Web 應用程式的專屬商店

找到合適的軟體和服務。

WebCatalog Desktop

使用 WebCatalog Desktop 將網站轉化為傳統型應用程式,並存取大量 Mac、Windows 專屬的應用程式。使用空間來組織應用程式,並在多個帳戶間輕鬆切換,以前所未有的方式來提升工作效率。

開發安全營運軟體 - 最受歡迎的應用程式 - 美國

DevSecOps(代表開發、安全和 IT 營運)基於 DevOps 原則,將安全實踐納入整個軟體開發生命週期。 DevOps 專注於透過開發和營運團隊之間的自動化和簡化協作來實現快速、敏捷的軟體開發。它打破了孤島,並使用工具來提高工作流程效率和更快的開發週期。 DevSecOps 將這種方法更進一步,將安全性作為開發過程的基本要素,而不是將其視為事後的想法。在頻繁更新和迭代的持續交付環境中,網路安全專業人員在維護安全標準方面面臨挑戰。開發人員經常整合第三方開源元件和API,這些元件和API可能具有獨立的安全狀態。這可能會產生許多難以追蹤和管理的潛在漏洞。即使是很小的程式碼變更也可能無意中引入錯誤或安全漏洞,從而為不良行為者提供利用弱點的機會。在這種情況下,安全團隊常常被迫對開發過程中產生的問題做出反應,儘管他們盡了最大努力來防止這些問題發生。 DevSecOps 軟體旨在主動將安全性嵌入到開發流程中,確保從一開始就產生安全的程式碼。透過採用這種方法,組織可以最大限度地減少與不可預見的漏洞相關的風險,並確保安全不僅僅是一個檢查點,而是一個持續的實踐。 為了充分實現 DevSecOps 的優勢,團隊需要將正確的工具整合到現有的開發工作流程中。這些工具在不影響效率的情況下增強了安全性。例如,軟體組合分析 (SCA) 工具會自動追蹤開發團隊使用的開源元件的安全狀態。由於可能有數百個元件在使用,SCA 工具會持續掃描安全漏洞和版本更新。這有助於確保組件保持安全和最新狀態,而無需手動幹預,從而減少開發團隊的安全工作量。 透過將這些工具整合到他們的 DevOps 管道中,團隊可以自信地建立內建安全性的軟體。這種主動的安全方法使 DevSecOps 團隊能夠以更高的效率和更低的風險運營,最終形成更安全的軟體環境。

提議新的應用程式


GitHub

GitHub

github.com

GitHub, Inc. 是一家美國跨國公司,使用 Git 提供軟體開發和版本控制託管服務。它提供了 Git 的分散式版本控制和原始碼管理 (SCM) 功能,以及它自己的功能。它為每個專案提供存取控制和多種協作功能,例如錯誤追蹤、功能請求、任務管理和 wiki。總部位於加利福尼亞州,自 2018 年以來一直是微軟的子公司。其更先進的專業和企業服務是商業性的。免費的 GitHub 帳戶通常用於託管開源專案。截至 2019 年 1 月,GitHub 為所有計畫提供無限的私人儲存庫,包括免費帳戶,但每個儲存庫最多只允許三個免費協作者。從 2020 年 4 月 15 日開始,免費計畫允許無限的協作者,但將私人儲存庫限制為每月 2,000 分鐘的操作。截至 2020 年 1 月,GitHub 報告擁有超過 4,000 萬用戶和超過 1 億個儲存庫(包括至少 2,800 萬個公共儲存庫),使其成為世界上最大的原始碼託管平台。

GitLab

GitLab

gitlab.com

GitLab 是一個基於 Web 的 DevOps 生命週期工具,提供 Git 儲存庫管理器,提供 wiki、問題追蹤以及持續整合和部署管道功能,使用開源許可證,由 GitLab Inc. 開發。 Zaporozhets 和Valery Sizov。後來演變為覆蓋軟體開發生命週期的整合解決方案,進而發展到整個DevOps生命週期。目前的技術堆疊包括Go、Ruby on Rails和Vue.js。 它遵循開放核心開發模型,其中核心功能在開源 (MIT) 許可證下發布,而附加功能則在專有許可證下發布。

Verizon

Verizon

verizon.com

Verizon 是一家美國無線網路營運商,之前作為 Verizon Communications 的一個獨立部門以 Verizon Wireless 的名義運作。

