pagpepresyo

mga taga-ambag (hanggang): 
Taunang Subskripsyon – Pagpepresyo Batay sa Iyong Pang-araw-araw na Pag-scan

Libre


Para makapagsimula sa mahahalagang software supply chain security.

$
Pagkarga

kasama ang 5 kontribyutor

Mga Produkto
Hanggang 10 repo · 200 scan/buwan

koponan


Para sa isang maayos na panimula gamit ang all-in-one CI/CD pagsasama.

$
Pagkarga

/buwan · $2.160 sisingilin taun-taon

Lahat ng libreng produkto kasama ang:
Hanggang 100 repo · walang limitasyong mga pag-scan

Negosyo


Para sa lumalaking mga koponan na nangangailangan ng advanced na seguridad.

$

Pagkarga

/buwan · $2.160 sisingilin taun-taon

Lahat ng produkto ng Team kasama ang:
Hanggang 300 repo · walang limitasyong mga pag-scan

Enterprise


Para sa mga organisasyong nasa malawak na antas na nangangailangan ng advanced na seguridad.

Pasadya

Lahat ng produktong pangnegosyo kasama ang:
Ganap na mai-configure

Ihambing ang aming mga plano

Pag-andar
Libre
Magsimula nang Libre
koponan
Magsimula nang Libre
Negosyo
Magsimula nang Libre
Enterprise
Makipag-ugnayan sa amin
SAST
SAST Kasama Kasama Kasama Kasama
Pagsusuri ng AI Hindi kasama Kasama Kasama Kasama
Mga mungkahi sa remediation na binuo ng AI Hindi kasama Kasama Kasama Kasama
Mga paliwanag sa landas ng pag-atake ng AI Hindi kasama Kasama Kasama Kasama
Pagtuklas ng Malicious Code sa proprietary application Hindi kasama Hindi kasama Hindi kasama Kasama
SCA
Kahinaan sa open source (Pagtuklas, pagharang, at pag-alerto) Kasama Kasama Kasama Kasama
Pamamahala ng Lisensya at Pagkaluma Kasama Kasama Kasama Kasama
Pipeline at mga integrasyon ng issue tracker Kasama Kasama Kasama Kasama
Real-time na Malware sa mga Pakete ng OS (Maagang Pagtuklas, pag-alerto, at agarang pag-firewall laban sa dependency) Kasama Kasama Kasama Kasama
Pagsusuri ng AI Hindi kasama Kasama Kasama Kasama
Awtomatikong pag-aayos Hindi kasama Kasama Kasama Kasama
Kakayahang maabot Hindi kasama Kasama Kasama Kasama
Pagsasamantala Hindi kasama Kasama Kasama Kasama
Advanced na Pagbibigay-priyoridad Hindi kasama Kasama Kasama Kasama
SBOM at Paglikha ng VDR On-Demand Hindi kasama Kasama Kasama Kasama
Suporta sa mga lalagyan Hindi kasama Kasama Kasama Kasama
IDE Plugin (DevAI)
Pagtuklas ng kahinaan sa IDE sa real-time Kasama Kasama Kasama Kasama
Ligtas na pagpapatunay ng code na binuo ng AI Kasama Kasama Kasama Kasama
Incremental SAST pag-scan habang nagko-code Hindi kasama Kasama Kasama Kasama
Mga mungkahi sa remediation na binuo ng AI Hindi kasama Kasama Kasama Kasama
Mga paliwanag sa landas ng pag-atake ng AI Hindi kasama Kasama Kasama Kasama
Guardrails paunang pagpapatunay bago commit Hindi kasama Kasama Kasama Kasama
Mga Lihim na Seguridad
Mga Lihim na Pagtuklas, pagharang, at pag-aalerto sa Pagtulo Kasama Kasama Kasama Kasama
Source code, Infrastructure-as-Code, mga imahe ng Docker,... Kasama Kasama Kasama Kasama
I-scan ang Impormasyong Pangkasaysayan Kasama Kasama Kasama Kasama
Multi-SCM suporta (GitHub, Azure Repos, GitLab, Bitbucket) Kasama Kasama Kasama Kasama
Pamamahala ng isyu gamit ang mga integrasyon ng ticketing tracker Kasama Kasama Kasama Kasama
