ایک بدنیتی پر مبنی انحصار اپنی انسٹال اسکرپٹ کو اس وقت چلاتا ہے جب کوئی ڈویلپر انسٹال کرتا ہے، اس سے بہت پہلے کہ کسی کو معلوم ہو کہ یہ بدنیتی پر مبنی ہے۔ آپ کے کوڈ سکینر ذخیرہ کو دیکھ رہے تھے۔ آپ کے اینڈ پوائنٹ ٹولنگ نے ایک عمل دیکھا، پیکیج نہیں. شیلڈ ڈویلپر کے اختتامی نقطہ پر بیٹھتی ہے اور اس پر عمل درآمد سے پہلے اسے روک دیتی ہے۔
ایک ہلکا پھلکا ایجنٹ · ورک سٹیشنز، سرورز اور CI رنر · پالیسی مرکزی طور پر منظم

ڈویلپر کے اختتامی مقامات کی حفاظت کر کے جہاں حملے شروع ہوتے ہیں نقصان دہ انحصار اور اسکرپٹس کو ہمیشہ چلنے سے روکیں۔
شیلڈ ریئل ٹائم میں پیکیج انسٹال کو روکتا ہے اور انہیں Xygeni کی میلویئر انٹیلی جنس کے خلاف چیک کرتا ہے۔ بدنیتی پر مبنی پیکجز کو انسٹال کرنے کے وقت بلاک کر دیا جاتا ہے، اگلی صبح رپورٹ میں جھنڈا نہیں لگایا جاتا۔ نیٹ ورک پر بھی یہی لاگو ہوتا ہے: کسی بھی چیز سے مشین سے نکلنے سے پہلے معلوم نقصاندہ انفراسٹرکچر سے کنکشن کاٹ دیا جاتا ہے۔
قواعد کی ایک بار وضاحت کریں اور شیلڈ آپ کی تنظیم کی ہر مشین پر ان کا اطلاق کرتا ہے: پیکیج کی کم از کم عمر، فہرستوں کی اجازت اور انکار، منظور شدہ رجسٹریاں، اور باہر جانے والی ٹریفک کی منزلیں۔
جب کوئی اہم چیز اختتامی نقطہ پر اترتی ہے، تو شیلڈ اس مشین کے نیٹ ورک کنکشن کو خود بخود یا مطالبہ پر کاٹ سکتی ہے، لہذا یہ واقعہ تنظیم میں پھیلنے کے بجائے ایک لیپ ٹاپ پر رک جاتا ہے۔
ڈیولپر اینڈ پوائنٹ کے لیے رن ٹائم فائر وال۔

ہر پیکج انسٹال کو ریئل ٹائم میں روکا اور توثیق کیا جاتا ہے۔ Xygeni کی میلویئر کی ابتدائی وارننگ ایسے نقصان دہ پیکجوں کو پکڑتی ہے جن پر ساکھ پر مبنی ٹولنگ اب بھی اعتماد کرتی ہے، بغیر کسی CVE، ایڈوائزری، یا شائع شدہ دستخط کا انتظار کیے بغیر۔ انسٹال اسکرپٹ کے چلنے سے پہلے بلاکنگ ہوتی ہے۔
سب سے تیز رفتاری سے چلنے والے سپلائی چین کے حملے بالکل نئے پیکیج ورژن میں آتے ہیں۔ شیلڈ آپ کو اپنی حد سے زیادہ حال ہی میں شائع ہونے والے پیکجوں کو بلاک کرنے، ایک عالمی قاعدہ ترتیب دینے اور اسے فی ایکو سسٹم اوور رائڈ کرنے، اور فیصلہ کرنے دیتا ہے کہ جب اشاعت کی تاریخ کا تعین نہیں کیا جا سکتا ہے تو کیا ہوتا ہے: خبردار کریں اور اجازت دیں، یا بلاک کریں۔


