入门必备 software supply chain security.
包括 5 位贡献者
一体式设计,无缝启动 CI/CD 积分。
/月 · $2.160 每年计费
适用于需要高级安全性的成长型团队。
装载
/月 · $2.160 每年计费
对于需要高级安全性的大规模组织。
定制化
| 功能 | 免费 开始免费 | 团队 开始免费 | 业务 开始免费 | Enterprise 联系我们 |
|---|---|---|---|---|
| SAST font-face | ||||
| SAST | 包括 | 包括 | 包括 | 包括 |
| 人工智能分类 | 不包含 | 包括 | 包括 | 包括 |
| 人工智能生成的补救建议 | 不包含 | 包括 | 包括 | 包括 |
| AI攻击路径解释 | 不包含 | 包括 | 包括 | 包括 |
| 专有应用程序中的恶意代码检测 | 不包含 | 不包含 | 不包含 | 包括 |
| SCA | ||||
| 开源漏洞(检测、阻止和警报) | 包括 | 包括 | 包括 | 包括 |
| 许可证和废旧管理 | 包括 | 包括 | 包括 | 包括 |
| Pipeline 以及问题跟踪器集成 | 包括 | 包括 | 包括 | 包括 |
| 操作系统软件包中的实时恶意软件(早期检测、警报和直接依赖防火墙) | 包括 | 包括 | 包括 | 包括 |
| 人工智能分类 | 不包含 | 包括 | 包括 | 包括 |
| 自动修复 | 不包含 | 包括 | 包括 | 包括 |
| 可达性 | 不包含 | 包括 | 包括 | 包括 |
| 可利用性 | 不包含 | 包括 | 包括 | 包括 |
| 高级优先级 | 不包含 | 包括 | 包括 | 包括 |
| SBOM 和 VDR 按需生成 | 不包含 | 包括 | 包括 | 包括 |
| 容器支持 | 不包含 | 包括 | 包括 | 包括 |
| IDE插件(DevAI) | ||||
| 实时IDE漏洞检测 | 包括 | 包括 | 包括 | 包括 |
| 安全的AI生成代码验证 | 包括 | 包括 | 包括 | 包括 |
| 增加的 SAST 扫描编码 | 不包含 | 包括 | 包括 | 包括 |
| 人工智能生成的补救建议 | 不包含 | 包括 | 包括 | 包括 |
| AI攻击路径解释 | 不包含 | 包括 | 包括 | 包括 |
| Guardrails 预验证 commit | 不包含 | 包括 | 包括 | 包括 |
| 机密安全 | ||||
| 机密泄漏检测、阻止和警报 | 包括 | 包括 | 包括 | 包括 |
| 源代码、基础设施即代码、Docker 镜像…… | 包括 | 包括 | 包括 | 包括 |
| 扫描历史信息 | 包括 | 包括 | 包括 | 包括 |
| 多SCM 支持(GitHub、Azure Repos、GitLab、Bitbucket) | 包括 | 包括 | 包括 | 包括 |
| 通过票务跟踪器集成进行问题管理 | 包括 | 包括 | 包括 | 包括 |
| Pre-Commit Hooks | 包括 | 包括 | 包括 | 包括 |
| 自动持续 DevOps 安全扫描 | 包括 | 包括 | 包括 | 包括 |
| 人工智能分类 | 不包含 | 包括 | 包括 | 包括 |
| 高级优先级 | 不包含 | 包括 | 包括 | 包括 |
| 自动撤销 | 不包含 | 包括 | 包括 | 包括 |
| CI/CD 安保防护 | ||||
| 高级优先级 | 不包含 | 包括 | 包括 | 包括 |
| Pipeline 以及问题跟踪器集成 | 不包含 | 包括 | 包括 | 包括 |
| 补救指南 | 不包含 | 包括 | 包括 | 包括 |
| 情境驱动的安全洞察 | 不包含 | 包括 | 包括 | 包括 |
| Pipeline 漏洞检测 | 不包含 | 包括 | 包括 | 包括 |
| CI/CD 基础设施配置错误识别 | 不包含 | 包括 | 包括 | 包括 |
| Pre-Commit Hooks | 不包含 | 包括 | 包括 | 包括 |
| 人工智能分类 | 不包含 | 包括 | 包括 | 包括 |
| 恶意命令检测 Pipelines | 不包含 | 不包含 | 包括 | 包括 |
