Aikido

Protéger les appareils contre attaques de la chaîne d’approvisionnement

Bloquez les extensions de navigateur malveillantes, les plugins d'IDE et les bibliothèques de code. La protection des appareils vous offre une visibilité et un contrôle sur les packages logiciels installés sur les appareils de vos développeurs.

Vos données ne seront pas partagées · Pas de carte de crédit requise
Adopté par plus de 50 000 organisations
|
Apprécié par plus de 100 000 développeurs
|
4,7/5

Les appareils des développeurs sont sous attaque

Option 1) Tout verrouiller
Registres privés. Files d'attente d'approbation. Des semaines de friction, pendant que les développeurs contournent le problème.
Option 2) Ne rien faire
Laisser les postes de travail des développeurs non sécurisés, risquant de divulguer des identifiants, des jetons et du code source.
Option 3) Aikido Device Protection
Visualisez et gouvernez ce qui s'exécute sur chaque appareil. Bloquez les attaques automatiquement.
COMMENT ÇA MARCHE

Aikido les appareils contre attaques de la chaîne d’approvisionnement

Découvrir les risques

Chaque package, extension, plug-in et installation est examiné par Aikido. Visualisez ce qui se trouve sur chaque machine.

Prévenir les attaques

Les installations malveillantes sont bloquées avant qu'elles n'atteignent l'appareil. Prévenez les attaques avant qu'elles ne se produisent.

Permettre aux développeurs

Définissez les politiques d'équipe, les exceptions et les flux d'approbation. Laissez les développeurs se concentrer sur le développement.

Sources

Couverture complète sur l'ensemble des écosystèmes de développeurs

Registres de paquets

NPM
Maven
PyPi
NuGet
Go
Ruby
(Bientôt)
Rust
(Bientôt)
PhP
(Bientôt)

Extensions d'IDE et de navigateur

JetBrains
VS 
Code
OpenVSX
Firefox
Visual
Studio
Chrome
Cursor
Windsurf

Outils et modèles d'IA

Gemini
OpenAI
Github
Copilot
xAI
Serveurs
MCP
Claude Code
Skills.sh
VIDÉO DE DÉMONSTRATION

Aikido Device Protection
expliqué en moins de 4 minutes

Les malwares connus sont bloqués avant d'atteindre le système de fichiers.
Ils ne sont pas signalés après. Ni mis en quarantaine plus tard. Ils sont arrêtés avant d'être téléchargés.

Découvrez Aikido action

Saisissez votre adresse e-mail professionnelle pour visionner la vidéo

Regarder la vidéo
CAPACITÉS

Contrôlez les installations d'appareils depuis un seul endroit

Blocage de malwares en temps réel

Aikido détecte et bloque activement les malwares avant qu'ils n'atteignent l'appareil

Gouvernance des extensions

Scannez et contrôlez les extensions d'IDE et de navigateur installées par les développeurs. Bloquez automatiquement les extensions malveillantes.

surveillance continue

Vérifiez chaque installation au moment où elle se produit et après. Si quelque chose tourne mal, vous le saurez.

Politiques basées sur les groupes

Définissez des politiques différentes pour différentes équipes. Les développeurs bénéficient de flexibilité, les équipes de sécurité obtiennent le contrôle.

Flux de travail de demande et d'approbation

Acheminez les demandes d'équipe, définissez les exceptions et acceptez les nouvelles installations en un clic

Actions groupées

Bloquez, désinstallez ou ajustez les politiques sur tous les appareils en un clic. Inutile de gérer chaque appareil individuellement.

CONFIGURATION

Soyez opérationnel en quelques minutes

Étape 1

Déploiement sur les postes de travail

Déployez via les MDM comme Jamf, Fleet ou Iru. Aucune nouvelle infrastructure. Gérez les permissions globales et au niveau de l'équipe dans la plateforme Aikido.

Étape 2

Configurez les équipes et les écosystèmes

Choisissez les registres et les marketplaces à surveiller. Définissez l'âge minimum des packages, les listes blanches, les listes noires et les workflows d'approbation. Appliquez des règles différentes à différentes équipes.

Étape 3

Surveiller les appareils et prendre des mesures.

Visualisez chaque package, extension et installation sur l'ensemble des appareils de l'équipe. Gérez les requêtes et inspectez l'activité depuis un seul endroit.

