Panangga ng Xygeni

Huminto ang AppSec mo sa Repo. Hindi Nauunawaan ng EDR mo ang mga Package.

Pinapatakbo ng isang malisyosong dependency ang install script nito sa sandaling i-type ng isang developer ang install, bago pa man malaman ng sinuman na ito ay malisyoso. Tinitingnan na ng iyong mga code scanner ang repository. Nakita ng iyong endpoint tooling ang isang proseso, hindi isang package. Nakaupo ang Shield sa developer endpoint at hinaharangan ito bago ito isagawa.

Isang magaan na ahente · Mga workstation, server at CI runner · Sentralisadong pinamamahalaan ang patakaran

pangunahing-seguridad-ng-api

Itigil Mo Na Bago Pa Ito Umandar. Saanman Nagtatrabaho ang Iyong mga Developer.

Pigilan ang pagtakbo ng mga malisyosong dependency at script sa pamamagitan ng pagprotekta sa mga endpoint ng developer kung saan nagsisimula ang mga pag-atake.

I-block ito bago pa man ito maisagawa

Hinaharang ng Shield ang mga pag-install ng package nang real time at sinusuri ang mga ito laban sa malware intelligence ng Xygeni. Hinaharang ang mga malisyosong package sa oras ng pag-install, hindi minamarkahan sa isang ulat kinabukasan. Ganito rin ang nangyayari sa network: pinuputol ang mga koneksyon sa kilalang-malisyosong imprastraktura bago umalis ang anumang bagay sa makina.

Isang patakaran, bawat workstation

Tukuyin ang mga patakaran nang isang beses at ilapat ang mga ito ng Shield sa bawat makina sa iyong organisasyon: minimum na edad ng pakete, mga listahan ng pinapayagan at tinatanggihan, mga naaprubahang registry, at mga destinasyon ng papalabas na trapiko.

Itago ito kung saan ito nagsisimula

Kapag may kritikal na bagay na napunta sa isang endpoint, maaaring putulin ng Shield ang mga koneksyon sa network ng makinang iyon, awtomatiko o on demand, para matigil ang insidente sa isang laptop sa halip na kumalat sa buong organisasyon.

Xygeni Kalasag Mga Kakayahan

Isang Runtime Firewall para sa Endpoint ng Developer.

Firewall ng dependency, bago pa man magkaroon ng lagda.

Ang bawat pag-install ng package ay hinaharang at bine-validate nang real time. Nahuhuli ng maagang babala ng malware ng Xygeni ang mga malisyosong package na pinagkakatiwalaan pa rin ng mga tooling na nakabatay sa reputasyon, nang hindi naghihintay ng CVE, isang advisory, o isang nailathalang lagda. Nangyayari ang pagharang bago pa man tumakbo ang install script.

Patakaran sa minimum na edad

Ang pinakamabilis na umuunlad na mga pag-atake sa supply chain ay dumarating sa mga bagong bersyon ng pakete. Binibigyang-daan ka ng Shield na harangan ang mga paketeng mas kamakailang na-publish kaysa sa iyong threshold, magtakda ng pandaigdigang tuntunin at i-override ito bawat ecosystem, at magpasya kung ano ang mangyayari kapag hindi matukoy ang petsa ng publikasyon: babala at payagan, o harangan.

Seguridad ng API - OWASP
Paggamit ng DevAI na may kontrol ng developer

Mga listahan ng payagan, mga listahan ng tanggihan at mga inaprubahang registry.

Magpasya kung ano ang maaaring gawin ng iyong mga developer at kung saan ito manggagaling. Panatilihin ang mga tahasang listahan ng mga pinapayagan at tinatanggihan, at paghigpitan ang mga pag-install sa mga registry na inaprubahan ng iyong organisasyon.

Firewall ng network: mga malisyosong destinasyon at patakaran sa heograpiya.

Ang parehong modelo ay naaangkop sa mga koneksyon. Sinusuri ng Shield ang papalabas na trapiko mula sa endpoint laban sa pinakabagong network intelligence at pinuputol ang mga koneksyon sa mga kilalang-malisyosong IP at domain na kinuha mula sa mga threat indicator, kaya ang isang implant na nakapasok sa isang makina ay hindi makakarating sa imprastraktura na dapat sana nitong tawagan. Bukod pa rito, maaari mong paghigpitan ang trapiko sa mga destinasyong may mataas na peligro ayon sa heograpiya. Ang bawat naharang na koneksyon ay itinatala kasama ang destinasyong sinubukan nitong maabot.

Seguridad ng API - OWASP
Paggamit ng DevAI na may kontrol ng developer

Paghihiwalay ng endpoint, manu-mano o awtomatiko.

Ihiwalay ang isang nakompromisong makina at putulin ang lahat ng papalabas na trapiko maliban sa sariling channel ng ahente, para mapanatili mo ang kontrol sa endpoint habang kinokontrol ito. I-on ang paranoid mode at awtomatikong hihingin ang paghihiwalay sa sandaling may dumating na kritikal na alerto sa anumang endpoint.

Isang live na imbentaryo ng mga protektadong endpoint.

Tingnan ang bawat workstation, server at CI runner na nagpapatakbo ng Shield agent, kasama ang operating system nito, bersyon ng agent, kasalukuyang status, kung kailan ito una at huling nakita, at ang license seat nito. Salain ayon sa hostname, uri ng endpoint o status.

