云安全软件是指旨在保护基于云的环境、应用程序和数据免受网络威胁、未经授权的访问和其他安全风险的一系列工具和解决方案。随着企业不断将关键运营和数据迁移到云端,确保云基础设施的安全变得至关重要。云安全软件提供管理访问控制、加密、威胁检测和合规性的高级功能,以保护云环境中存储和处理的敏感信息。 这些工具为公共和私有云平台提供全面的保护,解决云计算固有的独特漏洞。无论是保护云存储、应用程序还是基础设施即服务 (IaaS) 产品,云安全软件都可以帮助组织管理风险并确保遵守行业法规(例如 GDPR、HIPAA 和 PCI DSS)。
提交新应用
Intruder
intruder.io
Intruder 是一个攻击面管理平台,使组织能够发现、检测和修复网络中任何易受攻击的资产的弱点。它通过使用我们内部安全团队的专家建议定制多个行业领先扫描仪的输出,持续提供可行的补救建议。
Apiiro
apiiro.com
Apiiro 是应用程序安全态势管理 (ASPM) 领域的领导者,它将风险可见性、优先级和修复与深入的代码分析和运行时上下文统一起来。获得完整的应用程序和风险可见性:Apiiro 采用基于代码的深度 ASPM 方法。其云应用程序安全平台分析源代码并提取运行时上下文,以构建连续的、基于图形的应用程序和软件供应链组件清单。优先考虑代码到运行时上下文:借助其专有的 Risk Graph™️,Apiiro 根据风险的可能性和影响将来自第三方工具和本机安全解决方案的安全警报置于上下文中,以独特的方式将警报积压和分类时间减少 95%。更快地修复并预防重要风险:通过将风险与代码所有者联系起来,提供丰富的 LLM 修复指导,并将基于风险的护栏直接嵌入到开发人员工具和工作流程中,Apiiro 将修复时间 (MTTR) 缩短了高达 85%。 Apiiro 的本机安全解决方案包括代码中的 API 安全测试、秘密检测和验证、软件物料清单 (SBOM) 生成、敏感数据泄露预防、软件组合分析 (SCA) 以及 CI/CD 和 SCM 安全。
Cycode
cycode.com
Cycode 是唯一的端到端软件供应链 (SSC) 安全解决方案,可在 SDLC 的所有阶段提供可见性、安全性和完整性。 Cycode 与您的所有软件交付管道工具和基础设施提供商集成,通过一致的治理和安全策略实现完整的可见性和强化的安全态势。 Cycode 通过一系列扫描引擎进一步降低了违规风险,这些扫描引擎可查找硬编码机密、IAC 错误配置、代码泄漏等问题。 Cycode 的专利知识图可跟踪 SDLC 中的代码完整性、用户活动和事件,以发现异常并防止代码篡改。
Blumira
blumira.com
Blumira 提供唯一可以帮助中小型企业防止数据泄露的网络安全平台。我们通过开放的 SIEM+XDR 平台帮助精益 IT 团队保护其组织免受勒索软件和违规行为的侵害。我们的一体化解决方案结合了 SIEM、端点可见性和自动响应,以降低复杂性、提供广泛的可见性并加快我们的响应时间。我们的自动化平台可以检测并立即遏制威胁,减轻无法全天候工作的 IT 团队的负担。该平台包括: - 用于自动威胁搜寻的托管检测,以尽早识别攻击 - 自动响应以立即遏制和阻止威胁 - 一年的数据保留和扩展选项以满足合规性 - 用于取证和轻松调查的高级报告和仪表板 - 轻量级代理端点可见性和响应 - 对关键优先问题的 24/7 安全运营 (SecOps) 支持
Cisco Umbrella
umbrella.cisco.com
Cisco Umbrella 通过在单一云原生解决方案中提供一组融合功能,简化了网络安全和合规性。其结合了 DNS 层安全性、安全 Web 网关、CASB 等,可提供令客户满意的端到端体验。 Umbrella 每天处理超过 6000 亿个互联网请求,并利用 Cisco Talos 中全球最大的网络威胁情报团队,多次获得 AV-TEST 安全效能排名第一。无论您是需要加强当前的安全堆栈还是想要过渡到更加基于 SASE 的架构,Umbrella 都能让您自信地实现当今的云安全目标并拥抱明天的机遇。
Plerion
plerion.com
