Xygeni Shield

AppSec omborda to'xtaydi. EDR paketlarni tushunmaydi.

Zararli qaramlik o'zining o'rnatish skriptini ishlab chiquvchi o'rnatishni yozishi bilanoq, kimdir uning zararli ekanligini bilishidan ancha oldin ishga tushiradi. Kod skanerlaringiz omborni ko'rib chiqishgan. Sizning oxirgi nuqta vositalaringiz paketni emas, balki jarayonni ko'rdi. Shield ishlab chiquvchining oxirgi nuqtasida joylashgan va uni ishga tushirishdan oldin bloklaydi.

Bitta yengil agent · Ish stantsiyalari, serverlar va CI yuguruvchilari · Siyosat markazlashtirilgan tarzda boshqariladi

api-xavfsizlik-asosiy

Ishlamasdan oldin to'xtating. Dasturchilaringiz ishlaydigan hamma joyda.

Hujumlar boshlanadigan joylarda ishlab chiquvchilarning so'nggi nuqtalarini himoya qilish orqali zararli qaramliklar va skriptlarning ishlashini oldini oling.

Uni bajarishdan oldin bloklang

Shield real vaqt rejimida paketlarning oʻrnatilishini toʻxtatib oladi va ularni Xygeni’ning zararli dasturlari maʼlumotlariga nisbatan tekshiradi. Zararli paketlar oʻrnatish vaqtida bloklanadi, ertasi kuni ertalab hisobotda belgilanmaydi. Xuddi shu narsa tarmoqqa ham tegishli: maʼlum zararli infratuzilmaga ulanishlar mashinadan biror narsa chiqib ketishidan oldin uziladi.

Bitta siyosat, har bir ish joyi

Qoidalarni bir marta aniqlang va Shield ularni tashkilotingizdagi har bir mashinada qo'llaydi: minimal paket yoshi, ruxsat berish va rad etish ro'yxatlari, tasdiqlangan registrlar va chiquvchi trafik manzillari.

Uni boshlagan joyida saqlang

Muhim bir narsa oxirgi nuqtaga tushganda, Shield ushbu mashinaning tarmoq ulanishlarini avtomatik ravishda yoki talabga binoan uzib qo'yishi mumkin, shuning uchun hodisa tashkilot bo'ylab tarqalish o'rniga bitta noutbukda to'xtaydi.

Xygeniy Shield qobiliyat

Dasturchining oxirgi nuqtasi uchun ish vaqtidagi xavfsizlik devori.

Imzo mavjud bo'lishidan oldin, qaramlik xavfsizlik devori.

Har bir paket o'rnatilishi real vaqt rejimida ushlanib qoladi va tasdiqlanadi. Xygeni'ning zararli dasturlar haqida erta ogohlantirish tizimi obro'ga asoslangan vositalar hali ham ishonadigan zararli paketlarni CVE, ogohlantirish yoki nashr etilgan imzoni kutmasdan ushlaydi. Bloklash o'rnatish skripti ishga tushishidan oldin sodir bo'ladi.

Minimal yosh siyosati

Eng tez rivojlanayotgan ta'minot zanjiri hujumlari yangi paket versiyalarida paydo bo'ladi. Shield sizga chegarangizdan yaqinda nashr etilgan paketlarni bloklash, global qoidani o'rnatish va uni har bir ekotizim uchun bekor qilish hamda nashr sanasini aniqlab bo'lmaganda nima bo'lishini hal qilish imkonini beradi: ogohlantirish va ruxsat berish yoki bloklash.

API xavfsizligi - OWASP
Dasturchi nazorati bilan DevAI foydalanish

Ro'yxatlarga ruxsat berish, ro'yxatlarni rad etish va tasdiqlangan registrlar.

Dasturchilaringiz nimani yuklab olishi va qaerdan yuklab olishi mumkinligini hal qiling. Ruxsat berish va rad etishning aniq ro'yxatlarini saqlang va o'rnatishlarni tashkilotingiz tasdiqlagan registrlar bilan cheklang.

Tarmoq xavfsizlik devori: zararli manzillar va geografik siyosat.

Xuddi shu model ulanishlarga ham tegishli. Shield oxirgi nuqtadan chiquvchi trafikni zamonaviy tarmoq razvedkasi ma'lumotlariga nisbatan tekshiradi va tahdid indikatorlaridan olingan ma'lum zararli IP-manzillar va domenlarga ulanishlarni uzib qo'yadi, shuning uchun mashinaga o'rnatilgan implant qo'ng'iroq qilish uchun yaratilgan infratuzilmaga kira olmaydi. Bundan tashqari, siz geografik joylashuv bo'yicha trafikni yuqori xavfli manzillarga cheklashingiz mumkin. Har bir bloklangan ulanish u yetib borishga harakat qilgan manzil bilan qayd etiladi.

API xavfsizligi - OWASP
Dasturchi nazorati bilan DevAI foydalanish

Oxirgi nuqta izolyatsiyasi, qo'lda yoki avtomatik.

Buzilgan mashinani izolyatsiya qiling va agentning o'z kanalidan tashqari barcha chiquvchi trafikni uzing, shunda siz uni ushlab turgan holda oxirgi nuqtani nazorat qila olasiz. Paranoid rejimini yoqing va istalgan oxirgi nuqtaga muhim ogohlantirish kelgan zahoti izolyatsiya avtomatik ravishda so'raladi.

Himoyalangan so'nggi nuqtalarning jonli inventarizatsiyasi.

