Sysdig
sysdig.com
Sysdig Secure는 700개 이상의 기업 고객이 기업 규모에서 CNAPP, VM, CSPM, CIEM, 컨테이너 보안 등을 해결하는 데 사용하는 CNAPP 플랫폼입니다. 우리의 플랫폼은 예방, 탐지, 대응을 포괄하므로 고객은 컨테이너, Kubernetes, 호스트/서버 및 클라우드 서비스를 자신있게 보호할 수 있습니다. Sysdig는 여러 클라우드 전반에 걸쳐 실시간 가시성을 제공하여 보안 사각지대를 제거합니다. 우리는 팀이 영향력이 큰 보안 이벤트에 집중하고 효율성을 향상시킬 수 있도록 런타임의 인텔리전스를 사용하여 경고의 우선순위를 지정합니다. 응답 흐름에 대한 전체 소스를 이해하고 안내된 해결 방법을 제안함으로써 고객은 낭비되는 시간 없이 프로덕션에서 문제를 해결할 수 있을 뿐만 아니라 실시간으로 위협을 감지하고 대응할 수 있습니다. Sysdig Secure를 사용하면 다음을 수행할 수 있습니다. - 최대 10배 더 빠르게 공격 중지 - 최대 95%까지 취약점 감소 - 위험 변경 즉시 감지 - 2분 이내에 권한 격차 해소 Sysdig. 매 순간을 안전하게 보호하세요.
ArmorCode
armorcode.com
ArmorCode는 ASPM, 통합 취약성 관리, DevSecOps 오케스트레이션 및 규정 준수를 통합하는 AppSecOps 플랫폼입니다. 보안 도구와 통합되어 조사 결과를 수집, 중복 제거 및 상호 연관시켜 팀에 위험 환경에 대한 전체적인 보기를 제공하고 위험 우선 순위 지정 및 워크플로 자동화를 통해 문제 해결 속도를 높입니다.
Orca Security
orca.security
Orca Cloud Security Platform은 AWS, Azure, Google Cloud, Kubernetes, Alibaba Cloud 및 Oracle Cloud를 포괄하는 클라우드 자산 전체에서 워크로드, 구성 및 ID의 위험 및 규정 준수 문제를 식별하고 우선순위를 지정하며 해결합니다. Orca는 단일 플랫폼에서 업계에서 가장 포괄적인 클라우드 보안 솔루션을 제공하므로 여러 포인트 솔루션을 배포하고 유지 관리할 필요가 없습니다. Orca는 에이전트가 필요 없으며 에이전트 없이도 클라우드 환경에 대한 깊고 넓은 가시성을 제공하는 Orca의 특허 SideScanning™ 기술을 사용하여 몇 분 만에 환경에 연결됩니다. 또한 Orca는 중요한 워크로드에 대한 런타임 가시성 및 보호를 위해 타사 에이전트와 통합할 수 있습니다. Orca는 단순화된 조사와 가속화된 문제 해결을 위해 Generative AI를 활용하는 데 앞장서고 있습니다. 이를 통해 필요한 기술 수준을 줄이고 클라우드 보안, DevOps 및 개발 팀의 시간과 노력을 절약하는 동시에 보안 결과를 크게 향상시킬 수 있습니다. CNAPP(클라우드 네이티브 애플리케이션 보호 플랫폼)인 Orca는 CSPM, CWPP, CIEM, 취약성 관리, 컨테이너 및 Kubernetes 보안, DSPM, API 보안, CDR, 멀티 클라우드 규정 준수, Shift Left를 포함한 여러 포인트 솔루션을 하나의 플랫폼에 통합합니다. 보안, AI-SPM.
Scribe Security
scribesecurity.com
Scribe는 소프트웨어 생산자와 소비자 사이의 신뢰 허브 역할을 하면서 소프트웨어 아티팩트의 보안 및 신뢰 가치에 대한 지속적인 보증을 제공하는 SaaS 솔루션입니다. Scribe 중앙 집중식 SBOM 관리 시스템을 사용하면 제어되고 자동화된 방식으로 모든 관련 보안 측면과 함께 제품 SBOM을 쉽게 관리하고 공유할 수 있습니다.
