بدائل - Brandefense
Synack
synack.com
المنصة الرائدة للأمن عند الطلب. اختبار الاختراق PTaaS كخدمة. اختبار أمني هجومي يعمل على تحسين وضع الأمان الخاص بك بمرور الوقت منصة واحدة، متعددة الاستخدامات. توقع اختبار الاختراق الاستراتيجي الذي يوفر التحكم الكامل والرؤية، ويكشف عن الأنماط وأوجه القصور في برنامج الأمان الخاص بك، ويمكّن المؤسسات من تحسين الوضع الأمني العام ويوفر تقارير على المستوى التنفيذي للقيادة ومجلس الإدارة. تشتمل منصة اختبار الأمان الذكية من Synack على الأتمتة وتحسينات الذكاء المعزز لتوفير تغطية أكبر لسطح الهجوم، واختبار مستمر، وكفاءة أعلى، مما يوفر المزيد من الأفكار حول التحديات التي تواجهها. تعمل المنصة بسلاسة على تنسيق المزيج الأمثل من موهبة الاختبار البشري والمسح الذكي على مدار الساعة طوال أيام الأسبوع وعلى مدار الساعة، وكل ذلك تحت سيطرتك. كما هو الحال دائمًا، لا تقوم Synack بنشر فريق Synack Red Team (SRT) المتميز لاختبار الأصول الخاصة بك فحسب، بل تقوم الآن بنشر SmartScan أو التكامل مع أداة تطبيق الماسح الضوئي الخاصة بشركتك في نفس الوقت. يقوم منتج SmartScan من Synack بتسخير Hydra، الماسح الضوئي الخاص بمنصتنا، لاكتشاف نقاط الضعف المشتبه بها بشكل مستمر في SRT الذي يقوم بعد ذلك بفرز النتائج الأفضل في فئتها فقط. علاوة على ذلك، فإننا نقدم مستوى إضافيًا من صرامة الاختبار من خلال اختبارات الاختراق التي يقودها الحشود حيث يقوم باحثو SRT بالبحث بشكل استباقي عن نقاط الضعف وقوائم مراجعة الامتثال الكاملة. وباستخدام أدواتهم وتقنياتهم الخاصة، فإنهم يقدمون إبداعًا ودقة بشرية لا مثيل لها. أثناء الاستفادة من منصة Synack لإجراء تقييمات آلية عالية المستوى لجميع التطبيقات وتحفيز فريق Synack Red على البقاء منخرطًا بشكل مستمر ومبدع، تقدم Synack اقترانًا فريدًا بين ذكائنا البشري والذكاء الاصطناعي، مما يؤدي إلى الاستعانة بمصادر خارجية أكثر فعالية وكفاءة. اختبار الاختراق في السوق. متوفر الآن أيضًا على FedRAMP وAzure Marketplace: توفر منصة Synack اختبار الاختراق كخدمة (PTaaS)
Privacy Bee
privacybee.com
هل تتذكر موقع مشاركة الملفات الذي أنشأت حسابًا عليه منذ 5 سنوات؟ هل سبق لك أن عدت وحذفت حسابك، أم أنك تخليت عنه ولم تعد أبدًا؟ إذا كان الأخير، فهذا يعني أنك لا تزال في قاعدة بيانات تلك الشركة بعد مرور نصف عقد. تم تقديم بعض البيانات مجانًا إلى إحدى الشركات منذ سنوات مضت (ونُسيت)، ولكن معظمها يتم شراؤها وبيعها من خلال شبكة ضخمة من وسطاء البيانات. إنها صناعة مراقبة تبلغ قيمتها مليارات الدولارات ولا يعرف سوى عدد قليل من الناس وجودها. Privacy Bee هي شريكك في حماية البيانات. نقوم بإزالة البيانات الشخصية وبيانات العمل الخاصة بالمديرين التنفيذيين والموظفين لديك، وحذفها من قواعد بيانات الشركة حتى لا تقع في الأيدي الخطأ. نحن نحقق ذلك من خلال التواصل مع الشركات وأكثر من 150000 موقع ويب لتقديم طلبات الإزالة نيابةً عنك. مع كل عملية حذف، تقل احتمالية اختراق بيانات عملك الأكثر حساسية! تواصل معنا اليوم للحصول على خدمة خصوصية البيانات الأكثر شمولاً في السوق.
