Aikido

Geräte vor Lieferkettenangriffen schützen

Blockiert bösartige Browser-Erweiterungen, IDE-Plugins und Code-Bibliotheken. Device Protection bietet Ihnen Transparenz und Kontrolle über die Softwarepakete, die auf den Geräten Ihrer Entwickelnden installiert sind.

Ihre Daten werden nicht geteilt · Keine Kreditkarte erforderlich
Über 50.000 Organisationen vertrauen uns
|
Beliebt bei über 100.000 Entwickler:innen
|
4.7/5

Geräte von Entwickelnden werden angegriffen

Option 1) Alles absichern
Private Registries. Genehmigungswarteschlangen. Wochenlange Reibung, während Entwickelnde Umwege finden.
Option 2) Nichts tun
Entwickelnden-Workstations ungesichert lassen, das Leaken von Zugangsdaten, Tokens und Quellcode riskieren.
Option 3) Aikido Device Protection
Sehen und steuern, was auf jedem Gerät läuft. Angriffe automatisch blockieren.
WIE ES FUNKTIONIERT

Aikido schützt Geräte vor der Installation von Lieferkettenangriffen

Risiken erkennen

Jedes Paket, jede Erweiterung, jedes Plug-in und jede Installation wird von Aikido überprüft. Sehen Sie, was auf jedem Gerät installiert ist.

Angriffe verhindern

Bösartige Installationen werden blockiert, bevor sie das Gerät erreichen. Angriffe verhindern, bevor sie geschehen.

Entwickelnde befähigen

Team-Richtlinien, Ausnahmen und Genehmigungsworkflows festlegen. Entwickelnde können sich auf die Entwicklung konzentrieren.

QUELLEN

Volle Abdeckung über Entwickelnden-Ökosysteme hinweg

Vielen Dank! Ihre Einreichung wurde empfangen!
Hoppla! Beim Absenden des Formulars ist etwas schiefgelaufen.
NPM
Paket-Registries
Maven
Paket-Registries
PyPi
Paket-Registries
NuGet
Paket-Registries
Go
Paket-Registries
Ruby
Paket-Registries
Rust
Paket-Registries
PHP
Paket-Registries
JetBrains
IDE-Erweiterungen
VS Code
IDE-Erweiterungen
OpenVSX
IDE-Erweiterungen
Firefox
Browser-Erweiterungen
Visual Studio
IDE-Erweiterungen
Chrome
Browser-Erweiterungen
Cursor
IDE-Erweiterungen
Windsurf
IDE-Erweiterungen
Gemini
AI-Modelle
OpenAI
AI-Modelle
Github
Copilot
IDE-Erweiterungen
xAI
AI-Tools
MCP Server
AI-Tools
Claude Code
AI-Tools
Skills.sh
AI-Tools
HomeBrew
Paket-Registries
RubyGem
Paket-Registries
Hugging Face
AI-Tools
DEMOVIDEO

Aikido Device Protection
in unter 4 Minuten erklärt

Bekannte Malware wird blockiert, bevor sie das Dateisystem berührt.
Nicht nachträglich markiert. Nicht später unter Quarantäne gestellt. Gestoppt, bevor sie heruntergeladen wird.

Aikido in Aktion erleben

Geben Sie Ihre geschäftliche E-Mail-Adresse ein, um das Video anzusehen

Video ansehen
EINRICHTUNG

In wenigen Minuten einsatzbereit

Schritt 1

Auf Workstations bereitstellen

Bereitstellung über MDMs wie Jamf, Fleet oder Iru. Keine neue Infrastruktur. Verwalten Sie globale und Team-Berechtigungen in der Aikido-Plattform.

Schritt 2

Teams und Ökosysteme konfigurieren

Wählen Sie aus, welche Registries und Marktplätze überwacht werden sollen. Legen Sie ein Mindestpaketalter, Allowlists, Blocklists und Genehmigungsworkflows fest. Wenden Sie unterschiedliche Regeln auf verschiedene Teams an.

Schritt 3

Geräte überwachen und Maßnahmen ergreifen

Sehen Sie jedes Paket, jede Erweiterung und jede Installation auf den Geräten des Teams. Verwalten Sie Anfragen und überprüfen Sie Aktivitäten von einem zentralen Ort aus.

Die Erkennung von Shadow AI kommt. Erhalten Sie frühzeitigen Zugang.

HINTER DER ENGINE

Was Aikidos Geräteschutz so leistungsstark macht

Angetrieben von Aikido intel, der Bedrohungsaufklärungs-Engine

Aikido Intel überwacht das offene Internet und erkennt Malware in Open-Source-Ökosystemen innerhalb von Minuten.

Sehen Sie sich unseren Intel-Feed an

Unterstützt von einem Team von erstklassigen Sicherheitsforschenden und Expert:innen

Aikido intel & Geräteschutz wird von einem engagierten Team von Sicherheitsforschenden und AI-Ingenieuren unterstützt.

Das Team hinter der Entdeckung von shai-hulud.
FUNKTIONEN

Geräteinstallationen von einem zentralen Ort aus steuern

Echtzeit-Malware-Blockierung

Aikido erkennt und blockiert aktiv Malware, bevor sie das Gerät erreicht

Erweiterungs-Governance

IDE- und Browser-Erweiterungen, die von Entwickelnden installiert wurden, scannen und kontrollieren. Bösartige Erweiterungen automatisch blockieren.

kontinuierliche Überwachung

Jede Installation prüfen, während sie stattfindet und danach. Wenn etwas schiefgeht, wissen Sie Bescheid.

