Muhim ishlarni boshlash uchun software supply chain security.
5 ta hissa qo'shuvchini o'z ichiga olgan holda
Hammasi birda bilan muammosiz boshlash uchun CI/CD integratsiya.
/oy · $2.160 har yili to'lanadi
Kengaytirilgan xavfsizlikka muhtoj bo'lgan o'sib borayotgan jamoalar uchun.
Loading
/oy · $2.160 har yili to'lanadi
Kengaytirilgan xavfsizlikka muhtoj bo'lgan keng ko'lamli tashkilotlar uchun.
Custom
| Funktsionallik | Ozod Bepul boshlang | komanda Bepul boshlang | ish Bepul boshlang | Enterprise Biz bilan bog'lanish |
|---|---|---|---|---|
| SAST shrift yuzi | ||||
| SAST | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Sun'iy intellekt triaji | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Sun'iy intellekt tomonidan yaratilgan tuzatish bo'yicha takliflar | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Sun'iy intellekt hujum yo'lining tushuntirishlari | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Xususiy dasturda zararli kodni aniqlash | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| SCA | ||||
| Ochiq kodli zaiflik (aniqlash, bloklash va ogohlantirish) | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Litsenziya va eskirishni boshqarish | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Pipeline va muammolarni kuzatuvchi integratsiyalar | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| OT paketlaridagi real vaqt rejimidagi zararli dasturlar (Erta aniqlash, ogohlantirish va darhol bog'liqlik bo'yicha xavfsizlik devori) | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Sun'iy intellekt triaji | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Avtomatik ta'mirlash | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Ulanish imkoniyati | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Foydalanish imkoniyati | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Kengaytirilgan ustuvorlik | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| SBOM va VDR talab bo'yicha ishlab chiqarish | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Konteynerlarni qo'llab-quvvatlash | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| IDE plagini (DevAI) | ||||
| Real vaqt rejimida IDE zaifliklarini aniqlash | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Xavfsiz AI tomonidan yaratilgan kodni tekshirish | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Qo'shimcha SAST kodlash paytida skanerlash | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Sun'iy intellekt tomonidan yaratilgan tuzatish bo'yicha takliflar | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Sun'iy intellekt hujum yo'lining tushuntirishlari | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Guardrails oldindan tasdiqlashdan oldin commit | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Sirlar xavfsizligi | ||||
| Sirlar Oqishini Aniqlash, Bloklash va Ogohlantirish | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Manba kodi, Infratuzilma-kod sifatida, Docker tasvirlari,... | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Tarixiy ma'lumotlarni skanerlang | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Ko'pSCM qo'llab-quvvatlash (GitHub, Azure Repos, GitLab, Bitbucket) | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Chiptalarni kuzatish integratsiyalari yordamida muammolarni boshqarish | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Pre-Commit Hooks | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Avtomatlashtirilgan uzluksiz DevOps xavfsizlik skanerlashi | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Sun'iy intellekt triaji | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Kengaytirilgan ustuvorlik | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Avtomatik bekor qilish | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| CI/CD xavfsizlik | ||||
| Kengaytirilgan ustuvorlik | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Pipeline va muammolarni kuzatuvchi integratsiyalar | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Qayta tiklash bo'yicha ko'rsatma | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Kontekstga asoslangan xavfsizlik tushunchalari | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Pipeline zaifliklarni aniqlash | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| CI/CD Infratuzilma noto'g'ri konfiguratsiyalarini aniqlash | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Pre-Commit Hooks | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Sun'iy intellekt triaji | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Zararli buyruqlarni aniqlash Pipelines | Qo'shilmagan | Qo'shilmagan | Shu jumladan | Shu jumladan |
| Infratuzilma sifatida Code Security | ||||
| Kengaytirilgan ustuvorlik | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Pipeline va muammolarni kuzatuvchi integratsiyalar | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Qayta tiklash bo'yicha ko'rsatma | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Kontekstga asoslangan xavfsizlik tushunchalari | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Terraform, CloudFormation: ARM va Biceps, Ansible uchun qo'llab-quvvatlash | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Pre-Commit Hooks | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Multi-Framework/AWS va Azure, Kubernetes va Docker uchun qo'llab-quvvatlash. | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Sun'iy intellekt triaji | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Zararli buyruqlarni aniqlash IaC | Qo'shilmagan | Qo'shilmagan | Shu jumladan | Shu jumladan |