Wiz

Wiz

wiz.io

Wiz 透過啟用新的營運模式,為客戶(包括 40% 的財富 100 強企業)轉變雲端安全。借助 Wiz,組織可以實現整個雲端生命週期的安全民主化,使開發團隊能夠快速、安全地建置。其雲端原生應用程式保護平台 (CNAPP) 提高了可見度、風險優先順序和業務敏捷性,根據客戶評論排名第一。 Wiz 的CNAPP 在一個真正整合的平台中整合和關聯多個雲端安全解決方案的風險,包括CSPM、KSPM、CWPP、漏洞管理、IaC 掃描、CIEM、DSPM、容器安全、AI SPM、程式碼安全和CDR 到單一平台中。全球數百家組織(包括 40% 的財富 100 強企業)可快速識別並消除雲端環境中的關鍵風險。其客戶包括 Salesforce、Slack、Mars、BMW、Avery Dennison、Priceline、Cushman & Wakefield、DocuSign、Plaid 和 Agoda 等。 Wiz 得到了紅杉資本、Index Ventures、Insight Partners、Salesforce、Blackstone、Advent、Greenoaks、Lightspeed 和 Aglaé 的支持。請造訪 https://www.wiz.io 以了解更多資訊。

HackerOne

HackerOne

hackerone.com

Hackerone是一個脆弱性協調和漏洞賞金平台,可將企業與滲透測試人員和網絡安全研究人員聯繫起來。它是最早的公司之一,以及Synack和Bugcrowd,以擁抱和利用眾包安全性和網絡安全研究人員作為其業務模型的Linchpins;它是同類網絡安全公司。截至2020年5月,Hackerone的網絡已經支付了1億美元的賞金。

Datadog

Datadog

datadoghq.com

Datadog 是雲端時代為開發人員、IT 營運團隊、安全工程師和業務用戶提供的監控、安全和分析平台。 SaaS 平台整合並自動化基礎設施監控、應用程式效能監控和日誌管理,為客戶的整個技術堆疊提供統一、即時的可觀察性。 Datadog 被各種規模和跨行業的組織使用,以實現數位轉型和雲端遷移,推動開發、營運、安全和業務團隊之間的協作,加快應用程式的上市時間,縮短解決問題的時間,保護應用程式的安全和基礎設施,了解用戶行為並追蹤關鍵業務指標。

New Relic

New Relic

newrelic.com

監控、調試和改進整個堆疊。 New Relic 是開發、營運、安全和業務團隊利用資料解決軟體效能問題的地方。 New Relic 是一家總部位於加州舊金山的科技公司,開發基於雲端的軟體,幫助網站和應用程式所有者追蹤其服務的效能。

Codacy

Codacy

codacy.com

Codacy 幫助建立高品質、安全的應用程式。您可以輕鬆啟動並運行,並立即開始提高品質、測試覆蓋率和安全性。 Codacy 是一種即插即用的解決方案,可輕鬆快速啟動和擴展團隊的專案。 - 在幾分鐘內開始掃描 git 儲存庫和程式碼變更 - 可預測的基於使用者的定價模型 - 適用於超過 49 種語言和框架

OpenText

OpenText

opentext.com

OpenText Corporation(也寫作 opentext)是一家開發和銷售企業資訊管理 (EIM) 軟體的加拿大公司。 2016 年,Mediacorp Canada Inc.OpenText 軟體應用程式為大型公司、政府機構和專業服務公司管理內容或非結構化資料。 OpenText 的產品旨在滿足資訊管理要求,包括管理大量內容、遵守監管要求以及行動和線上體驗管理。證券交易所(OTEX)。

Elastic Cloud

Elastic Cloud

elastic.co

雲端的企業搜尋、可觀察性和安全性。無論您是在 Amazon Web Services、Microsoft Azure 還是 Google Cloud 上執行,都可以快速輕鬆地找到資訊、取得見解並保護您的技術投資。

Alibaba Cloud

Alibaba Cloud

alibabacloud.com

阿里雲是全球最大的雲端運算公司之一,在全球提供可擴展、安全、可靠的雲端運算服務,透過全面的雲端產品和解決方案加速數位化進程。

ExtraHop

ExtraHop

extrahop.com

ExtraHop 是企業值得信賴的網路安全合作夥伴,可揭示網路風險並增強業務彈性。用於網路偵測和回應以及網路效能管理的 ExtraHop RevealX 平台獨特地提供組織所需的即時可見性和無與倫比的解​​密功能,以暴露其他工具無法發現的網路風險和效能問題。當組織透過 ExtraHop 獲得完全的網路透明度時,他們可以更聰明地進行調查、更快地阻止威脅並保持營運運作。 RevealX 在本地或雲端部署。它解決了以下用例: - 勒索軟體 - 零信任 - 軟體供應鏈攻擊 - 橫向移動和 C2 通訊 - 安全衛生 - 網路和應用程式效能管理 - IDS - 取證等 我們的一些優勢: 持續和按需 PCAP :完整的資料包處理優於NetFlow,並產生更高品質的檢測。跨各種協定(包括 SSL/TLS、MS-RPC、WinRM 和 SMBv3)的策略解密可讓您更了解隱藏在加密流量中的早期威脅,因為它們試圖在您的網路中橫向移動。協定涵蓋範圍:RevealX 可解碼 70 多種網路協定。雲端規模機器學習:而不是依賴有限的