Plerion 提供一体化云安全平台,支持跨 AWS、Azure 和 GCP 的工作负载 - 提供: - 云原生应用程序保护平台 (CNAPP) - 云安全态势管理 (CSPM) - 云工作负载保护平台 (CWPP) - 云基础设施权利管理 (CIEM) - 攻击路径分析 - 云资产清单 - 云检测和响应 (CDR) - 软件物料清单 (SBOM) - 安全左移 - 广泛且持续的合规性报告 Plerion 的风险驱动、威胁主导和上下文感知方法可帮助组织打破孤岛、减少警报疲劳并消除最重要的云安全风险。请访问 https://plerion.com/ 了解更多信息。
Calico Cloud
calicocloud.io
Calico Cloud 是业界唯一具有内置网络安全功能的容器安全平台,可防止、检测和缓解跨多云和混合部署的安全漏洞。 Calico Cloud 基于 Calico 开源构建,Calico 开源是采用最广泛的容器网络和安全解决方案。
Scytale
scytale.ai
Scytale 是合规自动化领域的全球领导者,帮助公司毫不费力地实现并保持遵守 SOC 1、SOC 2、ISO 27001、HIPAA、GDPR、PCI-DSS 等安全框架。我们的专家提供个性化指导,以简化合规性,实现更快的增长并增强客户信任。 Scytale 是唯一完整的合规中心,包括其他关键解决方案,例如渗透测试和人工智能安全调查问卷。
CloudWize
cloudwize.io
CloudWize 是一个无代码云安全卓越中心,可为您提供最大程度的云合规性和安全性。获得从架构设计到运行时的 360° 保护。 CludWize 通过连续运行超过 1K 条规则来执行云法规,扫描您的云漏洞并自动修复它们。借助我们独特的调查图引擎,您可以在几分钟内检测并修复云问题,而不是几天或几周。该整体解决方案提供黑盒 Web 应用程序渗透测试、演进的 IAM(身份访问管理)、IaC(基础设施即代码)风险扫描、数据安全态势管理等。当您可以将所有内容集中在一处时,为什么还要使用多种工具呢? CNAPP + WAAP + KSPM – CSPM + CWPP + CIEM + CASB + DSPM + CNSP = CloudWize (CSCoE)
Nightfall AI
nightfall.ai
Nightfall AI 的 Zendesk DLP 是一款专为防止数据泄露而设计的 AI 原生工具。它旨在降低在 Zendesk 中共享机密、恶意或个人身份内容的风险。 该工具也是云原生的,被认为准确且易于使用。其核心功能是防止人工智能应用程序和数据管道中的数据泄露,并且它提供了一项名为“Nightfall’s Firewall for AI”的特殊功能。 它专为各种通信渠道量身定制,包括 SaaS 和电子邮件、浏览器和自定义应用程序。此外,它还可以与 Slack、Jira、Confluence、Salesforce、Github 等一系列应用程序集成。 Nightfall AI 为人工智能安全、内部风险、SaaS 安全、治理和风险以及外部威胁提供解决方案。在合规性方面,它涵盖了 HIPAA、PCI、GDPR/CCPA、ISO 27001、SOC 2 和 SOX 等领域。 该工具提供快速 API 启动和 GenAI 检测等功能。 Nightfall DLP 用于自动检测和修复 Zendesk 中敏感数据和个人身份数据的泄露。 它提供实时警报和自动补救措施,以减少合规工作量,同时提供基于机器学习的检测器,以高精度识别潜在的安全和合规风险。
Aikido Security
aikido.dev
Aikido Security 是一个以开发人员为中心的软件安全平台,提供高级代码扫描和云漏洞评估。我们的平台优先考虑真正的威胁,减少误报,并使常见漏洞和暴露 (CVE) 易于理解。借助合气道,确保产品的安全性变得简单,让您可以专注于自己最擅长的事情:编写代码。
NetApp BlueXP
bluexp.netapp.com
在充满通才的世界中,NetApp 是专家。它专注于一件事:帮助您的企业充分利用数据。 NetApp 将您所依赖的企业级数据服务引入云中,并将云的简单灵活性引入数据中心。其行业领先的解决方案适用于不同的客户环境和世界上最大的公共云。作为一家以云为主导、以数据为中心的软件公司,只有 NetApp 能够帮助您构建独特的数据结构、简化和连接您的云,并随时随地向合适的人员安全地交付合适的数据、服务和应用程序。
