第 3 頁 - 替代項 - Escape
Derive
deriverisk.com
對於負責評估公司網路風險敞口並需要分配有限資源以充分降低風險的網路安全經理(例如 CISO、IT 總監和風險經理)來說,Derive 是一個基於 SaaS 訂閱的平台,可量化潛在的財務影響使用有關網路損失程度、頻率、控製成本和控制有效性的專有數據來分析網路威脅,從而對他們面臨的風險以及如何解決這些風險進行高解析度描述。與競爭對手不同,Derive 將抽象的網路安全問題轉化為具體、可操作且財務清晰的見解。
Bitahoy
bitahoy.com
利用 AI 支援的 IT 風險分析師增強您的日常 IT 風險管理流程,協助您確定風險情境的優先順序、調查和報告風險情境。
PlexTrac
plextrac.com
我們設計 PlexTrac 解決方案是為了解決安全從業人員面臨的工作流程痛點。 PlexTrac 幫助他們在噪音中追蹤訊號並打破通訊孤島。我們的名字結合了“plexus”和“track”,確實說明了一切。 PlexTrac 的存在是為了網路和協調安全計劃的所有人員和部分,並更好地追蹤成熟度的進展。
Hackuity
hackuity.io
Hackuity 是一款全面的安全解決方案,可協調和自動化漏洞管理流程。 Hackuity 的平台聚合並標準化您的所有安全評估實踐(無論是自動的還是手動的),並豐富它們,以便安全從業者最終可以創建風險驅動的補救計劃,並將其優先級與當前和未來面臨的威脅保持一致。該平台完全可自訂,可在完整的 Saas 模式、本地或混合安裝模式下滿足客戶的技術環境和安全要求。 Hackuity 根據該公司在漏洞管理和活動領域的經驗提出了正確的報價: - 基於風險的漏洞管理 - 持續監控 - 增強滲透測試 - Hackuity for MSSP 該公司成立於 2018 年,總部位於法國里昂。
Hadrian
hadrian.io
Hadrian 是一款無代理 SaaS 產品,可持續繪製暴露的資產、發現風險並確定修復的優先級,以便安全團隊可以強化其外部攻擊面。 Hadrian 使用被動資料來源、主動掃描技術和機器學習模型來識別安全團隊不知道的數位資產和複雜的攻擊路徑。它包含了錯誤配置、暴露的秘密、權限和漏洞如何影響組織的安全態勢。上下文感知測試僅使用攻擊路徑中的相關模組和秘密。這種上下文和風險發現的結合使哈德良能夠優先考慮攻擊者將利用的相同目標。所有這些都顯示在線上儀表板中,以幫助安全團隊專注於重要的事情並使他們的攻擊面更加安全。
CYRISMA
cyrisma.com
CYRISMA 是一個革命性的網路安全平台,可協助組織管理風險,避免企業網路安全工具帶來的常見問題。 CYRISMA 專為需要明確且立即的投資回報的組織而設計,簡化了識別、評估和減輕技術風險的過程,同時消除了高昂的授權成本、較長的部署時間和繁瑣的技術。其以數據為中心的網路安全方法透過專注於重要的事情來簡化您的網路安全工作,同時提供一個簡單、易於使用的平台來識別風險、加強薄弱配置並透過問責制消除風險。這是有效網路安全的簡單選擇。 以下所有功能都組合在一個 SaaS 平台中: - 漏洞管理 - 敏感資料發現 - 安全性設定掃描 - 合規追踪 - 微軟副駕駛準備評估 - 暗網監控 - 風險貨幣化 - 風險緩解 - 網路風險評估報告 - 風險記分卡
Trickest
trickest.com
Trickest 提供了一種創新的方法來進行進攻性網路安全自動化以及資產和漏洞發現。其平台將廣泛的對手策略和技術與完全透明、超客製化和超可擴展性相結合,使其成為進攻性安全操作的首選平台。
Strobes
strobes.co
使您的企業能夠完全了解和控制應用程式安全狀況。消除盲點,有效地確定威脅的優先級,並簡化補救措施。 Strobes ASPM 優勢: 1. 由於簡化的流程和清晰的可見性,安全和開發團隊的效率立即得到提升。 2. 透過先進的自動化和增強的流程視覺性實現有效的安全管理。 3. 針對特定環境的風險優先級,確保安全工作與您獨特的風險狀況保持一致。 5. 改善跨部門協作,培養安全且有效率的文化。
CyCognito
cycognito.com