Logz.io

Logz.io

logz.io

Logz.io 協助雲端原生企業監控和保護其環境。 Logz.io Open 360TM 平台透過結合和擴展跨日誌、指標和數據的熟悉、強大且相關的開源功能,將可觀測性從高成本、低價值的負擔轉變為高價值、經濟高效的推動者,從而實現更好的業務成果。現在,開發人員和工程師可以使用單一 UI 和統一代理,以任何人都可以承受的成本,使用基於可擴展且易於使用的開源構建的端到端雲原生可觀測性堆疊。解鎖主動故障排除、更快的產品交付和完全支援的 SaaS 可觀察平台,同時提高時間和成本效率。

Synack

Synack

synack.com

按需安全的首要平台。 PTaaS 滲透測試即服務。進攻性安全測試可隨著時間的推移改善您的安全狀況 一個平台,多種用途。期望戰略滲透測試能夠提供完全的控制和可見性,揭示安全計劃中的模式和缺陷,使組織能夠改善整體安全狀況,並為領導層和董事會提供執行級別的報告。 Synack 的智慧安全測試平台包括自動化和增強智慧增強功能,可實現更大的攻擊面覆蓋率、持續測試和更高的效率,從而為您面臨的挑戰提供更多見解。該平台全天候 24/7/365 無縫地協調人類測試人才和智慧掃描的最佳組合,一切都在您的控制之下。像往常一樣,Synack 不僅部署精英 Synack Red Team (SRT) 來測試您的資產,現在同時部署 SmartScan 或與您公司的掃描器應用工具整合。 Synack 的 SmartScan 產品利用我們平台的專有掃描器 Hydra 不斷發現 SRT 的可疑漏洞,然後對 SRT 進行分類以獲得一流的結果。除此之外,我們還透過眾包滲透測試提供了更高級別的測試嚴格性,其中 SRT 研究人員主動尋找漏洞並完成合規性檢查表。他們使用自己的工具和技術,提供了無與倫比的人類創造力和嚴謹性。在利用 Synack 平台對所有應用程式執行高水準、自動化評估並激勵 Synack 紅隊持續、創造性地保持參與的同時,Synack 提供了人類智慧和人工智慧的獨特結合,從而產生最有效、最高效的眾包市場滲透測試。此外,現已在 FedRAMP 和 Azure 市場上提供:Synack 平台提供滲透測試即服務 (PTaaS)

Better Stack

Better Stack

betterstack.com

Better Stack 可讓您查看任何堆疊的內部情況、偵錯任何問題並解決任何事件。視覺化您的整個堆疊,將所有日誌聚合為結構化數據,並像使用 SQL 查詢單一資料庫一樣查詢所有內容。監控從網站到伺服器的一切。安排值班輪替、獲取可操作的警報並比以往更快地解決事件。透過超過 100 種整合來適應您的工作流程。

DeepSource

DeepSource

deepsource.com

程式碼健康平台。借助靜態分析和人工智慧的力量來建立可維護且安全的軟體。 DeepSource 不斷分析原始程式碼更改,以尋找並修復安全性、效能、反模式和錯誤風險等問題。 DeepSource 與 GitHub、GitLab、Bitbucket 和 Azure DevOps 集成,並對每個提交和拉取請求運行分析,在潛在問題投入生產之前發現並修復它們。

Assembla

Assembla

assembla.com

Assembla 是世界上最安全的版本控制和專案協作平台。我們為全球 5,500 多家客戶提供安全的 Subversion、Perforce 和 Git 儲存庫雲端託管以及整合專案管理。 Assembla 透過我們的最佳實踐 VCS 協助開發團隊滿足甚至超越 HIPAA、SOC 2、PCI 和 GDPR 合規標準。擁抱敏捷、滿足合規性並保持創新,同時從具有行業領先的合規性和安全性的中央控制點管理所有專案和原始程式碼。

Harness

Harness

harness.io

Harness Continuous Delivery 是一種軟體交付解決方案,可輕鬆自動部署、驗證和回滾工件。 Harness 使用 AI/ML 來管理、驗證和回滾您的部署,因此您不必遭受軟體部署的困擾。更快地交付軟體,並具有可見性和控制力 借助 Argo CD 即服務和強大且易於使用的管道,消除腳本編寫和手動部署。透過 AI/ML 實現自動化金絲雀和藍/綠部署、進階驗證和智慧回滾,讓您的團隊能夠更快地交付新功能。勾選所有由開放策略代理支援的企業級安全性、治理和精細控制的選項。現在,您可以輕鬆利用自動化金絲雀和藍綠部署來實現更快、更安全、更有效率的部署。我們負責設置,以便您可以享受到的好處。此外,當透過將機器學習應用於可觀察性解決方案的資料和日誌來偵測到不良部署時,您可以選擇自動回滾到先前的版本。不再需要盯著控制台幾個小時。