Endor Labs
endorlabs.com
Endor Labs 소프트웨어 공급망 보안 플랫폼은 세 가지 주요 소프트웨어 공급망 보안 문제점과 결과를 해결합니다. 오픈 소스 코드 보안: Endor Labs는 엔지니어가 SDLC 전체에서 안전하고 고품질 종속성을 선택하고 유지함으로써 애플리케이션 성능을 개선하고 공격 표면을 최소화하도록 돕습니다. Endor Labs는 코드 사용에 대한 컨텍스트가 부족한 기존 유형의 SCA 솔루션을 대체하여 SCA 노이즈를 최대 80% 줄여 팀이 중요한 사항에 집중할 수 있도록 합니다. CI/CD 파이프라인 보안: Endor Labs는 파이프라인에 통합된 단일 후크 및 코드형 정책 프레임워크를 통해 파이프라인 및 섀도우 엔지니어링을 발견하고, 일관된 보안 도구 범위를 보장하고, 리포지토리 상태를 모니터링하고, 빌드 무결성 확인을 구현하도록 돕습니다. . 규정 준수 및 SBOM: Endor Labs는 법적 위험 감지, SBOM/VEX 생성 및 수집, 코드 서명, NIST SSDF 및 CIS 프레임워크 조정을 통해 팀이 표준 및 규정을 준수하도록 돕습니다.
Intigriti
intigriti.com
Intigriti는 조직이 사이버 범죄 및 데이터 침해로부터 스스로를 보호할 수 있도록 돕는 크라우드소싱 보안 서비스를 전문으로 하는 빠르게 성장하는 사이버 보안 회사입니다. 업계 최고의 사이버 보안 플랫폼을 통해 기업은 고유한 전문 지식을 활용하여 취약점을 찾고 보고하여 비즈니스를 보호하는 70,000명의 보안 연구원으로 구성된 글로벌 커뮤니티를 활용할 수 있습니다. Intigriti는 Intel, Yahoo! 및 Red Bull을 포함하여 전 세계적으로 가장 크고 흥미로운 일부 기업의 신뢰를 받고 있으며 우리 플랫폼이 사이버 공격 및 데이터 침해의 위험을 줄일 수 있다고 믿습니다. 당사의 다양한 보완 보안 테스트 서비스는 기업이 디지털 자산을 안전하게 유지하고 위반으로 인한 피해 위험을 줄이는 데 도움이 됩니다. 당사의 솔루션 범위는 다음과 같습니다. - 버그 바운티 - VDP(취약성 공개 프로그램) - 하이브리드 침투 테스트 - 라이브 해킹 이벤트 - 보상 서비스 2016년에 설립된 Intigriti는 현재 전 세계적으로 100명 이상의 직원으로 구성된 글로벌 팀을 보유하고 있습니다.
Cloudanix
cloudanix.com
Cloudanix는 코드, 클라우드, ID 및 워크로드를 위한 Ycombinator 지원 보안 플랫폼입니다. Cloudanix는 다중 클라우드, 다중 계정, 다중 지역, 다중 런타임 등을 포함할 수 있는 다중 환경을 위한 솔루션을 제공합니다. Cloudanix는 스타트업부터 기업까지 산업 및 지역 전반의 조직이 위험을 식별 및 완화할 뿐만 아니라 해결할 수 있도록 지원합니다. 그리고 위협. 온보딩에는 단 1번의 클릭만으로 30분 미만이 소요됩니다.
Integration Labs
integrationlabs.co
비즈니스 금융 데이터를 위한 통합 API. Integration Labs를 사용하면 비즈니스 고객의 재무 데이터와 쉽게 상호 작용할 수 있습니다. 선도적인 SaaS, 결제 및 금융 서비스 회사는 단일 API를 사용하여 고객의 회계, 상거래 및 결제 플랫폼 전반에서 데이터를 원활하게 검색하고 동기화합니다. Integration Labs를 통해 B2B 기업은 한 번 통합하여 30개 이상의 회계, 결제 및 전자 상거래 통합에 연결하고 송장 자금 조달, 디지털 대출, 비용 관리, 자동화된 AP/AR 조정 등을 위한 혁신적인 비즈니스 도구를 구축합니다.
JFrog
jfrog.com
신뢰할 수 있는 소프트웨어를 신속하게 제공하세요. 신뢰할 수 있는 릴리스 제공을 자동화하기 위한 엔드투엔드 가시성, 보안 및 제어 기능을 제공하는 유일한 소프트웨어 공급망 플랫폼입니다. 대규모 확장이 가능한 하이브리드 JFrog 플랫폼은 개방적이고 유연하며 소프트웨어 공급망을 구성하는 모든 패키지 기술 및 도구와 통합되어 있습니다. 조직은 ML 모델, 엣지에서 실행되는 소프트웨어, 프로덕션 데이터 센터에 배포된 소프트웨어를 포함하여 모든 유형의 릴리스 및 배포 환경에 대한 완전한 추적 가능성의 이점을 누릴 수 있습니다.