فیصلہ کریں کہ آپ کے ڈویلپرز کیا کھینچ سکتے ہیں اور کہاں سے۔ فہرستوں کو واضح اجازت اور انکار کو برقرار رکھیں، اور آپ کی تنظیم کی جانب سے منظور شدہ رجسٹریوں تک انسٹالز کو محدود رکھیں۔
ایک ہی ماڈل کنکشن پر لاگو ہوتا ہے. شیلڈ اپ ٹو ڈیٹ نیٹ ورک انٹیلی جنس کے خلاف اینڈ پوائنٹ سے آؤٹ باؤنڈ ٹریفک کو چیک کرتی ہے اور خطرے کے اشارے سے تیار کردہ معلوم بدنیتی پر مبنی IPs اور ڈومینز سے کنکشن کاٹتی ہے، لہذا ایک ایمپلانٹ جس نے اسے مشین پر بنایا ہے اس انفراسٹرکچر تک نہیں پہنچ سکتا جسے اسے کال کرنے کے لیے بنایا گیا تھا۔ اس کے اوپری حصے میں، آپ جغرافیہ کے لحاظ سے ہائی رسک مقامات تک ٹریفک کو محدود کر سکتے ہیں۔ ہر بلاک شدہ کنکشن کو اس منزل کے ساتھ ریکارڈ کیا جاتا ہے جس تک پہنچنے کی کوشش کی جاتی ہے۔


سمجھوتہ کرنے والی مشین کو الگ کریں اور ایجنٹ کے اپنے چینل کے علاوہ تمام آؤٹ باؤنڈ ٹریفک کو کاٹ دیں، تاکہ آپ اس پر مشتمل ہوتے ہوئے اینڈ پوائنٹ کو کنٹرول میں رکھیں۔ پیرانائڈ موڈ کو آن کریں اور کسی بھی اختتامی نقطہ پر ایک اہم الرٹ آنے کے وقت خود بخود تنہائی کی درخواست کی جاتی ہے۔
شیلڈ ایجنٹ کو چلانے والے ہر ورک سٹیشن، سرور اور CI رنر کو دیکھیں، اس کے آپریٹنگ سسٹم، ایجنٹ ورژن، موجودہ حیثیت، اسے پہلی بار اور آخری بار کب دیکھا گیا تھا، اور اس کی لائسنس سیٹ۔ میزبان نام، اختتامی نقطہ کی قسم یا حیثیت کے لحاظ سے فلٹر کریں۔


ہر بلاک پلیٹ فارم میں ایک واقعہ بن جاتا ہے، اس کی شدت، ٹائم اسٹیمپ، اختتامی نقطہ جس پر یہ ہوا، نمائش کتنی دیر تک جاری رہی، اور بالکل وہی جو بلاک کیا گیا تھا: پیکیج اور ورژن، یا منزل۔ شدت، زمرہ، قسم، صارف یا تاریخ کی حد، اور برآمد کے لحاظ سے فلٹر کریں۔
ہر محفوظ شدہ اختتامی نقطہ پر اس کی اپنی آڈٹ ٹریل اور اجزاء کی فہرست ہوتی ہے، لہذا جب کوئی پوچھے تو آپ کسی مخصوص مشین پر کیا ہوا اسے دوبارہ تشکیل دے سکتے ہیں۔