Splunk

Splunk

splunk.com

Splunk Inc. 是一家總部位於加州舊金山的美國科技公司,生產用於透過 Web 式介面搜尋、監控和分析機器產生的資料的軟體。識別資料模式、提供指標、診斷問題和提供業務營運情報,使機器資料在整個組織中可存取。 Splunk 是一種用於應用程式管理、安全性和合規性以及業務和 Web 分析的橫向技術。最近,Splunk 也開始為 BizOps 開發機器學習和資料解決方案。

Sumo Logic

Sumo Logic

sumologic.com

Sumo Logic, Inc. 是一家基於雲端的機器資料分析公司,專注於安全、營運和 BI 用例。它提供日誌管理和分析服務,利用機器產生的大數據來提供即時 IT 洞察。 Sumo Logic 總部位於加州雷德伍德城,由ArcSight 資深人士Kumar Saurabh 和Christian Beedgen 於2010 年4 月創立,並獲得了來自Accel Partners、DFJ Growth、Greylock Partners、Institutional Venture Partners、紅杉資本、Sapphire Ventures 、Sutter Hill Ventures 的資金、天使投資人 Shlomo Kramer、Battery Ventures、Tiger Global Management 和富蘭克林鄧普頓。截至2019年5月,該公司已籌集創投總額達3.45億美元。

Mezmo

Mezmo

mezmo.com

Mezmo(以前稱為 LogDNA)是一個可觀察平台,用於管理資料並對其採取行動。它攝取、處理和路由日誌數據,以推動企業級應用程式開發和交付、安全性和合規性用例。

Codecov

Codecov

codecov.io

Codecov 是領先的專用程式碼覆蓋解決方案。立即免費試用 Codecov,幫助您的開發人員找到未經測試的程式碼並自信地部署變更。

Snyk

Snyk

snyk.io

Snyk(發音為 Snake)是一個開發人員安全平台,用於透過單一平台保護自訂程式碼、開源依賴項、容器和雲端基礎設施。 Snyk 的開發人員安全解決方案使現代應用程式能夠安全地構建,使開發人員能夠擁有並構建整個應用程式的安全性,從程式碼和開源到容器和雲端基礎設施。在 IDE 中編碼時確保安全性:使用掃描器快速尋找問題,透過修復建議輕鬆修復問題,驗證更新的程式碼。整合原始碼儲存庫以保護應用程式:整合儲存庫以尋找問題、根據上下文確定優先順序、修復和合併。在整個 SDLC 中建置時保護您的容器:編寫 Dockerfile 後立即開始修復容器,在整個生命週期中持續監控容器映像,並根據上下文確定優先順序。安全的建置和部署管道:與 CI/CD 工具本地整合、設定規則、尋找和修復應用程式中的問題以及監控應用程式。透過 Snyk 的漏洞掃描和自動修復快速保護您的應用程式 - 免費試用!

Akamai

Akamai

akamai.com

Akamai 是一家領先的內容交付網路 (CDN) 和雲端服務供應商,專注於優化用戶和企業的線上體驗。 主要特點: * 內容交付:Akamai 加速 Web 內容和應用程式的交付,確保全球用戶快速可靠的存取。 * 安全解決方案:該平台提供強大的安全功能,包括 DDoS 防護和 Web 應用程式防火牆,以防範線上威脅。 * 邊緣運算:Akamai 利用邊緣運算來處理更靠近使用者的數據,從而提高效能並減少延遲。 * 可擴展性:企業可以利用 Akamai 針對不同需求量身定制的靈活解決方案輕鬆擴展其線上營運。

CyberSmart

CyberSmart

cybersmart.co.uk

Cyber​​Smart 誕生於2017 年的GCHQ 加速器,由一群具有前瞻性思維的安全專家創建,他們注意到許多公司需要確保自身安全並達到資訊安全標準,但最終發現該過程過於複雜或受到財務或資金的限制。 Cyber​​Smart 對世界的願景是,沒有人會對自己的線上資料隱私三思而後行,因為每個企業,無論規模大小,都了解網路安全和使用工具來保護自身意味著什麼。透過提高安全性,他們實現了巨大的成長並保護了數以萬計的用戶。 Cyber​​Smart 提供政府支援的當日認證,包括 Cyber​​ Essentials 和 IASME 治理/GDPR 就緒性,並全年保持合規性。透過我們的 Cyber​​ Essentials/Cyber​​ Essentials Plus 認證等保護您的企業免受網路威脅。