SolarWinds
solarwinds.com
إن حزمة أساسيات مكتب المساعدة عبارة عن مزيج من مكتب مساعدة ويب Solarwinds® ودعم Dameware عن بعد. فهي تتكامل لتوفير الوقت عن طريق أتمتة وتبسيط مكتب المساعدة ومهام الدعم عن بعد لتكنولوجيا المعلومات. الميزات الرئيسية: • التذاكر المركزية وإدارة الحوادث • إدارة أصول تكنولوجيا المعلومات (ITAM) مع الاكتشاف الآلي والمخزون المركزي • قاعدة معرفية مدمجة للخدمة الذاتية • إدارة تغيير تكنولوجيا المعلومات وسير عمل الموافقة القابلة للتخصيص • إعداد التقارير وتنبيهات اتفاقية مستوى الخدمة واستطلاعات العملاء • التحكم عن بعد في أنظمة Windows® وMac OS® X وLinux® • أدوات مدمجة لمراقبة النظام وعرض سجل الأحداث وتشخيص الشبكة دون بدء جلسة كاملة عن بعد • الوصول عن بعد لدعم المستخدمين النهائيين خارج جدار الحماية
Optery
optery.com
أبعد نفسك عن العشرات من وسطاء البيانات، كل ذلك في مكان واحد. قم بالتسجيل مجانًا لتلقي تقرير التعرض المخصص لك. قم بالترقية إلى خطة مدفوعة، وسنرسل لك عمليات الإزالة. نحن نغطي أكثر من 150 وسيط بيانات - أكثر من أي خدمة أخرى - ونقدم ضمان استعادة الأموال لمدة 30 يومًا دون طرح أي أسئلة!
JupiterOne
jupiterone.com
JupiterOne عبارة عن منصة لتحليل الأصول السيبرانية للأمن السيبراني مصممة لجمع بيانات الأصول وتوصيلها وتحليلها بشكل مستمر حتى تتمكن فرق الأمان من رؤية سطح الهجوم بالكامل وتأمينه من خلال منصة واحدة.
HostedScan
hostedscan.com
يوفر HostedScan تنبيهات واكتشاف الثغرات الأمنية على مدار 24 ساعة طوال أيام الأسبوع. عمليات فحص نقاط الضعف وفقًا لمعايير الصناعة ومفتوحة المصدر. تنبيهات تلقائية عندما يتغير شيء ما. يمكنك إدارة قائمة الأهداف يدويًا أو الاستيراد تلقائيًا من موفري الخدمة، مثل AWS وDigitalOcean وLinode، مع إمكانية الوصول للقراءة فقط. إدارة وتدقيق المخاطر من خلال لوحة المعلومات وإعداد التقارير.
Guardz
guardz.com
يعد Guardz حلاً رائدًا للأمن السيبراني الموحد مصممًا لمقدمي الخدمات المُدارة (MSPs)، مما يمكّنهم من حماية عملائهم من التهديدات الرقمية المتطورة من خلال الاستفادة من الذكاء الاصطناعي ونهج متعدد الطبقات لمكافحة التصيد الاحتيالي وهجمات برامج الفدية وفقدان البيانات ومخاطر المستخدم. تعمل تقنيتنا على تبسيط الأمن السيبراني من خلال أتمتة عملية الكشف والاستجابة عبر بيانات المستخدم والأجهزة ورسائل البريد الإلكتروني والأدلة السحابية، كل ذلك في لوح زجاجي واحد. في Guardz، نحن ملتزمون براحة البال واستمرارية العمل. يضمن دمج تكنولوجيا الأمن السيبراني عالية المستوى مع خبرة التأمين العميقة مراقبة إجراءات الأمان الخاصة بك وإدارتها وتحسينها باستمرار.
