ఒక హానికరమైన డిపెండెన్సీ, అది హానికరమైనదని ఎవరికీ తెలియక ముందే, డెవలపర్ 'install' అని టైప్ చేసిన వెంటనే దాని ఇన్స్టాల్ స్క్రిప్ట్ను అమలు చేస్తుంది. మీ కోడ్ స్కానర్లు రిపోజిటరీని చూస్తున్నాయి. మీ ఎండ్పాయింట్ టూలింగ్ ఒక ప్యాకేజీని కాకుండా, ఒక ప్రాసెస్ను చూసింది. షీల్డ్ డెవలపర్ ఎండ్పాయింట్పై ఉండి, అది అమలు కాకముందే దానిని నిరోధిస్తుంది.
ఒక తేలికపాటి ఏజెంట్ · వర్క్స్టేషన్లు, సర్వర్లు మరియు CI రన్నర్లు · పాలసీ కేంద్రీయంగా నిర్వహించబడుతుంది

దాడులు ప్రారంభమయ్యే డెవలపర్ ఎండ్పాయింట్లను రక్షించడం ద్వారా, హానికరమైన డిపెండెన్సీలు మరియు స్క్రిప్ట్లు అసలు అమలు కాకుండా నిరోధించండి.
షీల్డ్ ప్యాకేజీ ఇన్స్టాల్లను నిజ సమయంలో అడ్డుకుంటుంది మరియు వాటిని Xygeni యొక్క మాల్వేర్ ఇంటెలిజెన్స్తో సరిపోల్చి తనిఖీ చేస్తుంది. హానికరమైన ప్యాకేజీలు ఇన్స్టాల్ అయ్యే క్షణంలోనే నిరోధించబడతాయి, మరుసటి రోజు ఉదయం నివేదికలో గుర్తించబడవు. నెట్వర్క్కు కూడా ఇదే వర్తిస్తుంది: మెషిన్ నుండి ఏదీ బయటకు వెళ్లకముందే, హానికరమైనవిగా తెలిసిన ఇన్ఫ్రాస్ట్రక్చర్కు ఉన్న కనెక్షన్లు నిలిపివేయబడతాయి.
నియమాలను ఒక్కసారి నిర్వచించండి, ఆపై షీల్డ్ వాటిని మీ సంస్థలోని ప్రతి మెషీన్లో వర్తింపజేస్తుంది: కనీస ప్యాకేజీ వయస్సు, అనుమతి మరియు నిరాకరణ జాబితాలు, ఆమోదించబడిన రిజిస్ట్రీలు మరియు అవుట్బౌండ్ ట్రాఫిక్ గమ్యస్థానాలు.
ఒక ఎండ్పాయింట్కు ఏదైనా క్లిష్టమైన సమస్య వచ్చినప్పుడు, షీల్డ్ ఆ మెషీన్ యొక్క నెట్వర్క్ కనెక్షన్లను ఆటోమేటిక్గా లేదా అవసరాన్ని బట్టి నిలిపివేయగలదు, తద్వారా ఆ సంఘటన సంస్థ అంతటా వ్యాపించకుండా ఒకే ల్యాప్టాప్తో ఆగిపోతుంది.
డెవలపర్ ఎండ్పాయింట్ కోసం ఒక రన్టైమ్ ఫైర్వాల్.

ప్రతి ప్యాకేజీ ఇన్స్టాల్ నిజ సమయంలో అడ్డుకోబడి, ధృవీకరించబడుతుంది. Xygeni యొక్క మాల్వేర్ ముందస్తు హెచ్చరిక, CVE, సలహా లేదా ప్రచురించబడిన సంతకం కోసం వేచి ఉండకుండా, ఖ్యాతి-ఆధారిత సాధనాలు ఇప్పటికీ విశ్వసించే హానికరమైన ప్యాకేజీలను పట్టుకుంటుంది. ఇన్స్టాల్ స్క్రిప్ట్ అమలు కావడానికి ముందే నిరోధించడం జరుగుతుంది.