CyCognito 是一種網路安全解決方案,旨在幫助組織發現、測試整個數位環境中的安全問題並確定其優先順序。透過利用先進的人工智慧,CyCognito 掃描數十億個網站、雲端應用程式和 API,以識別潛在的漏洞和關鍵風險。這種主動方法使組織能夠在安全問題被惡意行為者利用之前解決安全問題,從而增強其整體安全狀況。 CyCognito 的目標受眾包括新興公司、政府機構和財富 500 強組織,所有這些組織在當今的數位環境中都面臨著越來越多的威脅。這些實體需要強大的安全措施來保護敏感資料並維持對各種法規的遵守。 CyCognito 是安全團隊的重要工具,為他們提供了解風險敞口並有效確定修復工作優先順序所需的見解。 CyCognito 平台的主要功能之一是其全面的掃描功能,涵蓋廣泛的數位資產。這種廣泛的覆蓋範圍確保組織可以識別其所有線上業務中的漏洞,包括第三方服務和影子 IT。該平台的人工智慧驅動分析透過自動評估已識別風險的嚴重性進一步增強其有效性,使安全團隊能夠專注於可能導致重大違規的最關鍵問題。除了風險發現之外,CyCognito 還提供可行的補救指導,幫助組織實施有效的安全措施。該平台提供了有關漏洞性質的詳細見解,並提出了緩解漏洞的具體步驟。此功能不僅簡化了修復過程,還使組織能夠隨著時間的推移建立更具彈性的安全框架。透過將 CyCognito 整合到其網路安全策略中,組織可以顯著降低風險暴露並增強應對新威脅的能力。該平台將廣泛掃描、人工智慧驅動的風險評估和可操作的補救指南獨特地結合起來,使其成為任何希望在日益複雜的威脅環境中加強安全態勢的組織的寶貴資產。
Secure Blink
secureblink.com
Threatspy 是一個開發人員優先、人工智慧驅動的 AppSec 管理平台。 Threatspy 讓開發人員和安全團隊能夠透過自動偵測、優先排序和修復流程主動識別和緩解應用程式和 API 中的已知和未知漏洞。透過利用 Threatspy,組織可以增強其安全態勢、降低風險並確保其數位基礎設施的彈性。
ResilientX
resilientx.com
ResilientX Security 是一家快速發展的網路安全公司,可協助各種規模的組織識別、量化和管理其網路風險和網路暴露。 在 ResilientX,我們致力於提供最先進的安全解決方案,幫助組織保護其數位資產並保持合規性。 我們的第一方和第三方風險和暴露管理平台專為那些認真對待安全和合規性的人而設計。
Phidata
phidata.com
用於建置、發布和監控代理系統的開源平台。
Contrast Security
contrastsecurity.com
Contrast Security 是運行時應用程式安全領域的全球領導者,將程式碼分析和攻擊預防直接嵌入軟體中。 Contrast 的專利安全儀器透過整合且全面的安全可觀察性顛覆了傳統的 AppSec 方法,可為整個應用程式組合提供高度準確的評估和持續保護。 Contrast 運行時安全平台支援強大的應用程式安全測試以及應用程式偵測和回應,使開發人員、AppSec 團隊和 SecOps 團隊能夠更好地保護和防禦其應用程式免受不斷變化的威脅環境的影響。應用程式安全計畫需要現代化,而 Contrast 使團隊能夠充滿信心地進行創新。
DerSecur
derscanner.com
DerScanner 是一個完整的應用程式安全測試解決方案,可消除整個軟體開發生命週期中已知和未知的程式碼威脅。 DerScanner 靜態程式碼分析為開發人員提供了對 43 種程式語言的支持,確保幾乎所有應用程式的全面安全覆蓋。 DerScanner 的 SAST 能夠獨特地分析原始檔案和二進位文件,揭示標準掃描中經常遺漏的隱藏漏洞。這對於遺留應用程式或當原始碼存取受到限制時尤其重要。 DerScanner 的 DAST 功能模仿外部攻擊者,類似於滲透測試。這對於查找僅在應用程式運行時出現的漏洞至關重要。 DerScanner 中的 DAST 透過交叉檢查和關聯兩種方法檢測到的漏洞來豐富 SAST 發現。透過 DerScanner 軟體成分分析,您可以深入了解專案中的開源元件和相依性。它有助於及早發現漏洞並確保遵守許可條款,從而降低法律風險。 DerScanner 的供應鏈安全性持續監控公共儲存庫,評估每個包裹的安全狀況。這使您能夠就在應用程式中使用開源元件做出明智的決定。
Jit
jit.io
