恶意依赖项会在开发者输入 `install` 命令的瞬间运行其安装脚本,远在任何人意识到它是恶意程序之前。你的代码扫描器当时正在检查代码仓库。你的终端工具看到的是一个进程,而不是一个软件包。 Shield 它会驻留在开发者端点上,并在其执行前将其阻塞。
一个轻量级代理 · 工作站、服务器和 CI 运行器 · 集中管理策略
通过保护攻击起始点——开发者端点,防止恶意依赖项和脚本运行。
Shield 实时拦截软件包安装,并根据 Xygeni 的恶意软件情报进行检查。恶意软件包会在安装瞬间被拦截,而不是在第二天早上才出现在报告中。网络也同样如此:与已知恶意基础设施的连接会在任何数据离开机器之前被切断。
规则只需定义一次即可。 Shield 将它们应用于组织中的每台机器:最小软件包年龄、允许和拒绝列表、已批准的注册表以及出站流量目的地。
当某个关键信息到达终端时, Shield 可以自动或按需切断该机器的网络连接,使事件止步于一台笔记本电脑,而不是蔓延到整个组织。
面向开发者终端的运行时防火墙。
每个软件包的安装过程都会被实时拦截和验证。Xygeni 的恶意软件预警功能可以捕获那些基于信誉的工具仍然信任的恶意软件,而无需等待 CVE 漏洞编号、安全公告或已发布的签名。拦截操作会在安装脚本运行之前完成。
速度最快的供应链攻击以全新的包装形式出现。 Shield 允许您阻止发布日期早于阈值的软件包,设置全局规则并按生态系统覆盖该规则,并决定在无法确定发布日期时会发生什么:警告并允许,或阻止。
决定开发人员可以从哪些注册表中获取哪些内容。维护明确的允许和拒绝列表,并将安装限制在组织已批准的注册表中。
同样的模型也适用于连接。 Shield 系统会将终端的出站流量与最新的网络情报进行比对,并切断与已知恶意 IP 地址和域名的连接(这些 IP 地址和域名来自威胁指标),从而阻止已植入计算机的恶意软件访问其预设的基础设施。此外,您还可以按地理位置限制流向高风险目标的流量。每个被阻止的连接及其尝试访问的目标地址都会被记录下来。
隔离受感染的机器,并切断除代理自身通道之外的所有出站流量,这样既能控制终端,又能将其隔离。启用“高度戒备模式”后,一旦任何终端收到严重警报,系统将立即请求隔离。
查看正在运行的每个工作站、服务器和 CI 运行器 Shield 代理程序,包括其操作系统、代理程序版本、当前状态、首次和最后访问时间以及许可证席位。可按主机名、端点类型或状态筛选。
每次拦截都会在平台上生成一个事件,包含严重程度、时间戳、拦截发生的端点、持续时间以及被拦截的具体内容(例如软件包和版本,或目标地址)。您可以按严重程度、类别、类型、用户或日期范围进行筛选,并导出事件。
每个受保护的端点都有自己的审计跟踪和组件列表,因此当有人询问时,您可以重现特定机器上发生的情况。
一个轻量级代理程序即可覆盖工作站、服务器和 CI 运行器,并具有浮动席位,因此覆盖范围会跟随您的人员而不是您的硬件。
在代码中的 API 风险上线之前,找出并修复它们。
代码和依赖项扫描会分析代码库。端点工具会监视进程和连接,但它没有应用程序安全上下文来解读软件包或注册表。恶意依赖项实际执行的那一刻,就在这两者之间,发生在开发人员的机器上。这就是问题的关键所在。 Shield 运作。
基于信誉和签名的方法可以在其他人已经遭受恶意软件攻击后才通知您该恶意软件。 Shield 它通过行为和风险分析来阻止攻击,这使得它在攻击刚出现时非常有用,并且它还得到了当前网络情报的支持,因此任何成功攻击的攻击者都无法向其“母网”发送数据。
代码块、隔离和地理事件会与您的代码、依赖项一起显示在同一个控制台中。 pipeline 以及秘密调查结果,并保留一条审计追踪记录。而不是另一个拥有另一套审计追踪记录的特工。 dashboard 而另一 login.
端点检测在操作系统级别监控进程、文件和连接。它不知道什么是软件包注册表,也不知道依赖项是否恶意,或者版本是否是昨天发布的。 Shield 将应用程序安全上下文引入开发者终端,并对应用程序安全关注的事项强制执行策略。
Shield 是一个轻量级代理,会在安装过程中进行检查。开发者只有在安装被阻止时才会注意到它,并且阻止的原因也会被记录下来。
恶意和未经授权的软件包安装、比您的最低年龄阈值更新的软件包、从您未批准的注册表安装的软件包、在您的拒绝列表中的软件包、到已知恶意 IP 和域名的出站连接以及到您已限制的地理位置的流量。
由您决定。最低年龄限制政策允许您在发布日期未知的情况下,选择发出警告并允许发布,或者直接阻止发布。
是的。全局最低年龄限制可以针对每个生态系统进行单独设置,如果需要,还可以针对特定生态系统禁用该限制。
它会阻止该机器的所有出站流量,除了…… Shield 代理拥有自己的通道,因此端点既封闭又易于管理。您可以按需触发,也可以启用“高度戒备模式”,以便在收到关键警报时自动请求隔离。
在开发人员工作站、服务器和持续集成运行器上。许可采用浮动席位。
是的。每个数据块都是一个包含完整详细信息的事件,每个端点都会保留自己的审计跟踪。事件可以进行筛选和导出。