Pre-Commit Hooks Kasama Kasama Kasama Kasama
Awtomatikong Pag-scan ng Seguridad ng Patuloy na DevOps Kasama Kasama Kasama Kasama
Pagsusuri ng AI Hindi kasama Kasama Kasama Kasama
Advanced na Pagbibigay-priyoridad Hindi kasama Kasama Kasama Kasama
Awtomatikong pagbawi Hindi kasama Kasama Kasama Kasama
CI/CD Katiwasayan
Advanced na Pagbibigay-priyoridad Hindi kasama Kasama Kasama Kasama
Pipeline at mga integrasyon ng issue tracker Hindi kasama Kasama Kasama Kasama
Patnubay sa Remediation Hindi kasama Kasama Kasama Kasama
Mga Pananaw sa Seguridad na Batay sa Konteksto Hindi kasama Kasama Kasama Kasama
Pipeline pagtuklas ng mga kahinaan Hindi kasama Kasama Kasama Kasama
CI/CD Pagtukoy sa mga Maling Pagsasaayos ng Imprastraktura Hindi kasama Kasama Kasama Kasama
Pre-Commit Hooks Hindi kasama Kasama Kasama Kasama
Pagsusuri ng AI Hindi kasama Kasama Kasama Kasama
Pagtuklas ng Malisyosong Utos sa Pipelines Hindi kasama Hindi kasama Kasama Kasama
Imprastraktura Bilang Code Security
Advanced na Pagbibigay-priyoridad Hindi kasama Kasama Kasama Kasama
Pipeline at mga integrasyon ng issue tracker Hindi kasama Kasama Kasama Kasama
Patnubay sa Remediation Hindi kasama Kasama Kasama Kasama
Mga Pananaw sa Seguridad na Batay sa Konteksto Hindi kasama Kasama Kasama Kasama
Suporta para sa Terraform, CloudFormation: ARM at Bicep, Ansible Hindi kasama Kasama Kasama Kasama
Pre-Commit Hooks Hindi kasama Kasama Kasama Kasama
Suporta para sa Multi-Framework / AWS at Azure, Kubernetes at Docker. Hindi kasama Kasama Kasama Kasama
Pagsusuri ng AI Hindi kasama Kasama Kasama Kasama
Pagtuklas ng Malisyosong Utos sa IaC Hindi kasama Hindi kasama Kasama Kasama
Application Security Posture Management (ASPM)
Ganap SDLC Pagiging nakikita ng mga asset Hindi kasama Kasama Kasama Kasama
Konteksto ng Buong Seguridad mula Code hanggang Cloud Hindi kasama Kasama Kasama Kasama
Mga Pananaw sa Seguridad na Batay sa Konteksto Hindi kasama Kasama Kasama Kasama
Mas Mataas na Pagbibigay-Prayoridad at Remediasyon Hindi kasama Kasama Kasama Kasama
Mga Advanced Security Audit Trail Hindi kasama Kasama Kasama Kasama
Pagsasama ng mga Kagamitan ng Ikatlong Partido (SAST, SCA, Mga Lihim, at iba pa) Hindi kasama Hindi kasama Hindi kasama Kasama
Mga Masusing Pananaw sa Korelasyon at Seguridad Hindi kasama Hindi kasama Hindi kasama Kasama
Kumpletong Pamamahala ng Panganib sa Aplikasyon Hindi kasama Hindi kasama Hindi kasama Kasama
dast
Awtomatikong dynamic na pag-scan ng aplikasyon Hindi kasama Hindi kasama Hindi kasama Kasama
Pagtukoy ng kahinaan sa runtime Hindi kasama Hindi kasama Hindi kasama Kasama
Simulasyon ng API at pag-atake sa web Hindi kasama Hindi kasama Hindi kasama Kasama
Patuloy na pagpapatunay ng mga nakalantad na serbisyo Hindi kasama Hindi kasama Hindi kasama Kasama
Pagsusuri ng AI Hindi kasama Hindi kasama Hindi kasama Kasama
Pag-uulat at pagbibigay-priyoridad na may kamalayan sa panganib Hindi kasama Hindi kasama Hindi kasama Kasama
CI/CD pipeline pagsasama-sama Hindi kasama Hindi kasama Hindi kasama Kasama
Kalidad ng Code
Pagsusuri ng kalidad ng code (mga amoy ng code, pagiging kumplikado, pagpapanatili, patay na code, pagdoble, mga kombensiyon sa pagpapangalan) Hindi kasama Hindi kasama Hindi kasama Kasama