Shield agentini ishga tushirayotgan har bir ish stantsiyasi, server va CI ishga tushiruvchisini uning operatsion tizimi, agent versiyasi, joriy holati, birinchi va oxirgi marta qachon ko'rilganligi va litsenziya o'rni bilan ko'ring. Xost nomi, oxirgi nuqta turi yoki holati bo'yicha filtrlang.

APISEC ishlov beruvchi manbai
Dasturchi nazorati bilan DevAI foydalanish

Dalillar ilova qilingan real vaqt rejimida ogohlantirishlar

Har bir blok platformadagi hodisaga aylanadi, unda jiddiylik darajasi, vaqt belgisi, u sodir bo'lgan oxirgi nuqta, ta'sir qilish qancha davom etganligi va aniq nima bloklanganligi ko'rsatiladi: paket va versiya yoki manzil. Jiddiylik darajasi, kategoriya, tur, foydalanuvchi yoki sana oralig'i bo'yicha filtrlang va eksport qiling.

Har bir oxirgi nuqta uchun audit izi

Har bir himoyalangan so'nggi nuqta o'zining audit izi va komponentlar ro'yxatiga ega, shuning uchun kimdir so'raganda ma'lum bir mashinada nima bo'lganini qayta tiklashingiz mumkin.

APISEC ishlov beruvchi manbai
Dasturchi nazorati bilan DevAI foydalanish

Dasturchilar aslida ishlaydigan joyda ishlaydi

Ish stantsiyalari, serverlar va CI yuguruvchilarini qamrab oluvchi bitta yengil agent, suzuvchi o'rindiqlar bilan, shuning uchun qamrov sizning apparatingizga emas, balki odamlaringizga qaratilgan.

Nima uchun Xygeniy

Koddagi API xavflarini ishlab chiqarishga yetib bormasdan oldin toping va tuzating.

AppSec va oxirgi nuqta vositalaringiz orasidagi farq

Kod va qaramlikni skanerlash omborni tahlil qiladi. Endpoint tooling jarayonlar va ulanishlarni kuzatadi, lekin paket yoki registrni sharhlash uchun dastur xavfsizligi kontekstiga ega emas. Bu ikkalasi orasida zararli qaramlik ishlab chiquvchining mashinasida aslida ishga tushirilgan payt keladi. Shield aynan shu yerda ishlaydi.

O'limdan keyingi tekshiruv emas, balki profilaktika.

Reputatsiya va imzoga asoslangan yondashuvlar sizga zararli paket boshqa birov tomonidan allaqachon zararlanganidan keyin u haqida ma'lumot beradi. Xulq-atvor va xavf tahlilini bloklaydi, bu esa uni hujum yangi kuni foydali qiladi va uni joriy tarmoq razvedkasi bilan qo'llab-quvvatlaydi, shuning uchun quruqlikka chiqadigan har qanday narsa uyga qo'ng'iroq qila olmaydi.

Boshqa barcha narsalar bilan bir xil platformada oxirgi nuqtani amalga oshirish

 Bloklar, izolyatsiyalar va geo-hodisalar sizning kodingiz, qaramligingiz bilan bir xil konsolga tushadi. pipeline va maxfiy topilmalar, bitta audit izi bilan. Boshqa agent bilan emas dashboard va boshqa login.

tez so'raladigan savollar

Shield biz allaqachon ishga tushirgan EDRdan nimasi bilan farq qiladi?

Endpoint detection operatsion tizim darajasidagi jarayonlar, fayllar va ulanishlarni kuzatib boradi. U paket registri nima ekanligini, qaramlik zararli ekanligini yoki versiyasi kecha nashr etilganligini bilmaydi. Shield dastur xavfsizligi kontekstini ishlab chiquvchining so'nggi nuqtasiga olib keladi va AppSec qiziqadigan narsalar bo'yicha siyosatni amalga oshiradi.

Shield - bu o'rnatishlar sodir bo'lganda ularni tekshiradigan yengil agent. Ishlab chiquvchilar buni faqat biror narsa bloklanganida sezishadi va bloklash sababi bilan birga keladi.

Zararli va ruxsatsiz paketlarni o'rnatish, minimal yosh chegarasidan yangi paketlar, siz tasdiqlamagan registrlardan o'rnatishlar, rad etish ro'yxatingizdagi paketlar, ma'lum zararli IP va domenlarga chiqish ulanishlari va siz cheklagan geografik hududlarga trafik.

Siz qaror qilasiz. Minimal yosh siyosati nashr sanasi noma'lum bo'lganda ogohlantirish va ruxsat berish yoki bloklash imkonini beradi.

Ha. Global minimal yosh chegarasi har bir ekotizim uchun bekor qilinishi va kerak bo'lganda ma'lum bir ekotizim uchun o'chirib qo'yilishi mumkin.

Bu Shield agentining o'z kanalidan tashqari ushbu mashinadan barcha chiquvchi trafikni bloklaydi, shuning uchun oxirgi nuqta ushlab turiladi, lekin baribir boshqarilishi mumkin. Siz uni talab bo'yicha ishga tushirishingiz yoki muhim ogohlantirish kelganda avtomatik ravishda izolyatsiya so'ralishi uchun paranoid rejimini yoqishingiz mumkin.

Dasturchi ish stantsiyalarida, serverlarda va CI Runners’da. Litsenziyalash suzuvchi o‘rindiqlardan foydalanadi.

Ha. Har bir blok to'liq tafsilotlarga ega bo'lgan hodisadir va har bir oxirgi nuqta o'zining audit izini saqlaydi. Hodisalarni filtrlash va eksport qilish mumkin.

Mashinaga hujumni bloklash U qayerga qo'nadi

Xygeni All-In-One AppSec platformasi bilan