Страница 2 «Программное обеспечение для управления уязвимостями - Самые популярные приложения» - Соединенные Штаты
Программное обеспечение для управления уязвимостями представляет собой набор инструментов и платформ, предназначенных для выявления, оценки, определения приоритетов и устранения уязвимостей безопасности в ИТ-инфраструктуре организации. Эти решения помогают организациям обнаруживать слабые места в системах, приложениях, сетях и устройствах, которые потенциально могут быть использованы киберзлоумышленниками. Основная функция программного обеспечения для управления уязвимостями — автоматизировать обнаружение уязвимостей посредством регулярного сканирования и оценки. После выявления уязвимостей эти инструменты оценивают их серьезность и потенциальное воздействие на основе заранее определенных факторов риска, таких как критичность актива, возможность использования и потенциальный ущерб, который может нанести атака.
Отправить новое приложение
Kaseya
kaseya.com
Kaseya VSA — это интегрированная платформа управления ИТ-системами, которую можно легко использовать в различных ИТ-дисциплинах для оптимизации и автоматизации ваших ИТ-услуг. Kaseya VSA объединяет возможности управления ключами в единую платформу. Kaseya VSA дает вашей ИТ-команде возможность автоматизировать сотни задач и рабочих процессов; управлять любым устройством, где угодно и когда угодно; и защищает каждую конечную точку с помощью улучшенного обнаружения угроз, автоматического управления исправлениями и многого другого. Возможности VSA включают в себя: удаленный мониторинг и управление, управление исправлениями, мониторинг сети, AV/AM, автоматизацию процессов, резервное копирование и многое другое.
PDQ
pdq.com
PDQ — это управление устройствами для системных администраторов, созданное системными администраторами, это просто, безопасно и чертовски быстро. Оптимизируйте процессы управления исправлениями и развертывания программного обеспечения — независимо от того, управляете ли вы 50 компьютерами или 5000. PDQ гордится тем, что поддерживает SimpleMDM и SmartDeploy, а также PDQ Deploy & Inventory, PDQ Connect и PDQ Detect. Развертывание PDQ Освободите себя и свою команду от надоедливых, повторяющихся задач, разблокировав мощные средства автоматизации, чтобы каждый мог сосредоточиться на более важных вещах с помощью PDQ Deploy. Обновляйте стороннее программное обеспечение, развертывайте собственные сценарии и вносите эффективные изменения в конфигурацию за считанные минуты. Инвентаризация PDQ Оптимизируйте управление вашими системами с помощью PDQ Inventory. Сканируйте, собирайте и систематизируйте свои машины, чтобы развертывание осуществлялось именно там, где вам нужно. Это действительно MacGyver среди инструментов системного администратора. ПДК Коннект Развертывайте пакеты всего за несколько кликов, автоматизируйте повторяющиеся задачи и мгновенно получайте ценную информацию — из облака.
Robopack
robopack.com
Robopack — это облачное программное решение, предназначенное для упрощения и оптимизации исправлений и управления сторонними приложениями для Microsoft Intune и Configuration Manager. Это упрощает сложные процессы, такие как упаковка приложений и установка исправлений. Автоматизируя ручные процессы, Robopack помогает поддерживать операционную эффективность и согласованность в малых и крупных средах. С помощью этого решения вы можете управлять несколькими клиентами Intune, поскольку оно автоматизирует такие задачи, как преобразование устаревших установщиков и развертывание приложений. Библиотека приложений Robopack, содержащая более 40 000 постоянно обновляемых пакетов, гарантирует организациям доступ к каталогу, который поддерживает разнообразные потребности, включая многоязычные форматы. Платформа также предлагает инструменты для обеспечения безопасности и стабильности приложений, такие как автоматизированная система проверки пакетов, которая развертывает только предварительно протестированные приложения, что сводит к минимуму ошибки при установке. Robopack расширяет возможности пользователя, позволяя настраивать параметры приложения. ИТ-команды могут создавать индивидуальные развертывания, используя шаблоны сценариев и правила обнаружения, что снижает необходимость в корректировке после развертывания. Кроме того, функция волнового развертывания автоматизирует процессы тестирования, документирования и поэтапного развертывания, гарантируя плавное внедрение обновлений с проверкой соответствия на каждом этапе. Благодаря динамической настройке приложений Robopack позволяет ИТ-командам настраивать идентификаторы пакетов, создавать сложные сценарии и задавать параметры развертывания, что делает его подходящим даже для самых сложных ИТ-сред. Его возможности упреждающего мониторинга и аналитики предоставляют ценную информацию в режиме реального времени, позволяя командам прогнозировать и решать проблемы до того, как они повлияют на работу. Удобство облачной среды Robopack означает, что установка не требуется, а его безопасная и удобная платформа позволяет эффективно распределять ресурсы и упрощать управление. Это делает его мощным инструментом для автоматизации соблюдения требований, повышения целостности системы и поддержки крупномасштабных развертываний с минимальными ручными усилиями.
GuardRails
guardrails.io
GuardRails — это платформа комплексной безопасности, которая упрощает AppSec как для групп безопасности, так и для разработчиков. Мы сканируем, обнаруживаем и предоставляем рекомендации в режиме реального времени для раннего устранения уязвимостей. GuardRails, которому доверяют сотни команд по всему миру для создания более безопасных приложений, легко интегрируется в рабочий процесс разработчиков, незаметно сканирует код и показывает, как устранять проблемы безопасности на месте с помощью своевременного обучения. GuardRails обязуется поддерживать низкий уровень шума и сообщать только о серьезных уязвимостях, которые имеют отношение к вашей организации. GuardRails помогает организациям повсеместно менять безопасность и создавать надежный конвейер DevSecOps, чтобы они могли быстрее выходить на рынок, не рискуя безопасностью.
AppSecEngineer
appsecengineer.com
Лучшее практическое обучение по AppSec, Cloud Security и DevSecOps. Мы обучаем ваших сотрудников навыкам, необходимым для защиты вашей организации. В масштабе.