CrowdStrike
crowdstrike.com
أمان سحابي موحد، من نقطة النهاية إلى السحابة. قم بإيقاف الخروقات السحابية ودمج منتجات النقاط المنفصلة باستخدام CNAPP الوحيد في العالم المبني على وكيل موحد ونهج بدون وكيل لأمن السحابة من أجل الرؤية والحماية الكاملة. نحن نحمي السحابة الخاصة بك. أنت تدير عملك.
PhishLabs
phishlabs.com
Fortra's PhishLabs هي شركة استخباراتية للتهديدات السيبرانية توفر الحماية من المخاطر الرقمية من خلال معلومات التهديدات المنسقة والتخفيف الكامل. توفر PhishLabs انتحال هوية العلامة التجارية والاستيلاء على الحساب وتسرب البيانات والحماية من تهديدات وسائل التواصل الاجتماعي في حل واحد كامل للعلامات التجارية والشركات الرائدة في العالم. لمزيد من المعلومات، قم بزيارة https://www.phishlabs.com. جزء رئيسي من Fortra (الوجه الجديد لـ HelpSystems) تفتخر PhishLabs بكونها جزءًا من محفظة Fortra الشاملة للأمن السيبراني. تعمل Fortra على تبسيط مشهد الأمن السيبراني المعقد اليوم من خلال الجمع بين المنتجات التكميلية معًا لحل المشكلات بطرق مبتكرة. تعالج هذه الحلول المتكاملة والقابلة للتطوير التحديات سريعة التغير التي تواجهها في حماية مؤسستك. بمساعدة الحماية القوية من PhishLabs وغيرها، تعد Fortra حليفك الذي لا هوادة فيه، هنا من أجلك في كل خطوة على الطريق طوال رحلة الأمن السيبراني الخاصة بك.
Mandiant
mandiant.com
توفر شركة Mandiant حلولاً تحمي المؤسسات من هجمات الأمن السيبراني، من خلال الاستفادة من التكنولوجيا والخبرة المبتكرة من الخطوط الأمامية.
Recorded Future
recordedfuture.com
Recorded Future هي أكبر شركة لاستخبارات التهديدات في العالم. توفر سحابة الذكاء المسجلة في المستقبل معلومات شاملة عبر الخصوم والبنية التحتية والأهداف. من خلال فهرسة الإنترنت عبر الويب المفتوح والويب المظلم والمصادر التقنية، يوفر Recorded Future رؤية في الوقت الفعلي لسطح الهجوم المتوسع ومشهد التهديدات، مما يمكّن العملاء من التصرف بسرعة وثقة لتقليل المخاطر ودفع الأعمال إلى الأمام بشكل آمن. يقع المقر الرئيسي لشركة Recorded Future في بوسطن ولديها مكاتب وموظفين حول العالم، وتعمل مع أكثر من 1800 شركة ومؤسسة حكومية في أكثر من 75 دولة لتوفير معلومات استخباراتية غير متحيزة وقابلة للتنفيذ في الوقت الفعلي. تعرف على المزيد على موقع Recordfuture.com.
Intruder
intruder.io
Intruder عبارة عن نظام أساسي لإدارة سطح الهجوم يمكّن المؤسسات من اكتشاف نقاط الضعف واكتشافها وإصلاحها في أي أصول معرضة للخطر عبر شبكتها. فهو يوفر نصائح علاجية قابلة للتنفيذ بشكل مستمر، من خلال تخصيص مخرجات العديد من الماسحات الضوئية الرائدة في الصناعة باستخدام مشورة الخبراء التي يقدمها فريق الأمان الداخلي لدينا.