BitNinja

BitNinja

admin.bitninja.io

一體化平台提供最先進的伺服器安全 BitNinja 提供先進的伺服器安全解決方案,其主動且統一的系統旨在有效防禦各種惡意攻擊。 BitNinja 開闢了新天地,將成為第一個保護 Windows 伺服器的伺服器安全工具。主要解決方案: - 透過 BitNinja 的防禦網絡,透過即時 IP 信譽減少伺服器負載,擁有 100M+ IP 位址的資料庫 - 使用 WAF 模組和 BitNinja 自寫規則阻止零日漏洞 - 刪除使用業界領先的惡意軟體掃描程式快速識別惡意軟體並防止再次感染- 啟用AI 惡意軟體掃描程序,以前所未有的方式清除惡意軟體- 使用防禦機器人識別系統中可能存在的後門- 使用日誌分析模組保護您的伺服器免受暴力攻擊在後台靜默運行-使用資料庫清理器定期檢查和清理您的資料庫- 使用SiteProtection 模組發現並消除網站中的漏洞,無需額外費用- 阻止垃圾郵件帳戶、防止伺服器列入黑名單,並透過出站- 由ChatGPT 提供支援的垃圾郵件檢測模組- 捕獲與蜜罐的可疑連接,並使用Web 蜜罐阻止通過後門的訪問BitNinja Security 可阻止最新的攻擊類型,包括: - 所有類型的惡意軟體- 使用市場上最好的惡意軟體掃描程序- 暴力破解 -在網路和 HTTP 層級強制進行攻擊; - 漏洞利用 – CMS (WP/Drupal/Joomla) - SQL 注入 - XSS - 遠端程式碼執行 - 零時差攻擊; - DoS(拒絕服務)攻擊 BitNinja Security 可以輕鬆保護 Web 伺服器: - 1 行程式碼安裝 - 全自動操作可確保伺服器安全並消除人為錯誤 - 人工智慧驅動的社群驅動的全球防禦網路 - 統一、直覺的儀表板適合您的整個基礎設施- 透過雲端配置輕鬆進行伺服器管理- 最長5 分鐘響應時間的高級支援- 強大的CLI 的便利性- 可用於自動化和報告的API - 與各種平台無縫集成,如增強控制面板、 360監控、JetBackup。 BitNinja 在平台及更高版本上受支持,安裝在以下Linux 發行版上: CentOS 7 及更高版本64 位元CloudLinux 7 及更高版本64 位元Debian 8 及更高版本64 位元Ubuntu 16.04 及更高版本64位元RedHat 7 及更高版本64 位元AlmaLinux 8 64 位元VzLinux 7 及更高版本 64 位元 Rocky Linux 8 64 位元 Amazon Linux 2 64 位元 Windows 2012 RE 及更高版本

SolarWinds

SolarWinds

solarwinds.com

Help Desk Essentials Pack 是 Solarwinds® Web Help Desk 和 Dameware Remote Support 的組合。它們的整合可以透過自動化和簡化幫助台和 IT 遠端支援任務來節省您的時間。主要功能: • 集中式票務和事件管理• 具有自動發現和集中式庫存的IT 資產管理(ITAM) • 用於自助服務的內置知識庫• IT 變更管理和可定制的審批工作流程• 報告、SLA 警報和客戶調查•遠端控制 Windows®、Mac OS® X 和 Linux® 系統 • 用於系統監控、事件日誌檢視和網路診斷的內建工具,無需啟動完整的遠端會話 • 遠端存取以支援防火牆外的最終用戶

SonarCloud

SonarCloud

sonarcloud.io

SonarCloud 是 SonarQube 平台的雲端為基礎的替代方案,提供持續的程式碼品質和安全分析服務。 SonarCloud 與流行的版本控制和 CI/CD 平台(例如 GitHub、Bitbucket 和 Azure DevOps)無縫整合。它提供靜態程式碼分析來識別並幫助修復錯誤和安全漏洞等問題。 SonarCloud 使開發人員能夠在其開發環境中收到有關其程式碼的即時回饋,促進高品質程式碼標準的維護,並促進軟體開發專案持續改進的文化。它有助於開發安全、可靠且可維護的軟體。 SonarCloud 對於開源專案是免費的,對於私人專案則是作為付費訂閱提供,並按程式碼行定價。