ایک ہلکا پھلکا ایجنٹ جو ورک سٹیشنز، سرورز اور CI رنرز کا احاطہ کرتا ہے، تیرتی سیٹوں کے ساتھ تاکہ کوریج آپ کے ہارڈ ویئر کے بجائے آپ کے لوگوں کی پیروی کرے۔
پیداوار تک پہنچنے سے پہلے کوڈ میں API کے خطرات کو تلاش کریں اور ان کو ٹھیک کریں۔
کوڈ اور انحصار سکیننگ ریپوزٹری کا تجزیہ کرتی ہے۔ اینڈ پوائنٹ ٹولنگ پروسیس اور کنکشن کو دیکھتی ہے لیکن کسی پیکج یا رجسٹری کی تشریح کے لیے اس کا کوئی ایپلیکیشن سیکیورٹی سیاق و سباق نہیں ہے۔ ان دونوں کے درمیان اس لمحے بیٹھتا ہے جب ایک بدنیتی پر مبنی انحصار دراصل ایک ڈویلپر کی مشین پر عمل میں آتا ہے۔ یہ وہ جگہ ہے جہاں شیلڈ کام کرتی ہے۔
شہرت اور دستخط پر مبنی نقطہ نظر آپ کو ایک بدنیتی پر مبنی پیکیج کے بارے میں بتاتے ہیں جب کوئی اور پہلے ہی اس کی زد میں آجاتا ہے۔ شیلڈ رویے اور خطرے کے تجزیے کو روکتی ہے، جس کی وجہ سے یہ اس دن مفید ہوتا ہے جب حملہ نیا ہوتا ہے، اور موجودہ نیٹ ورک انٹیلی جنس کے ساتھ اس کی پشت پناہی کرتا ہے تاکہ کوئی بھی چیز جو اترتی ہے وہ گھر فون نہیں کر سکتی۔
بلاکس، آئسولیشنز اور جیو ایونٹس اسی کنسول میں آتے ہیں جس میں آپ کا کوڈ، انحصار، pipeline اور خفیہ نتائج، ایک آڈٹ ٹریل کے ساتھ۔ دوسرے کے ساتھ دوسرا ایجنٹ نہیں۔ dashboard اور ایک دوسرے login.
اینڈ پوائنٹ کا پتہ لگانے آپریٹنگ سسٹم کی سطح پر عمل، فائلوں اور کنکشن کو دیکھتا ہے۔ یہ نہیں جانتا کہ پیکیج رجسٹری کیا ہے، آیا انحصار بدنیتی پر مبنی ہے، یا کل ایک ورژن شائع ہوا ہے۔ شیلڈ ایپلیکیشن-سیکیورٹی سیاق و سباق کو ڈویلپر اینڈ پوائنٹ پر لاتی ہے اور ان چیزوں پر پالیسی نافذ کرتی ہے جن کا AppSec خیال رکھتا ہے۔
شیلڈ ایک ہلکا پھلکا ایجنٹ ہے جو انسٹال ہوتے ہی چیک کرتا ہے۔ ڈویلپرز اسے صرف اس وقت محسوس کرتے ہیں جب کوئی چیز مسدود ہوتی ہے، اور بلاک وجہ کے ساتھ آتا ہے۔
بدنیتی پر مبنی اور غیر مجاز پیکیج انسٹال، وہ پیکیجز جو آپ کی کم از کم عمر کی حد سے نئے ہیں، ان رجسٹریوں سے انسٹال ہوتے ہیں جنہیں آپ نے منظور نہیں کیا ہے، آپ کی نامنظوری کی فہرست میں پیکیجز، معلوم نقصان دہ IPs اور ڈومینز کے آؤٹ باؤنڈ کنکشنز، اور جغرافیہ کی طرف ٹریفک جو آپ نے محدود کر رکھی ہے۔
آپ فیصلہ کریں۔ کم از کم عمر کی پالیسی آپ کو یا تو متنبہ کرنے اور اجازت دینے، یا اشاعت کی تاریخ نامعلوم ہونے پر بلاک کرنے دیتی ہے۔
جی ہاں عالمی سطح پر کم از کم عمر کی حد کو فی ماحولیاتی نظام کے لیے اوور رائیڈ کیا جا سکتا ہے، اور اگر آپ کو ضرورت ہو تو ایک مخصوص ماحولیاتی نظام کے لیے غیر فعال کر دیا جا سکتا ہے۔
یہ شیلڈ ایجنٹ کے اپنے چینل کے علاوہ اس مشین سے تمام آؤٹ باؤنڈ ٹریفک کو روکتا ہے، لہذا اختتامی نقطہ موجود ہے لیکن پھر بھی قابل انتظام ہے۔ آپ اسے ڈیمانڈ پر ٹرگر کر سکتے ہیں، یا پیرانائیڈ موڈ کو فعال کر سکتے ہیں تاکہ جب ایک اہم الرٹ آتا ہے تو خود بخود تنہائی کی درخواست کی جاتی ہے۔
ڈویلپر ورک سٹیشنز پر، سرورز پر، اور CI رنرز پر۔ لائسنسنگ فلوٹنگ سیٹوں کا استعمال کرتی ہے۔
جی ہاں ہر بلاک مکمل تفصیل کے ساتھ ایک واقعہ ہے، اور ہر اختتامی نقطہ اپنا اپنا آڈٹ ٹریل رکھتا ہے۔ ایونٹس کو فلٹر اور ایکسپورٹ کیا جا سکتا ہے۔
Xygeni All-in-One AppSec پلیٹ فارم کے ساتھ