Kötü amaçlı bir bağımlılık, geliştirici "install" komutunu yazdığı anda, kimse bunun kötü amaçlı olduğunu anlamadan çok önce, kurulum betiğini çalıştırır. Kod tarayıcılarınız depoyu inceliyordu. Uç nokta araçlarınız bir paket değil, bir işlem görüyordu. Shield Geliştirici uç noktasında yer alır ve çalıştırılmadan önce onu engeller.
Tek bir hafif aracı · İş istasyonları, sunucular ve CI çalıştırıcıları · Politikalar merkezi olarak yönetilir
Saldırıların başladığı geliştirici uç noktalarını koruyarak, kötü amaçlı bağımlılıkların ve komut dosyalarının asla çalışmasını engelleyin.
Shield Paket kurulumlarını gerçek zamanlı olarak yakalar ve bunları Xygeni'nin kötü amaçlı yazılım istihbaratına karşı kontrol eder. Zararlı paketler, ertesi sabah bir raporda işaretlenmek yerine, kurulum anında engellenir. Aynı durum ağ için de geçerlidir: Bilinen kötü amaçlı altyapıya olan bağlantılar, makineden herhangi bir şey çıkmadan önce kesilir.
Kuralları bir kez tanımlayın ve Shield Bu ayarlar kuruluşunuzdaki her makineye uygulanır: minimum paket yaşı, izin verilen ve reddedilen listeleri, onaylanmış kayıt defterleri ve giden trafik hedefleri.
Bir uç noktaya kritik bir şey ulaştığında, Shield Bu sayede, söz konusu makinenin ağ bağlantıları otomatik olarak veya talep üzerine kesilebilir, böylece olay kuruluş genelinde yayılmak yerine tek bir dizüstü bilgisayarda kalır.
Geliştirici Uç Noktası için Çalışma Zamanı Güvenlik Duvarı.
Her paket kurulumu gerçek zamanlı olarak yakalanır ve doğrulanır. Xygeni'nin kötü amaçlı yazılım erken uyarı sistemi, itibar tabanlı araçların hala güvendiği kötü amaçlı paketleri, bir CVE, bir uyarı veya yayınlanmış bir imza beklemeden yakalar. Engelleme, kurulum betiği çalışmadan önce gerçekleşir.
Tedarik zincirine yönelik en hızlı yayılan saldırılar, yepyeni paket versiyonlarıyla geliyor. Shield Bu özellik, belirlediğiniz eşik değerinden daha yakın zamanda yayınlanan paketleri engellemenize, genel bir kural belirleyip bunu ekosistem bazında geçersiz kılmanıza ve yayın tarihi belirlenemediğinde ne olacağına karar vermenize olanak tanır: uyarı verip izin ver veya engelle.
Geliştiricilerinizin neleri ve nereden indirebileceğine karar verin. Açıkça izin verilen ve reddedilen listeleri oluşturun ve kurulumları kuruluşunuzun onayladığı kayıt defterleriyle sınırlandırın.
Aynı model bağlantılar için de geçerlidir. Shield Uç noktadan giden trafiği güncel ağ istihbaratıyla karşılaştırır ve tehdit göstergelerinden elde edilen bilinen kötü amaçlı IP'lere ve alan adlarına olan bağlantıları keser; böylece bir makineye bulaşan bir kötü amaçlı yazılım, hedeflediği altyapıya ulaşamaz. Bunun yanı sıra, yüksek riskli hedeflere yönelik trafiği coğrafi olarak kısıtlayabilirsiniz. Engellenen her bağlantı, ulaşmaya çalıştığı hedefle birlikte kaydedilir.
Saldırıya uğramış makineyi izole edin ve ajanın kendi kanalı dışındaki tüm giden trafiği kesin; böylece uç noktayı kontrol altında tutarken aynı zamanda onu da izole edin. Paranoyak modu açın ve herhangi bir uç noktada kritik bir uyarı oluştuğu anda izolasyon otomatik olarak talep edilsin.
Çalıştırılan her iş istasyonunu, sunucuyu ve CI çalıştırıcısını görün. Shield Aracı, işletim sistemi, aracı sürümü, mevcut durumu, ilk ve son görülme tarihi ve lisans koltuğu ile birlikte. Ana bilgisayar adına, uç nokta türüne veya duruma göre filtreleyin.