AIKIDO INTEL

Propulsé par notre moteur de renseignement sur les menaces.

Aikido Intel surveille l'internet ouvert, détectant les malwares dans les écosystèmes open source en quelques minutes.

Soutenu par une équipe dédiée de chercheurs en sécurité et d'ingénieurs en IA.
Consultez notre flux d'actualités Intel

Protégez chaque installation. Développez sans crainte.

Les appareils des développeurs sont des cibles privilégiées, sécurisez les vôtres.

FAQ

Questions fréquentes

Comment les paquets malveillants sont-ils détectés ?

Chaque package publié sur npm, PyPI et d'autres registres est automatiquement scanné par Aikido Intel à l'aide d'une combinaison d'analyse statique, de règles comportementales et d'IA. Les packages suspects sont signalés et examinés par l'équipe de recherche interne d'Aikido. Les menaces confirmées sont transmises en temps réel à chaque poste de travail connecté. Pour une vue en direct de ce que nous détectons, visitez le flux Aikido Intel.

Comment la protection des appareils Aikido se compare-t-elle à l'utilisation d'un registre privé (par exemple, NuGet) ?

La protection des appareils Aikido offre une protection plus large sur de nombreux écosystèmes, tandis qu'un registre privé est préférable lorsque vous avez besoin d'un contrôle strict au sein d'un écosystème spécifique.

Comment fonctionne techniquement la protection des appareils Aikido ?

Il intercepte le trafic HTTP au niveau du noyau, y compris le trafic chiffré TLS en ajoutant une CA locale, et il est conçu pour fonctionner en chaîne avec d'autres solutions d'inspection du trafic.

Plus d'informations détaillées : https://help.aikido.dev/aikido-endpoint-protection/miscellaneous-aikido-endpoint/how-does-endpoint-protection-work

Comment Aikido interagit-il avec notre EDR existant ?

Aikido Endpoint opère au niveau des paquets, des extensions et de la couche IA. Il complète l'EDR plutôt que de le remplacer. L'EDR détecte les menaces après qu'elles sont en cours d'exécution. Aikido les empêche de s'exécuter dès le départ.

En quoi cela est-il différent de bloquer les outils d'IA au niveau du réseau ?

Les blocs réseau sont grossiers et faciles à contourner. Un développeur sur un hotspot personnel peut les contourner entièrement. Aikido fonctionne au niveau du poste de travail, par développeur, par outil. Vous obtenez un contrôle granulaire et une véritable piste d'audit.

Qu'est-ce que l'âge minimum des paquets et pourquoi est-ce important ?

L'âge minimum des paquets retient les installations de paquets récemment publiés. La valeur par défaut est de 48 heures. Cela arrête une attaque de la chaîne d’approvisionnement courante. Un attaquant publie du code malveillant sur npm ou PyPI et tente d'inciter les développeurs à l'installer avant que la communauté ne puisse le signaler.

Quels écosystèmes sont couverts ?

Nous ajoutons régulièrement de nouveaux écosystèmes à notre liste. Vous pouvez consulter la liste actuelle dans l'application ou dans la documentation.

Que se passe-t-il si les développeurs utilisent des comptes personnels ou des outils d'IA grand public ?

Aikido observe le trafic au niveau du poste de travail, quel que soit le compte utilisé par un développeur. Si un outil effectue des appels sortants vers un service d'IA, Aikido le voit. Ceci est vrai qu'il s'agisse d'une licence d'entreprise ou d'un compte personnel.

La protection des appareils d'Aikido prend-elle en charge Windows et Linux ?

La prise en charge de Windows et Linux sera disponible au T2 2026.

Quelle est la différence entre la protection des appareils et un scanner de virus comme Nortons ?

Les scanners de virus traditionnels tels que Norton, McAfee et Crowdstrike Falcon inspectent principalement les binaires compilés à la recherche de signatures de malwares connues, tandis qu'Aikido Endpoint se concentre sur la surface d'attaque moderne et non binaire, incluant les packages JavaScript, les extensions d'IDE, les plugins de navigateur et les marketplaces de compétences en IA. Ces artefacts en texte brut et interprétés peuvent échapper aux scanners traditionnels, tout en s'exécutant avec un accès complet à l'environnement de développement et, par extension, à la chaîne d'approvisionnement logicielle.