Veracode
veracode.com
Veracode — мировой лидер в области управления рисками приложений в эпоху искусственного интеллекта. Платформа Veracode, основанная на триллионах строк сканирования кода и запатентованном механизме исправления с помощью искусственного интеллекта, пользуется доверием организаций по всему миру в создании и поддержке безопасного программного обеспечения, от создания кода до развертывания в облаке. Тысячи ведущих мировых команд разработки и безопасности используют Veracode каждую секунду каждого дня, чтобы получить точную и полезную информацию о возможных рисках, устранить уязвимости в реальном времени и уменьшить масштабы своей задолженности по обеспечению безопасности. Veracode — отмеченная множеством наград компания, предлагающая возможности для обеспечения безопасности всего жизненного цикла разработки программного обеспечения, включая Veracode Fix, статический анализ, динамический анализ, анализ состава программного обеспечения, безопасность контейнеров, управление состоянием безопасности приложений и тестирование на проникновение.
SafeStack
safestack.io
SafeStack — это ориентированная на сообщество платформа онлайн-обучения, которая дает командам разработчиков программного обеспечения навыки и поддержку, необходимые им для обеспечения безопасности на протяжении всего жизненного цикла разработки программного обеспечения, от первоначальной идеи до конечного продукта — на протяжении всей жизни кода. Обеспечьте безопасность программного обеспечения, которое вы проектируете и создаете, и с легкостью обеспечьте соответствие требованиям. SafeStack помогает организациям любого размера обеспечить безопасность благодаря своей конструкции.
SecureFlag
secureflag.com
В SecureFlag мы обучаем безопасному программированию с помощью практических занятий, которые проводятся в реальных, полностью настроенных средах разработки, создаваемых по требованию и доступных через веб-браузер. Разработчики, инженеры DevOps и QA изучают защитное программирование с помощью игровой адаптивной платформы обучения, которая включает в себя пути обучения, турниры, оценки и мощные показатели. Наша платформа на 100% практична, заменяет неэффективные тесты по безопасному кодированию и использует механизм, способный тестировать изменения кода в реальном времени, мгновенно отображая, был ли код исправлен, и начисляя баллы по завершении упражнения. SecureFlag является гордым партнером OWASP, предоставляя обучение всем членам OWASP наряду с версией Enterprise для корпоративных клиентов.
SecDim
secdim.com
Первая в мире военная игра для атаки и защиты внутри репозитория, в которой изучается безопасное кодирование. Выявляйте, используйте и устраняйте современные уязвимости безопасности, основанные на реальных инцидентах. Используйте свою любимую среду IDE и инструменты или воспользуйтесь преимуществами нашей облачной среды разработки прямо в браузере. Отлаживайте, исправляйте и тестируйте свой код без проблем. Сталкивайтесь с проблемами безопасного кодирования атак и защиты, когда вы обнаруживаете слабые места в исправлениях безопасности других. Испытайте себя на пределе своих навыков взлома и исправлений.
Secure Code Warrior
securecodewarrior.com
Secure Code Warrior — это выбранное разработчиком решение для развития мощных навыков безопасного кодирования. Делая безопасность позитивным и интересным опытом, подход Secure Code Warrior под руководством человека раскрывает звезду безопасности внутри каждого программиста, помогая командам разработчиков быстрее выпускать качественный код, чтобы вы могли сосредоточиться на создании удивительного и безопасного программного обеспечения для нашего мира. Мы заботимся о влиянии небезопасного программирования на мир и стремимся сделать изучение безопасного программирования положительным опытом, с гордостью привнося в этот крестовый поход наш уникальный стиль творчества, доступности и веселья. Вдохновляя глобальное сообщество разработчиков, заботящихся о безопасности, на использование превентивного подхода к безопасному кодированию, наша миссия состоит в том, чтобы стать пионером в решении, ориентированном на людей, для повышения квалификации в области безопасности, навсегда искоренив плохие шаблоны кодирования. Учебная платформа Secure Code Warrior® включает в себя интерактивное геймифицированное обучение, командные турниры, онлайн-оценку, обучение в режиме реального времени и контекстное микрообучение для каждого уровня навыков. Ваши разработчики будут стремиться развивать свои навыки и знания безопасного кодирования с помощью сверхрелевантных задач интерактивного кодирования, специфичных для языка:фреймворка. Ресурсы для обучения. Начните работу с основами безопасности и концепциями безопасности приложений. Более 160 видеороликов для электронного обучения и презентационных ресурсов, охватывающих основы безопасности, слабые места безопасности мобильных и веб-приложений. Обучение. Развивайте навыки безопасного кодирования с помощью интерактивного языка: задачи кодирования, специфичные для платформы. Повышайте осведомленность о выявлении уязвимостей и о том, как они работают, повышайте уровень навыков обнаружения уязвимостей во время проверки кода и, наконец, о том, как минимизировать и устранить уязвимость. Курсы — тщательно подобранные пути обучения для повышения квалификации в рамках вашей общей программы кибербезопасности. Настройте и назначьте учебные мероприятия, чтобы помочь в достижении требований соответствия, таких как NIST и PCI-DSS, или определите пробелы в конкретных навыках. Турниры — повышайте осведомленность и стимулируйте постоянное участие в безопасном кодировании. Проводите конкурентные и увлекательные мероприятия, в которых участвует все сообщество программистов. Оценки. Проверьте навыки безопасного программирования в полностью настраиваемой и контролируемой среде. Будьте уверены, что ваши разработчики обладают базовым уровнем компетентности, когда дело касается защиты вашего кода. Оцените и определите базовые навыки безопасного кодирования ваших существующих разработчиков, оффшорных разработчиков, новых сотрудников и выпускников. Данные и аналитика — отчеты для отслеживания и мониторинга прогресса обучения в вашей организации, включая результаты оценки соответствия требованиям аудита. Информационные панели для конкретных ролей, готовые отчеты и API отчетности упрощают измерение и анализ производительности отдельных сотрудников, команд и компаний, а также развитие навыков. Открытая интеграция. Подключитесь к своим основным бизнес-системам, чтобы оптимизировать рабочий процесс. Оптимизируйте управление пользователями и сэкономьте время за счет программного управления пользователями и создания отчетов по управлению в рамках существующего набора инструментов с помощью RESTful API.