Mga tuntunin sa kalidad ng maraming wika (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) Hindi kasama Hindi kasama Hindi kasama Kasama
Nakalaang seksyon ng Kalidad sa web platform Hindi kasama Hindi kasama Hindi kasama Kasama
Mga patakaran sa kalidad (konfigurasyon ng detektor, pasadyang kalubhaan, pagpapangkat ng panuntunan) Hindi kasama Hindi kasama Hindi kasama Kasama
kalidad guardrails & CI/CD mga de-kalidad na gate Hindi kasama Hindi kasama Hindi kasama Kasama
AI Triage para sa mga de-kalidad na natuklasan Hindi kasama Hindi kasama Hindi kasama Kasama
AI Remediation para sa mga de-kalidad na natuklasan Hindi kasama Hindi kasama Hindi kasama Kasama
Security ng API
Awtomatikong pagtuklas ng bawat API endpoint (mula sa code at mga detalye ng OpenAPI) Hindi kasama Hindi kasama Hindi kasama Kasama
Pagtukoy ng mga nakalantad at hindi napatunayang mga endpoint Hindi kasama Hindi kasama Hindi kasama Kasama
Sirang awtorisasyon at pagtukoy ng kontrol sa pag-access (BOLA / BFLA) Hindi kasama Hindi kasama Hindi kasama Kasama
Pagtukoy sa pagkakalantad ng sensitibong datos (PII / PCI / PHI sa mga kahilingan at tugon) Hindi kasama Hindi kasama Hindi kasama Kasama
Pagtuklas ng Shadow, Zombie at hindi na ginagamit na API Hindi kasama Hindi kasama Hindi kasama Kasama
CI/CD-katutubong gating para sa mga panganib ng API Hindi kasama Hindi kasama Hindi kasama Kasama
AI Triage para sa mga natuklasan sa API * Hindi kasama Hindi kasama Hindi kasama Kasama
Pagtuklas ng Anomalya
Pagtukoy sa mga Panganib Batay sa Pag-uugali Hindi kasama Hindi kasama Hindi kasama Kasama
Patuloy na Pagsubaybay Hindi kasama Hindi kasama Hindi kasama Kasama
Mga Anomalya sa Alerto sa Real-Time Hindi kasama Hindi kasama Hindi kasama Kasama
Pagbabago sa Block Code Hindi kasama Hindi kasama Hindi kasama Kasama
Mga hanay ng panuntunan sa anomalya na maaaring i-customize Hindi kasama Hindi kasama Hindi kasama Kasama
Build Security
SLSA Provenance Henerasyon Hindi kasama Hindi kasama Hindi kasama Kasama
Pagbuo ng Atestation Generation Hindi kasama Hindi kasama Hindi kasama Kasama
Pag-verify ng Integridad ng Bumuo Hindi kasama Hindi kasama Hindi kasama Kasama
Pag-verify ng Lagda ng Artipakto Hindi kasama Hindi kasama Hindi kasama Kasama
Pagtuklas ng Pagbabago ng Artifact ng Software Hindi kasama Hindi kasama Hindi kasama Kasama
Plataporma ng Xygeni
integrations (Ipakita lahat) Kasama Kasama Kasama Kasama
Mga Tungkulin ng Gumagamit ng Kustomer Kasama Kasama Kasama Kasama
Pamamahala ng Patakaran Kasama Kasama Kasama Kasama
Mga Tag ng Proyekto Kasama Kasama Kasama Kasama
Pag-customize ng Patakaran Hindi kasama Kasama Kasama Kasama
SDLC imbentaryo Hindi kasama Kasama Kasama Kasama
SDLC Graph ng Asset Hindi kasama Kasama Kasama Kasama
Pagsunod sa SSC (CIS, OpenSSF, at iba pa) Hindi kasama Hindi kasama Kasama Kasama
Pamumuno Hindi kasama Hindi kasama Hindi kasama Kasama
DevOps Health Check Hindi kasama Hindi kasama Hindi kasama Kasama
SSO: SAML, OKTA Hindi kasama Hindi kasama Hindi kasama Kasama
Mayamang API Hindi kasama Hindi kasama Hindi kasama Kasama

