ఒక హానికరమైన డిపెండెన్సీ, అది హానికరమైనదని ఎవరికీ తెలియక ముందే, డెవలపర్ 'install' అని టైప్ చేసిన వెంటనే దాని ఇన్స్టాల్ స్క్రిప్ట్ను అమలు చేస్తుంది. మీ కోడ్ స్కానర్లు రిపోజిటరీని చూస్తున్నాయి. మీ ఎండ్పాయింట్ టూలింగ్ ఒక ప్యాకేజీని కాకుండా, ఒక ప్రాసెస్ను చూసింది. Shield ఇది డెవలపర్ ఎండ్పాయింట్పై ఉండి, అది అమలు కాకముందే దానిని నిరోధిస్తుంది.
ఒక తేలికపాటి ఏజెంట్ · వర్క్స్టేషన్లు, సర్వర్లు మరియు CI రన్నర్లు · పాలసీ కేంద్రీయంగా నిర్వహించబడుతుంది

దాడులు ప్రారంభమయ్యే డెవలపర్ ఎండ్పాయింట్లను రక్షించడం ద్వారా, హానికరమైన డిపెండెన్సీలు మరియు స్క్రిప్ట్లు అసలు అమలు కాకుండా నిరోధించండి.
Shield ఇది ప్యాకేజీ ఇన్స్టాల్లను నిజ సమయంలో అడ్డుకుంటుంది మరియు వాటిని Xygeni యొక్క మాల్వేర్ ఇంటెలిజెన్స్తో తనిఖీ చేస్తుంది. హానికరమైన ప్యాకేజీలు ఇన్స్టాల్ అయ్యే క్షణంలోనే నిరోధించబడతాయి, మరుసటి రోజు ఉదయం నివేదికలో గుర్తించబడవు. నెట్వర్క్కు కూడా ఇదే వర్తిస్తుంది: మెషిన్ నుండి ఏదీ బయటకు వెళ్లకముందే, హానికరమైనవిగా తెలిసిన ఇన్ఫ్రాస్ట్రక్చర్కు ఉన్న కనెక్షన్లు నిలిపివేయబడతాయి.
నియమాలను ఒకసారి నిర్వచించండి మరియు Shield మీ సంస్థలోని ప్రతి మెషీన్పై వాటిని వర్తింపజేస్తుంది: కనీస ప్యాకేజీ వయస్సు, అనుమతి మరియు నిరాకరణ జాబితాలు, ఆమోదించబడిన రిజిస్ట్రీలు మరియు అవుట్బౌండ్ ట్రాఫిక్ గమ్యస్థానాలు.
ఒక కీలకమైనది ఎండ్పాయింట్కు చేరినప్పుడు, Shield ఆ మెషిన్ యొక్క నెట్వర్క్ కనెక్షన్లను ఆటోమేటిక్గా లేదా అవసరమైనప్పుడు నిలిపివేయగలదు, తద్వారా ఈ సంఘటన సంస్థ అంతటా వ్యాపించకుండా ఒక ల్యాప్టాప్కే పరిమితమవుతుంది.
డెవలపర్ ఎండ్పాయింట్ కోసం ఒక రన్టైమ్ ఫైర్వాల్.

ప్రతి ప్యాకేజీ ఇన్స్టాల్ నిజ సమయంలో అడ్డుకోబడి, ధృవీకరించబడుతుంది. Xygeni యొక్క మాల్వేర్ ముందస్తు హెచ్చరిక, CVE, సలహా లేదా ప్రచురించబడిన సంతకం కోసం వేచి ఉండకుండా, ఖ్యాతి-ఆధారిత సాధనాలు ఇప్పటికీ విశ్వసించే హానికరమైన ప్యాకేజీలను పట్టుకుంటుంది. ఇన్స్టాల్ స్క్రిప్ట్ అమలు కావడానికి ముందే నిరోధించడం జరుగుతుంది.