Avatao
avatao.com
Обучение Avatao по безопасности выходит за рамки простых учебных пособий и видеороликов, предлагая интерактивный практический опыт обучения командам разработчиков, чемпионам по безопасности, пентестерам, аналитикам безопасности и командам DevOps. Платформа содержит более 750 задач и учебных пособий на более чем 10 языках. Платформа охватывает широкий спектр тем безопасности по всему стеку безопасности: от OWASP Top 10 до DevSecOps и криптографии. Обучение Avatao безопасному кодированию погружает разработчиков в громкие дела и дает им реальный, всесторонний опыт борьбы со сложными нарушениями безопасности. Инженеры на самом деле научатся самостоятельно взламывать и исправлять ошибки. Таким образом, Avatao снабжает команды разработчиков программного обеспечения подходом к безопасности, который увеличивает их способность снижать риски и быстрее реагировать на известные уязвимости. Это, в свою очередь, повышает безопасность компании при поставке высококачественной продукции.
Symbiotic Security
symbioticsec.ai
Symbiotic Security — это плагин IDE, который позволяет разработчикам проверять орфографию своего кода на наличие уязвимостей в режиме реального времени, предоставляя мгновенное обнаружение и предписывающие рекомендации по исправлению во время написания кода. Плагин также предлагает контекстное, своевременное обучение выявленным уязвимостям с помощью игровых задач в стиле «захват флага».
Havoc Shield
havocshield.com
Комплексное решение кибербезопасности для финансовых услуг. Создан для удовлетворения требований GLBA, FTC Safeguards, IRS Tax Verified, New York DFS и других требований безопасности финансовой отрасли. Havoc Shield быстро устраняет страх и риск отсутствия программы кибербезопасности, предоставляя соответствующий отраслевому плану, экспертное руководство и профессиональные инструменты безопасности на единой платформе.
Vansec
vansec.com
Обучение моделированию целевого фишинга и повышению осведомленности о безопасности на базе искусственного интеллекта. Симуляция разговорного фишинга с несколькими сообщениями (подана заявка на патент) и гиперперсонализированное обучение по вопросам безопасности с использованием искусственного интеллекта.
Riot
tryriot.com
Riot — это SaaS-платформа, позволяющая легко создать программу повышения осведомленности команд о кибербезопасности. Мы создаем инструменты для защиты ваших сотрудников и, следовательно, защиты вашей компании.
Carbide
carbidesecure.com
Carbide — это платформа управления информационной безопасностью и конфиденциальностью, призванная помочь быстрорастущим компаниям разрабатывать и поддерживать надежную систему безопасности. Воспользуйтесь непрерывным облачным мониторингом Carbide, обучением по вопросам безопасности на платформе через Carbide Academy и более чем 100 техническими интеграциями, чтобы сэкономить время и ресурсы при сборе доказательств и соблюдении мер безопасности и требований для прохождения проверок безопасности. В отличие от решений по обеспечению соответствия требованиям в стиле «флажка», наше решение основано на универсальных передовых практиках, позволяющих клиентам постоянно создавать, внедрять и доказывать свою приверженность безопасности с помощью поддерживаемых Carbide инфраструктур безопасности: SOC 2, ISO, 27001, NIST 800-53. , NIST 800-171, FedRAMP, HIPAA и другие. Упрощая внедрение безопасности и конфиденциальности в ДНК вашей организации, Carbide может помочь повысить вашу конкурентоспособность и ускорить траекторию роста вашей компании.
Defendify
defendify.com
Компания Defendify, основанная в 2017 году, является пионером в области комплексной кибербезопасности® для организаций с растущими потребностями в безопасности при поддержке экспертов, предлагающих постоянное руководство и поддержку. Обеспечивая несколько уровней защиты, Defendify представляет собой универсальную, простую в использовании платформу, предназначенную для постоянного повышения кибербезопасности людей, процессов и технологий. С помощью Defendify организации оптимизируют оценку, тестирование, политику, обучение, обнаружение, реагирование и сдерживание кибербезопасности в одном консолидированном и экономичном решении по кибербезопасности. 3 уровня, 13 решений, 1 платформа, включая: • Управляемое обнаружение и реагирование • План реагирования на киберинциденты • Оповещения об угрозах кибербезопасности • Моделирование фишинга • Обучение по вопросам кибербезопасности • Видео по вопросам кибербезопасности • Плакаты и графики по вопросам кибербезопасности • Политика приемлемого использования технологий • Риски кибербезопасности Оценки • Тестирование на проникновение • Сканирование уязвимостей • Сканирование взломанных паролей • Сканирование безопасности веб-сайтов См. раздел Defendify в действии на сайте www.defendify.com.
usecure
usecure.io
usecure позволяет компаниям оценивать уровень безопасности своих сотрудников в отношении развивающихся киберугроз, снижать количество инцидентов безопасности, вызванных человеческими ошибками, и демонстрировать соответствие основным стандартам безопасности. веб-мониторинг, упрощенные процессы управления политиками и постоянная оценка человеческих рисков.
Trustifi
trustifi.com
Trustifi — это фирма по кибербезопасности, предлагающая решения, предоставляемые на платформе «программное обеспечение как услуга». Trustifi лидирует на рынке, предлагая самые простые в использовании и развертывании продукты для обеспечения безопасности электронной почты, обеспечивающие безопасность как входящей, так и исходящей электронной почты от одного поставщика. Самым ценным активом любой организации, за исключением ее сотрудников, являются данные, содержащиеся в ее электронной почте, и ключевая цель Trustifi — обеспечить безопасность данных, репутации и брендов клиентов от всех угроз, связанных с электронной почтой. Благодаря входящему щиту Trustifi, предотвращению потери данных, защите от захвата учетных записей и шифрованию электронной почты клиенты всегда на шаг впереди злоумышленников. www.trustifi.com
Bastion Technologies
bastion.tech
Bastion — это новое поколение платформ кибербезопасности для малого и среднего бизнеса (SMB) и поставщиков управляемых услуг (MSP), которые их поддерживают. Единая платформа, которая защищает всю вашу компанию. Bastion защищает сотрудников, электронную почту, данные и облачные приложения от постоянно развивающихся цифровых угроз. Предлагая набор модулей безопасности, отвечающих требованиям бюджета, безопасности и спокойствия, Bastion помогает предприятиям малого и среднего бизнеса защищаться от фишинга, атак программ-вымогателей, потери данных и небрежности пользователей.