| 基础设施 Code Security | ||||
| 高级优先级 | 不包含 | 包括 | 包括 | 包括 |
| Pipeline 以及问题跟踪器集成 | 不包含 | 包括 | 包括 | 包括 |
| 补救指南 | 不包含 | 包括 | 包括 | 包括 |
| 情境驱动的安全洞察 | 不包含 | 包括 | 包括 | 包括 |
| 支持 Terraform、CloudFormation:ARM 和 Bicep、Ansible | 不包含 | 包括 | 包括 | 包括 |
| Pre-Commit Hooks | 不包含 | 包括 | 包括 | 包括 |
| 支持多框架/AWS 和 Azure、Kubernetes 和 Docker。 | 不包含 | 包括 | 包括 | 包括 |
| 人工智能分类 | 不包含 | 包括 | 包括 | 包括 |
| 恶意命令检测 IaC | 不包含 | 不包含 | 包括 | 包括 |
| Application Security Posture Management (ASPM) | ||||
| 全 SDLC 资产可见性 | 不包含 | 包括 | 包括 | 包括 |
| 从代码到云的完整安全上下文 | 不包含 | 包括 | 包括 | 包括 |
| 情境驱动的安全洞察 | 不包含 | 包括 | 包括 | 包括 |
| 高级优先级排序和补救措施 | 不包含 | 包括 | 包括 | 包括 |
| 高级安全审计跟踪 | 不包含 | 包括 | 包括 | 包括 |
| 第三方工具集成(SAST, SCA、秘密等) | 不包含 | 不包含 | 不包含 | 包括 |
| 高级关联和安全洞察 | 不包含 | 不包含 | 不包含 | 包括 |
| 完整的应用风险管理 | 不包含 | 不包含 | 不包含 | 包括 |
| 达斯特 | ||||
| 自动动态应用程序扫描 | 不包含 | 不包含 | 不包含 | 包括 |
| 运行时漏洞检测 | 不包含 | 不包含 | 不包含 | 包括 |
| API和Web攻击模拟 | 不包含 | 不包含 | 不包含 | 包括 |
| 对暴露服务的持续验证 | 不包含 | 不包含 | 不包含 | 包括 |
| 人工智能分类 | 不包含 | 不包含 | 不包含 | 包括 |
| 风险感知型报告和优先级排序 | 不包含 | 不包含 | 不包含 | 包括 |
| CI/CD pipeline 积分 | 不包含 | 不包含 | 不包含 | 包括 |
| 代码质量 | ||||
| 代码质量分析(代码异味、复杂度、可维护性、死代码、重复代码、命名规范) | 不包含 | 不包含 | 不包含 | 包括 |
| 多语言质量规则(Java、JavaScript、Python、PHP、C#、Go、HTML、Swift、Kotlin) | 不包含 | 不包含 | 不包含 | 包括 |
| 网络平台中的“专属质量”板块 | 不包含 | 不包含 | 不包含 | 包括 |
| 质量策略(检测器配置、自定义严重性、规则分组) | 不包含 | 不包含 | 不包含 | 包括 |
| 品质 guardrails & CI/CD 质量门 | 不包含 | 不包含 | 不包含 | 包括 |
| AI分诊用于质量调查结果 | 不包含 | 不包含 | 不包含 | 包括 |
| 人工智能补救措施对质量调查结果的影响 | 不包含 | 不包含 | 不包含 | 包括 |
| API安全性 | ||||
| 自动发现每个 API 端点(来自代码和 OpenAPI 规范) | 不包含 | 不包含 | 不包含 | 包括 |
| 检测暴露的、未经认证的端点 | 不包含 | 不包含 | 不包含 | 包括 |
| 失效授权和访问控制检测 (BOLA / BFLA) | 不包含 | 不包含 | 不包含 | 包括 |
| 敏感数据泄露检测(请求和响应中的 PII / PCI / PHI) | 不包含 | 不包含 | 不包含 | 包括 |
| 影子 API、僵尸 API 和已弃用 API 检测 | 不包含 | 不包含 | 不包含 | 包括 |
| CI/CD-原生 API 风险控制 | 不包含 | 不包含 | 不包含 | 包括 |
| AI 对 API 检测结果进行分类 * | 不包含 | 不包含 | 不包含 | 包括 |
| 异常检测 | ||||
