Zararli qaramlik o'zining o'rnatish skriptini ishlab chiquvchi o'rnatishni yozishi bilanoq, kimdir uning zararli ekanligini bilishidan ancha oldin ishga tushiradi. Kod skanerlaringiz omborni ko'rib chiqishgan. Sizning oxirgi nuqta vositalaringiz paketni emas, balki jarayonni ko'rdi. Shield ishlab chiquvchining oxirgi nuqtasida joylashgan va uni ishga tushirishdan oldin bloklaydi.
Bitta yengil agent · Ish stantsiyalari, serverlar va CI yuguruvchilari · Siyosat markazlashtirilgan tarzda boshqariladi

Hujumlar boshlanadigan joylarda ishlab chiquvchilarning so'nggi nuqtalarini himoya qilish orqali zararli qaramliklar va skriptlarning ishlashini oldini oling.
Shield real vaqt rejimida paketlarning oʻrnatilishini toʻxtatib oladi va ularni Xygeni’ning zararli dasturlari maʼlumotlariga nisbatan tekshiradi. Zararli paketlar oʻrnatish vaqtida bloklanadi, ertasi kuni ertalab hisobotda belgilanmaydi. Xuddi shu narsa tarmoqqa ham tegishli: maʼlum zararli infratuzilmaga ulanishlar mashinadan biror narsa chiqib ketishidan oldin uziladi.
Qoidalarni bir marta aniqlang va Shield ularni tashkilotingizdagi har bir mashinada qo'llaydi: minimal paket yoshi, ruxsat berish va rad etish ro'yxatlari, tasdiqlangan registrlar va chiquvchi trafik manzillari.
Muhim bir narsa oxirgi nuqtaga tushganda, Shield ushbu mashinaning tarmoq ulanishlarini avtomatik ravishda yoki talabga binoan uzib qo'yishi mumkin, shuning uchun hodisa tashkilot bo'ylab tarqalish o'rniga bitta noutbukda to'xtaydi.
Dasturchining oxirgi nuqtasi uchun ish vaqtidagi xavfsizlik devori.

Har bir paket o'rnatilishi real vaqt rejimida ushlanib qoladi va tasdiqlanadi. Xygeni'ning zararli dasturlar haqida erta ogohlantirish tizimi obro'ga asoslangan vositalar hali ham ishonadigan zararli paketlarni CVE, ogohlantirish yoki nashr etilgan imzoni kutmasdan ushlaydi. Bloklash o'rnatish skripti ishga tushishidan oldin sodir bo'ladi.
Eng tez rivojlanayotgan ta'minot zanjiri hujumlari yangi paket versiyalarida paydo bo'ladi. Shield sizga chegarangizdan yaqinda nashr etilgan paketlarni bloklash, global qoidani o'rnatish va uni har bir ekotizim uchun bekor qilish hamda nashr sanasini aniqlab bo'lmaganda nima bo'lishini hal qilish imkonini beradi: ogohlantirish va ruxsat berish yoki bloklash.


Dasturchilaringiz nimani yuklab olishi va qaerdan yuklab olishi mumkinligini hal qiling. Ruxsat berish va rad etishning aniq ro'yxatlarini saqlang va o'rnatishlarni tashkilotingiz tasdiqlagan registrlar bilan cheklang.
Xuddi shu model ulanishlarga ham tegishli. Shield oxirgi nuqtadan chiquvchi trafikni zamonaviy tarmoq razvedkasi ma'lumotlariga nisbatan tekshiradi va tahdid indikatorlaridan olingan ma'lum zararli IP-manzillar va domenlarga ulanishlarni uzib qo'yadi, shuning uchun mashinaga o'rnatilgan implant qo'ng'iroq qilish uchun yaratilgan infratuzilmaga kira olmaydi. Bundan tashqari, siz geografik joylashuv bo'yicha trafikni yuqori xavfli manzillarga cheklashingiz mumkin. Har bir bloklangan ulanish u yetib borishga harakat qilgan manzil bilan qayd etiladi.


Buzilgan mashinani izolyatsiya qiling va agentning o'z kanalidan tashqari barcha chiquvchi trafikni uzing, shunda siz uni ushlab turgan holda oxirgi nuqtani nazorat qila olasiz. Paranoid rejimini yoqing va istalgan oxirgi nuqtaga muhim ogohlantirish kelgan zahoti izolyatsiya avtomatik ravishda so'raladi.
Shield agentini ishga tushirayotgan har bir ish stantsiyasi, server va CI ishga tushiruvchisini uning operatsion tizimi, agent versiyasi, joriy holati, birinchi va oxirgi marta qachon ko'rilganligi va litsenziya o'rni bilan ko'ring. Xost nomi, oxirgi nuqta turi yoki holati bo'yicha filtrlang.