Apollo Secure
apollosecure.com
Apollo Secure — это автоматизированная киберплатформа для стартапов и малого и среднего бизнеса, предназначенная для защиты их бизнеса и обеспечения соответствия требованиям безопасности. Платформа обеспечивает ключевые результаты в области безопасности при минимальных инвестициях, включая: - Генератор политики безопасности - Обучение по вопросам безопасности - Автоматическое сканирование уязвимостей - Библиотека средств управления безопасностью - Управление соответствием требованиям
SoSafe
sosafe-awareness.com
SoSafe дает организациям возможность создавать культуру безопасности и снижать риски с помощью своих программ повышения осведомленности, соответствующих требованиям GDPR. SoSafe, основанная на науке о поведении и интеллектуальных алгоритмах, обеспечивает увлекательный персонализированный опыт обучения и интеллектуальное моделирование атак, которые превращают сотрудников в активные активы против онлайн-угроз. Комплексная аналитика измеряет рентабельность инвестиций и сообщает организациям, где кроются уязвимости. Программы легко развертывать и масштабировать, что способствует безопасному поведению каждого сотрудника.
KnowBe4
knowbe4.com
KnowBe4 Security Awareness Training для обучения новичков в области безопасности и моделирования фишинга. KnowBe4 был создан, чтобы помочь организациям справиться с продолжающейся проблемой социальной инженерии посредством комплексного подхода к обучению новой школе. Организации используют KnowBe4, чтобы позволить своим сотрудникам принимать более разумные решения в области безопасности и создавать человеческий брандмауэр в качестве эффективной последней линии защиты.
Hoxhunt
hoxhunt.com
Hoxhunt — это платформа управления человеческими рисками, которая сочетает в себе искусственный интеллект и науку о поведении для создания и назначения индивидуальных путей обучения, которые способствуют реальному изменению поведения и (измеримо) снижению человеческого риска.
MetaCompliance
metacompliance.com
MetaCompliance — это специалист по обучению вопросам безопасности и соблюдению требований, призванный помогать предприятиям обеспечивать безопасность своих сотрудников в Интернете, защищать свои цифровые активы и защищать свою корпоративную репутацию. Облачное решение предлагает полностью интегрированный набор возможностей обеспечения безопасности и соответствия требованиям, включая управление политиками, конфиденциальность, электронное обучение, имитацию фишинга и управление рисками.
Pistachio
pistachioapp.com
Новые угрозы требуют новых решений. Pistachio — это платформа, которая работает на вас, обеспечивая безопасность вашей организации в современном мире. Наше индивидуальное обучение кибербезопасности гарантирует, что ваша команда останется защищенной от развивающихся угроз, приобретая при этом уверенность и свободу передвижения.
PhishingBox
phishingbox.com
PhishingBox — это онлайн-система, позволяющая организациям легко моделировать фишинговые атаки и обучать своих конечных пользователей с помощью тренингов по кибербезопасности. Это помогает выявить уязвимости и снизить риск. Наша система проста в использовании, экономична и помогает клиентам снизить риски и достичь целей кибербезопасности.
Goldphish
goldphish.com
Защитите свою организацию от киберугроз с помощью Goldphish — ведущей веб-платформы для обучения вопросам безопасности. Мы обучили более 1,7 миллиона учащихся по всему миру, помогая им сформировать сильные кибер-привычки и снизить риски. Наша полностью интегрированная программа включает в себя необходимые учебные модули, тесты, инструменты измерения и интересный мультимедийный контент. Goldphish способствует реальным изменениям в поведении и обеспечивает безопасность вашего бизнеса. Присоединяйтесь к движению и дайте своей команде возможность пройти эффективное и комплексное обучение кибербезопасности.
CultureAI
culture.ai
Платформа управления человеческими рисками CultureAI наблюдает и отслеживает больше действий сотрудников в области безопасности, чем любая другая платформа, позволяя организациям беспрепятственно выявлять, управлять и устранять реальные риски до их эскалации. Используя API, симуляции фишинга и расширения для браузера, CultureAI берет на себя подход, основанный на данных в режиме реального времени, и фокусируется на устранении наиболее распространенных рисков вашей организации, а не на результатах опросов отношения и симулированных тестов на фишинг. КАК ЭТО РАБОТАЕТ: - CultureAI легко интегрируется с вашим современным технологическим стеком, предоставляя комплексное представление о наиболее известных киберрисках вашей организации на единой информационной панели. - Получите представление о более чем 40 поведении сотрудников в области безопасности с помощью нескольких инструментов для совместной работы, что позволяет вам идентифицировать и устраняйте рискованное поведение, включая нажатие на фишинговые электронные письма, повторное использование паролей SaaS и несанкционированное использование программного обеспечения.- Выявите своих самых рискованных сотрудников и команды, предоставив им возможность понять свой собственный профиль рисков и получать целевые коучинг.- Примите немедленные меры по устранению наблюдаемых рисков посредством автоматизированных вмешательств и мер безопасности.
Nimblr
nimblrsecurity.com
Nimblr Security Awareness — это онлайн-платформа обучения, предназначенная для повышения осведомленности конечных пользователей о безопасности. Мы сочетаем интерактивное обучение ИТ-безопасности с симуляцией атак, практическими упражнениями и ежедневно обновляемым контентом, созданным нашей экспертной командой по контенту. Простая настройка, целостная модель обучения и ежедневно обновляемые курсы — причина, по которой более 600 000 пользователей выбрали Nimblr. Хотите узнать больше? Свяжитесь с нами!
Haekka
haekka.com
Haekka — это новая парадигма обеспечения безопасности, созданная для современной работы. Разумно обучайте своих сотрудников с помощью нужного контента в нужное время — исключительно с помощью инструментов, которые они уже используют. Следующее поколение тренингов по безопасности, конфиденциальности и соблюдению нормативных требований было сосредоточено на человеческих аспектах риска. Heakka постоянно измеряет и снижает человеческий риск, привлекая сотрудников актуальным интерактивным контентом там, где, когда и как они работают.