Securiti
securiti.ai
Securiti 是数据指挥中心的先驱,该中心是一个能够安全使用数据和 GenAI 的集中式平台。它跨混合多云环境提供统一的数据智能、控制和编排。全球大型企业依靠 Securiti 的数据指挥中心来实现数据安全、隐私、治理和合规性。 Securiti 荣获众多行业和分析师奖项,包括 RSA 授予的“最具创新性初创公司”、《福布斯》授予的“25 强机器学习初创公司”、CB Insights 授予的“最具创新性人工智能公司”、Gartner 授予的“数据安全领域最酷供应商”、以及 Forrester 的“隐私管理浪潮领导者”。
Lightrun
lightrun.com
Lightrun 被评为 2021 年 Gartner 酷供应商,它构建了一个 IDE 原生可观察性和调试平台,使开发人员能够根据需要安全地将日志、指标和跟踪实时添加到生产和登台环境中。无需修补、重新部署或重新启动。开发人员使用 Lightrun 来满足多种代码级可观察性需求,包括: * 代码级警报(Java、Node.js、Python、.NET) * 功能验证 * 生产中的测试/调试 * 云原生应用程序、无服务器等故障排除 *通过 Log Optimizer(TM) 实现日志优化功能 通过消除在本地重现错误或发布新软件版本以添加新日志或指标来解决生产问题的需要,Lightrun 的客户持续将其 MTTR 降低高达50-60%,显着提高开发效率。过去需要 1-2 周才能缓解的问题现在平均只需不到一个小时即可解决。 Lightrun 消除了成本高昂的开发人员生命周期操作(例如本地复制或仅为添加新日志或指标而发布新软件版本)的需要,从而为客户的开发人员提供支持。我们的客户在数千台生产服务器上运行 QPS 高达 100K 的 PB 级工作负载,其中包括覆盖互联网人口 44.5% 的公司以及大型上市网络安全公司。
nOps
nops.io
nOps 是一个 AWS 云优化平台,可让您轻松分配和管理云使用情况、承诺和支出。我们的平台会自动智能地配置您的所有计算,以便您在不牺牲任何可靠性的情况下获得最优惠的价格。 nOps 利用基于超过 10 亿美元的 AWS 支出的专有 ML 模型,让您的组织正确组合预留实例、储蓄计划和 Spot。所有这些都无需手动配置资源,因此您的团队可以专注于构建和创新。业务背景 nOps 云管理可以轻松全面了解您的云成本和使用情况,因此您的账单永远不会令人意外或神秘。它还可以轻松地在整个企业中分配成本。承诺管理 nOps 承诺管理让您可以轻松管理和充分利用所有正在进行的 AWS 承诺。我们保证 100% 使用您的承诺,否则我们会将其返还给您。 Compute Copilot Compute Copilot 是适用于所有云应用程序的智能工作负载配置程序。在人工智能的支持下,它以尽可能最佳的价格提供计算资源,而不会牺牲任何可靠性。想象一下这样一个世界:您可以以 Spot 为代价获得 On-demand 的可靠性。云优化要点 一系列自动化和预构建的 nOps 工具,可快速解决繁琐且持续的 AWS 基础设施改进相关项目
Escape
escape.tech
在 DevSecOps 流程中大规模查找并修复 GraphQL 安全缺陷。 利用新一代 DAST 和 ASM 在 GraphQL 中进行早期实时业务逻辑漏洞检测和修复,增强从开发到部署的安全性。
Tufin
tufin.com
敏捷企业的安全策略自动化。 保护您的网络和云环境,并利用业界最强大的安全策略自动化技术部署零信任架构。 由专为网络和云安全团队设计的单一解决方案提供支持,在混合企业基础架构中实现端到端网络安全。
Zygon
zygon.tech
自动控制您的团队使用的所有 SaaS 应用程序。从应用程序清单到升级您的身份验证方法,我们的自动化可以为您提供控制 SaaS 蔓延所需的缓解措施。 - 最大限度地减少 SaaS 表面攻击 - 务实的安全意识 - 升级身份验证安全性(SSO 推出) - 协作者入职和离职 - SOC 2 和 ISO 合规性
Valence Security
valencesecurity.com