| Application Security Posture Management (ASPM) | ||||
| to'liq SDLC Aktivlarning ko'rinishi | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Koddan bulutgacha to'liq xavfsizlik konteksti | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Kontekstga asoslangan xavfsizlik tushunchalari | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Murakkab ustuvorlik va tuzatish | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Kengaytirilgan xavfsizlik auditi yo'llari | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| Uchinchi tomon vositalari integratsiyasi (SAST, SCA, Sirlar va boshqalar) | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Kengaytirilgan korrelyatsiya va xavfsizlik tushunchalari | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| To'liq dastur xavfini boshqarish | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| DAST | ||||
| Avtomatlashtirilgan dinamik ilovalarni skanerlash | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Ish vaqtidagi zaiflikni aniqlash | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| API va veb-hujum simulyatsiyasi | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Ta'sirlangan xizmatlarning doimiy tekshiruvi | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Sun'iy intellekt triaji | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Xavf-xatarni hisobga olgan holda hisobot berish va ustuvorliklarni belgilash | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| CI/CD pipeline integratsiya | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Kod sifati | ||||
| Kod sifatini tahlil qilish (kod hidlari, murakkabligi, saqlab turish qobiliyati, o'lik kod, takrorlash, nomlash konventsiyalari) | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Ko'p tilli sifat qoidalari (Java, JavaScript, Python, PHP, C#, Go, HTML, Swift, Kotlin) | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Veb-platformada maxsus sifat bo'limi | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Sifat siyosati (detektor konfiguratsiyasi, maxsus jiddiylik, qoidalarni guruhlash) | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| sifat guardrails & CI/CD sifatli darvozalar | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Sifatli topilmalar uchun AI triage | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Sifatli topilmalar uchun AIni ta'mirlash | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| API xavfsizligi | ||||
| Har bir API tugash nuqtasini avtomatik ravishda aniqlash (kod va OpenAPI spetsifikatsiyalaridan) | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Ochiq va tasdiqlanmagan so'nggi nuqtalarni aniqlash | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Buzilgan avtorizatsiya va kirishni boshqarishni aniqlash (BOLA / BFLA) | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Maxfiy ma'lumotlarning oshkor bo'lishini aniqlash (so'rovlar va javoblarda PII / PCI / PHI) | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Soya, zombi va eskirgan API aniqlash | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| CI/CD- API xavflari uchun mahalliy darvoza | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| API topilmalari uchun AI triage * | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Anomaliyalarni aniqlash | ||||
| Xulq-atvorga asoslangan xavflarni aniqlash | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Har doim monitoring | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Real vaqt rejimida ogohlantirish anomaliyalari | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Blok kodini buzish | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Moslashtiriladigan anomaliya qoidalari to'plamlari | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Build Security | ||||
| SLSA Provenance Generatsiya | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Sertifikatlash avlodini yaratish | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Qurilish yaxlitligini tekshirish | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Artefakt imzosini tekshirish | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Dasturiy ta'minot artefaktlarini buzishni aniqlash | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Xygeni platformasi | ||||
| o'stirish (Barchasini ko'rish) | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Mijoz foydalanuvchi rollari | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Siyosatni boshqarish | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Loyihalar Teglari | Shu jumladan | Shu jumladan | Shu jumladan | Shu jumladan |
| Siyosatni moslashtirish | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| SDLC inventarizatsiya | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| SDLC Aktivlar grafigi | Qo'shilmagan | Shu jumladan | Shu jumladan | Shu jumladan |
| SSC muvofiqligi (CIS, OpenSSF, va boshqalar) | Qo'shilmagan | Qo'shilmagan | Shu jumladan | Shu jumladan |
| Boshqarish | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| DevOps Health Check | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| SSO: SAML, OKTA | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
| Boy API | Qo'shilmagan | Qo'shilmagan | Qo'shilmagan | Shu jumladan |
* Tez kunlarda.
Xygeni kamida bitta hissa qo'shgan har bir hissa qo'shgan shaxsni hisobga oladi commit so'nggi 90 kun ichida skanerlangan omborga. Ularning soni cheklanmagan commithar bir identifikator uchun s.
