Một phần mềm độc hại sẽ chạy tập lệnh cài đặt của nó ngay khi nhà phát triển gõ lệnh "install", rất lâu trước khi bất kỳ ai biết nó là độc hại. Các công cụ quét mã của bạn đang xem xét kho lưu trữ. Công cụ điểm cuối của bạn đã thấy một tiến trình, chứ không phải một gói. Shield hoạt động trên điểm cuối của nhà phát triển và chặn nó trước khi nó được thực thi.
Một tác nhân nhẹ · Máy trạm, máy chủ và trình chạy CI · Chính sách được quản lý tập trung

Ngăn chặn các phụ thuộc và tập lệnh độc hại ngay từ khi bắt đầu bằng cách bảo vệ các điểm cuối của nhà phát triển, nơi các cuộc tấn công thường khởi nguồn.
Shield chặn việc cài đặt gói phần mềm trong thời gian thực và kiểm tra chúng dựa trên thông tin tình báo phần mềm độc hại của Xygeni. Các gói phần mềm độc hại bị chặn ngay tại thời điểm cài đặt, chứ không được gắn cờ trong báo cáo vào sáng hôm sau. Điều tương tự cũng áp dụng cho mạng: các kết nối đến cơ sở hạ tầng độc hại đã biết sẽ bị ngắt trước khi bất kỳ dữ liệu nào rời khỏi máy.
Chỉ cần thiết lập các quy tắc một lần và Shield sẽ áp dụng chúng trên mọi máy trong tổ chức của bạn: tuổi thọ tối thiểu của gói phần mềm, danh sách cho phép và bị từ chối, các registry được phê duyệt và điểm đến của lưu lượng truy cập đi ra.
Khi một sự cố nghiêm trọng xảy ra trên một thiết bị đầu cuối, Shield có thể tự động hoặc theo yêu cầu ngắt kết nối mạng của máy đó, nhờ vậy sự cố chỉ dừng lại ở một máy tính xách tay thay vì lan rộng ra toàn bộ tổ chức.
Tường lửa thời gian chạy dành cho thiết bị đầu cuối của nhà phát triển.

Mọi quá trình cài đặt gói phần mềm đều được chặn và xác thực trong thời gian thực. Hệ thống cảnh báo sớm phần mềm độc hại của Xygeni phát hiện các gói độc hại mà các công cụ dựa trên uy tín vẫn tin tưởng, mà không cần chờ CVE, cảnh báo hoặc chữ ký được công bố. Việc chặn diễn ra trước khi tập lệnh cài đặt được thực thi.
Các cuộc tấn công chuỗi cung ứng diễn ra nhanh nhất thường xuất hiện dưới dạng các phiên bản gói phần mềm hoàn toàn mới. Shield cho phép bạn chặn các gói phần mềm được phát hành gần đây hơn ngưỡng quy định, thiết lập quy tắc toàn cầu và ghi đè quy tắc đó cho từng hệ sinh thái, đồng thời quyết định điều gì sẽ xảy ra khi không thể xác định ngày phát hành: cảnh báo và cho phép, hoặc chặn.


Hãy xác định những gì nhà phát triển của bạn có thể tải xuống và tải từ đâu. Duy trì danh sách cho phép và từ chối rõ ràng, và hạn chế việc cài đặt chỉ từ các registry mà tổ chức của bạn đã phê duyệt.
Mô hình tương tự cũng áp dụng cho các kết nối. Shield kiểm tra lưu lượng truy cập đi ra từ điểm cuối dựa trên thông tin tình báo mạng cập nhật và chặn các kết nối đến các địa chỉ IP và tên miền độc hại đã biết được lấy từ các chỉ báo mối đe dọa, do đó phần mềm độc hại đã xâm nhập vào máy tính không thể truy cập vào cơ sở hạ tầng mà nó được thiết kế để gọi đến. Thêm vào đó, bạn có thể hạn chế lưu lượng truy cập đến các đích có rủi ro cao theo vị trí địa lý. Mỗi kết nối bị chặn đều được ghi lại cùng với đích đến mà nó đã cố gắng truy cập.


Cô lập máy bị xâm nhập và chặn tất cả lưu lượng truy cập đi ra ngoại trừ kênh riêng của tác nhân, để bạn vẫn kiểm soát được điểm cuối trong khi vẫn ngăn chặn được sự lây lan. Bật chế độ cảnh báo nghiêm ngặt và yêu cầu cô lập sẽ được tự động thực hiện ngay khi có cảnh báo nghiêm trọng xuất hiện trên bất kỳ điểm cuối nào.
Xem tất cả các máy trạm, máy chủ và trình chạy CI đang sử dụng tác nhân Shield, bao gồm hệ điều hành, phiên bản tác nhân, trạng thái hiện tại, thời điểm được nhìn thấy lần đầu và lần cuối, cũng như số lượng chỗ ngồi trong giấy phép. Lọc theo tên máy chủ, loại điểm cuối hoặc trạng thái.