Arsen
arsen.co
Arsen — это решение для обучения и повышения осведомленности о фишинге, использующее реалистичное моделирование, микрообучение и отчеты.
HacWare
hacware.com
HacWare — это автоматизированная платформа обучения кибербезопасности, которая помогает MSP бороться с фишинговыми атаками. Используя моделирование фишинга на основе искусственного интеллекта и измеренную оценку уязвимостей, HacWare повышает скорость реагирования вашей команды на безопасность с помощью забавных и умных анимированных обучающих видеороликов и викторин. Сократите расходы на обучение на 40 % благодаря автоматическим напоминаниям, эскалации и возможности автоматической регистрации новых пользователей. Сократите количество фишинговых ответов вашей команды на 60 % с помощью нашей технологии «установи и забудь», а также быстрой интеграции без простоев. Мы упрощаем превращение вашей команды в первую линию защиты от кибератак.
OutThink
outthink.io
OutThink — это облачная платформа (SaaS), которая автоматизирует проведение целевого обучения по вопросам безопасности с учетом потребностей и рисков сотрудников. В процессе мы знакомимся с каждым человеком в организации. Затем OutThink представляет общую картину рисков для человека, обеспечивая основу для принятия решений о риске и определения приоритетов лечения. Это важно, поскольку оно дает защитникам заблаговременное предупреждение и видимость, необходимую для управления человеческим фактором, чтобы снизить риск таких событий, как утечка данных, программы-вымогатели, фишинговые атаки и атаки социальной инженерии.
Wizer
wizer-training.com
С помощью вирусных одноминутных видеороликов и историй привлеките свою команду к эффективному обучению по вопросам безопасности. Наряду с простыми для понимания короткими анимированными обучающими материалами, наши истории Wizer Stories представляют собой реальные мошенничества, драматизированные для более запоминающегося и интересного контента. Бесплатная версия включает в себя все необходимое для обеспечения необходимой безопасности, включая такие темы, как фишинг, пароли, программы-вымогатели, социальные сети и многое другое. Он не ограничен по времени, и вы получаете неограниченное количество пользователей. Вы также получаете отслеживание прогресса пользователей, отчеты, панель мониторинга и напоминания. Версия Boost дает вам полный доступ ко всей видеотеке, а также к рекомендуемым ежемесячным видеороликам, симуляции фишинга, геймификации, созданию индивидуальных обучающих программ и многому другому. Централизуйте свои политики, чтобы сотрудники могли просматривать и использовать различные тренинги по соблюдению требований, чтобы помочь вашему бизнесу не только достичь соответствия, но и стать более активными и более строгими в отношении безопасности в Интернете. Совместимость со SCORM и 508, его легко интегрировать в вашу собственную систему управления обучением!
Awaretrain
awaretrain.com
Наша миссия в Awaretrain — помогать организациям создавать культуру безопасности в увлекательной и увлекательной форме. Наша интуитивно понятная платформа повышения безопасности, готовая к работе по принципу «включай и работай», снижает риск утечки данных и инцидентов, вызванных действиями сотрудников. Благодаря увлекательному контенту, небольшим «закускам» по безопасности и интерактивным играм вы можете легко обучить всю свою организацию и способствовать безопасному поведению. Разрабатывайте программы обучения и симуляции фишинга, которые идеально соответствуют потребностям вашей организации, и легко привлекайте к работе своих коллег на 9 родных языках. Awaretrain позволяет каждому быстро распознавать риски, позволяя вашей организации контролировать человеческий аспект информационной безопасности. Присоединяйтесь к более чем 1000 организациям и активируйте свой человеческий брандмауэр сегодня!
Phishr
phishr.com
Phishr сочетает в себе автоматическое моделирование фишинга и индивидуальное обучение кибербезопасности, чтобы защитить вашу организацию от атак без какого-либо ручного обучения или вмешательства.
CyberPilot
cyberpilot.io
Cyberpilot — компания, занимающаяся кибербезопасностью, которая помогает организациям всех типов достичь более сильной культуры ИТ-безопасности. Обращаясь к нам, вы не просто покупаете программное обеспечение. Наше партнерство с нашими клиентами очень много значит для нас. Мы предлагаем более 30 курсов повышения осведомленности и GDPR, а также остаемся в курсе новых онлайн-угроз, поэтому наши курсы всегда актуальны. Это также означает, что мы выпускаем новый курс каждые два месяца, сохраняя наш контент свежим и своевременным. Мы знаем, что запуск программы повышения осведомленности и обучения фишингу может занять много времени. Это может быть утомительно, даже если вам помогут компании, занимающиеся повышением осведомленности. Таким образом, вы получаете специального менеджера по работе с клиентами, единственная цель которого — помочь вам и вашей компании добиться успеха с помощью повышения осведомленности. Если вам нужен совет, у вас есть технический вопрос или вы хотите научиться стратегически использовать обучение, ваш менеджер по работе с клиентами всегда готов вам помочь. Вы не ограничены ежеквартальными собраниями. Вы звоните, мы отвечаем. Это освободит ваше время, чтобы сосредоточиться на других важных задачах. Наши курсы по ИТ-безопасности и GDPR предназначены для всех сотрудников. Мы повышаем осведомленность о важных темах безопасности в вашей организации. Вашим сотрудникам не обязательно быть экспертами в области ИТ-безопасности и GDPR, но они должны проявлять бдительность в своей повседневной работе, чтобы иметь возможность выявлять опасные и необычные ситуации. Свяжитесь с нами, чтобы получить бесплатную пробную версию нашего тренинга по повышению осведомленности и убедиться сами, что мы можем сделать, чтобы помочь вам достичь более сильной культуры кибербезопасности.