అత్యంత వేగంగా వ్యాపించే సప్లై చైన్ దాడులు సరికొత్త ప్యాకేజీ వెర్షన్లలో వస్తాయి. మీ థ్రెషోల్డ్ కంటే ఇటీవల ప్రచురించబడిన ప్యాకేజీలను బ్లాక్ చేయడానికి, గ్లోబల్ రూల్ను సెట్ చేయడానికి మరియు ప్రతి ఎకోసిస్టమ్కు దానిని ఓవర్రైడ్ చేయడానికి, ఇంకా ప్రచురణ తేదీని నిర్ధారించలేనప్పుడు ఏమి చేయాలో నిర్ణయించడానికి (హెచ్చరించి అనుమతించడం లేదా బ్లాక్ చేయడం) షీల్డ్ మిమ్మల్ని అనుమతిస్తుంది.


మీ డెవలపర్లు ఏమి, ఎక్కడి నుండి డౌన్లోడ్ చేసుకోగలరో నిర్ణయించుకోండి. స్పష్టమైన అనుమతి మరియు నిరాకరణ జాబితాలను నిర్వహించండి, మరియు మీ సంస్థ ఆమోదించిన రిజిస్ట్రీలకు మాత్రమే ఇన్స్టాల్లను పరిమితం చేయండి.
కనెక్షన్లకు కూడా ఇదే నమూనా వర్తిస్తుంది. షీల్డ్, ఎండ్పాయింట్ నుండి బయటకు వెళ్లే ట్రాఫిక్ను తాజా నెట్వర్క్ ఇంటెలిజెన్స్తో సరిపోల్చి తనిఖీ చేస్తుంది మరియు ముప్పు సూచికల నుండి గుర్తించిన హానికరమైన IPలు మరియు డొమైన్లకు కనెక్షన్లను నిలిపివేస్తుంది. అందువల్ల, ఒక మెషీన్లోకి ప్రవేశించిన ఇంప్లాంట్, అది కనెక్ట్ అవ్వడానికి నిర్మించిన ఇన్ఫ్రాస్ట్రక్చర్ను చేరుకోలేదు. అంతేకాకుండా, మీరు భౌగోళికంగా అధిక-ప్రమాదకర గమ్యస్థానాలకు ట్రాఫిక్ను పరిమితం చేయవచ్చు. నిరోధించబడిన ప్రతి కనెక్షన్, అది చేరుకోవడానికి ప్రయత్నించిన గమ్యస్థానంతో పాటుగా నమోదు చేయబడుతుంది.


ప్రభావితమైన మెషీన్ను వేరుచేసి, ఏజెంట్ యొక్క సొంత ఛానెల్ మినహా మిగతా బయటకు వెళ్లే ట్రాఫిక్ మొత్తాన్ని నిలిపివేయండి, తద్వారా మీరు ఎండ్పాయింట్ను అదుపులో ఉంచుతూనే దానిపై నియంత్రణను కలిగి ఉంటారు. పారానాయిడ్ మోడ్ను ఆన్ చేయండి, అప్పుడు ఏదైనా ఎండ్పాయింట్లో క్లిష్టమైన హెచ్చరిక వచ్చిన వెంటనే ఐసోలేషన్ స్వయంచాలకంగా అభ్యర్థించబడుతుంది.
షీల్డ్ ఏజెంట్ను నడుపుతున్న ప్రతి వర్క్స్టేషన్, సర్వర్ మరియు CI రన్నర్ను, వాటి ఆపరేటింగ్ సిస్టమ్, ఏజెంట్ వెర్షన్, ప్రస్తుత స్థితి, అది మొదటిసారి మరియు చివరిసారి కనిపించిన సమయం, మరియు వాటి లైసెన్స్ సీట్తో సహా చూడండి. హోస్ట్నేమ్, ఎండ్పాయింట్ రకం లేదా స్థితి ద్వారా ఫిల్టర్ చేయండి.