* Malapit na.

Mga Madalas Itanong

Binibilang ng Xygeni ang bawat kontribyutor na nakagawa ng kahit isa commit sa isang repository na na-scan sa loob ng nakalipas na 90 araw. Walang limitasyon sa bilang ng commits bawat pantukoy.

Ang isang scan sa Xygeni ay naglalaman ng isang komprehensibong hanay ng mga pagsusuri sa seguridad, kabilang ang SAST, pagsusuri ng dependency, imbentaryo, pagtuklas ng mga lihim, SCA, IaC security, at pagtuklas ng malware.

Ilalapat ng isang scan ang kumpletong hanay ng mga pagsusuri na nauugnay sa mga produkto ng iyong plano.

Hindi. Hindi ina-upload ng Xygeni ang iyong source code para i-scan ito. Ang scan ay isinasagawa nang lokal sa imprastraktura ng iyong network at walang code na ina-upload sa mga server ng Xygeni. Tanging ang mga resulta lamang ang ina-upload (na pinoprotektahan nang maayos habang dinadala at iniimbak).

Kung sakaling gagamit ka ng auto-remediation functionality, ia-upload ng Xygeni ang file para baguhin ngunit agad itong aalisin sa aming mga system pagkatapos ng pagbabago.

Oo. Nag-aalok ang Xygeni ng mga naka-preload na proyekto para makita mo ang mga halimbawa ng iba't ibang kahinaan sa seguridad nang hindi ini-scan ang iyong code.

Siyempre, maaaring kumonekta ang Xygeni scanner sa iyong mga repo ngunit gumagana rin ito sa isang file system folder. Kailangan mo lang tukuyin kung nasaan ang source code: alinman sa isang lokal na folder o sa isang panlabas na git repository.

Hindi, hindi kinakailangan ang credit card para mag-sign up para sa Libreng Account. Walang mga nakatagong bayarin o awtomatikong pag-enroll. Maaari mong patuloy na gamitin ang app nang walang limitasyon sa oras. Mag-upgrade tuwing handa ka nang mag-unlock ng mga karagdagang feature at kakayahan, na magbibigay sa iyo ng oras para piliin ang planong pinakaangkop sa iyong mga pangangailangan.

Maaari mong kanselahin o i-downgrade ang iyong subscription anumang oras. Mapapanatili mo ang access sa mga feature ng Xygeni plan na nabayaran mo na hanggang sa katapusan ng iyong kasalukuyang panahon ng pagsingil, at ang anumang pagbabago ay magkakabisa sa simula ng susunod na siklo ng pagsingil.

Oo, maaari mong i-upgrade ang iyong plano anumang oras sa pamamagitan ng alinman sa mga available na paraan ng pagbili ng Xygeni.

Ang mga operasyon ng AI ng Xygeni ay tumatakbo sa mga kredito. Ang kredito ay kumakatawan sa isang hanay ng mga token ng LLM, kaya babayaran mo ang aktwal mong ginagamit, hindi isang nakapirming presyo bawat aksyon. Ang lahat ng operasyon na pinapagana ng AI ay kumukonsumo ng mga kredito: mga paliwanag tungkol sa AI Autofix, AI Triage, at AI attack path.

Ang pagkonsumo ay nakabatay sa paggamit, hindi sa isang patag na rate bawat aksyon. Ito ay nakabatay sa laki ng code na sinusuri at sa dami ng konteksto na kailangan ng operasyon, kaya ang isang maliit na pag-aayos ay gumagamit ng mas kaunting kredito kaysa sa isang malaki at maraming konteksto.

Hihinto ang mga operasyon ng AI hanggang sa magkaroon muli ng mga kredito. Maaari kang bumili ng mga karagdagang kredito anumang oras na kailanganin mo ang mga ito, o taasan ang iyong buwanang allowance sa kredito.

Oo. Ang Triage, Autofix, at mga paliwanag ay maaaring gumana batay sa mga natuklasan ng ikatlong partido (halimbawa, na-ingest sa pamamagitan ng ASPM), hangga't may access na kailangan ang Xygeni. Karaniwan itong isang token ng access sa repository na may tamang mga pahintulot. Ang pag-setup ay nakadokumento sa https://docs.xygeni.io.

Kung may dala kang sariling LLM, hindi kumukonsumo ng Xygeni credits ang mga operasyon ng AI. info@xygeni.io para suriin ang mga opsyong akma sa iyong setup.

Magsimula

gamit ang Xygeni All-In-One AppSec Platform