CybSafe
cybsafe.com
«Снижение риска». Конечная цель специалистов по обеспечению безопасности. Это простой ответ, но практика не так проста. Обучение, основанное на соблюдении требований, стало отраслевой нормой. Действительно, это неэффективное обучение повлияло на убеждение, что люди являются «самым слабым звеном». Сегодня многие специалисты по вопросам безопасности приходят к выводу, что проблема не в людях, а в традиционных подходах к обучению по вопросам безопасности и управлению человеческими рисками. Мы решили эту проблему решить. CybSafe — это платформа управления человеческими рисками, созданная специально для этой цели. Он основан на самой полной в мире базе данных поведения безопасности SebDB. Он создан ведущей в отрасли командой ученых, аналитиков и специалистов по безопасности. И он предназначен для того, чтобы влиять на поведение в области безопасности в долгосрочной перспективе. Это снижение риска, которое вы можете измерить, доказать и повторить.
AwareGO
awarego.com
AwareGO — глобальный поставщик решений по повышению осведомленности о человеческих киберрисках, которые помогают предприятиям и МСП выявлять, количественно оценивать и устранять человеческий фактор риска, когда дело касается кибербезопасности. Оценка человеческих рисков AwareGO основана на науке о поведении человека и позволяет организациям количественно оценить человеческие знания, измерить эффективность любого обучения кибербезопасности и получить общую оценку киберустойчивости сотрудников. Уникальный контент микрообучения AwareGO, доступный на нескольких языках, предназначен для повышения осведомленности о кибербезопасности на рабочих местах, что защищает предприятия от современных рисков кибербезопасности. На сегодняшний день AwareGO успешно обучила более 8 миллионов сотрудников по всему миру. Компания базируется в Исландии и имеет офисы в США, Чехии и Хорватии. Для получения дополнительной информации посетите сайт awarego.com.
BeamSec
beamsec.com
BeamSec — поставщик решений в области кибербезопасности, призванный повысить устойчивость к меняющемуся ландшафту киберугроз, основанных на электронной почте. Решение BeamSec Security Awareness повышает защиту организаций от постоянно меняющегося ландшафта киберугроз, основанных на электронной почте. Процесс начинается с первоначальной оценки, сбора исходных данных и определения областей для улучшения. Тестирование систем электронной почты на известные угрозы помогает разработать эффективный план защиты от потенциальных типов фишинговых писем, с которыми могут столкнуться сотрудники. Затем BeamSec рассылает сотрудникам поддельные фишинговые электронные письма, имитирующие реальные угрозы и реалистичные сценарии. Если сотрудник взаимодействует с симулированным фишинговым электронным письмом, ему немедленно предоставляются отзывы, рекомендации и образовательные ресурсы. На основе моделирования BeamSec предоставляет онлайн-модули обучения, образовательные материалы, интерактивные уроки, викторины и видеоролики, охватывающие такие темы, как безопасность паролей, социальная инженерия, безопасный просмотр веб-страниц и защита данных. Сотрудники могут одним щелчком мыши сообщать о реальных фишинговых электронных письмах, которые перенаправляются в службу безопасности для расследования.
Guardey
guardey.com
Guardey предлагает обучение по вопросам безопасности, основанное на геймификации. В команде, где 95% всех утечек данных вызваны человеческими ошибками, вам нужна платформа, которая превратит ваших сотрудников в человеческий брандмауэр. Вот что отличает Guardey от остальных: - Еженедельные задания, выполнение которых занимает 3 минуты и которые действительно интересны. - Таблица лидеров, которая показывает пользователям, как они работают по сравнению со своими коллегами. - Система управления обучением, которая позволяет администраторам ставить свои собственные задачи. Клиенты с предприятиями любого размера могут использовать Guardey для повышения осведомленности своих сотрудников о безопасности.
Jericho Security
jerichosecurity.com
Jericho Security использует ИИ для борьбы с ИИ на новом рубеже кибербезопасности. Имитируя гиперперсонализированные атаки, Jericho обучает сотрудников распознавать новые угрозы ИИ и реагировать на них, что приводит к повышению эффективности тестирования, снижению затрат и уменьшению количества инцидентов безопасности. Jericho обучает сотрудников распознавать новые угрозы ИИ и реагировать на них, моделируя гиперперсонализированные атаки, что приводит к повышению эффективности тестирования, снижению затрат и уменьшению количества инцидентов, связанных с безопасностью. Наш подход к обучению включает в себя: >Тестирование: воспроизведение реальных симуляций фишинга с помощью нашего генератора электронной почты на базе искусственного интеллекта > Мониторинг: детальный отчет о том, как работает ваша организация > Обучение: использование обучения на основе искусственного интеллекта, способствующего изменению поведения, на котором учится Иерихон он моделирует атаки и адаптируется для тестирования вашей организации и постоянного обнаружения генеративных атак. В Jericho Security мы считаем, что эффективное обучение кибербезопасности должно выходить за рамки простой передачи знаний — оно должно способствовать развитию культуры осведомленности и готовности к вопросам безопасности. Для достижения этой цели мы разработали уникальный подход, который отличает нас от традиционных поставщиков обучающих материалов: >Генераторный контент на базе искусственного интеллекта: наша передовая технология искусственного интеллекта позволяет нам создавать индивидуальные, современные учебные модули и симуляции фишинга, направленные на последние угрозы и тенденции отрасли. Это гарантирует, что сотрудники всегда готовы к самым актуальным киберрискам. >Индивидуальные решения для обучения. Мы понимаем, что каждая организация имеет уникальные потребности и уязвимые места. Вот почему мы адаптируем содержание нашего обучения с учетом конкретных рисков и требований вашей организации, обеспечивая максимальную актуальность и эффективность. >Увлекательный формат микрообучения: наши учебные модули разработаны в коротком, удобоваримом формате, который сводит к минимуму нарушения рабочего процесса и способствует запоминанию ключевых понятий. >Функции двойной отчетности: создавайте отчеты в нашем веб-приложении или в вашей системе управления обучением (LMS), чтобы предоставлять ценные данные об участии сотрудников, результатах тестов и т. д., что позволит вам отслеживать эффективность вашей программы обучения. > Бесшовная интеграция импорта: решения Jericho интегрируются с существующими инструментами, включая каталоги с поддержкой SCIM (Microsoft и Okta) и интеграцию API с поддержкой OAUTH (Google Workspace). Интеграции также можно настроить для работы с любым каталогом. >Обучение, созданное экспертами: сертифицированные эксперты по кибербезопасности и учебному дизайну разрабатывают увлекательный, актуальный контент, посвященный возникающим угрозам и передовым практикам. >Отчеты о фишинге в один клик. Предоставьте сотрудникам возможность сообщать о попытках фишинга одним щелчком мыши, что позволяет быстро реагировать и снижать потенциальные угрозы. >Соответствие нормативным требованиям: наши программы обучения соответствуют отраслевым стандартам и рекомендациям и превосходят их, помогая вашей организации поддерживать соответствие и демонстрировать должную осмотрительность в защите конфиденциальных данных.