| 基于行为的风险检测 | 不包含 | 不包含 | 不包含 | 包括 |
| 持续监控 | 不包含 | 不包含 | 不包含 | 包括 |
| 实时异常警报 | 不包含 | 不包含 | 不包含 | 包括 |
| 区块代码篡改 | 不包含 | 不包含 | 不包含 | 包括 |
| 可定制的异常规则集 | 不包含 | 不包含 | 不包含 | 包括 |
| Build Security | ||||
| SLSA Provenance 信号生成 | 不包含 | 不包含 | 不包含 | 包括 |
| 构建证明生成 | 不包含 | 不包含 | 不包含 | 包括 |
| 构建完整性验证 | 不包含 | 不包含 | 不包含 | 包括 |
| 工件签名验证 | 不包含 | 不包含 | 不包含 | 包括 |
| 软件工件篡改检测 | 不包含 | 不包含 | 不包含 | 包括 |
| Xygeni 平台 | ||||
| 集成 (查看全部) | 包括 | 包括 | 包括 | 包括 |
| 客户用户角色 | 包括 | 包括 | 包括 | 包括 |
| 政策管理 | 包括 | 包括 | 包括 | 包括 |
| 项目标签 | 包括 | 包括 | 包括 | 包括 |
| 策略定制 | 不包含 | 包括 | 包括 | 包括 |
| SDLC 库存 | 不包含 | 包括 | 包括 | 包括 |
| SDLC 资产图 | 不包含 | 包括 | 包括 | 包括 |
| SSC 合规性(CIS, OpenSSF,以及更多) | 不包含 | 不包含 | 包括 | 包括 |
| 治理 | 不包含 | 不包含 | 不包含 | 包括 |
| DevOps的 Health Check | 不包含 | 不包含 | 不包含 | 包括 |
| 单点登录:SAML、OKTA | 不包含 | 不包含 | 不包含 | 包括 |
| 丰富的API | 不包含 | 不包含 | 不包含 | 包括 |
* 即将推出。
Xygeni 统计了每个至少做出过一次贡献的贡献者 commit 过去 90 天内扫描的存储库。 commit每个标识符。
Xygeni 中的扫描包含一套全面的安全分析,包括 SAST、依赖性分析、清单、机密检测、 SCA, IaC security以及恶意软件检测。
扫描会应用与您的计划产品相关的全部分析。
不,Xygeni 不会上传您的源代码进行扫描。扫描在您的本地网络基础设施中执行,不会将任何代码上传到 Xygeni 服务器。只有扫描结果会被上传(在传输和存储过程中均受到妥善保护)。
如果您使用自动修复功能,Xygeni 将上传要更改的文件,但更改后它将立即从我们的系统中删除。
是的。Xygeni 提供预加载的项目,因此您无需扫描代码即可查看不同安全漏洞的示例。
当然,Xygeni 扫描器可以连接到您的存储库,但也可以在文件系统文件夹上工作。您只需指定源代码的位置:在本地文件夹中或外部 git 存储库中。
不,注册免费账户无需信用卡。没有任何隐藏费用或自动续费。您可以无限期地继续使用该应用。随时升级,解锁更多功能,让您有充足的时间选择最适合您的套餐。
您可以随时取消或降级订阅。在当前结算期结束之前,您仍可以访问已付费的 Xygeni 计划功能,任何更改都将在下一个结算周期开始时生效。
是的,您可以随时通过 Xygeni 的任何可用购买渠道升级您的计划。
Xygeni 的 AI 操作使用积分。积分代表一组 LLM 代币,因此您只需为实际使用的积分付费,而不是按操作次数支付固定费用。所有 AI 驱动的操作都会消耗积分:AI 自动修复、AI 故障排查和 AI 攻击路径分析。
费用按使用量计算,而非每次操作固定收费。费用会根据分析的代码量和操作所需的上下文信息量而变化,因此,小的修复比大型、涉及大量上下文的修复消耗的积分更少。
AI 操作将暂停,直至资金恢复。您可以随时购买额外资金,或提高每月资金限额。
是的。分类、自动修复和解释功能可以基于第三方发现的结果运行(例如,通过以下方式导入的结果)。 ASPM只要 Xygeni 拥有所需的访问权限即可。这通常是一个具有正确权限的存储库访问令牌。设置文档位于[此处]。 https://docs.xygeni.io.
如果您自带LLM,AI操作不会消耗Xygeni积分。请联系我们。 info@xygeni.io 评估适合您配置的选项。