Har bir blok platformadagi hodisaga aylanadi, unda jiddiylik darajasi, vaqt belgisi, u sodir bo'lgan oxirgi nuqta, ta'sir qilish qancha davom etganligi va aniq nima bloklanganligi ko'rsatiladi: paket va versiya yoki manzil. Jiddiylik darajasi, kategoriya, tur, foydalanuvchi yoki sana oralig'i bo'yicha filtrlang va eksport qiling.
Har bir himoyalangan so'nggi nuqta o'zining audit izi va komponentlar ro'yxatiga ega, shuning uchun kimdir so'raganda ma'lum bir mashinada nima bo'lganini qayta tiklashingiz mumkin.


Ish stantsiyalari, serverlar va CI yuguruvchilarini qamrab oluvchi bitta yengil agent, suzuvchi o'rindiqlar bilan, shuning uchun qamrov sizning apparatingizga emas, balki odamlaringizga qaratilgan.
Koddagi API xavflarini ishlab chiqarishga yetib bormasdan oldin toping va tuzating.
Kod va qaramlikni skanerlash omborni tahlil qiladi. Endpoint tooling jarayonlar va ulanishlarni kuzatadi, lekin paket yoki registrni sharhlash uchun dastur xavfsizligi kontekstiga ega emas. Bu ikkalasi orasida zararli qaramlik ishlab chiquvchining mashinasida aslida ishga tushirilgan payt keladi. Shield aynan shu yerda ishlaydi.
Reputatsiya va imzoga asoslangan yondashuvlar sizga zararli paket boshqa birov tomonidan allaqachon zararlanganidan keyin u haqida ma'lumot beradi. Xulq-atvor va xavf tahlilini bloklaydi, bu esa uni hujum yangi kuni foydali qiladi va uni joriy tarmoq razvedkasi bilan qo'llab-quvvatlaydi, shuning uchun quruqlikka chiqadigan har qanday narsa uyga qo'ng'iroq qila olmaydi.
Bloklar, izolyatsiyalar va geo-hodisalar sizning kodingiz, qaramligingiz bilan bir xil konsolga tushadi. pipeline va maxfiy topilmalar, bitta audit izi bilan. Boshqa agent bilan emas dashboard va boshqa login.
Endpoint detection operatsion tizim darajasidagi jarayonlar, fayllar va ulanishlarni kuzatib boradi. U paket registri nima ekanligini, qaramlik zararli ekanligini yoki versiyasi kecha nashr etilganligini bilmaydi. Shield dastur xavfsizligi kontekstini ishlab chiquvchining so'nggi nuqtasiga olib keladi va AppSec qiziqadigan narsalar bo'yicha siyosatni amalga oshiradi.
Shield - bu o'rnatishlar sodir bo'lganda ularni tekshiradigan yengil agent. Ishlab chiquvchilar buni faqat biror narsa bloklanganida sezishadi va bloklash sababi bilan birga keladi.
Zararli va ruxsatsiz paketlarni o'rnatish, minimal yosh chegarasidan yangi paketlar, siz tasdiqlamagan registrlardan o'rnatishlar, rad etish ro'yxatingizdagi paketlar, ma'lum zararli IP va domenlarga chiqish ulanishlari va siz cheklagan geografik hududlarga trafik.
Siz qaror qilasiz. Minimal yosh siyosati nashr sanasi noma'lum bo'lganda ogohlantirish va ruxsat berish yoki bloklash imkonini beradi.
Ha. Global minimal yosh chegarasi har bir ekotizim uchun bekor qilinishi va kerak bo'lganda ma'lum bir ekotizim uchun o'chirib qo'yilishi mumkin.
Bu Shield agentining o'z kanalidan tashqari ushbu mashinadan barcha chiquvchi trafikni bloklaydi, shuning uchun oxirgi nuqta ushlab turiladi, lekin baribir boshqarilishi mumkin. Siz uni talab bo'yicha ishga tushirishingiz yoki muhim ogohlantirish kelganda avtomatik ravishda izolyatsiya so'ralishi uchun paranoid rejimini yoqishingiz mumkin.
Dasturchi ish stantsiyalarida, serverlarda va CI Runners’da. Litsenziyalash suzuvchi o‘rindiqlardan foydalanadi.
Ha. Har bir blok to'liq tafsilotlarga ega bo'lgan hodisadir va har bir oxirgi nuqta o'zining audit izini saqlaydi. Hodisalarni filtrlash va eksport qilish mumkin.
Xygeni All-In-One AppSec platformasi bilan