Pentera
pentera.io
Pentera هي الشركة الرائدة في فئة التحقق من الأمان الآلي، مما يسمح لكل مؤسسة باختبار سلامة جميع طبقات الأمن السيبراني بسهولة، وكشف التعرضات الأمنية الحقيقية والحالية في أي لحظة وعلى أي نطاق. يستخدم الآلاف من المتخصصين في مجال الأمن ومقدمي الخدمات حول العالم Pentera لتوجيه عملية المعالجة وسد الثغرات الأمنية قبل استغلالها. ومن بين عملائها متاجر Casey's General Stores، وEmeria، وLuLu International Exchange، وIP Telecom PT، وBrewDog، وCity National Bank، وSchmitz Cargobull، ومجموعة MBC. تحظى Pentera بدعم مستثمرين بارزين مثل K1 Investment Management وInsight Partners وBlackstone وEvolution Equity Partners وAWZ. تفضل بزيارة https://pentera.io/ لمزيد من المعلومات.
Edgio
edg.io
تساعد شركة Edgio (NASDAQ: EGIO) الشركات على تقديم التجارب والمحتوى عبر الإنترنت بشكل أسرع وأكثر أمانًا وبمزيد من التحكم. توفر شبكتنا المتطورة الصديقة للمطورين والمتوسعة عالميًا، جنبًا إلى جنب مع حلول التطبيقات والوسائط المتكاملة تمامًا، منصة واحدة لتقديم خصائص ويب عالية الأداء وآمنة ومحتوى متدفق. ومن خلال هذه المنصة المتكاملة تمامًا والخدمات الشاملة، يمكن للشركات تقديم المحتوى بشكل أسرع وأكثر أمانًا، مما يعزز الإيرادات الإجمالية وقيمة الأعمال. تعمل جميع الخدمات على حافة شبكتنا العالمية الخاصة بسعة عرض النطاق الترددي البالغة 250 تيرابايت في الثانية. نقوم بمعالجة 5% من إجمالي حركة المرور على الويب وننمو بسرعة. تحظى Edgio بالثقة والاعتماد عليها من قبل TD Ameritrade، وPlus500، وSolvay Bank، وYahoo، وShoe Carnival، ودوري الهوكي الكندي، وWorld Champion Fantasy، وMars Wrigley، وCoach، وKate Spade.
Scrut Automation
scrut.io
Scrut هو متجر شامل للامتثال. Scrut عبارة عن منصة أتمتة تقوم بمراقبة وجمع الأدلة على مدار الساعة طوال أيام الأسبوع حول الضوابط الأمنية للمؤسسة مع تبسيط الامتثال لضمان الاستعداد للتدقيق. يوفر برنامجنا الحل الأسرع لتحقيق والحفاظ على الامتثال لمعايير SOC 2 أو ISO 27001 أو HIPAA أو PCI أو القانون العام لحماية البيانات (GDPR) في مكان واحد حتى تتمكن من التركيز على عملك وترك الامتثال لنا. يتعامل Scrut مع جميع معايير الامتثال لأمن المعلومات وإجراءات التشغيل القياسية الداخلية في لوحة معلومات ذات نافذة واحدة. يقوم Scrut تلقائيًا بتعيين الأدلة على البنود القابلة للتطبيق عبر معايير متعددة مع التخلص من المهام الزائدة والمتكررة - مما يوفر أموالك ووقتك.
Cymulate
cymulate.com
Cymulate هي منصة رائدة للتحقق من الأمان تعتمد على تقنية محاكاة الاختراق والهجوم الأكثر شمولاً وسهلة الاستخدام في الصناعة. نحن نمكّن فرق الأمان من اختبار الدفاعات وتقويتها بشكل مستمر في مشهد التهديد الديناميكي من خلال أخذ وجهة نظر المهاجم. يتم نشر Cymulate في غضون ساعة واحدة، ويتكامل مع تحالف تقني واسع من عناصر التحكم الأمنية، بدءًا من EDR ووصولاً إلى بوابات البريد الإلكتروني وبوابات الويب وSIEM وWAF والمزيد عبر البيئات المحلية والسحابية وKubernetes. يرى العملاء زيادة في الوقاية والكشف والتحسين للوضع الأمني العام من خلال تحسين استثماراتهم الدفاعية الحالية بشكل شامل عبر إطار عمل MITRE ATT&CK®. توفر المنصة تقييمات المخاطر المبتكرة والمعتمدة على المعلومات المتعلقة بالتهديدات والتي تتميز بسهولة نشرها واستخدامها لجميع مستويات النضج، ويتم تحديثها باستمرار. كما يوفر أيضًا إطارًا مفتوحًا لإنشاء وأتمتة العمل الجماعي باللونين الأحمر والبنفسجي من خلال إنشاء سيناريوهات اختراق وحملات هجوم متقدمة مصممة خصيصًا لبيئاتهم الفريدة وسياساتهم الأمنية.