అత్యంత వేగంగా వ్యాపించే సరఫరా గొలుసు దాడులు సరికొత్త ప్యాకేజీ వెర్షన్లలో వస్తాయి. Shield మీ థ్రెషోల్డ్ కంటే ఇటీవల ప్రచురించబడిన ప్యాకేజీలను బ్లాక్ చేయడానికి, గ్లోబల్ రూల్ను సెట్ చేయడానికి మరియు ప్రతి ఎకోసిస్టమ్కు దానిని ఓవర్రైడ్ చేయడానికి, ఇంకా ప్రచురణ తేదీని నిర్ధారించలేనప్పుడు ఏమి చేయాలో నిర్ణయించడానికి ఇది మిమ్మల్ని అనుమతిస్తుంది: హెచ్చరించి అనుమతించడం లేదా బ్లాక్ చేయడం.


మీ డెవలపర్లు ఏమి, ఎక్కడి నుండి డౌన్లోడ్ చేసుకోగలరో నిర్ణయించుకోండి. స్పష్టమైన అనుమతి మరియు నిరాకరణ జాబితాలను నిర్వహించండి, మరియు మీ సంస్థ ఆమోదించిన రిజిస్ట్రీలకు మాత్రమే ఇన్స్టాల్లను పరిమితం చేయండి.
కనెక్షన్లకు కూడా ఇదే నమూనా వర్తిస్తుంది. Shield ఇది ఎండ్పాయింట్ నుండి వెళ్లే ట్రాఫిక్ను తాజా నెట్వర్క్ ఇంటెలిజెన్స్తో సరిపోల్చి తనిఖీ చేస్తుంది మరియు ముప్పు సూచికల నుండి గుర్తించిన హానికరమైన IPలు మరియు డొమైన్లకు కనెక్షన్లను నిలిపివేస్తుంది. అందువల్ల, ఒక మెషీన్లోకి ప్రవేశించిన ఇంప్లాంట్, అది కనెక్ట్ అవ్వడానికి నిర్మించిన ఇన్ఫ్రాస్ట్రక్చర్ను చేరుకోలేదు. అంతేకాకుండా, మీరు భౌగోళికంగా అధిక-ప్రమాదకర గమ్యస్థానాలకు ట్రాఫిక్ను పరిమితం చేయవచ్చు. నిరోధించబడిన ప్రతి కనెక్షన్, అది చేరుకోవడానికి ప్రయత్నించిన గమ్యస్థానంతో పాటుగా నమోదు చేయబడుతుంది.


ప్రభావితమైన మెషీన్ను వేరుచేసి, ఏజెంట్ యొక్క సొంత ఛానెల్ మినహా మిగతా బయటకు వెళ్లే ట్రాఫిక్ మొత్తాన్ని నిలిపివేయండి, తద్వారా మీరు ఎండ్పాయింట్ను అదుపులో ఉంచుతూనే దానిపై నియంత్రణను కలిగి ఉంటారు. పారానాయిడ్ మోడ్ను ఆన్ చేయండి, అప్పుడు ఏదైనా ఎండ్పాయింట్లో క్లిష్టమైన హెచ్చరిక వచ్చిన వెంటనే ఐసోలేషన్ స్వయంచాలకంగా అభ్యర్థించబడుతుంది.
నడుస్తున్న ప్రతి వర్క్స్టేషన్, సర్వర్ మరియు CI రన్నర్ను చూడండి Shield ఏజెంట్, దాని ఆపరేటింగ్ సిస్టమ్, ఏజెంట్ వెర్షన్, ప్రస్తుత స్థితి, అది మొదటిసారి మరియు చివరిసారి కనిపించిన సమయం, మరియు దాని లైసెన్స్ సీట్తో సహా. హోస్ట్నేమ్, ఎండ్పాయింట్ రకం లేదా స్థితి ద్వారా ఫిల్టర్ చేయండి.


