysay ee la arkay, iyo kursiga shatiga. Shaandhee magaca martida, nooca dhammaadka ama xaaladda.


Baloog kasta wuxuu noqdaa dhacdo ku jirta goobta, iyadoo leh darnaanta, waqtiga shaabadda, meesha ugu dambeysa ee ay ku dhacday, inta uu soo-gaadhistu socotay, iyo waxa saxda ah ee la xannibay: xirmada iyo nooca, ama meesha loo socdo. Shaandhee darnaanta, qaybta, nooca, isticmaalaha ama taariikhda, iyo dhoofinta.
Meel kasta oo la ilaaliyo waxay wadataa raadkeeda hubinta iyo liiska qaybaha, si aad dib ugu dhisi karto wixii ku dhacay mashiin gaar ah marka qof uu ku weydiiyo.


Hal wakiil oo fudud oo daboolaya goobaha shaqada, server-yada iyo kuwa ku shaqeeya CI-ga, oo leh kuraas sabeynaya si caymisku u raaco dadkaaga halkii uu ka raaci lahaa qalabkaaga.
Ka hel oo hagaaji khataraha API-ga ee koodhka ka hor inta aysan gaarin wax soo saar.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard iyo mid kale login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
iyadoo la adeegsanayo Xygeni All-In-One AppSec Platform