Cyble
cyble.ai
Cyble هي واحدة من أسرع شركات توفير معلومات التهديدات نموًا. يوفر Cyble التغطية الأسرع والأكثر شمولاً عبر الخصوم والبنية التحتية والتعرض ونقاط الضعف والأهداف. تعمل Cyble على تمكين الحكومات والمؤسسات من حماية مواطنيها وبنيتها التحتية من خلال توفير المعلومات الاستخبارية الهامة في الوقت المناسب وتمكين الكشف السريع عن التهديدات الأمنية وتحديد أولوياتها ومعالجتها من خلال قدراتها المتقدمة لتحليل البيانات ورؤى الخبراء والعمليات الآلية.
Detectify
detectify.com
إدارة كاملة لسطح الهجوم الخارجي لفرق AppSec وProdSec، ابدأ في تغطية سطح الهجوم الخارجي الخاص بك من خلال الاكتشاف الدقيق، وتقييمات الثغرات الدقيقة بنسبة 99.7%، والمعالجة السريعة من خلال التوجيه القابل للتنفيذ، كل ذلك من منصة EASM مستقلة وكاملة.
SwordEye
swordeye.io
وفي أواخر عام 2018، قامت بتطوير المنتج الأول الذي يوفر إصدار الأصول الرقمية لمرة واحدة، والذي يسمى SwordEye Recon. وفي هذه العملية، خدمت العشرات من العملاء حتى عام 2020. وبفضل التعليقات الواردة من العملاء، بدأت في تطوير منتج جديد يراقب الأصول الرقمية باستمرار، ويطلق إنذارات عند الضرورة، ويكتشف تلقائيًا جميع المنتجات الفرعية والخدمات المرتبطة بالشبكة. اِختِصاص. ومن خلال الاستثمار الذي تلقته في الربع الأول من عام 2020، قامت بتطوير منتج SwordEye Attack Surface Monitoring وبدأت في تقديم منتج يمنح درجة خطورة مع خوارزمية فريدة لدرجة المخاطرة تشرح أهمية سطح الهجوم وتقدم الحلول.
Deepinfo
deepinfo.com
تمتلك Deepinfo البيانات الأكثر شمولاً على مستوى الإنترنت وتستخدم هذه البيانات لسنوات لتمكين الأمن السيبراني لجميع أحجام المؤسسات في جميع أنحاء العالم. توفر Deepinfo أيضًا حلولًا شاملة لمعلومات التهديدات والبيانات وواجهات برمجة التطبيقات لشركات الأمن السيبراني الرائدة. يكتشف Deepinfo Attack Surface Platform جميع أصولك الرقمية، ويراقبها على مدار الساعة طوال أيام الأسبوع، ويكتشف أي مشكلات، ويعلمك بسرعة حتى تتمكن من اتخاذ إجراء فوري. حل شامل لمراقبة أمان الويب لتمكين الأمن السيبراني لمؤسستك.