Valence Security 提供具有协作修复工作流程的 SaaS 安全态势管理 (SSPM) 解决方案,可与业务用户互动,以情境化方式减少 SaaS 数据共享、供应链、身份和错误配置风险。借助 Valence,安全团队可以保护其关键 SaaS 应用程序的安全,并确保持续遵守内部政策、行业标准和法规,而不会影响企业生产力或 SaaS 采用的速度。
Ploy
joinploy.com
Ploy 帮助雄心勃勃的公司自动化其 SaaS 身份,从入职到离职以及其间的一切。
Cymulate
cymulate.com
Cymulate 是领先的安全验证平台,基于业界最全面且用户友好的违规和攻击模拟技术。我们使安全团队能够从攻击者的角度不断测试和强化动态威胁环境中的防御。 Cymulate 可在一小时内完成部署,与跨本地、云和 Kubernetes 环境的庞大安全控制技术联盟集成,从 EDR 到电子邮件网关、Web 网关、SIEM、WAF 等。通过跨 MITRE ATT&CK® 框架端到端优化现有防御投资,客户可以看到增强的预防、检测和整体安全态势的改进。该平台提供开箱即用、专家和威胁情报主导的风险评估,易于部署和用于所有成熟度级别,并且不断更新。它还提供了一个开放框架,通过生成适合其独特环境和安全策略的渗透场景和高级攻击活动来创建和自动化红色和紫色团队。
CloudQuery
cloudquery.io
CloudQuery是一个为开发者打造的高性能数据集成框架。 CloudQuery 从 API 中提取、转换配置并将其加载到各种受支持的目的地(例如数据库、数据湖或流平台)以进行进一步分析。 CloudQuery 支持多种用例,包括工程、安全、云安全、营销、销售、云基础设施和 FinOps。
Torq
torq.io
Torq 正在利用其人工智能优先的企业级超自动化平台改变网络安全。通过连接整个安全基础设施堆栈,Torq 使组织能够即时、精确地修复安全事件并大规模协调复杂的安全流程。财富 500 强企业,包括全球最大的金融、科技、消费品、时尚、酒店和运动服装公司,都在 Torq 的帮助下取得了非凡的成果。
Stream Security
stream.security
无代理、实时检测、直接根本原因以及快速响应所需的所有上下文。
Temperstack
temperstack.com
Temperstack,一种简化可观察性和事件管理的创新解决方案。通过产品化监控最佳实践和自动化工作,我们可以帮助您利用现有的可观察性工具轻松实现 >99.99% 的正常运行时间。截至 2024 年 6 月,Temperstack 支持 Datadog、New Relic、AWS CloudWatch、Google Cloud Operations Suite、Azure Monitor、PagerDuty 和 Opsgenie 的开箱即用集成。如果您使用希望我们集成的任何其他可观察工具,请通过我们的支持电子邮件告知我们。
SendSafely
sendsafely.com
SendSafely 可让您轻松地与任何设备上的任何人交换加密文件和信息。让我们解决安全文件交换的难题。 SendSafely 与许多流行的第三方系统集成,为您的用户已经了解和喜爱的平台添加端到端加密。我们让您可以通过向当前工作流程无缝添加加密来扩展现有应用程序和基础设施的功能。
Sysdig
sysdig.com
Sysdig Secure 是我们的 CNAPP 平台,超过 700 家企业客户使用该平台来解决企业规模的 CNAPP、VM、CSPM、CIEM、容器安全等问题。我们的平台涵盖预防、检测和响应,因此客户可以自信地保护容器、Kubernetes、主机/服务器和云服务。 Sysdig 提供跨多个云的大规模实时可见性,消除安全盲点。我们利用运行时的情报来确定警报的优先级,以便团队可以专注于高影响力的安全事件并提高效率。通过了解响应流程的整个源头并提出指导性修复建议,客户既可以修复生产中的问题,又不会浪费时间,还可以实时检测和响应威胁。借助 Sysdig Secure,您可以: - 阻止攻击速度提高 10 倍 - 漏洞减少高达 95% - 即时检测风险变化 - 在 2 分钟内缩小权限差距 Sysdig。确保每一秒的安全。