Mỗi lần bị chặn sẽ trở thành một sự kiện trên nền tảng, với các thông tin về mức độ nghiêm trọng, thời gian xảy ra, điểm cuối nơi sự kiện diễn ra, thời gian tiếp xúc và chính xác những gì đã bị chặn: gói phần mềm và phiên bản, hay đích đến. Có thể lọc theo mức độ nghiêm trọng, danh mục, loại, người dùng hoặc phạm vi ngày, và xuất dữ liệu.
Mỗi điểm cuối được bảo vệ đều có nhật ký kiểm toán và danh sách thành phần riêng, vì vậy bạn có thể tái tạo lại những gì đã xảy ra trên một máy cụ thể khi ai đó yêu cầu.


Một tác nhân nhẹ bao phủ các máy trạm, máy chủ và trình chạy CI, với các chỗ ngồi linh hoạt để phạm vi phủ sóng theo người dùng chứ không phải phần cứng của bạn.
Tìm và khắc phục các rủi ro API trong mã nguồn trước khi chúng được đưa vào sản xuất.
Quét mã và phân tích các phụ thuộc sẽ phân tích kho lưu trữ. Công cụ điểm cuối giám sát các tiến trình và kết nối nhưng không có ngữ cảnh bảo mật ứng dụng để diễn giải một gói hoặc một registry. Giữa hai điều đó là thời điểm một phụ thuộc độc hại thực sự được thực thi, trên máy tính của nhà phát triển. Đó là nơi Shield hoạt động.
Các phương pháp dựa trên danh tiếng và chữ ký cho phép bạn phát hiện gói phần mềm độc hại sau khi đã có người khác bị ảnh hưởng. Shield chặn dựa trên phân tích hành vi và rủi ro, điều này làm cho nó hữu ích vào ngày xảy ra cuộc tấn công, và hỗ trợ nó bằng thông tin tình báo mạng hiện tại để bất kỳ phần mềm nào xâm nhập được đều không thể gửi thông tin về máy chủ.
Các khối, sự cô lập và sự kiện địa lý đều xuất hiện trong cùng một bảng điều khiển với mã, phần phụ thuộc của bạn, pipeline và những phát hiện bí mật, với một dấu vết kiểm toán duy nhất. Không phải một đặc vụ khác với một nhiệm vụ khác. dashboard và khác login.
Tính năng phát hiện điểm cuối giám sát các tiến trình, tập tin và kết nối ở cấp độ hệ điều hành. Nó không biết kho lưu trữ gói là gì, liệu một phần phụ thuộc có độc hại hay không, hoặc liệu một phiên bản đã được phát hành ngày hôm qua hay chưa. Shield mang ngữ cảnh bảo mật ứng dụng đến điểm cuối của nhà phát triển và thực thi chính sách đối với những điều mà bảo mật ứng dụng quan tâm.
Shield là một tác nhân nhẹ kiểm tra quá trình cài đặt ngay khi nó diễn ra. Các nhà phát triển chỉ nhận thấy nó khi có thứ gì đó bị chặn, và lý do chặn được đưa ra kèm theo.
Việc cài đặt các gói phần mềm độc hại và trái phép, các gói phần mềm có thời gian cài đặt mới hơn ngưỡng tối thiểu cho phép, cài đặt từ các registry mà bạn chưa phê duyệt, các gói phần mềm nằm trong danh sách từ chối, các kết nối đi ra từ các địa chỉ IP và tên miền độc hại đã biết, và lưu lượng truy cập đến các khu vực địa lý mà bạn đã hạn chế.
Bạn tự quyết định. Chính sách độ tuổi tối thiểu cho phép bạn cảnh báo và cho phép, hoặc chặn, khi ngày xuất bản không được biết.
Đúng vậy. Ngưỡng tuổi tối thiểu toàn cầu có thể được điều chỉnh cho từng hệ sinh thái và có thể bị vô hiệu hóa đối với một hệ sinh thái cụ thể nếu cần.
Nó chặn tất cả lưu lượng truy cập đi ra từ máy đó ngoại trừ kênh riêng của tác nhân Shield, do đó điểm cuối được cách ly nhưng vẫn có thể quản lý được. Bạn có thể kích hoạt nó theo yêu cầu hoặc bật chế độ cảnh báo nghiêm ngặt để yêu cầu cách ly được thực hiện tự động khi có cảnh báo nghiêm trọng.
Trên các máy trạm của nhà phát triển, trên máy chủ và trên các trình chạy CI. Việc cấp phép sử dụng các "giấy phép linh hoạt" (floating seats).
Đúng vậy. Mỗi khối là một sự kiện với đầy đủ chi tiết, và mỗi điểm cuối đều lưu giữ nhật ký kiểm toán riêng. Các sự kiện có thể được lọc và xuất khẩu.
với Nền tảng bảo mật ứng dụng Xygeni All-In-One.