Cybersixgill
cybersixgill.com
تأسست Cybersixgill في عام 2014 بمهمة واحدة: تعطيل قطاع استخبارات التهديدات من خلال تحسين توفر استخبارات التهديدات من شبكة الويب الواضحة والعميقة والمظلمة. وبعد مرور بضع سنوات، تساعد حلولنا الذكية والمؤتمتة لتحليل التهديدات فرق الأمن على مكافحة الجرائم الإلكترونية وتقليل تعرضهم للمخاطر من خلال اكتشاف التصيد الاحتيالي وتسرب البيانات والاحتيال ونقاط الضعف، مع تضخيم الاستجابة للحوادث - كل ذلك في الوقت الفعلي. يشمل مجتمع عملائنا سريع النمو المؤسسات ومنظمات الخدمات المالية والهيئات الحكومية وجهات إنفاذ القانون في جميع أنحاء العالم. لقد حصلنا أيضًا على عدد من التحالفات والشراكات التكنولوجية مع المنظمات الرائدة. واليوم، يعمل لدى Cybersixgill أكثر من 100 موظف في إسرائيل وأمريكا الشمالية وأوروبا والشرق الأوسط وأفريقيا وآسيا والمحيط الهادئ.
Ceeyu
ceeyu.io
تقوم منصة Ceeyu SaaS بشكل دوري بإجراء عمليات فحص تلقائية وتحليل المخاطر للبصمة الرقمية للشركات (المعروفة أيضًا باسم Attack Surface Management أو ASM) ومورديها أو شركائها (المعروفين أيضًا باسم إدارة مخاطر الطرف الثالث). نظرًا لأنه لا يمكن تحديد جميع المخاطر الأمنية بطريقة آلية، فإن Ceeyu توفر أيضًا إمكانية إجراء عمليات تدقيق قائمة على الاستبيان. يمكن القيام بذلك عن طريق إنشاء استبيانات مصممة خصيصًا للمورد، من ورقة بيضاء أو البدء من القوالب التي توفرها شركة Ceeyu. يتم إكمال الاستبيان من قبل المورد ومتابعة العملية من قبل العميل في بيئة آمنة على نفس منصة SaaS. وهذا يتيح متابعة مركزية بسيطة، عبر الإنترنت بالكامل ودون تدخل أطراف ثالثة. تضمن المنصة المغلقة سرية الاستبيان، حيث أن الأشخاص المصرح لهم فقط هم من يمكنهم الوصول إلى التطبيق.
Red Sift
redsift.com
يمكّن Red Sift المؤسسات من توقع الهجمات السيبرانية والرد عليها والتعافي منها مع الاستمرار في العمل بفعالية. تعد مجموعة تطبيقات Red Sift الحائزة على جوائز الحل المتكامل الوحيد الذي يجمع بين أربعة تطبيقات قابلة للتشغيل المتبادل، وذكاء الأمن السيبراني على نطاق الإنترنت، والذكاء الاصطناعي المبتكر الذي يضع المؤسسات على طريق قوي للمرونة السيبرانية. Red Sift هي منظمة عالمية لها مكاتب في أمريكا الشمالية وأستراليا وإسبانيا والمملكة المتحدة. وهي تفتخر بقاعدة عملاء عالمية في جميع الصناعات، بما في ذلك Domino's وZoomInfo و Athletic Greens و Pipedrive وأكبر شركات المحاماة العالمية. تعد Red Sift أيضًا شريكًا موثوقًا به لـ Entrust وMicrosoft وCisco وValidity وغيرها. اعرف المزيد على redsift.com.
Informer
informer.io
تساعد إدارة سطح الهجوم الخارجي (EASM) ومنصة اختبار القلم من Informer مدراء تكنولوجيا المعلومات ومديري التكنولوجيا وفرق تكنولوجيا المعلومات على رسم خريطة للأصول الخارجية وتحديد نقاط الضعف في الوقت الفعلي حتى يمكن معالجتها قبل أن يتمكن المهاجمون من استغلالها. توفر منصة Informer.io مراقبة أمنية آلية على مدار 24 ساعة طوال أيام الأسبوع، تساعدك على تقييم المخاطر المتعلقة بالأصول المعروفة وغير المعروفة، حتى تتمكن من اتخاذ إجراءات فورية لحماية وتأمين بياناتك القيمة. يمكّن اختبار الاختراق المتكامل فريقنا من المتسللين الأخلاقيين من تعزيز اختبار الأمان الآلي باستخدام اختبار الاختراق اليدوي لإجراء تقييم أكثر تعمقًا وتفصيلاً للثغرات الأمنية. من خلال الجمع بين قوة الأتمتة واختبار الأمان اليدوي، فإننا نساعد عملائنا على رسم خريطة لسطح الهجوم الخاص بهم بشكل مستمر، وإدارة نقاط الضعف، ومعالجة نقاط الضعف بشكل أسرع. Informer هي شركة معتمدة من CREST تعمل وفقًا لأعلى معايير اختبار الأمان مع دفع مستمر لمواصلة الابتكار.