ప్లాట్ఫారమ్లో ప్రతి బ్లాక్ ఒక ఈవెంట్గా మారుతుంది, దీనిలో తీవ్రత, టైమ్స్టాంప్, అది జరిగిన ఎండ్పాయింట్, ఎక్స్పోజర్ ఎంతసేపు కొనసాగింది, మరియు ఖచ్చితంగా ఏమి బ్లాక్ చేయబడింది: ప్యాకేజీ మరియు వెర్షన్, లేదా గమ్యస్థానం వంటి వివరాలు ఉంటాయి. తీవ్రత, వర్గం, రకం, వినియోగదారు లేదా తేదీ పరిధి ద్వారా ఫిల్టర్ చేసి, ఎగుమతి చేయండి.
ప్రతి రక్షిత ఎండ్పాయింట్ దాని స్వంత ఆడిట్ ట్రెయిల్ మరియు కాంపోనెంట్ జాబితాను కలిగి ఉంటుంది, కాబట్టి ఎవరైనా అడిగినప్పుడు ఒక నిర్దిష్ట మెషీన్లో ఏమి జరిగిందో మీరు పునర్నిర్మించవచ్చు.


వర్క్స్టేషన్లు, సర్వర్లు మరియు CI రన్నర్లను కవర్ చేసే ఒక తేలికపాటి ఏజెంట్, ఫ్లోటింగ్ సీట్లతో కవరేజ్ మీ హార్డ్వేర్ను కాకుండా మీ సిబ్బందిని అనుసరిస్తుంది.
API రిస్క్లను అవి ప్రొడక్షన్కు చేరకముందే కోడ్లో గుర్తించి సరిచేయండి.
కోడ్ మరియు డిపెండెన్సీ స్కానింగ్ రిపోజిటరీని విశ్లేషిస్తుంది. ఎండ్పాయింట్ టూలింగ్ ప్రాసెస్లను మరియు కనెక్షన్లను గమనిస్తుంది, కానీ ఒక ప్యాకేజీని లేదా రిజిస్ట్రీని అర్థం చేసుకోవడానికి దానికి అప్లికేషన్-సెక్యూరిటీ సందర్భం ఉండదు. ఈ రెండింటి మధ్యే, ఒక డెవలపర్ మెషీన్లో హానికరమైన డిపెండెన్సీ వాస్తవంగా అమలు అయ్యే క్షణం ఉంటుంది. అక్కడే షీల్డ్ పనిచేస్తుంది.
ఖ్యాతి మరియు సిగ్నేచర్ ఆధారిత విధానాలు, ఒక హానికరమైన ప్యాకేజీ బారిన ఇప్పటికే ఇతరులు పడిన తర్వాతే దాని గురించి మీకు తెలియజేస్తాయి. షీల్డ్ ప్రవర్తన మరియు ప్రమాద విశ్లేషణపై బ్లాక్ చేస్తుంది, దాడి కొత్తగా జరిగిన రోజున దీనిని ఉపయోగకరంగా మార్చేది ఇదే. అంతేకాకుండా, ఇది ప్రస్తుత నెట్వర్క్ ఇంటెలిజెన్స్తో దీనికి మద్దతు ఇస్తుంది, తద్వారా చేరిన ఏదీ కూడా బయటి వారికి సమాచారం అందించలేదు.
బ్లాక్లు, ఐసోలేషన్లు మరియు జియో ఈవెంట్లు మీ కోడ్, డిపెండెన్సీ ఉన్న అదే కన్సోల్లో కనిపిస్తాయి. pipeline మరియు రహస్య పరిశోధనలు, ఒకే ఆడిట్ ట్రెయిల్తో. మరొక ఏజెంట్తో మరొకటి కాదు. dashboard మరియు మరొకటి login.