Platformda her engelleme, önem derecesi, zaman damgası, gerçekleştiği uç nokta, maruz kalma süresi ve tam olarak neyin engellendiği (paket ve sürüm veya hedef) gibi bilgilerle birlikte bir olay olarak kaydedilir. Önem derecesine, kategoriye, türe, kullanıcıya veya tarih aralığına göre filtreleyebilir ve dışa aktarabilirsiniz.
Korunan her uç nokta kendi denetim izini ve bileşen listesini taşır, böylece birisi sorduğunda belirli bir makinede neler olduğunu yeniden oluşturabilirsiniz.
İş istasyonlarını, sunucuları ve CI çalıştırıcılarını kapsayan, hafif bir ajan; esnek lisanslar sayesinde kapsama alanı donanımınızdan ziyade çalışanlarınıza göre değişir.
Üretim aşamasına geçmeden önce koddaki API risklerini bulun ve düzeltin.
Kod ve bağımlılık taraması, depoyu analiz eder. Uç nokta araçları süreçleri ve bağlantıları izler, ancak bir paketi veya kayıt defterini yorumlamak için uygulama güvenliği bağlamına sahip değildir. Bu ikisi arasında, kötü amaçlı bir bağımlılığın geliştiricinin makinesinde gerçekten yürütüldüğü an yer alır. İşte tam da burada devreye giriyor. Shield işletmektedir.
İtibar ve imza tabanlı yaklaşımlar, bir başkası bu kötü amaçlı yazılımdan etkilenmiş olduktan sonra size o yazılım paketi hakkında bilgi verir. Shield Davranış ve risk analizine yönelik engellemeler, saldırının yeni gerçekleştiği gün onu kullanışlı kılan şeydir ve mevcut ağ istihbaratıyla desteklenerek, hedefe ulaşan herhangi bir saldırının merkeze sinyal göndermesini engeller.
Bloklar, izolasyonlar ve coğrafi olaylar, kodunuz, bağımlılıklarınız ve diğer dosyalarınızla aynı konsolda görüntülenir. pipeline ve gizli bulgular, tek bir denetim iziyle. Başka bir ajanla değil. dashboard ve başka login.
Uç nokta tespiti, işletim sistemi düzeyinde süreçleri, dosyaları ve bağlantıları izler. Bir paket kayıt defterinin ne olduğunu, bir bağımlılığın kötü amaçlı olup olmadığını veya bir sürümün dün yayınlanıp yayınlanmadığını bilmez. Shield Uygulama güvenliği bağlamını geliştirici uç noktasına getirir ve uygulama güvenliğinin önem verdiği konularda politikayı uygular.
Shield Kurulumları gerçekleştiği anda kontrol eden hafif bir ajandır. Geliştiriciler bunu yalnızca bir şey engellendiğinde fark eder ve engelleme nedeni de belirtilir.
Kötü amaçlı ve yetkisiz paket kurulumları, minimum yaş eşiğinizden daha yeni paketler, onaylamadığınız kayıt kuruluşlarından yapılan kurulumlar, engelleme listenizde bulunan paketler, bilinen kötü amaçlı IP adreslerine ve alan adlarına giden bağlantılar ve kısıtladığınız coğrafi bölgelere yönelik trafik.
Karar sizin. Minimum yaş politikası, yayın tarihi bilinmediğinde uyarı verip izin vermenize veya engellemenize olanak tanır.
Evet. Küresel minimum yaş eşiği, ekosistem bazında geçersiz kılınabilir ve gerekirse belirli bir ekosistem için devre dışı bırakılabilir.
Bu, söz konusu makineden çıkan tüm trafiği engeller, yalnızca şu kişi hariç: Shield Ajanın kendi kanalı olduğundan, uç nokta sınırlandırılmış ancak yine de yönetilebilir durumdadır. İsteğe bağlı olarak tetikleyebilir veya kritik bir uyarı geldiğinde otomatik olarak izolasyon talep edilmesi için paranoyak modu etkinleştirebilirsiniz.
Geliştirici iş istasyonlarında, sunucularda ve CI çalıştırıcılarında. Lisanslama, değişken kullanıcı lisanslarını kullanır.
Evet. Her blok, tüm ayrıntıları içeren bir olaydır ve her uç nokta kendi denetim izini tutar. Olaylar filtrelenebilir ve dışa aktarılabilir.
Xygeni Hepsi Bir Arada Uygulama Güvenliği Platformu ile