Gruppenbasierte Richtlinien

Legen Sie unterschiedliche Richtlinien für verschiedene Teams fest. Entwickelnde erhalten Flexibilität, Sicherheitsteams behalten die Kontrolle.

Anfrage- und Genehmigungsworkflow

Team-Anfragen weiterleiten, Ausnahmen definieren und neue Installationen mit einem Klick akzeptieren

Typosquatting sofort erkennen – von Anfang an

Jedes neue Paket wird bei der ersten Abfrage gescannt, sodass Typosquatting-Pakete, die Malware enthalten, erkannt und blockiert werden – ganz ohne Konfiguration.

Jede Installation schützen. Furchtlos entwickeln.

Geräte von Entwickelnden sind Hauptziele, sichern Sie Ihre.

FAQ

FAQs zum Geräteschutz

Wie werden bösartige Pakete erkannt?

Jedes Paket, das auf npm, PyPI und anderen Registries veröffentlicht wird, wird von Aikido Intel automatisch mittels einer Kombination aus statischer Analyse, Verhaltensregeln und KI gescannt. Verdächtige Pakete werden markiert und vom internen Forschungsteam von Aikido überprüft. Bestätigte Bedrohungen werden in Echtzeit an jede verbundene Workstation übertragen. Für eine Live-Ansicht dessen, was wir erkennen, besuchen Sie den Aikido Intel Feed.

Wie verhält sich Aikido Device Protection im Vergleich zur Verwendung eines privaten Registries (zum Beispiel NuGet)?

Aikido Device Protection bietet umfassenden Schutz über viele Ökosysteme hinweg, während ein Private Registry am besten ist, wenn Sie eine strenge Kontrolle innerhalb eines spezifischen Ökosystems benötigen.

Wie funktioniert Aikido Device Protection technisch?

Es fängt HTTP-Traffic auf Kernel-Ebene ab, einschließlich TLS-verschlüsseltem Traffic durch Hinzufügen einer lokalen CA, und ist darauf ausgelegt, in einer Kette mit anderen Traffic-Inspektionslösungen zu arbeiten.

Weitere Informationen: https://help.aikido.dev/aikido-device-protection/miscellaneous-aikido-endpoint/how-does-endpoint-protection-work

Wie interagiert Aikido mit unserem bestehenden EDR?

Der Geräteschutz arbeitet auf Paket-, Erweiterungs- und KI-Ebene. Er ergänzt EDR, anstatt es zu ersetzen. EDR erkennt Bedrohungen erst, wenn sie bereits ausgeführt werden. Aikido von vornherein, dass sie überhaupt ausgeführt werden.

Worin unterscheidet sich dies vom Blockieren von KI-Tools auf Netzwerkebene?

Netzwerkblöcke sind grob und leicht zu umgehen. Ein:e Entwickelnde mit einem persönlichen Hotspot kann sie vollständig umgehen. Aikido arbeitet auf Workstation-Ebene, pro Entwickelnde, pro Tool. Sie erhalten granulare Kontrolle und eine echte Audit-Trail.

Was ist das Mindestalter für Pakete und warum ist es wichtig?

Das Mindestalter für Pakete verzögert die Installationen kürzlich veröffentlichter Pakete. Der Standardwert beträgt 48 Stunden. Dies unterbindet einen gängigen Supply-Chain-Angriff. Ein Angreifer veröffentlicht bösartigen Code auf npm oder PyPI und versucht, Entwickelnde dazu zu bringen, ihn zu installieren, bevor die Community ihn kennzeichnen kann.

Welche Ökosysteme werden abgedeckt?

Wir erweitern unsere Abdeckung der Ökosysteme ständig. Die aktuelle Abdeckung findest du in der App oder in der Dokumentation.

Was ist, wenn Entwickelnde persönliche Konten oder Consumer-KI-Tools verwenden?

Aikido überwacht den Traffic auf Workstation-Ebene, unabhängig davon, welches Konto ein/e Entwickelnde nutzt. Wenn ein Tool ausgehende Anrufe an einen KI-Dienst tätigt, sieht Aikido dies. Dies gilt sowohl für eine Unternehmenslizenz als auch für ein persönliches Konto.

Bietet Aikido Device Protection Unterstützung für Windows und Linux?

Device Protection ist unter Windows verfügbar. Linux-Unterstützung wird bis Anfang Q3 2026 verfügbar sein.

Was ist der Unterschied zwischen Device Protection und einem Virenscanner wie Norton?

Herkömmliche Virenscanner wie Norton, McAfee und Crowdstrike überprüfen in erster Linie kompilierte Binärdateien auf bekannte Malware-Signaturen, während sich „Device Protection“ auf die moderne, nicht-binäre Angriffsfläche konzentriert, darunter JavaScript-Pakete, IDE-Erweiterungen, Browser-Plugins und Marktplätze für KI-Skills. Diese im Klartext vorliegenden, interpretierten Artefakte können an herkömmlichen Scannern vorbeischlüpfen und dennoch mit uneingeschränktem Zugriff auf die Entwicklerumgebung und damit auch auf die Software-Lieferkette ausgeführt werden.