Sprinto
sprinto.com
#1 评级安全合规自动化平台 快速行动,不造成任何破坏 全球雄心勃勃的云公司都相信 Sprinto 能够为其安全合规计划提供支持,并在不中断步伐的情况下冲刺通过安全审计。集成优先 自动化支持 审计一致 每月评估超过 100 万次合规性检查 安全合规性并不一定很困难 广泛的性质...
Cisco
cisco.com
Cisco Spaces 是一个云平台,可将人、物与空间连接起来,将建筑物转变为智能空间。该平台利用思科设备作为传感器(Catalyst、Meraki、Webex)和 Spaces 生态系统的强大功能,旨在使建筑物安全、智能、可持续和无缝。 Cisco Spaces 利用思科硬件和传感器(Catalyst、Meraki、Webex)的强大功能,使建筑物安全、智能、可持续,并提供无缝的人员体验。
Gatekeeper
gatekeeperhq.com
Gatekeeper 是领先的供应商和合同生命周期管理平台 (VCLM),适用于各种规模的公司。在单一解决方案中恢复可见性、控制、保障合规性并管理第三方风险。
DATEV
datev.de
DATEV 一言以蔽之:税务顾问、律师、审计师、中小企业、市政当局和创始人使用 DATEV 软件,满足可靠性、时事性、数据保护和数据安全方面的所有高标准要求 肖像 DATEV 的历史是一个持续扩张的故事:DATEV 于 1966 年在德国纽伦堡成立,不断从一家全国性服务提供商发展成为一家遍布欧洲的服务提供商。随着全球化的不断发展,DATEV根据其章程履行任务,即支持其国内外会员。 DATEV 总部位于德国纽伦堡,在比利时布鲁塞尔设有信息办公室,并在意大利、奥地利、波兰、捷克共和国、匈牙利和斯洛伐克设有联营公司。 DATEV 原理 每个审计师和税务顾问都有自己的绩效概况、不同的客户、个人要求和个人工作实践。因此,DATEV 提供的是一种由软件、服务和知识组成的灵活的模块化概念,对各种专业、办公室规模和结构开放。 企业家和税务顾问 DATEV 支持审计师和税务顾问办公室和公司的合作。单独调整的工作流程分配和连锁可发挥协同潜力;例如在会计领域。 DATEV 提供了理想的任务共享软件。 DATEV 计算机中心充当数据转盘。
Secureframe
secureframe.com
简化您的安全合规性。超过 1000 家公司(从初创公司到大型企业)使用 Secureframe 来自动实现 SOC 2、ISO 27001、PCI DSS 和 HIPAA 合规性。
TealBook
tealbook.com
TealBook 是领先的供应商数据平台 (SDP),可跨任何数据湖或企业系统自动收集、验证和充实供应商数据。采购团队可以更深入地了解现有供应商,做出更明智的采购决策,消除对供应商门户的依赖,并改进支出分析。凭借超过 500 万个通用供应商档案并且数量还在不断增加,纳斯达克、高盛、家得宝、Peloton 和 Freddie Mac 等全球领先品牌和财富 500 强公司利用 TealBook 为他们的采购生命周期提供端到端的支持,并最大化他们的投资供应商、人员、采购到付款和 ERP 系统。借助 TealBook 的供应商数据平台,公司可以: - 访问与任何数据湖或企业系统无缝集成的准确供应商数据。 - 通过使用单一可信供应商数据库取代手动供应商管理,从战术转向战略,从而实现更明智的战略采购决策并提高采购运营效率。 - 通过拥有具有更多属性的准确、及时的供应商数据来改进支出分析。 TealBook 是采购行业公认的领导者,被选为 Spend Matters 的 50 家值得了解的供应商之一,被评为 ProcureTech 100 强解决方案,并被评为 Gartner 酷供应商。
OneTrust
onetrust.com
信任情报平台可帮助组织连接数据,团队和流程。 Onetrust的使命是使数据和AI负责使用。其平台通过同意和偏好简化了数据的收集,可以在隐私,安全,IT/IT/IT/Tech,第三方和AI风险的情况下自动化数据的治理,并通过应用和强制执行数据来激活负责使用数据整个数据遗产和生命周期的政策。 Onetrust支持数据团队和风险团队之间的无缝协作,以推动快速而值得信赖的创新。 Onetrust被公认为是市场先驱和领导者,拥有300多个专利,为全球14,000多个客户提供服务,从行业巨头到小型企业。 *同意和偏好:简化消费者透明度的同意和偏好管理。 *隐私自动化:通过操作您的隐私程序,在整个数据生命周期中启用负责任的使用。 *技术风险与合规性:扩展您的资源并优化您的风险和合规性生命周期。 *第三方管理:从摄入量到风险评估,缓解,正在进行的监测和报告的第三方管理自动化。