Jit 的開放 ASPM 平台是保護程式碼和雲端的最簡單方法,可在幾分鐘內提供完整的應用程式和雲端安全覆蓋。根據您的用例自訂開發人員安全工具鏈,只需單擊幾下即可在您的儲存庫中實施它。
Auditive
auditive.io
Auditive 是一個持續監控的風險網絡,在一個平台上將企業及其客戶連接起來。供應商可以在網路上展示他們的風險狀況,並以 4 倍的速度贏得交易。買家可以在幾分鐘內完成 80% 的供應商審核,並在整個關係生命週期中持續監控。
GlitchSecure
glitchsecure.com
GlitchSecure 透過即時持續安全測試幫助公司保護其產品和基礎設施。
Trava Security
travasecurity.com
我們不僅是 GRC 工具,也是您的合規專家。簡化流程,釋放您的時間和資源,推動您的業務成長。釋放漏洞管理軟體和 vCISO 服務的強大功能,協助您的組織抵禦網路威脅,同時保護您的數位資產。我們的整合解決方案為合規框架(包括 SOC2、ISO 27001、GDPR、CCPA、FedRAMP、CMMC 等)以及專家安全計畫管理提供全面支援。透過我們值得信賴的服務輕鬆實現合規性並增強您的安全狀況。
Conviso
convisoappsec.com
Conviso 平台涵蓋了整個安全管道,使開發人員能夠建立安全的應用程式。因為安全性不應該是開發流程中的一個孤立部分,它應該是所有團隊之間持續的協作活動。 Conviso 現在在其平台上推出五種產品來幫助您完成這項使命。
Actifile
actifile.com
Actifile 協助組織自動化其資料發現、監控和保護需求,解決外部資料威脅(如勒索軟體)、內部威脅(如影子 IT)並協助遵守資料隱私法規。 Actifile 保護資料的方法主要集中在兩個方面: * 識別和量化風險:識別、發現和追蹤儲存中的敏感資料以及往返應用程式(公司認可的資料和影子 IT)的敏感資料。 * 限制與資料竊取相關的責任:使用自動加密保護資料免遭盜竊,從而減少與資料竊取事件(例如勒索軟體)相關的責任和監管影響。 這種方法可以在當今的多雲、多 SaaS 應用程式中無縫運行,適合那些尋求賦予員工權力,同時保護其最重要資產 - 資料的企業! Actifile 支援多種用例和框架,並在全球範圍內成功部署,支援越來越多的隱私權法規,包括 HIPAA、GDPR 和 NIFRA、CMMC 和 CCPA。
Data Theorem
datatheorem.com
RamQuest 的解決方案包括完全整合的結算、託管會計、影像、交易管理、設計和數位市場解決方案,可在本地或託管環境中使用
Bright Security
brightsec.com
Bright Security 以開發為中心的 DAST 平台為開發人員和 AppSec 專業人員提供針對 Web 應用程式、API 以及 GenAI 和 LLM 應用程式的企業級安全測試功能。 Bright 知道如何在正確的時間在 SDLC、開發人員和 AppSec 工具以及選擇的堆疊中提供正確的測試,同時最大限度地減少誤報和警報疲勞。
ThreatMon
threatmon.io
Threatmon 的使命是為企業提供由經驗豐富的專業人士設計的全面網路安全解決方案,以保護其數位資產免受外部威脅。 Threatmon 的尖端解決方案結合了威脅情報、外部攻擊面管理和數位風險防護,可識別漏洞並提供個人化的安全解決方案,以實現最大程度的安全性。 Threatmon 識別每個業務的獨特性質,並提供滿足其特定需求的客製化解決方案。透過即時監控、風險評分和報告,Threatmon 的攻擊面映射功能可協助企業就其安全做出明智的決策。 Threatmon的大數據處理技術可以識別潛在的長期威脅,並提供及時的預防措施,保護企業免受未來的攻擊。 Threatmon 擁有九個不同的模組,利用先進技術和網路安全專業人員的專業知識,幫助公司從被動方法轉變為主動方法。加入越來越多的組織,相信 Threatmon 可以保護他們的數位資產並保障他們的未來。
OnSecurity
onsecurity.io
OnSecurity 是一家總部位於英國的領先的 CREST 認證滲透測試供應商,致力於為各種規模的企業提供高影響力、高智慧的滲透測試服務。透過簡化滲透測試的管理和交付,我們使組織能夠更輕鬆地增強安全態勢並降低風險,從而為每個人提供更安全的數位環境。滲透測試、漏洞掃描和威脅情報都在一個平台上。立即開始您的進攻網路安全之旅:https://www.onsecurity.io/