Moxso
moxso.com
Moxso — это передовая платформа для моделирования и обучения фишингу. В сотрудничестве с ведущими экспертами по безопасности мы разработали инструмент обеспечения безопасности нового поколения. Мы помогаем организациям снизить растущую киберугрозу, делая сотрудников самой сильной защитой.
Escape
escape.tech
Находите и исправляйте недостатки безопасности GraphQL в масштабе вашего процесса DevSecOps. Используйте DAST и ASM нового поколения для раннего обнаружения и устранения уязвимостей бизнес-логики в реальном времени в GraphQL, повышая безопасность на всех этапах — от разработки до развертывания.
Aqua Security
aquasec.com
Aqua Security останавливает собственные облачные атаки на протяжении всего жизненного цикла приложения и является единственной компанией, имеющей гарантию Cloud Native Protection Warranty стоимостью 1 миллион долларов США, которая гарантирует это. Будучи пионером в области облачной безопасности, Aqua помогает клиентам снизить риски и построить будущее своего бизнеса. Платформа Aqua — это наиболее интегрированная в отрасли облачная платформа защиты приложений (CNAPP), защищающая жизненный цикл приложения от кода до облака и обратно. Компания Aqua, основанная в 2015 году, имеет штаб-квартиру в Бостоне, штат Массачусетс, и Рамат-Гане, штат Иллинойс, и имеет клиентов из списка Fortune 1000 в более чем 40 странах.
UNGUESS
unguess.io
UNGUESS — это краудсорсинговая платформа для эффективного тестирования и получения реальной информации. Запустите эффективное тестирование. Привлеките настоящую толпу опытных людей. Получите ценную информацию и ответы в любое время. UNGUESS — это нечто большее, чем просто платформа для краудтестинга: это все, чего заслуживают ваши цифровые решения, в одном месте.
Bugcrowd
bugcrowd.com
Bugcrowd — это больше, чем просто краудсорсинговая компания по обеспечению безопасности; мы — сообщество энтузиастов кибербезопасности, объединенных общей целью: защитить организации от злоумышленников. Связывая наших клиентов с нужными доверенными хакерами для их нужд через нашу платформу на базе искусственного интеллекта, мы даем им возможность вернуть себе контроль и опережать даже самые сложные угрозы. Платформа знаний Bugcrowd Security заменяет стоимость/сложность нескольких инструментов унифицированным решением для краудсорсингового тестирования на проникновение как услуги, управляемого вознаграждения за обнаружение ошибок, управляемого приема/раскрытия уязвимостей и управления поверхностью атаки (доступны цены по меню) - с возможностью совместного использования всего одна и та же инфраструктура для масштабирования, согласованности и эффективности. Bugcrowd имеет более чем 10-летний опыт работы и сотни клиентов во всех отраслях, включая OpenAI, National Australia Bank, Indeed, USAA, Twilio и Министерство внутренней безопасности США.
YesWeHack
yeswehack.com
YesWeHack, основанная в 2015 году, представляет собой глобальную платформу Bug Bounty и VDP. YesWeHack предлагает компаниям инновационный подход к кибербезопасности с помощью Bug Bounty (плата за обнаруженную уязвимость), объединяя более 45 000 экспертов по кибербезопасности (этических хакеров) из 170 стран с организациями для защиты своих открытых областей и сообщения об уязвимостях на своих веб-сайтах, в мобильных приложениях, инфраструктура и подключенные устройства. YesWeHack запускает частные (только по приглашению) и публичные программы для сотен организаций по всему миру в соответствии со строжайшими европейскими правилами. В дополнение к платформе Bug Bounty YesWeHack также предлагает: решение для создания и управления политикой раскрытия уязвимостей (VDP), платформу управления пентестами, платформу обучения для этических хакеров под названием Dojo и платформу обучения для образовательных учреждений YesWeHackEDU.
BugBase
bugbase.ai
BugBase — это платформа непрерывной оценки уязвимостей, которая проводит комплексные операции по обеспечению безопасности, такие как программы поиска ошибок и пентесты следующего поколения (VAPT), чтобы помочь стартапам и предприятиям эффективно выявлять, управлять и смягчать уязвимости.
Inspectiv
inspectiv.com
Пентестирование Inspectiv и полностью управляемое вознаграждение за ошибки как услуга помогают командам безопасности обнаруживать серьезные уязвимости до того, как они будут использованы, без сложностей, затрат и хлопот, связанных с традиционным вознаграждением за обнаружение ошибок и ручным тестированием. Платформа Inspectiv позволяет вам просматривать приоритетные выводы об уязвимостях, фильтровать шум, получать важный для вас сигнал и плавно координировать свои действия. Узнайте больше на сайте Inspectiv.com.
CloudBees
cloudbees.com
Полная платформа DevOps. CloudBees дает вашим командам по доставке программного обеспечения возможность трансформировать ваш бизнес. Платформа CloudBees объединяет команды разработчиков, эксплуатации, ИТ, безопасности и бизнеса для: Быстрого создания с помощью масштабируемых повторяемых рабочих процессов. Постоянно улучшайте качество обслуживания клиентов, постепенно предоставляя функции, обеспечивающие скорость и контроль. Управляйте всем, используя более высокий уровень прозрачности, управления и аналитики для всех инструментов, команд, конвейеров и процессов... и все это в масштабе предприятия.