Pinagmulan ng tagapangasiwa ng APISEC
Paggamit ng DevAI na may kontrol ng developer

Mga alerto sa totoong oras na may kalakip na ebidensya

Ang bawat bloke ay nagiging isang kaganapan sa platform, kasama ang kalubhaan, timestamp, ang endpoint kung saan ito nangyari, kung gaano katagal ang exposure, at kung ano mismo ang na-block: ang package at bersyon, o ang destinasyon. Salain ayon sa kalubhaan, kategorya, uri, user o hanay ng petsa, at i-export.

Audit trail bawat endpoint

Ang bawat protektadong endpoint ay may kanya-kanyang audit trail at listahan ng mga bahagi, para mabuo mo muli ang nangyari sa isang partikular na makina kapag may nagtanong.

Pinagmulan ng tagapangasiwa ng APISEC
Paggamit ng DevAI na may kontrol ng developer

Tumatakbo kung saan talaga nagtatrabaho ang mga developer

Isang magaan na ahente na sumasakop sa mga workstation, server at CI runner, na may mga lumulutang na upuan para ang saklaw ay sumusunod sa iyong mga tao sa halip na sa iyong hardware.

Bakit Xygeni

Hanapin at ayusin ang mga panganib sa API sa code bago pa man umabot ang mga ito sa produksyon.

Ang agwat sa pagitan ng iyong AppSec at ng iyong endpoint tooling

Sinusuri ng code at dependency scanning ang repository. Binabantayan ng endpoint tooling ang mga proseso at koneksyon ngunit walang konteksto ng application-security upang bigyang-kahulugan ang isang package o registry. Sa pagitan ng dalawang iyon ay naroon ang sandali na aktwal na isinasagawa ang isang malisyosong dependency, sa makina ng isang developer. Doon gumagana ang Shield.

Pag-iwas, hindi pagkatapos ng kamatayan.

Ang reputasyon at mga pamamaraang nakabatay sa lagda ay nagsasabi sa iyo tungkol sa isang malisyosong pakete kapag may ibang taong natamaan na nito. Ang mga shield block ay tumutukoy sa pag-uugali at pagsusuri ng panganib, na siyang dahilan kung bakit ito kapaki-pakinabang sa araw na may bagong pag-atake, at sinusuportahan ito ng kasalukuyang network intelligence upang ang anumang bagay na dumarating ay hindi makatawag sa bahay.

Pagpapatupad ng endpoint sa parehong platform gaya ng lahat ng iba pa

 Ang mga bloke, paghihiwalay, at mga geo event ay napupunta sa parehong console kung saan matatagpuan ang iyong code, dependency, pipeline at mga lihim na natuklasan, na may isang audit trail. Hindi isa pang ahente na may isa pa dashboard at isa pa login.

Mga Madalas Itanong

Paano naiiba ang Shield sa EDR na pinapatakbo na natin?

Binabantayan ng endpoint detection ang mga proseso, file, at koneksyon sa antas ng operating system. Hindi nito alam kung ano ang isang package registry, kung ang isang dependency ay malisyoso, o kung ang isang bersyon ay nai-publish kahapon. Dinadala ng Shield ang konteksto ng seguridad ng application sa endpoint ng developer at ipinapatupad ang patakaran sa mga bagay na pinapahalagahan ng AppSec.

Ang Shield ay isang magaan na ahente na sumusuri sa mga pag-install habang nangyayari ang mga ito. Napapansin lamang ito ng mga developer kapag may nakaharang, at ang pagharang ay may kasamang dahilan.

Mga nakakahamak at hindi awtorisadong pag-install ng package, mga package na mas bago kaysa sa iyong minimum-age threshold, mga pag-install mula sa mga registry na hindi mo inaprubahan, mga package sa iyong deny list, mga outbound na koneksyon sa mga kilalang nakakahamak na IP at domain, at trapiko sa mga heograpiyang pinaghigpitan mo.

Ikaw ang magpapasya. Ang patakaran sa minimum na edad ay nagbibigay-daan sa iyong magbabala at magpahintulot, o mag-block, kapag hindi alam ang petsa ng paglalathala.

Oo. Maaaring i-override ang pandaigdigang minimum-age threshold sa bawat ecosystem, at i-disable para sa isang partikular na ecosystem kung kinakailangan.

Hinaharangan nito ang lahat ng papalabas na trapiko mula sa makinang iyon maliban sa sariling channel ng Shield agent, kaya ang endpoint ay kontrolado ngunit mapapamahalaan pa rin. Maaari mo itong i-trigger on demand, o paganahin ang paranoid mode para awtomatikong hihilingin ang isolation kapag may lumabas na kritikal na alerto.

Sa mga workstation ng developer, sa mga server, at sa mga CI runner. Gumagamit ang paglilisensya ng mga lumulutang na upuan.

Oo. Ang bawat bloke ay isang kaganapan na may kumpletong detalye, at ang bawat endpoint ay may sariling audit trail. Maaaring i-filter at i-export ang mga kaganapan.

Harangan ang Pag-atake sa Makina Kung saan Ito Nalapag

gamit ang Xygeni All-In-One AppSec Platform