Semgrep

Semgrep

semgrep.dev

Semgrep 是一個為安全工程師和開發人員建置的高度可自訂的應用程式安全平台。 Semgrep 掃描第一方和第三方程式碼以查找組織特有的安全問題,重點是以閃電般的速度呈現可操作、低雜訊且開發人員友好的結果。 Semgrep 專注於置信度評級和可及性,這意味著安全團隊可以放心地讓開發人員直接參與其工作流程(例如,在PR 評論中顯示發現的結果),並且Semgrep 與CI 和SCM 工具無縫集成,以自動化這些策略。借助 Semgrep,安全團隊可以向左移動並擴展其程序,而對開發人員速度的影響為零。憑藉 3400 多個開箱即用的規則以及輕鬆創建自訂規則的能力,Semgrep 加快了實施和擴展一流 AppSec 計劃所需的時間,同時從第一天起就增加了價值。

Embold

Embold

embold.io

Embold 透過在關鍵程式碼問題成為障礙之前發現它們來為開發人員和開發團隊提供支援。它是高效分析、診斷、轉換和維護軟體的完美工具。透過使用 A.I.和機器學習技術,Embold 可以立即確定問題的優先級,提出解決問題的最佳方法,並在必要時重構軟體。在目前的 Dev-Ops 堆疊中、在本地或在雲端私下或公開運行它。

Templarbit

Templarbit

templarbit.com

開發人員的安全平台,幫助小型和大型公司保護其軟體免受惡意活動面向開發人員的安全平台,幫助小型和大型公司保護其軟體免受惡意活動

Sucuri

Sucuri

sucuri.net

Sucuri 是一家由 Daniel B. Cid(OSSEC 專案創始人)於 2010 年創立的公司。確保您所有網站的安全,讓您高枕無憂。我們修復駭客行為並防止未來的攻擊。適用於每個站點的基於雲端的平台。

Webscale

Webscale

webscale.com

概述 Webscale 是現代商業的雲端平台,為全球品牌提供安全性、可擴展性、效能和自動化。 Webscale SaaS 平台利用自動化和 DevOps 協定來簡化多雲環境中基礎架構的部署、管理和維護,包括 Amazon Web Services、Google Cloud Platform 和 Microsoft Azure。 Webscale 為十二個國家和八家財富1000 強企業的數千個B2C、B2B 和B2E 電子商務店面提供支持,並在加利福尼亞州聖克拉拉、科羅拉多州博爾德、德克薩斯州聖安東尼奧、印度班加羅爾和英國倫敦設有辦事處。

Fastly

Fastly

fastly.com

Fastly是一家美國雲端運算服務供應商。它將其網路描述為邊緣雲平台,旨在幫助開發人員將其核心雲端基礎設施擴展到網路邊緣,更接近用戶。 Fastly 邊緣雲端平台包括其內容交付網路 (CDN)、影像優化、視訊和串流媒體、雲端安全性和負載平衡服務。 Fastly 的雲端安全服務包括拒絕服務攻擊防護、機器人緩解和 Web 應用程式防火牆。 Fastly Web 應用程式防火牆使用開放 Web 應用程式安全專案 ModSecurity 核心規則集及其自己的規則集。 Fastly 平台建構在 Varnish 之上。

Cobalt

Cobalt

gocobalt.io

Cobalt 是一個嵌入式整合平台,可提供連接 SaaS 應用程式的無縫體驗。借助 Cobalt,SaaS 公司可以以白標和本機方式為其客戶提供整合。 Cobalt 的目錄快速增長,包含 250 多個預建集成,只需一個 API 即可廣泛覆蓋眾多應用程式。這使得 SaaS 公司能夠增強他們的產品,提供人力資源、CRM 和會計等各個類別的深度集成,而不會壓垮他們的工程團隊。 Cobalt 的平台設計直觀,確保易用性和高效的整合管理。

Zerocopter

Zerocopter

zerocopter.com

Zerocopter 讓您能夠自信地利用世界上最有知識的道德駭客的技能來保護您的應用程式。

ReconwithMe

ReconwithMe

reconwithme.com

ISO 27001 抱怨工具 ReconwithMe 是一款自動漏洞掃描工具,由安全工程師創建,他們看到網路安全領域需要積極的變革和創新。 ReconWithMe 可協助掃描伺服器和 API 中的漏洞,例如 XSS、SQL 注入、標頭缺失、點擊劫持、API 錯誤配置、所用服務中的 CVE 偵測等。 Reconwithme 正在全球提供企業安全解決方案。為了應對網路安全威脅,它確保 Web 應用程式盡可能保持安全,幫助您的組織自動偵測、簡化營運、預測威脅並快速採取行動。