Halo Security
halosecurity.com
اختبار الأمان لسطح الهجوم الحديث. تساعد حلولنا لفحص الثغرات الأمنية واكتشافها بدون وكيل، جنبًا إلى جنب مع خدمات اختبار الاختراق اليدوية، آلاف المؤسسات في الحصول على رؤية كاملة لموقف المخاطر لمواقعها الإلكترونية وتطبيقاتها.
Censys
censys.com
يعمل حل إدارة التعرض من Censys على تزويد المؤسسات برؤية سياقية في الوقت الفعلي لجميع أصول الإنترنت والسحابة الخاصة بها. تعمل هذه المعلومات على تمكين فرق الأمان من تجميع التهديدات وحالات التعرض المتقدمة وتحديد أولوياتها ومعالجتها. تقدم Censys أحدث البيانات المتاحة على الإنترنت عن طريق إجراء عمليات فحص يومية على أعلى 137 منفذًا وأعلى 1440 منفذًا في السحابة. من خلال البنية التحتية المخصصة لشركة Censys وخريطة الإنترنت الرائدة، نقوم بمسح خدمات أكثر بـ 45 مرة من أقرب منافس. تغطي منصة Censys حالات الاستخدام الرئيسية مثل إدارة سطح الهجوم الخارجي بدقة إسناد تزيد عن 95%، واكتشاف الأصول السحابية باستخدام موصلات سحابية مستقلة عن البائعين، وإدارة التعرض والمخاطر، وإطار الأمان والامتثال، ومراقبة عمليات الدمج والاستحواذ أو المخاطر الفرعية. تعرف على سبب استخدام حكومة الولايات المتحدة وأكثر من 50% من قائمة Fortune 500 لـ Censys.
Maltego
maltego.com
Maltego هي منصة الاستخبارات الشاملة الأكثر استخدامًا في العالم للتحقيقات السيبرانية المعقدة. وقد مكّن أكثر من مليون تحقيق في جميع أنحاء العالم منذ عام 2008. تعمل Maltego على تمكين المحققين في جميع أنحاء العالم من تسريع وتبسيط تحقيقاتهم من خلال تحليل الروابط. إنها أداة شاملة تتميز بسهولة تكامل البيانات في واجهة واحدة، وتصور قوي وقدرات تعاونية للتركيز بسرعة على المعلومات ذات الصلة. يتم استخدام Maltego من قبل جمهور واسع، بدءًا من محترفي الأمن ومختبري القلم إلى محققي الطب الشرعي والصحفيين الاستقصائيين وباحثي السوق. يقع المقر الرئيسي لشركة Maltego في ميونيخ، وقد زاد عدد موظفيها إلى أكثر من 100 موظف في ألمانيا وتعمل مع العملاء بما في ذلك مكتب التحقيقات الفيدرالي والإنتربول وشركات التكنولوجيا والخدمات الكبرى بما في ذلك نصف مؤشر DOW 30.