YesWeHack
yeswehack.com
YesWeHack 成立于 2015 年,是一个全球性的 Bug 赏金和 VDP 平台。 YesWeHack 通过 Bug Bounty(按发现的漏洞付费)为公司提供创新的网络安全方法,将 170 个国家/地区的 45,000 多名网络安全专家(道德黑客)与组织联系起来,以保护其暴露的范围并报告其网站、移动应用程序中的漏洞,基础设施和连接设备。 YesWeHack 遵守最严格的欧洲法规,为全球数百个组织运行私人(仅基于邀请)计划和公共计划。除了 Bug Bounty 平台之外,YesWeHack 还提供:漏洞披露政策 (VDP) 的创建和管理解决方案、Pentest 管理平台、名为 Dojo 的道德黑客学习平台以及面向教育机构的培训平台 YesWeHackEDU。
Bugcrowd
bugcrowd.com
Bugcrowd 不仅仅是一家众包安全公司;我们是一个由网络安全爱好者组成的社区,为了一个共同的目标而团结在一起:保护组织免受攻击者的侵害。通过我们的人工智能平台,将我们的客户与适合他们需求的值得信赖的黑客联系起来,我们使他们能够收回控制权,并在最复杂的威胁面前保持领先地位。 Bugcrowd 安全知识平台用统一的解决方案取代了多种工具的成本/复杂性,用于众包笔测试即服务、托管错误赏金、托管漏洞接收/披露以及攻击面管理(提供单点定价)- 一切都共享相同的基础设施可实现规模、一致性和效率。 Bugcrowd 在各个行业拥有 10 多年的经验和 100 多个客户,包括 OpenAI、澳大利亚国民银行、Indeed、USAA、Twilio 和美国国土安全部。
Vanta
vanta.com
数千家快速发展的公司信任 Vanta 帮助构建、扩展、管理和演示其安全与合规计划,并在数周(而不是数月)内为审核做好准备。通过提供最受欢迎的安全和隐私框架(例如 SOC 2、ISO 27001、HIPAA 等),Vanta 帮助公司获得所需的报告,以加速增长、构建高效的合规流程、降低业务风险并构建与外部利益相关者的信任。只需将您现有的工具连接到 Vanta,按照规定的指南来修复差距,然后与经过 Vanta 审查的审核员合作即可完成审核。
Ethiack
ethiack.com
ETHIACK 是一种自主道德黑客工具,可帮助组织识别其数字基础设施中的漏洞,以免被利用。 该工具结合了机器和人类道德黑客技术,提供深入和广泛的安全测试。 ETHIACK 的主要功能之一是其外部攻击面管理,它可以帮助组织全面了解其整个数字暴露情况,包括第三方服务、API 和外部工具。 这使他们能够识别弱点并有效管理外部攻击面。该工具还提供机器道德黑客功能,可连续运行并以高精度识别漏洞。 与经常产生误报的传统扫描仪不同,ETHIACK 的人工智能黑客提供准确率高达 99% 的实时报告。 ETHIACK 拥有令人印象深刻的记录,已发现超过 20,000 个漏洞。 其世界级道德黑客团队经过严格的审查和背景调查,以确保在测试关键系统时具有最高水平的专业知识和可信度。 使用 ETHIACK 的组织会收到有关漏洞的持续评估和报告,以及有关利用和缓解的详细指南。 这种知识转移有助于他们开发具有更高安全性的产品并领先于潜在的攻击。总体而言,ETHIACK 提供了一种全面且主动的道德黑客方法,使企业能够更好地保护其数字资产并维护安全的基础设施。
Pentera
pentera.io
Pentera 是自动安全验证领域的领先者,使每个组织都能轻松测试所有网络安全层的完整性,随时以任何规模展现真实的当前安全暴露。世界各地数以千计的安全专业人员和服务提供商使用 Pentera 来指导修复并在安全漏洞被利用之前弥补这些漏洞。其客户包括 Casey's General Stores、Emeria、LuLu International Exchange、IP Telecom PT、BrewDog、City National Bank、Schmitz Cargobull 和 MBC Group。 Pentera 得到了 K1 Investment Management、Insight Partners、Blackstone、Evolution Equity Partners 和 AWZ 等领先投资者的支持。访问 https://pentera.io/ 了解更多信息。
Qualys
qualys.com