Normalyze
normalyze.ai
Normalyze 通过其无代理评估、数据发现、人工智能驱动的风险优先级以及全面且可操作的补救见解,帮助企业了解其云数据存在的全方位风险。
Protegrity
protegrity.com
Protegrity 的数据保护解决方案和产品可以通过受保护的动态数据共享来提高您的业务能力。我们全面的方法使您能够解锁您的数据并将其变为现实。无论您的数据存放、移动或使用在何处,包括本地、云端以及两者之间的任何地方,Protegrity 数据保护软件都能提供最全面的保护。
Satori
satoricyber.com
Satori 是一个数据安全平台 (DSP),支持自助数据和分析。与传统的手动数据访问流程不同,Satori 为用户提供了一个个人数据门户,他们可以在其中查看所有可用的数据集并立即访问它们。 Satori 的 DSP 动态应用适当的安全和访问策略,用户可以在几秒钟而不是几周内获得安全的数据访问。 Satori 的全面 DSP 可以通过单个控制台管理访问、权限、安全性和合规性策略。 Satori 不断发现数据存储中的敏感数据,并在应用相关安全策略的同时动态跟踪数据使用情况。 Satori 使数据团队能够在整个组织内扩展有效的数据使用,同时满足所有数据安全和合规性要求。
Regulait
regulait.com
Regulait Compliance 是一套嵌入式工具,可简化合规流程,提供虚拟协助、协作工具、多框架兼容性、文档自动化、人力资源管理、访问控制、供应商监督、资产跟踪等功能。对于寻求驾驭监管环境的各行业组织来说,它是一个全面的解决方案,因为 Regulait 与框架无关。通过使用 Regulait 合规套件,组织可以节省时间、降低合规成本并最大限度地降低风险,同时保持稳健的合规态势。
HighGround
highground.io
面临董事会要求确保企业免受网络威胁的压力,但没有足够的预算来做到这一点? HighGround 使您能够通过一系列安全管理功能来控制您的安全体验。根据您的需要和需要,访问管理网络安全所有要素所需的一切。主要功能包括网络评分、集成、网络合规管理器和投资回报率工具,以帮助证明安全投资的合理性并让您成为主题专家。感觉自己像一个网络超级英雄,反过来,睡得更好一点。
Sonrai Security
sonraisecurity.com
Sonrai Security 是一家领先的公共云身份和访问管理解决方案提供商。 Sonrai Security 的使命是让各种规模的企业能够安全、自信地进行创新,为在 AWS、Azure 和 Google Cloud 平台上运行的公司提供身份、访问和权限安全。该公司以开创云权限防火墙而闻名,支持一键最小权限,同时支持开发人员不间断的访问需求。 Sonrai Security 受到各行业领先公司的信赖,致力于推动云安全领域的创新和卓越。该公司受到云运营、开发和安全团队的信任。云权限防火墙会删除所有未使用的敏感权限、隔离未使用的身份并禁用未使用的服务和区域 - 所有这些都只需一键完成。对业务的干扰为零,因为使用敏感权限的所有身份都会保留其访问权限,并且任何新的访问权限都是通过自动化的chatops工作流程无缝授予的。 SecOps 团队实现最小权限所需的时间减少了 97%,攻击面减少了 92%。达到平台范围的最低权限后,Sonrai CIEM+ 解决方案会发现有毒的权限组合,并通过自动或详细的修复来关闭它们创建的意外攻击路径。
Kloudle
kloudle.com
Kloudle 是一款适用于 AWS、GCP、DigitalOcean、Kubernetes 的云安全扫描器。它可以在几分钟内扫描您的云帐户、服务器、集群以查找 300 多个安全问题。让开发人员和小型团队轻松实现云安全。与开源扫描仪相比,Kloudle 扫描可在 30 分钟内完成。无需安装或配置任何内容。通过计算问题及其严重性,Kloudle 可以轻松了解需要修复的内容。 Kloudle 不仅提供安全问题列表,还提供简单的步骤来修复它检测到的所有安全问题。它还为某些修复提供了潜在的陷阱。让您能够就修复和不修复的内容做出正确的选择。凭借强大的功能将问题标记为误报,报告生成器可以获取 Excel 支持的 csv 格式的报告,或轻松共享 PDF Kloudle 致力于让用户轻松实现云安全。通过基于信用的现收现付模式,购买和获得物有所值也非常顺利且无忧。永远不必担心使用等问题。扫描价格从 30 美元起。