Patchstack

Patchstack

patchstack.com

使用 Patchstack 保護網站免受插件漏洞的影響。率先獲得針對新安全漏洞的保護。

Malcare

Malcare

malcare.com

MalCare 將確保您的網站安全,而不會減慢網站速度。取得自動惡意軟體掃描、一鍵式惡意軟體刪除和即時防火牆,以確保您的網站完全安全。

Mandiant

Mandiant

mandiant.com

Mandiant 利用來自第一線的創新技術和專業知識,提供保護組織免受網路安全攻擊的解決方案。

Dynatrace

Dynatrace

dynatrace.com

Dynatrace 的存在是為了讓軟體完美運作。 我們的平台將廣泛而深入的可觀察性、持續運行時應用程式安全性與先進的 AIOps 相結合,從數據中提供答案和智慧自動化。這使創新者能夠實現雲端營運的現代化和自動化,更快、更安全地交付軟體,並確保完美的數位體驗。

Coralogix

Coralogix

coralogix.com

Coralogix 是一個全端可觀察性平台,可隨時隨地為您提供有關日誌、指標、追蹤和安全資料的無限見解。獨特的 Streama© 技術用於在不依賴索引的情況下分析流中的可觀測性數據,這意味著您的數據(所有數據)可以為您的產品、營運和業務提供資訊。流中的元件儲存系統狀態,以提供狀態洞察和即時警報,而無需對資料進行索引,因此無需任何權衡即可實現可觀察性。一旦攝取、解析和豐富,資料就會遠端寫入客戶端控制的存檔儲存桶中。可以隨時從平台 UI 或 CLI 直接查詢存檔,從而使用戶能夠無限保留並完全控制和存取其資料。使用任何語法從任何儀表板檢視和查詢資料。 Coralogix 已成功完成 BDO 的相關安全和隱私合規性,包括 GDPR、SOC 2、PCI、HIPAA 和 ISO 27001/27701。

Memfault

Memfault

memfault.com

Memfault 是一種用於嵌入式設備的可觀察性工具。一旦您的設備部署到現場,就會自動收集全面的調試和崩潰數據以及關鍵的運行狀況和性能指標。 Memfault 還允許您透過受控、可重複且低風險的流程來管理 OTA 更新到您的車隊的分發。 Memfault 支援任何運行 Linux、Android 的嵌入式裝置以及運行任何 RTOS 或裸機的 MCU。

CodeThreat

CodeThreat

codethreat.com

使用 CodeThreat SAST 平台儘早防止 SDLC 中的軟體缺陷。 CodeThreat 靜態測試您的程式碼,幫助您定位、確定優先順序並減輕安全漏洞,而無需預先編譯。自託管掃描中心將幫助您透過軟體開發管道中的即時操作更快地緩解問題。

Cobalt

Cobalt

cobalt.io

Cobalt 結合了最優秀的人類安全人才和有效的安全工具。我們的端到端進攻性安全解決方案使客戶能夠在動態變化的攻擊面中修復風險。我們以滲透測試的速度和品質而聞名,在客戶需求的推動下,我們現在提供廣泛的測試產品和安全服務來支援應用安全和資訊安全團隊的需求。自 2013 年以來,我們已獲得超過 10,000 項資產,僅在 2023 年就進行了 4,000 多次滲透測試。超過 1,300 家客戶依賴 Cobalt,以及我們由 450 名精英滲透測試人員組成的 Cobalt 核心。我們的專家測試人員平均擁有 11 年的經驗並持有頂級認證。將核心知識與專門建構的 Cobalt 平台結合,我們透過任何參與提供持續協作,包括即時結果報告、存取攻擊面監控和動態應用程式安全測試 (DAST),以及整合到 50 多個包括Slack、Jira 和ServiceNow 在內的業務系統,以加快修復工作。

Trickest

Trickest

trickest.com

Trickest 提供了一種創新的方法來進行進攻性網路安全自動化以及資產和漏洞發現。其平台將廣泛的對手策略和技術與完全透明、超客製化和超可擴展性相結合,使其成為進攻性安全操作的首選平台。

Securily Pentest

Securily Pentest

securily.com

透過人工智慧增強滲透測試平台,安全地解決中小企業複雜且成本高昂的網路安全問題。透過將尖端人工智慧與專家人工監督相結合,Securily 提供全面、高效且經濟實惠的安全評估。這種獨特的方法不僅可以檢測漏洞,還可以指導修復,幫助企業加強防禦並輕鬆遵守行業標準。

OX Security

OX Security

ox.security

安全性應該是軟體開發過程中不可或缺的一部分,而不是事後才想到的。 OX 由兩位前Check Point 高階主管Neatsun Ziv 和Lion Arzi 創立,是第一個也是唯一一個主動應用程式安全態勢管理(ASPM) 平台,將不同的應用程式安全工具(ASPM+AST 和SSC)整合到一個控制台中。透過將風險管理和網路安全的最佳實踐與為開發人員量身定制的以用戶為中心的方法相結合,它可以在整個開發週期中提供完整的安全性、優先順序和安全問題的自動修復,使組織能夠快速發布安全產品。