Qualys VMDR 是一种基于风险的一体化漏洞管理解决方案,可量化网络风险。它为组织提供了对其风险状况前所未有的洞察,并提供了降低风险的可行步骤。它还为网络安全和 IT 团队提供了一个共享协作平台,并能够快速调整和自动化无代码工作流程,通过自动修复和与 ServiceNow 等 ITSM 解决方案集成来应对威胁。
Hyperproof
hyperproof.app
合规运营平台。按比例构建。获得您和您的团队掌控所有安全保证和合规性工作所需的可见性、效率和一致性。 自动化合规性管理软件可帮助您高效地从一种安全框架发展到多种安全框架,包括 SOC 2、ISO 27001、NIST 和 PCI。
HostedScan
hostedscan.com
HostedScan 提供 24x7 警报和安全漏洞检测。行业标准、开源、漏洞扫描。当事情发生变化时自动发出警报。手动管理目标列表或从具有只读访问权限的提供商(例如 AWS、DigitalOcean 和 Linode)自动导入。通过仪表板和报告来管理和审计风险。
BugBase
bugbase.ai
BugBase是一个持续漏洞评估平台,可进行漏洞赏金计划和下一代渗透测试(VAPT)等全面的安全操作,以帮助初创公司和企业有效识别、管理和缓解漏洞。
Aqua Security
aquasec.com
Aqua Security 在整个应用程序生命周期中阻止云原生攻击,并且是唯一一家提供 100 万美元云原生保护保修的公司。作为云原生安全领域的先驱,Aqua 帮助客户降低风险,同时构建其业务的未来。 Aqua 平台是业界集成度最高的云原生应用程序保护平台 (CNAPP),可保护从代码到云并返回的应用程序生命周期。 Aqua 成立于 2015 年,总部位于马萨诸塞州波士顿和伊利诺伊州拉马特甘,拥有遍布 40 多个国家的财富 1000 强客户。
Inspectiv
inspectiv.com
Inspectiv 的渗透测试和完全管理的错误赏金即服务可帮助安全团队在漏洞被利用之前发现有影响的漏洞,而无需传统错误赏金和手动测试的复杂性、成本和麻烦。 Inspectiv 平台允许您按优先顺序审查漏洞发现结果、过滤噪音、获取对您重要的信号,并无缝地协调您的行动。请访问inspectiv.com 了解更多信息。
Shield
shieldcyber.io
Shield 是由渗透测试人员构建并为安全服务提供商开发的持续暴露管理平台。通过简单的 3 步部署,Shield 会立即向您展示攻击者如何破坏并接管您的特定网络。并准确地告诉您需要做什么来消除这些风险。 Shield 与现有漏洞管理解决方案的不同之处在于,它将外部攻击面、内部网络和身份服务关联起来,根据严重性和对特定网络的影响提供超高效的修复指导。这使得安全服务提供商能够停止在无关紧要的修复上浪费时间,并首先消除影响最大的风险。换句话说,Shield 将少数关键风险与众多微不足道的风险区分开来。如果您能用 2% 的努力来降低 98% 的风险,您还能取得什么成果?
Derive
deriverisk.com
对于负责评估公司网络风险敞口并需要分配有限资源以充分降低风险的网络安全经理(例如 CISO、IT 总监和风险经理)来说,Derive 是一个基于 SaaS 订阅的平台,可量化潜在的财务影响使用有关网络损失程度、频率、控制成本和控制有效性的专有数据来分析网络威胁,从而对他们面临的风险以及如何解决这些风险进行高分辨率描述。与竞争对手不同,Derive 将抽象的网络安全问题转化为具体、可操作且财务清晰的见解。
Hackuity
hackuity.io
Hackuity 是一款全面的安全解决方案,可协调和自动化漏洞管理流程。 Hackuity 的平台聚合并标准化您的所有安全评估实践(无论是自动的还是手工的),并丰富它们,以便安全从业者最终可以创建风险驱动的补救计划,并将其优先级与当前和未来面临的威胁保持一致。该平台完全可定制,可以在完整的 Saas 模式、本地或混合安装模式下满足客户的技术环境和安全要求。 Hackuity 根据该公司在漏洞管理和活动领域的经验提出了正确的报价: - 基于风险的漏洞管理 - 持续监控 - 增强渗透测试 - Hackuity for MSSP 该公司成立于 2018 年,总部位于法国里昂。
Hadrian
hadrian.io
Hadrian 是一款无代理 SaaS 产品,可以持续映射暴露的资产、发现风险并确定修复的优先级,以便安全团队可以强化其外部攻击面。 Hadrian 使用被动数据源、主动扫描技术和机器学习模型来识别安全团队不知道的数字资产和复杂的攻击路径。它包含了错误配置、暴露的秘密、权限和漏洞如何影响组织的安全态势。上下文感知测试仅使用攻击路径中的相关模块和秘密。这种上下文和风险发现的结合使哈德良能够优先考虑攻击者将利用的相同目标。所有这些都显示在在线仪表板中,以帮助安全团队专注于重要的事情并使他们的攻击面更加安全。