RiskProfiler
riskprofiler.io
يقدم RiskProfiler مجموعة شاملة من المنتجات لإدارة التعرض المستمر للتهديدات، والتي تعالج سطح الهجوم الخارجي للمؤسسة. وتشمل هذه الأدوات Cyber RiskProfiler لتصنيفات المخاطر السيبرانية، وإمكانيات Recon RiskProfiler لإدارة سطح الهجوم الخارجي (EASM)، وCloud RiskProfiler لإدارة سطح الهجوم السحابي (CASM) الذي يحدد الموارد السحابية المكشوفة فعليًا ويعطي الأولوية للمخاطر، وBrand RiskProfiler لحماية العلامة التجارية. يعد Recon RiskProfiler أحد حلول EASM وCASM المتقدمة مع عمليات تكامل قوية عبر موفري الخدمات السحابية الرئيسيين مثل AWS وAzure وGoogle Cloud. فهو يوفر رؤية شاملة للموارد السحابية الخارجية، مما يتيح تحديد نقاط الضعف والمخاطر وتقييمها وإدارتها بكفاءة. Vendor RiskProfiler هو حل شامل لإدارة المخاطر الإلكترونية ومخاطر البائعين يقدم تقييمات للمخاطر الإلكترونية للشركة مع تمكين إرسال واستلام والتحقق من صحة استبيانات أمان البائعين الخارجيين في الوقت الفعلي تقريبًا، مما يسهل تقييم المخاطر والتواصل بشكل سلس. يعد Brand RiskProfiler حلاً شاملاً لحماية العلامة التجارية يكتشف إساءة استخدام الشعار، ويراقب التصيد الاحتيالي السلبي، ويحدد الأخطاء المطبعية، ويمكّن من إزالة النطاق، ويكشف عن التطبيقات المزيفة، ويحمي السمعة الرقمية للمؤسسات وثقة العملاء. يستخدم Cloud RiskProfiler نماذج بيانات رسومية غنية تعتمد على السياق لتحديد وتصنيف الأصول الخارجية المكشوفة فعليًا في السحابة. من خلال تقييم المخاطر من خلال عدسة المتسللين، فإنه ينبه إلى الأصول عالية المخاطر، مما يعزز سطح الهجوم السحابي الخارجي.
Glasstrail
glasstrail.com
تقوم شركة Glasstrail بكل العمل الشاق المتمثل في تحديد نقاط الضعف في سطح الهجوم الخارجي لديك قبل أن تقوم الجهات الفاعلة السيئة بذلك. عمليات الفحص الأسبوعية تعطي الأولوية للمشكلات باعتبارها إجراءات سهلة الهضم. تتبع التقدم عبر لوحة المعلومات واحصل على تنبيهات مرسلة إلى الأداة التي تختارها - حتى تتمكن من التركيز على العلاج. "في السابق، لم تكن لدينا الصورة الكاملة لمخاطر أمن المعلومات لدينا. مع Glasstrail، لدينا أداة تحدد نقاط الضعف، وتخبرنا ما إذا كانت تمثل خطرًا ذا أولوية عالية، وتسمح لنا بحماية بياناتنا وأنظمتنا. إنها طريقة فعالة للغاية للعثور على المخاطر حيث يقوم الذكاء المدمج في Glasstrail بكل العمل. كبير ضباط الأمن بمجلس التدريس.
Cavelo
cavelo.com
Cavelo عبارة عن منصة لإدارة سطح الهجوم (ASM)، مع التركيز بشكل استباقي على تقليل المخاطر وتخفيفها قبل حدوث الاختراق. تعمل شركة Cavelo على تمكين MSPs من تقليل المخاطر والمسؤولية السيبرانية لعملائهم بشكل استباقي. تجمع منصة إدارة سطح الهجوم الموحدة الخاصة بها بين البيانات الحساسة واكتشاف الأصول وإدارة الوصول وإدارة الثغرات الأمنية القائمة على المخاطر لتبسيط مبادرات الحوكمة والامتثال ومعالجة المخاطر. تساعد Cavelo الشركات على تقليل مخاطر الأمن السيبراني بشكل استباقي وتحقيق الامتثال لاكتشاف البيانات تلقائيًا وتصنيفها وإعداد التقارير عنها. تقوم منصة حماية البيانات المتوافقة مع السحابة الخاصة بها بفحص البيانات الحساسة وتحديدها وتصنيفها وإعداد التقارير عنها بشكل مستمر عبر المؤسسة، مما يؤدي إلى تبسيط تقارير الامتثال ومعالجة المخاطر.