Një varësi keqdashëse ekzekuton skriptin e saj të instalimit në momentin që një zhvillues shkruan instalimin, shumë kohë para se dikush ta dijë se është keqdashës. Skanerët tuaj të kodit po shikonin në depo. Mjetet tuaja të pikës fundore panë një proces, jo një paketë. Mburoja ndodhet në pikën fundore të zhvilluesit dhe e bllokon atë para se të ekzekutohet.
Një agjent i lehtë · Stacione pune, servera dhe ekzekutues CI · Politika të menaxhuara në mënyrë qendrore

Parandaloni ekzekutimin e varësive dhe skripteve dashakeqe duke mbrojtur pikat fundore të zhvilluesve ku fillojnë sulmet.
Mburoja kap instalimet e paketave në kohë reale dhe i kontrollon ato kundrejt inteligjencës së Xygenit për programet keqdashëse. Paketat keqdashëse bllokohen në momentin e instalimit, nuk shënohen në një raport mëngjesin tjetër. E njëjta gjë vlen edhe për rrjetin: lidhjet me infrastrukturën e njohur keqdashëse ndërpriten përpara se çdo gjë të largohet nga makina.
Përcaktoni rregullat një herë dhe Shield i zbaton ato në çdo makinë në organizatën tuaj: mosha minimale e paketave, listat e lejuara dhe të refuzuara, regjistrat e miratuara dhe destinacionet e trafikut dalës.
Kur diçka kritike bie në një pikë fundore, Shield mund të ndërpresë lidhjet e rrjetit të asaj makine, automatikisht ose sipas kërkesës, në mënyrë që incidenti të ndalet në një laptop në vend që të përhapet në të gjithë organizatën.
Një Firewall në Kohën e Runtime-it për Pikën Endpoint të Zhvilluesit.

Çdo instalim pakete kapet dhe validohet në kohë reale. Paralajmërimi i hershëm i malware-it i Xygeni-t kap paketa dashakeqe të cilave mjetet e bazuara në reputacion ende u besojnë, pa pritur për një CVE, një këshillë ose një nënshkrim të publikuar. Bllokimi ndodh përpara se të ekzekutohet skripti i instalimit.
Sulmet më të shpejta të zinxhirit të furnizimit mbërrijnë në versione të reja të paketave. Mburoja ju lejon të bllokoni paketat e publikuara më vonë se pragu juaj, të vendosni një rregull global dhe ta anashkaloni atë për ekosistem, dhe të vendosni se çfarë ndodh kur një datë publikimi nuk mund të përcaktohet: paralajmëroni dhe lejoni, ose bllokoni.


Vendosni se çfarë mund të tërheqin zhvilluesit tuaj dhe nga ku. Mbani lista të qarta lejimi dhe mohimi dhe kufizoni instalimet në regjistrat që organizata juaj ka miratuar.
I njëjti model vlen edhe për lidhjet. Shield kontrollon trafikun dalës nga pika fundore kundrejt inteligjencës së rrjetit të azhurnuar dhe ndërpret lidhjet me IP-të dhe domenet e njohura keqdashëse të nxjerra nga treguesit e kërcënimit, kështu që një implant që ka hyrë në një makinë nuk mund të arrijë infrastrukturën për të cilën është ndërtuar të telefonojë. Për më tepër, ju mund ta kufizoni trafikun në destinacione me rrezik të lartë sipas gjeografisë. Çdo lidhje e bllokuar regjistrohet me destinacionin që është përpjekur të arrijë.


Izoloni një makinë të kompromentuar dhe ndërprisni të gjithë trafikun dalës përveç kanalit të agjentit, në mënyrë që të mbani kontrollin e pikës fundore ndërsa e mbani atë nën kontroll. Aktivizoni modalitetin paranojak dhe izolimi kërkohet automatikisht në momentin që një alarm kritik arrin në çdo pikë fundore.
Shikoni çdo stacion pune, server dhe ekzekutues CI që ekzekuton agjentin Shield, me sistemin e tij operativ, versionin e agjentit, statusin aktual, kur është parë për herë të parë dhe të fundit, si dhe vendin e licencës së tij. Filtroni sipas emrit të hostit, llojit të pikës fundore ose statusit.


Çdo bllokim bëhet një ngjarje në platformë, me ashpërsinë, vulën kohore, pikën fundore në të cilën ndodhi, sa zgjati ekspozimi dhe çfarë saktësisht u bllokua: paketa dhe versioni, ose destinacioni. Filtroni sipas ashpërsisë, kategorisë, llojit, përdoruesit ose diapazonit të datave dhe eksportoni.
Çdo pikë fundore e mbrojtur mbart gjurmën e vet të auditimit dhe listën e komponentëve, kështu që ju mund të rindërtoni atë që ka ndodhur në një makinë specifike kur dikush ju pyet.


Një agjent i lehtë që mbulon stacionet e punës, serverat dhe sistemet e CI, me vende lundruese në mënyrë që mbulimi të ndjekë njerëzit tuaj në vend të pajisjeve tuaja.
Gjeni dhe rregulloni rreziqet e API-t në kod përpara se ato të arrijnë në prodhim.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard dhe një tjetër login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
me Platformën AppSec Gjithëpërfshirëse Xygeni