ప్లాట్ఫారమ్లో ప్రతి బ్లాక్ ఒక ఈవెంట్గా మారుతుంది, దీనిలో తీవ్రత, టైమ్స్టాంప్, అది జరిగిన ఎండ్పాయింట్, ఎక్స్పోజర్ ఎంతసేపు కొనసాగింది, మరియు ఖచ్చితంగా ఏమి బ్లాక్ చేయబడింది: ప్యాకేజీ మరియు వెర్షన్, లేదా గమ్యస్థానం వంటి వివరాలు ఉంటాయి. తీవ్రత, వర్గం, రకం, వినియోగదారు లేదా తేదీ పరిధి ద్వారా ఫిల్టర్ చేసి, ఎగుమతి చేయండి.
ప్రతి రక్షిత ఎండ్పాయింట్ దాని స్వంత ఆడిట్ ట్రెయిల్ మరియు కాంపోనెంట్ జాబితాను కలిగి ఉంటుంది, కాబట్టి ఎవరైనా అడిగినప్పుడు ఒక నిర్దిష్ట మెషీన్లో ఏమి జరిగిందో మీరు పునర్నిర్మించవచ్చు.


వర్క్స్టేషన్లు, సర్వర్లు మరియు CI రన్నర్లను కవర్ చేసే ఒక తేలికపాటి ఏజెంట్, ఫ్లోటింగ్ సీట్లతో కవరేజ్ మీ హార్డ్వేర్ను కాకుండా మీ సిబ్బందిని అనుసరిస్తుంది.
API రిస్క్లను అవి ప్రొడక్షన్కు చేరకముందే కోడ్లో గుర్తించి సరిచేయండి.
కోడ్ మరియు డిపెండెన్సీ స్కానింగ్ రిపోజిటరీని విశ్లేషిస్తుంది. ఎండ్పాయింట్ టూలింగ్ ప్రాసెస్లను మరియు కనెక్షన్లను గమనిస్తుంది, కానీ ఒక ప్యాకేజీని లేదా రిజిస్ట్రీని అర్థం చేసుకోవడానికి దానికి అప్లికేషన్-సెక్యూరిటీ సందర్భం ఉండదు. ఆ రెండింటి మధ్యే, ఒక డెవలపర్ మెషీన్లో హానికరమైన డిపెండెన్సీ వాస్తవంగా అమలు అయ్యే క్షణం ఉంటుంది. అక్కడే Shield నిర్వహిస్తోంది.
ఖ్యాతి మరియు సిగ్నేచర్ ఆధారిత విధానాలు, ఒక హానికరమైన ప్యాకేజీ బారిన ఇప్పటికే ఇతరులు పడిన తర్వాతే దాని గురించి మీకు తెలియజేస్తాయి. Shield ప్రవర్తన మరియు ప్రమాద విశ్లేషణపై ఆధారపడిన ఈ వ్యవస్థ, దాడి జరిగిన కొత్త రోజున దీనిని ఉపయోగకరంగా చేస్తుంది. అంతేకాకుండా, ఇది ప్రస్తుత నెట్వర్క్ ఇంటెలిజెన్స్తో దీనికి మద్దతు ఇస్తుంది, తద్వారా దాడి జరిగిన వెంటనే ఏదైనా నెట్వర్క్కు సమాచారం అందించలేదు.
బ్లాక్లు, ఐసోలేషన్లు మరియు జియో ఈవెంట్లు మీ కోడ్, డిపెండెన్సీ ఉన్న అదే కన్సోల్లో కనిపిస్తాయి. pipeline మరియు రహస్య పరిశోధనలు, ఒకే ఆడిట్ ట్రెయిల్తో. మరొక ఏజెంట్తో మరొకటి కాదు. dashboard మరియు మరొకటి login.