Panoptica
panoptica.app
Panoptica는 개발부터 생산에 이르기까지 취약점을 발견하고 해결하여 애플리케이션의 보안과 규정 준수를 보장하는 Cisco의 강력한 클라우드 네이티브 애플리케이션 보호 플랫폼입니다. 그래프 기반 기술을 통해 플랫폼은 시각적 통찰력, 중요한 공격 경로를 파악하고 문제 해결 속도를 높여 여러 하이브리드 클라우드 플랫폼에서 최신 앱을 보호할 수 있습니다. https://www.panoptica.app을 방문하세요. 주요 기능: - 가시성 및 컨텍스트: Panoptica는 공격 경로를 식별하고 위험 우선 순위를 지정하여 명확한 가시성과 컨텍스트를 제공하여 정보에 입각한 결정을 내릴 수 있도록 돕습니다. - 총체적이고 완전한 적용 범위: Panoptica의 통합 보안 플랫폼을 통해 클라우드 네이티브 환경을 손쉽게 관리하고 별도의 사일로 솔루션을 사용하여 자주 발생하는 격차를 줄입니다. - 고급 분석: 고급 공격 경로 및 근본 원인 분석 기술을 활용하여 공격자 관점에서 잠재적인 위험을 찾아냅니다. - 에이전트 없는 검색: Panoptica의 에이전트 없는 기술은 Azure, AWS, GCP, Kubernetes 또는 이들의 조합 등 모든 클라우드 환경을 검색합니다. - 포괄적인 시각화: 클라우드 스택을 완벽하게 시각적으로 표현하기 위해 자산과 관계를 고급 그래프 데이터베이스에 매핑합니다. 이점 - 고급 CNAPP: Panoptica는 클라우드 네이티브 애플리케이션 보호 플랫폼 기능을 향상시킵니다. - 멀티 클라우드 규정 준수: 다양한 클라우드 플랫폼 전반에 걸쳐 규정 준수를 보장합니다. - 엔드 투 엔드 시각화: 전체 클라우드 애플리케이션 스택에 대한 통찰력을 얻으세요. - 동적 교정: 동적 기술을 사용하여 문제를 효과적으로 해결합니다. - 효율성 향상: 보안 프로세스를 간소화하고 응답 시간을 단축합니다. - 오버헤드 감소: 보안을 최적화하면서 리소스 지출을 최소화합니다.
Arnica
arnica.io
Arnica는 DevOps를 위한 행동 기반 소프트웨어 공급망 보안 플랫폼입니다. Arnica는 일상적인 보안 운영을 자동화하고 개발자가 위험을 초래하거나 속도를 저하시키지 않고 보안을 소유할 수 있도록 지원하여 소프트웨어 공급망을 사전에 보호합니다.
Lacework
lacework.com
Lacework는 독창적이고 선도적인 데이터 기반 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)을 제공합니다. Lacework는 구축부터 실행까지 클라우드를 보호하기 위해 거의 1,000명의 글로벌 혁신가로부터 신뢰를 받고 있습니다. Lacework는 고객이 하나의 통합 플랫폼에서 위험 우선 순위를 지정하고, 알려진 위협과 알려지지 않은 위협을 더 빠르게 찾고, 지속적인 클라우드 규정 준수를 달성하고, 속도 저하 없이 안전한 코드를 개발할 수 있도록 지원합니다. 2017년 창립 이후 Lacework는 에이전트 기반 또는 에이전트 없는 수단을 통해 가능한 최고의 보안을 제공하기 위해 가능한 한 많은 데이터를 수집하고 이해하기 위해 단일 클라우드 기반 플랫폼을 개선해 왔습니다. 그런 다음 당사의 통합 플랫폼은 이 데이터를 사용하여 상태 관리, 워크로드 보호, 취약성 관리, 규정 준수, 컨테이너 보안 등 일반적인 클라우드 사용 사례를 달성합니다. 고객은 Lacework를 사용하여 수익을 창출하고 제품을 더 빠르고 안전하게 시장에 출시하며 포인트 보안 솔루션을 단일 플랫폼으로 통합합니다. 우리 플랫폼은 평균적으로 2~5개의 포인트 도구를 대체합니다. 특허받은 이상 탐지 기술 덕분에 고객은 경고 소음을 평균 100:1로 줄였습니다. 그리고 Lacework 사용자는 상황에 맞는 알림을 통해 조사 속도가 80% 더 빨라졌습니다.