ఎండ్పాయింట్ డిటెక్షన్ ఆపరేటింగ్ సిస్టమ్ స్థాయిలో ప్రాసెస్లు, ఫైల్లు మరియు కనెక్షన్లను పర్యవేక్షిస్తుంది. ప్యాకేజీ రిజిస్ట్రీ అంటే ఏమిటో, ఒక డిపెండెన్సీ హానికరమైనదో కాదో, లేదా ఒక వెర్షన్ నిన్ననే ప్రచురించబడిందో లేదో దానికి తెలియదు. షీల్డ్, డెవలపర్ ఎండ్పాయింట్కు అప్లికేషన్-సెక్యూరిటీ కాంటెక్స్ట్ను తీసుకువస్తుంది మరియు AppSec శ్రద్ధ వహించే విషయాలపై పాలసీని అమలు చేస్తుంది.
షీల్డ్ అనేది ఇన్స్టాల్లు జరుగుతున్నప్పుడు వాటిని తనిఖీ చేసే ఒక తేలికపాటి ఏజెంట్. ఏదైనా బ్లాక్ చేయబడినప్పుడు మాత్రమే డెవలపర్లు దీనిని గమనిస్తారు, మరియు ఆ బ్లాక్కు గల కారణం కూడా తెలుస్తుంది.
హానికరమైన మరియు అనధికారిక ప్యాకేజీ ఇన్స్టాల్లు, మీ కనీస-వయస్సు పరిమితి కంటే కొత్తవైన ప్యాకేజీలు, మీరు ఆమోదించని రిజిస్ట్రీల నుండి ఇన్స్టాల్లు, మీ నిరాకరణ జాబితాలోని ప్యాకేజీలు, హానికరమైనవిగా తెలిసిన IPలు మరియు డొమైన్లకు వెళ్లే కనెక్షన్లు, మరియు మీరు పరిమితం చేసిన భౌగోళిక ప్రాంతాలకు ట్రాఫిక్.
మీరే నిర్ణయించుకోండి. ప్రచురణ తేదీ తెలియని పక్షంలో, కనీస వయోపరిమితి విధానం ప్రకారం మీరు హెచ్చరించి అనుమతించవచ్చు లేదా నిరోధించవచ్చు.
అవును. ప్రపంచవ్యాప్త కనీస వయోపరిమితిని ప్రతి పర్యావరణ వ్యవస్థకు మార్చవచ్చు, మరియు అవసరమైతే ఒక నిర్దిష్ట పర్యావరణ వ్యవస్థకు దానిని నిలిపివేయవచ్చు.
ఇది షీల్డ్ ఏజెంట్ యొక్క సొంత ఛానెల్ మినహా ఆ మెషిన్ నుండి వెళ్లే మొత్తం అవుట్బౌండ్ ట్రాఫిక్ను బ్లాక్ చేస్తుంది, కాబట్టి ఎండ్పాయింట్ నియంత్రణలో ఉంటుంది కానీ నిర్వహించదగినదిగా ఉంటుంది. మీరు దీన్ని అవసరాన్ని బట్టి ట్రిగ్గర్ చేయవచ్చు, లేదా ఒక క్లిష్టమైన హెచ్చరిక వచ్చినప్పుడు ఐసోలేషన్ స్వయంచాలకంగా అభ్యర్థించబడేలా పారానాయిడ్ మోడ్ను ఎనేబుల్ చేయవచ్చు.
డెవలపర్ వర్క్స్టేషన్లలో, సర్వర్లలో మరియు CI రన్నర్లలో. లైసెన్సింగ్ ఫ్లోటింగ్ సీట్లను ఉపయోగిస్తుంది.
అవును. ప్రతి బ్లాక్ పూర్తి వివరాలతో కూడిన ఒక ఈవెంట్, మరియు ప్రతి ఎండ్పాయింట్ దాని స్వంత ఆడిట్ ట్రెయిల్ను నిర్వహిస్తుంది. ఈవెంట్లను ఫిల్టర్ చేసి, ఎక్స్పోర్ట్ చేయవచ్చు.
Xygeni ఆల్-ఇన్-వన్ AppSec ప్లాట్ఫారమ్తో