Resolver
resolver.com
见风险。建立弹性。解决者收集所有风险数据并在上下文中分析它,从而在每种风险中都会产生真正的业务影响。 Resolver的风险情报平台可以追溯所有类型的风险(无论是合规性或审计,事件或威胁)的扩展影响,并将这些影响转化为可量化的业务指标。因此,客户可以有说服力地交流风险,并以业务为基础。随着这一改变的观点,风险发挥了全新的作用。最后,风险从被视为障碍到成为推动业务的战略合作伙伴。欢迎来到新的风险情报世界。 解析器的使命是将风险管理转变为风险情报。它为企业组织的直观和集成的风险软件提供了针对公司安全,风险和合规性以及信息安全团队的解决方案。解决者赋予企业对监管和市场转变的有效反应,发现从安全性和风险事件中发现的见解,并简化整个组织的风险操作。 解析器是Kroll经营的业务。 Kroll提供专有的数据,技术和见解,以帮助客户保持与风险,治理和增长有关的复杂需求。 Kroll Soluts带来了强大的竞争优势,可以更快,更聪明,更可持续的决策。 Kroll拥有5,000名专家,为客户和社区创造了价值和影响。
Forescout
forescout.com
Forescout 是领先的网络安全平台,专注于管理网络风险并减轻各种环境中的威胁。 主要特点: * 风险和暴露管理:识别网络安全风险并确定其优先级,确保组织能够有效缓解潜在威胁。 * 网络安全:实施主动和被动控制来评估和分段网络,从而增强整体安全态势。 * 威胁检测和响应:实时检测、调查和响应真正的威胁和事件。 * 运营技术安全:降低运营技术(OT)和工业控制系统(ICS)的风险,确保关键基础设施的安全。
Recorded Future
recordedfuture.com
Recorded Future 是全球最大的威胁情报公司。 Recorded Future 的情报云提供跨对手、基础设施和目标的端到端情报。 Recorded Future 通过开放网络、暗网和技术来源对互联网进行索引,提供对不断扩大的攻击面和威胁态势的实时可见性,使客户能够快速、自信地采取行动,以降低风险并安全地推动业务发展。 Recorded Future 总部位于波士顿,在世界各地设有办事处和员工,与超过 75 个国家/地区的 1,800 多家企业和政府组织合作,提供实时、公正且可操作的情报。请访问 Recordedfuture.com 了解更多信息。
Bleach Cyber
bleachcyber.com
Bleach Cyber 是一个专为中小型企业和初创企业及其服务提供商量身定制的先进网络安全平台,不仅可以增强运营网络安全,还可以培养客户的信任,并帮助首席信息安全官 (CISO) 强化企业供应链。 Bleach 专为保护业务而设计,无需购买昂贵的企业级工具,可确保以快速、用户友好且经济高效的方法来增强中小型企业的安全性和合规性。该平台与现有的技术堆栈集成,提供主动建议或“安全机会”,以降低风险并符合合规标准。 凭借一系列全面的安全应用程序,Bleach 使企业能够解决和纠正已识别的机会,然后通过与 CISO、采购和合规部门共享此信息,使他们能够轻松地与客户建立信任的基础。 不再需要昂贵、耗时且不准确的 SOC2 审核。让创新型小型企业更快地完成交易,并使 CISO 和企业组织能够使用最新的尖端软件和技术安全地工作。
Craft
craft.co
Craft 是一个机器学习驱动的数据和分析平台,构建公司的“真相来源”并绘制全球经济图。我们整理来自数千个来源的数据,以提供全面、最新的行业和公司概况,范围从早期公司到世界上最大的公司。
Tenacy
tenacy.io
Tenacy 是一个 SaaS 平台,可简化所有 IT 安全团队的网络安全管理。借助框架和风险的智能建模,Tenacy 可互连您的所有网络流程。因此,您可以持续衡量您的安全级别,有效监控您的运营,并将所有利益相关者团结在您的网络愿景周围。
Bitahoy
bitahoy.com
借助 AI 支持的 IT 风险分析师增强您的日常 IT 风险管理流程,帮助您确定风险场景的优先级、调查和报告风险场景。
PlexTrac
plextrac.com
我们设计 PlexTrac 解决方案是为了解决安全从业人员面临的工作流程痛点。 PlexTrac 帮助他们在噪音中跟踪信号并打破通信孤岛。我们的名字结合了“plexus”和“track”,确实说明了一切。 PlexTrac 的存在是为了网络和协调安全计划的所有人员和部分,并更好地跟踪成熟度的进展。