CrowdSec
crowdsec.net
CrowdSec 是一個開源安全堆疊,可以偵測攻擊行為並阻止它們存取您的系統。其用戶友好的設計和易於整合到您目前的安全基礎設施中提供了較低的技術進入門檻和較高的安全增益。一旦偵測到不良行為,就會自動阻止。攻擊性 IP、觸發場景並發送時間戳進行管理,以避免中毒和誤報。如果經過驗證,該 IP 將重新分配給所有運行相同場景的 CrowdSec 使用者。透過分享他們所面臨的威脅,所有用戶都在互相保護。
Stream Security
stream.security
無代理程式、即時檢測、直接根本原因以及快速回應所需的所有上下文。
Sysdig
sysdig.com
Sysdig Secure 是我們的 CNAPP 平台,超過 700 家企業客戶使用該平台來解決企業規模的 CNAPP、VM、CSPM、CIEM、容器安全等問題。我們的平台涵蓋預防、偵測和回應,因此客戶可以自信地保護容器、Kubernetes、主機/伺服器和雲端服務。 Sysdig 提供跨多個雲端的大規模即時可見性,消除安全盲點。我們利用運行時的情報來確定警報的優先級,以便團隊可以專注於高影響力的安全事件並提高效率。透過了解回應流程的整個源頭並提出指導性修復建議,客戶既可以修復生產中的問題,又不會浪費時間,還可以即時偵測和回應威脅。透過 Sysdig Secure,您可以: - 阻止攻擊速度提高 10 倍 - 漏洞減少高達 95% - 即時偵測風險變化 - 在 2 分鐘內縮小權限差距 Sysdig。確保每一秒的安全。
ArmorCode
armorcode.com
ArmorCode 是一個統一了 ASPM、統一漏洞管理、DevSecOps 編排和合規性的 AppSecOps 平台。它與您的安全工具集成,以提取、消除重複和關聯結果,讓團隊全面了解其風險狀況,並透過風險優先順序和工作流程自動化加快修復速度。
Traceable
traceable.ai
Traceable 是業界領先的 API 安全公司,協助組織在一切互聯的雲端優先世界中保護其數位系統和資產。 Traceable 是唯一支援完整 API 安全性的智慧和情境感知平台。安全態勢管理:Traceable 透過生態系統中所有 API 的即時風險排名目錄、一致性分析、影子和孤立 API 的識別以及敏感資料流的可見性,幫助組織顯著改善其安全態勢。執行時期威脅防護:Traceable 觀察使用者級事務並應用成熟的機器學習演算法來發現異常事務、向安全團隊發出警報並阻止使用者級攻擊。威脅管理和分析:Traceable 協助組織利用其 API 資料湖分析攻擊和事件,該資料湖提供了豐富的名目流量和惡意流量的歷史資料。整個 SDLC 中的 API 安全測試:Traceable 將安全性生命週期與 DevOps 生命週期連接在一起,提供在 CI 管道中執行的自動化 API 安全性測試。數位詐欺防制:Traceable 匯集了長期廣泛且深入的資料收集和尖端機器學習,以識別所有 API 交易中的詐欺行為
Orca Security
orca.security
Orca 雲端安全平台可識別、確定優先順序並修復跨 AWS、Azure、Google Cloud、Kubernetes、阿里雲和 Oracle 雲端的雲端資產中工作負載、配置和身分中的風險和合規性問題。 Orca 在單一平台上提供業界最全面的雲端安全解決方案,無需部署和維護多點解決方案。 Orca 採用無代理優先,使用 Orca 的專利 SideScanning™ 技術在幾分鐘內連接到您的環境,該技術無需代理即可提供對您的雲端環境的深入而廣泛的可見性。此外,Orca 可以與第三方代理集成,以實現運行時可見性並保護關鍵工作負載。 Orca 處於利用生成式 AI 簡化調查和加速修復的前沿 - 降低所需的技能水平並節省雲端安全、DevOps 和開發團隊的時間和精力,同時顯著改善安全結果。作為雲端原生應用程式保護平台(CNAPP),Orca 將許多單點解決方案整合到一個平台中,包括:CSPM、CWPP、CIEM、漏洞管理、容器和Kubernetes 安全性、DSPM、API 安全性、CDR、多雲合規性、左移安全性與 AI-SPM。