Carbide
carbidesecure.com
Carbide 是一个信息安全和隐私管理平台,旨在帮助快速发展的公司开发和维护强大的安全态势。利用 Carbide 的持续云监控、Carbide Academy 的平台内安全意识培训以及 100 多项技术集成,在您收集证据并满足安全框架控制和要求以通过安全审核时节省时间和资源。与“复选框式”合规解决方案不同,我们的合规解决方案基于通用最佳实践,使客户能够利用 Carbide 支持的安全框架(SOC 2、ISO、27001、NIST 800-53)持续创建、实施和证明其对安全的承诺、NIST 800-171、FedRAMP、HIPAA 等。通过轻松地将安全和隐私嵌入到您组织的 DNA 中,Carbide 可以帮助您增强竞争优势并加速公司的发展轨迹。
TrustCloud
trustcloud.ai
作为一个信任保证平台,TrustCloud® 使用统一的、基于图形的架构,将您的控制、策略和知识库连接到一个无孤岛的合规自动化和风险管理平台。我们帮助合规团队: - 减少管理控制和准备审计的成本和时间 - 通过更快的安全审查加速销售交易 - 管理和量化风险 我们帮助 CISO: - 减少公司和个人责任 - 以编程方式衡量和报告控制状态、合规审计、客户承诺和风险 - 成为董事会和领导层的战略合作伙伴 TrustCloud 是一个快速、经济且准确的合规和风险管理平台,可随着法规的变化和业务的增长动态调整您的目标。
Strike Graph
strikegraph.com
Strike Graph 是一个合规运营和认证平台,使公司能够获得所需的安全认证,以释放收入并与客户建立信任,而成本和时间仅为传统审计解决方案的一小部分。
Apptega
apptega.com
厌倦了无法扩展且需要太多手动操作的电子表格?您是否因过于复杂的 IT GRC 系统而受到阻碍? Apptega 是网络安全与合规管理平台,可让您轻松评估、构建、管理和报告网络安全与合规计划。与任何其他方法相比,所有行业的组织和 MSSP 都依靠 Apptega 更高效、更具成本效益地应对网络安全和合规性挑战。具有超过 25 个框架,包括 SOC 2、NIST、CMMC、ISO、CIS、PCI、GDPR、HIPAA 等,并通过以下方式管理您的计划: - 多租户 - 评估 - 合规性评分 - 风险管理 - 供应商风险管理 - 审计管理- 报告 - 集成
Thoropass
thoropass.com
Thoropass(以前称为 Laika)依赖不包括审核员的合规软件就像购买一辆没有发动机的汽车;它看起来不错,但不能带你去你需要去的地方。 Thoropass 是唯一真正能够为您提供所需一切的合规和审计解决方案,不会出现意外或空白:内部审计员以及在单一流程和地点自动收集证据。从第一天起,您就可以使用单一平台来实施、管理和监控您的合规性和安全状况,而我们经过审计师批准的监控器会自动收集由我们经验丰富的内部审计师之一进行审计的证据。通过自动化和集成,您可以在单个平台上的单次审核中证明对多个框架(包括 SOC 1、SOC 2、HITRUST、ISO 2700X 和 PCI)的合规性。通过与 Thoropass 合作,您可以确信原本复杂的流程将变得顺畅且可预测,从而使您能够降低成本、建立信任并专注于对您的业务最重要的事情。
Wing Security
wing.security
Wing 使组织能够充分利用 SaaS 的潜力,同时确保强大的安全态势。我们的 SSPM 解决方案提供无与伦比的可见性、控制和合规性功能,增强任何组织对现代 SaaS 相关威胁的防御能力。借助 Wing 的自动化安全功能,CISO、安全团队和 IT 专业人员可以节省之前在手动和容易出错的流程上花费数周的工作时间。 Wing 受到数百家全球公司的信赖,提供源自我们行业领先的 SaaS 应用程序数据库的可行安全见解,涵盖超过 280,000 家 SaaS 供应商。这导致了利用 SaaS 的最安全、最有效的方式 Wing Security 由以色列国防军前 CISO 和网络防御负责人创立,其愿景是为用户提供 SaaS 应用程序安全所需的自动化、自助服务工具。