Bleach Cyber
bleachcyber.com
Bleach Cyber — передовая платформа кибербезопасности, специально разработанная для малых и средних предприятий, стартапов и их поставщиков услуг. Она не только повышает операционную кибербезопасность, но и укрепляет доверие клиентов, а также помогает директорам по информационной безопасности укрепить свои корпоративные цепочки поставок. Специально разработанный для защиты бизнеса без покупки дорогостоящих инструментов корпоративного уровня, Bleach обеспечивает быстрый, удобный и экономичный подход к повышению безопасности и соблюдению требований для предприятий малого и среднего бизнеса. Платформа интегрируется с существующим стеком технологий, предлагая упреждающие рекомендации или «возможности безопасности» для снижения рисков и соответствия стандартам соответствия. Благодаря обширному набору приложений для обеспечения безопасности Bleach дает компаниям возможность использовать и исправлять выявленные возможности, а затем облегчает им создание основы доверия со своими клиентами, делясь ею с руководителями по информационной безопасности, отделами закупок и обеспечения соответствия. Больше нет необходимости в дорогостоящих, затяжных и неточных аудитах SOC2. Позволяя инновационным малым предприятиям быстрее закрывать сделки и позволяя директорам по информационной безопасности и корпоративным организациям безопасно работать с новейшим передовым программным обеспечением и технологиями.
Stream Security
stream.security
Безагентное обнаружение в режиме реального времени, непосредственная первопричина и весь контекст, необходимый для быстрого реагирования.
Actifile
actifile.com
Actifile помогает организациям автоматизировать свои потребности в обнаружении, мониторинге и защите данных, устраняя внешние угрозы данным (например, программы-вымогатели), внутренние угрозы (например, теневые ИТ-отделы) и помогая соблюдать правила конфиденциальности данных. Подход Actifile к защите данных фокусируется на двух основных аспектах: * Выявление и количественная оценка риска: выявление, обнаружение и отслеживание конфиденциальных данных, как в хранилище, так и при перемещении в/из приложений (как санкционированных компанией, так и теневых ИТ-отделов). * Ограничьте ответственность, связанную с кражей данных: защитите данные от кражи с помощью автоматического шифрования, снижая ответственность и нормативные последствия, связанные с кражей данных (например, с помощью программ-вымогателей). Такой подход безупречно работает в современных мультиоблачных мультиоблачных приложениях SaaS и подходит тем, кто стремится расширить возможности своих сотрудников, одновременно обеспечивая безопасность и защиту их самых важных активов — ДАННЫХ! Actifile поддерживает множество вариантов использования и инфраструктур и успешно развертывается по всему миру, поддерживая растущий спектр правил конфиденциальности, включая HIPAA, GDPR и NIFRA, а также CMMC и CCPA.
Trava Security
travasecurity.com
Мы не просто инструмент GRC, мы — ваши эксперты по соблюдению требований. Упрощение процессов, высвобождение вашего времени и ресурсов, стимулирование роста вашего бизнеса. Раскройте возможности программного обеспечения для управления уязвимостями и услуг vCISO, чтобы защитить свою организацию от киберугроз, одновременно защищая ваши цифровые активы. Наши интегрированные решения предлагают комплексную поддержку систем соответствия, включая SOC2, ISO 27001, GDPR, CCPA, FedRAMP, CMMC и других, а также экспертное управление программами безопасности. Обеспечьте соответствие требованиям без особых усилий и укрепите свою безопасность с помощью наших надежных услуг.
Auditive
auditive.io
Auditive — это постоянно отслеживаемая сеть рисков, которая объединяет предприятия и их клиентов на одной платформе. Продавцы могут продемонстрировать свою позицию по рискам в сети и заключать сделки в 4 раза быстрее. Покупатели могут получить 80% отзывов о своих поставщиках за считанные минуты и непрерывно отслеживать их на протяжении всего жизненного цикла отношений.
Forescout
forescout.com
Forescout — это ведущая платформа кибербезопасности, ориентированная на управление киберрисками и снижение угроз в различных средах. Ключевые особенности: * Управление рисками и рисками: выявляйте и расставляйте приоритеты в отношении рисков кибербезопасности, гарантируя, что организации смогут эффективно смягчать потенциальные угрозы. * Сетевая безопасность. Внедряйте упреждающие и реагирующие меры контроля для оценки и сегментирования сетей, повышая общий уровень безопасности. * Обнаружение угроз и реагирование на них: обнаруживайте, расследуйте и реагируйте на реальные угрозы и инциденты в режиме реального времени. * Безопасность операционных технологий: снижение рисков в операционных технологиях (OT) и системах промышленного контроля (ICS), обеспечивая безопасность и защищенность критически важных инфраструктур.
Resolver
resolver.com
См. риск. Повышайте устойчивость. Resolver собирает все данные о рисках и анализирует их в контексте, выявляя истинное влияние каждого риска на бизнес. Платформа анализа рисков Resolver отслеживает расширенное влияние всех типов рисков — будь то соблюдение требований или аудит, инциденты или угрозы — и переводит эти эффекты в измеримые бизнес-показатели. Таким образом, клиенты могут убедительно сообщать о риске, описывая его с точки зрения бизнеса. И с этой измененной точки зрения риск играет совершенно новую роль. Наконец, риск превращается из препятствия в роль стратегического партнера, управляющего бизнесом. Добро пожаловать в новый мир аналитики рисков. Миссия Resolver — превратить управление рисками в аналитику рисков. Его интуитивно понятное и интегрированное программное обеспечение для управления рисками для корпоративных организаций предлагает решения для групп корпоративной безопасности, рисков и соответствия требованиям, а также для групп информационной безопасности. Resolver дает компаниям возможность эффективно реагировать на изменения в законодательстве и на рынке, получать ценную информацию об инцидентах безопасности и рисках, а также оптимизировать операции по управлению рисками во всей организации. Resolver — это компания, управляемая Kroll. Kroll предоставляет собственные данные, технологии и аналитику, чтобы помочь клиентам опережать сложные требования, связанные с рисками, управлением и ростом. Решения Kroll обеспечивают мощное конкурентное преимущество, позволяя принимать более быстрые, разумные и устойчивые решения. Имея 5000 экспертов по всему миру, Kroll создает ценность и влияние как для клиентов, так и для сообществ.