ఎండ్పాయింట్ డిటెక్షన్ అనేది ఆపరేటింగ్ సిస్టమ్ స్థాయిలో ప్రాసెస్లు, ఫైల్లు మరియు కనెక్షన్లను పర్యవేక్షిస్తుంది. ప్యాకేజీ రిజిస్ట్రీ అంటే ఏమిటో, ఒక డిపెండెన్సీ హానికరమైనదో కాదో, లేదా ఒక వెర్షన్ నిన్ననే ప్రచురించబడిందో లేదో దానికి తెలియదు. Shield డెవలపర్ ఎండ్పాయింట్కు అప్లికేషన్-సెక్యూరిటీ కాంటెక్స్ట్ను తీసుకువస్తుంది మరియు AppSec శ్రద్ధ వహించే విషయాలపై పాలసీని అమలు చేస్తుంది.
Shield ఇది ఇన్స్టాల్లు జరుగుతున్నప్పుడు వాటిని తనిఖీ చేసే ఒక తేలికపాటి ఏజెంట్. ఏదైనా బ్లాక్ అయినప్పుడు మాత్రమే డెవలపర్లు దీనిని గమనిస్తారు, మరియు ఆ బ్లాక్కు గల కారణం కూడా తెలుస్తుంది.
హానికరమైన మరియు అనధికారిక ప్యాకేజీ ఇన్స్టాల్లు, మీ కనీస-వయస్సు పరిమితి కంటే కొత్తవైన ప్యాకేజీలు, మీరు ఆమోదించని రిజిస్ట్రీల నుండి ఇన్స్టాల్లు, మీ నిరాకరణ జాబితాలోని ప్యాకేజీలు, హానికరమైనవిగా తెలిసిన IPలు మరియు డొమైన్లకు వెళ్లే కనెక్షన్లు, మరియు మీరు పరిమితం చేసిన భౌగోళిక ప్రాంతాలకు ట్రాఫిక్.
మీరే నిర్ణయించుకోండి. ప్రచురణ తేదీ తెలియని పక్షంలో, కనీస వయోపరిమితి విధానం ప్రకారం మీరు హెచ్చరించి అనుమతించవచ్చు లేదా నిరోధించవచ్చు.
అవును. ప్రపంచవ్యాప్త కనీస వయోపరిమితిని ప్రతి పర్యావరణ వ్యవస్థకు మార్చవచ్చు, మరియు అవసరమైతే ఒక నిర్దిష్ట పర్యావరణ వ్యవస్థకు దానిని నిలిపివేయవచ్చు.
ఇది మినహా ఆ మెషిన్ నుండి బయటకు వెళ్లే ట్రాఫిక్ మొత్తాన్ని నిరోధిస్తుంది Shield ఏజెంట్ యొక్క సొంత ఛానెల్, కాబట్టి ఎండ్పాయింట్ పరిమితంగా ఉంటుంది కానీ నిర్వహించదగినదిగా ఉంటుంది. మీరు దీన్ని అవసరాన్ని బట్టి ట్రిగ్గర్ చేయవచ్చు, లేదా పారానాయిడ్ మోడ్ను ఎనేబుల్ చేయడం ద్వారా ఒక క్లిష్టమైన హెచ్చరిక వచ్చినప్పుడు ఐసోలేషన్ స్వయంచాలకంగా అభ్యర్థించబడుతుంది.
డెవలపర్ వర్క్స్టేషన్లలో, సర్వర్లలో మరియు CI రన్నర్లలో. లైసెన్సింగ్ ఫ్లోటింగ్ సీట్లను ఉపయోగిస్తుంది.
అవును. ప్రతి బ్లాక్ పూర్తి వివరాలతో కూడిన ఒక ఈవెంట్, మరియు ప్రతి ఎండ్పాయింట్ దాని స్వంత ఆడిట్ ట్రెయిల్ను నిర్వహిస్తుంది. ఈవెంట్లను ఫిల్టర్ చేసి, ఎక్స్పోర్ట్ చేయవచ్చు.
Xygeni ఆల్-ఇన్-వన్ AppSec ప్లాట్ఫారమ్తో