ArmorCode
armorcode.com
ArmorCode 是一个统一了 ASPM、统一漏洞管理、DevSecOps 编排和合规性的 AppSecOps 平台。它与您的安全工具集成,以提取、消除重复和关联结果,让团队全面了解其风险状况,并通过风险优先级和工作流程自动化加快修复速度。
Akto
akto.io
Akto 是一个值得信赖的平台,可供应用程序安全和产品安全团队在整个 DevSecOps 管道中构建企业级 API 安全计划。我们业界领先的 API 发现、API 安全态势管理、敏感数据暴露和 API 安全测试解决方案套件使组织能够了解其 API 安全态势。全球有 1,000 多个应用程序安全团队信任 Akto 来满足他们的 API 安全需求。 Akto 用例: 1. API 发现 2. CI/CD 中的 API 安全测试 3. API 安全态势管理 4. 身份验证和授权测试 5. 敏感数据暴露 6. DevSecOps 中的左移
Traceable
traceable.ai
Traceable 是业界领先的 API 安全公司,帮助组织在一切互联的云优先世界中保护其数字系统和资产。 Traceable 是唯一支持完整 API 安全性的智能和上下文感知平台。安全态势管理:Traceable 通过生态系统中所有 API 的实时风险排名目录、一致性分析、影子和孤立 API 的识别以及敏感数据流的可见性,帮助组织显着改善其安全态势。运行时威胁防护:Traceable 观察用户级事务并应用成熟的机器学习算法来发现异常事务、向安全团队发出警报并阻止用户级攻击。威胁管理和分析:Traceable 帮助组织利用其 API 数据湖分析攻击和事件,该数据湖提供了丰富的名义流量和恶意流量的历史数据。整个 SDLC 中的 API 安全测试:Traceable 将安全生命周期与 DevOps 生命周期连接在一起,提供在 CI 管道中运行的自动化 API 安全测试。数字欺诈预防:Traceable 汇集了长期广泛而深入的数据收集和尖端机器学习,以识别所有 API 交易中的欺诈行为
Orca Security
orca.security
Orca 云安全平台可识别、优先处理并修复跨 AWS、Azure、Google Cloud、Kubernetes、阿里云和 Oracle 云的云资产中工作负载、配置和身份中的风险和合规性问题。 Orca 在单一平台上提供业界最全面的云安全解决方案,无需部署和维护多点解决方案。 Orca 采用无代理优先,使用 Orca 的专利 SideScanning™ 技术在几分钟内连接到您的环境,该技术无需代理即可提供对您的云环境的深入而广泛的可见性。此外,Orca 可以与第三方代理集成,以实现运行时可见性并保护关键工作负载。 Orca 处于利用生成式 AI 简化调查和加速修复的前沿 - 降低所需的技能水平并节省云安全、DevOps 和开发团队的时间和精力,同时显着改善安全结果。作为云原生应用保护平台 (CNAPP),Orca 将许多单点解决方案整合到一个平台中,包括:CSPM、CWPP、CIEM、漏洞管理、容器和 Kubernetes 安全、DSPM、API 安全、CDR、多云合规性、左移安全性和 AI-SPM。
Arpio
arpio.io
Arpio 是唯一专为 AWS 构建的灾难恢复平台。与传统解决方案不同,Arpio 是为云而构建的。它会自动复制您的整个云环境(数据、服务器和基础设施),以便您在发生灾难时获得完整的保护和立即恢复。主要功能: - 整体环境(数据和基础设施)恢复:与传统灾难恢复工具不同,Arpio 可以识别并复制云工作负载运行所需的所有内容 - 自动化、动态环境复制:Arpio 了解如何复制整个环境(数据和基础设施)以及在备用环境中重建它,以便您可以从任何灾难中无缝恢复。 - 测试:Arpio 使用自动化功能启动您的恢复环境,同时您的生产环境仍在积极占用流量 - 勒索软件恢复:Arpio 使用多帐户协议,这意味着备份存储在不可变的“掩体”帐户中。 Arpio 支持所有工作负载的跨区域和跨帐户复制,并为您的关键业务数据和基础设施提供保管、气隙保护。 Arpio 支持近 30 项服务中的 105 多个 AWS 资源,并定期添加对新服务的支持。
