Злонамерна зависност покреће свој инсталациони скрипт у тренутку када програмер откуца „install“, много пре него што ико зна да је злонамерна. Ваши скенери кода су гледали у репозиторијум. Ваши алати за крајњу тачку су видели процес, а не пакет. Shield се налази на крајњој тачки програмера и блокира га пре него што се изврши.
Један лагани агент · Радне станице, сервери и CI покретачи · Централно управљање политикама

Спречите покретање злонамерних зависности и скрипти заштитом крајњих тачака програмера одакле почињу напади.
Штит пресрета инсталације пакета у реалном времену и проверава их у односу на Xygeni-јеве податке о злонамерном софтверу. Злонамерни пакети се блокирају у тренутку инсталације, а не обележавају се у извештају следећег јутра. Исто важи и за мрежу: везе са инфраструктуром за коју се зна да је злонамерна се прекидају пре него што било шта напусти машину.
Дефинишите правила једном и Shield их примењује на свакој машини у вашој организацији: минимална старост пакета, листе дозвољених и забрањених пакета, одобрени регистри и одредишта одлазног саобраћаја.
Када се нешто критично деси на крајњој тачки, Shield може прекинути мрежне везе те машине, аутоматски или на захтев, тако да се инцидент зауставља на једном лаптопу уместо да се шири кроз организацију.
Заштитни зид током извршавања за крајњу тачку програмера.

Свака инсталација пакета се пресрета и валидира у реалном времену. Xygeni-јево рано упозорење о злонамерном софтверу открива злонамерне пакете којима алати засновани на репутацији и даље верују, без чекања на CVE, упозорење или објављени потпис. Блокирање се дешава пре него што се инсталациони скрипт покрене.
Најбржи напади на ланац снабдевања стижу у потпуно новим верзијама пакета. Shield вам омогућава да блокирате пакете објављене новије од вашег прага, поставите глобално правило и замените га за сваки екосистем, као и да одлучите шта се дешава када се датум објављивања не може утврдити: упозорити и дозволити или блокирати.


Одлучите шта ваши програмери могу да преузимају и одакле. Одржавајте експлицитне листе дозвољених и забрањених датотека и ограничите инсталације на регистре које је ваша организација одобрила.
Исти модел важи и за везе. Shield проверава одлазни саобраћај са крајње тачке у односу на најновије мрежне информације и прекида везе са познатим злонамерним IP адресама и доменима извученим из индикатора претњи, тако да имплантат који је стигао на машину не може да досегне инфраструктуру за коју је направљен. Поред тога, можете ограничити саобраћај на дестинације високог ризика по географској локацији. Свака блокирана веза се бележи са дестинацијом до које је покушала да дође.


Изолујте угрожену машину и прекините сав одлазни саобраћај осим агентовог канала, како бисте задржали контролу над крајњом тачком док је обуздавате. Укључите параноидни режим и изолација ће бити аутоматски захтевана чим се критично упозорење појави на било којој крајњој тачки.
Погледајте сваку радну станицу, сервер и CI покретач који покреће Shield агента, заједно са њиховим оперативним системом, верзијом агента, тренутним статусом, када је први и последњи пут виђен и њиховим лиценцним седиштем. Филтрирајте по имену хоста, типу крајње тачке или статусу.


Сваки блок постаје догађај на платформи, са озбиљношћу, временском ознаком, крајњом тачком на којој се догодио, колико дуго је изложеност трајала и шта је тачно блокирано: пакет и верзија или одредиште. Филтрирајте по озбиљности, категорији, типу, кориснику или периоду и извозу.
Свака заштићена крајња тачка носи сопствену ревизијску евиденцију и листу компоненти, тако да можете реконструисати шта се догодило на одређеној машини када неко пита.


Један лагани агент који покрива радне станице, сервере и CI сервере, са плутајућим седиштима тако да покривеност прати ваше људе, а не ваш хардвер.
Пронађите и поправите ризике од API-ја у коду пре него што стигну до производње.
Code and dependency scanning analyses the repository. Endpoint tooling watches processes and connections but has no application-security context to interpret a package or a registry. Between those two sits the moment a malicious dependency actually executes, on a developer’s machine. That is where Shield operates.
Reputation and signature-based approaches tell you about a malicious package once somebody else has already been hit by it. Shield blocks on behaviour and risk analysis, which is what makes it useful on the day an attack is new, and backs it with current network intelligence so anything that does land cannot phone home.
Blocks, isolations and geo events land in the same console as your code, dependency, pipeline and secret findings, with one audit trail. Not another agent with another dashboard и других login.
Endpoint detection watches processes, files and connections at the operating system level. It does not know what a package registry is, whether a dependency is malicious, or whether a version was published yesterday. Shield brings application-security context to the developer endpoint and enforces policy on the things AppSec cares about.
Shield is a lightweight agent that checks installs as they happen. Developers only notice it when something is blocked, and the block comes with the reason.
Malicious and unauthorized package installs, packages that are newer than your minimum-age threshold, installs from registries you have not approved, packages on your deny list, outbound connections to known-malicious IPs and domains, and traffic to geographies you have restricted.
You decide. The minimum-age policy lets you either warn and allow, or block, when the publication date is unknown.
Yes. The global minimum-age threshold can be overridden per ecosystem, and disabled for a specific ecosystem if you need to.
It blocks all outbound traffic from that machine except the Shield agent’s own channel, so the endpoint is contained but still manageable. You can trigger it on demand, or enable paranoid mode so isolation is requested automatically when a critical alert lands.
On developer workstations, on servers, and on CI runners. Licensing uses floating seats.
Yes. Every block is an event with full detail, and each endpoint keeps its own audit trail. Events can be filtered and exported.
са Xygeni All-In-One AppSec платформом