Xygeni’dagi skanerlash keng qamrovli xavfsizlik tahlillarini o‘z ichiga oladi, jumladan SAST, qaramlik tahlili, inventarizatsiya, sirlarni aniqlash, SCA, IaC securityva zararli dasturlarni aniqlash.
Skanerlash rejangiz mahsulotlari bilan bog'liq tahlillarning to'liq to'plamini qo'llaydi.
Yo'q. Xygeni skanerlash uchun manba kodingizni yuklamaydi. Skanerlash tarmoq infratuzilmangizda lokal ravishda amalga oshiriladi va Xygeni serverlariga hech qanday kod yuklanmaydi. Faqat natijalar yuklanadi (transport paytida va saqlash vaqtida tegishli himoyalangan)
Agar siz avtomatik tuzatish funksiyasidan foydalansangiz, Xygeni faylni o'zgartirish uchun yuklaydi, ammo keyin u o'zgarishdan so'ng darhol bizning tizimlarimizdan olib tashlanadi.
Ha. Xygeni oldindan yuklangan loyihalarni taklif qiladi, shuning uchun siz kodingizni skanerlamasdan turli xil xavfsizlik zaifliklarining misollarini ko'rishingiz mumkin.
Albatta, Xygeni skaneri sizning omborlaringizga ulanishi mumkin, lekin fayl tizimi papkasi orqali ham ishlaydi. Siz shunchaki manba kodining qayerda ekanligini ko'rsatishingiz kerak: mahalliy papkada yoki tashqi git omborida.
Yo'q, bepul hisob qaydnomasiga ro'yxatdan o'tish uchun kredit karta talab qilinmaydi. Yashirin to'lovlar yoki avtomatik ro'yxatdan o'tishlar yo'q. Siz ilovadan vaqt cheklovlarisiz foydalanishda davom etishingiz mumkin. Qo'shimcha funksiyalar va imkoniyatlarni ochishga tayyor bo'lganingizda yangilang, bu sizga ehtiyojlaringizga eng mos keladigan rejani tanlash uchun vaqt beradi.
Obunangizni istalgan vaqtda bekor qilishingiz yoki yangilashingiz mumkin. Siz allaqachon to'lagan Xygeni rejasi funksiyalaridan joriy hisob-kitob davri tugaguniga qadar foydalanishingiz mumkin va har qanday o'zgarishlar keyingi hisob-kitob davri boshida kuchga kiradi.
Ha, siz rejangizni istalgan vaqtda Xygeni'ning mavjud xarid kanallari orqali yangilashingiz mumkin.
Xygeni’ning AI operatsiyalari kreditlar asosida amalga oshiriladi. Kredit LLM tokenlari to'plamini ifodalaydi, shuning uchun siz har bir harakat uchun belgilangan narx emas, balki aslida foydalangan narsangiz uchun to'laysiz. Barcha AI bilan ishlaydigan operatsiyalar kreditlarni iste'mol qiladi: AI Autofix, AI Triage va AI hujum yo'lining tushuntirishlari.
Iste'mol har bir harakat uchun belgilangan stavka emas, balki foydalanishga asoslangan. U tahlil qilingan kod hajmi va operatsiya uchun zarur bo'lgan kontekst miqdoriga qarab masshtablanadi, shuning uchun kichik tuzatish katta, kontekstga boy tuzatishga qaraganda kamroq kredit ishlatadi.
Kreditlar yana mavjud bo'lguncha sun'iy intellekt operatsiyalari to'xtatib turiladi. Sizga kerak bo'lganda qo'shimcha kreditlar sotib olishingiz yoki oylik kredit limitingizni oshirishingiz mumkin.
Ha. Triage, Autofix va tushuntirishlar uchinchi tomon topilmalarida (masalan, orqali qabul qilingan) ishlashi mumkin ASPM), agar Xygeni kerakli kirish huquqiga ega bo'lsa. Bu odatda kerakli ruxsatlarga ega bo'lgan omborga kirish tokeni. Sozlash hujjatlashtirilgan https://docs.xygeni.io.
Agar siz o'zingizning LLM dasturingizni olib kelsangiz, AI operatsiyalari Xygeni kreditlarini iste'mol qilmaydi. Bog'lanish info@xygeni.io sozlamalaringizga mos keladigan variantlarni baholash uchun.