ContraForce
contraforce.com
解锁微软安全服务。 介绍为服务提供商构建的 SecOps 服务管理平台。借助 ContraForce,协调多租户调查工作流程、自动执行安全事件补救并提供卓越的安全服务。
Redstor
redstor.com
Redstor 是基于云的本地和混合数据备份和恢复服务的领先提供商,其使命是使数据管理更简单、更轻松、更愉快,提供对所有数据的即时访问 - 无论数据存储在何处,都可以通过单一控制进行即时访问中心。 它帮助全球数千家企业(由国防和政府使用)保护其最有价值的资产之一:数据。它帮助企业遵守 GDPR – 符合最高标准(ISO27001 和 9001 认证),以确保数据的完整性和安全性。 小型企业需要经济实惠、安全、强大、易于管理的备份和恢复解决方案: * 50% 无法承受任何数量的数据丢失 * 大约 80% 的人会因为无法获取数据而遭遇停机 Redstor 的 MSP 备份和恢复解决方案是多租户且专为云而构建的,使您能够满足每个用户的期望,即无论何时需要(本地和云端)即时访问他们所需的数据、文件和操作系统。
Panoptica
panoptica.app
Panoptica 是思科强大的云原生应用程序保护平台,可发现并修复从开发到生产过程中的漏洞,确保您的应用程序安全且合规。通过基于图形的技术,该平台能够解锁视觉洞察、关键攻击路径并加快修复速度,以跨多个混合云平台保护您的现代应用程序。访问 https://www.panoptica.app 主要功能: - 可见性和上下文:Panoptica 通过识别攻击路径和优先考虑风险提供清晰的可见性和上下文,帮助您做出明智的决策。 - 全面、完整的覆盖:通过 Panoptica 的集成安全平台轻松管理您的云原生环境,减少通常因使用单独的孤立解决方案而造成的差距。 - 高级分析:利用先进的攻击路径和根本原因分析技术,从攻击者的角度发现潜在风险。 - 无代理扫描:Panoptica 的无代理技术可扫描任何云环境 - Azure、AWS、GCP、Kubernetes 或其组合。 - 全面可视化:将资产和关系映射到高级图形数据库上,以完整直观地表示您的云堆栈。优势 - 先进的 CNAPP:Panoptica 增强了云原生应用程序保护平台功能。 - 多云合规性:确保跨各种云平台的合规性。 - 端到端可视化:深入了解整个云应用程序堆栈。 - 动态修复:采用动态技术有效解决问题。 - 提高效率:简化安全流程并减少响应时间。 - 减少管理费用:最大限度地减少资源支出,同时优化安全性。
Cypago
cypago.com
革命性的 Cypago Cyber GRC 自动化 (CGA) 平台将 SaaS 架构和先进的关联引擎、GenAI 和基于 NLP 的自动化的优势与直观的用户体验相结合,全面覆盖所有安全框架和 IT 环境。该平台使组织能够通过简化的跨职能工作流程、减少人工工作和降低成本来提高安全性和 GRC 成熟度,同时增强与客户和利益相关者的信任。
Lacework
lacework.com
Lacework提供原创且领先的数据驱动的云原生应用程序保护平台(CNAPP)。 Lacework 受到近 1,000 名全球创新者的信赖,可确保云从构建到运行的安全。 Lacework 使客户能够在一个统一的平台上确定风险的优先级、更快地发现已知和未知的威胁、实现持续的云合规性以及开发安全的代码而不会减慢速度。自 2017 年成立以来,Lacework 一直在完善单一云原生平台,以通过基于代理或无代理的方式摄取和理解尽可能多的数据,以提供最佳的安全性。然后,我们的统一平台使用这些数据来完成常见的云用例:状态管理、工作负载保护、漏洞管理、合规性、容器安全等。客户依靠 Lacework 来增加收入、更快、更安全地将产品推向市场,并将单点安全解决方案整合到单一平台中。我们的平台平均取代 2 到 5 个单点工具。得益于我们的专利异常检测技术,客户的警报噪音平均减少了 100:1。通过我们上下文丰富的警报,Lacework 用户的调查速度提高了 80%。