Apiiro

Apiiro

apiiro.com

Apiiro 是應用程式安全態勢管理 (ASPM) 領域的領導者,它將風險可見性、優先順序和修復與深入的程式碼分析和執行時間情境統一起來。獲得完整的應用程式和風險可見性:Apiiro 採用基於程式碼的深度 ASPM 方法。其雲端應用程式安全平台分析原始程式碼並提取運行時上下文,以建立連續的、基於圖形的應用程式和軟體供應鏈元件清單。優先考慮程式碼到運行時上下文:借助其專有的Risk Graph™️,Apiiro 根據風險的可能性和影響將來自第三方工具和本機安全解決方案的安全警報置於上下文中,以獨特的方式將警報積壓和分類時間減少95%。更快地修復並預防重要風險:透過將風險與程式碼擁有者連結起來,提供豐富的LLM 修復指導,並將基於風險的護欄直接嵌入到開發人員工具和工作流程中,Apiiro 將修復時間(MTTR)縮短了高達85%。 Apiiro 的本機安全解決方案包括程式碼中的 API 安全測試、秘密偵測和驗證、軟體物料清單 (SBOM) 產生、敏感資料外洩預防、軟體組合分析 (SCA) 以及 CI/CD 和 SCM 安全性。

Trag

Trag

usetrag.com

Trag 是一款由人工智慧驅動的程式碼審查工具,旨在優化程式碼審查流程。 Trag 的工作原理是在高級工程師審查程式碼之前預先審查程式碼並識別問題,從而加快審查流程並節省工程時間。此外,與標準的 linting 工具不同,Trag 提供了幾個顯著的功能,包括深入的程式碼理解、語意程式碼分析、主動錯誤偵測和重構建議,確保程式碼的品質和效率。 Trag 還提供靈活性,讓使用者可以使用自然語言建立和實作自己的規則,將這些規則與拉取請求變更相符並自動修復這些問題。團隊可以利用其分析功能來監控拉取請求分析,以做出更好的決策。 您可以連接多個儲存庫並使用不同的規則來追蹤它們,這是為了提供從儲存庫到儲存庫的高級自訂。

GitGuardian

GitGuardian

gitguardian.com

建立軟體的新方法需要支援新的漏洞和新的修復工作流程。這些需求突然出現,催生了一個年輕且高度分散的 DevSecOps 工具市場。解決方案根據要解決的漏洞類型進行專門設計:SAST、DAST、IAST、RASP、SCA、秘密偵測、容器安全和基礎設施即程式碼安全。然而,市場是分散的,工具沒有很好地整合到開發人員的工作流程中。 GitGuardian 由 Jérémy Thomas 和 Eric Fourrier 於 2017 年創立,已成為秘密偵測領域的領導者,目前專注於提供整體程式碼安全平台,同時支援 AppSec 的共享責任模式。迄今為止,該公司已籌集總投資 5,600 萬美元。 GitGuardian 的安裝量超過 15 萬次,是 GitHub Marketplace 上排名第一的安全應用程式。其企業級功能真正使 AppSec 和開發團隊能夠以協作方式交付無秘密程式碼。其檢測引擎基於 350 個檢測器,能夠在 CI/CD 管道的每一步捕獲公共和私人儲存庫和容器中的秘密。

Fossa

Fossa

fossa.com

開源是軟體的重要組成部分。在一般的現代軟體產品中,超過 80% 的原始碼來自開源。每個元件都可能對您的客戶產生級聯的法律、安全和品質影響,使其成為正確管理的最重要的事情之一。 FOSSA 可協助您管理開源元件。我們插入您的開發工作流程,幫助您的團隊自動追蹤、管理和修復您使用的開源問題: - 遵守軟體許可證並產生所需的歸屬文件- 在整個CI/CD 工作流程中強制執行使用和許可政策 -監控和修復安全漏洞 - 主動標記程式碼品質問題和過時的元件透過啟用開源,我們幫助開發團隊提高開發速度並降低風險。

Arnica

Arnica

arnica.io

Arnica 是一個基於行為的 DevOps 軟體供應鏈安全平台。 Arnica 透過自動化日常安全操作並讓開發人員在不產生風險或影響速度的情況下擁有安全性,主動保護您的軟體供應鏈。

SOOS

SOOS

soos.io

應用程式安全態勢管理平台 您組織的應用程式安全狀況不應只是一個清單。 SOOS 的 ASPM 是一種動態、全面的方法,可保護您的應用程式基礎架構在整個軟體開發生命週期 (SDLC) 和即時部署中免受漏洞影響。一切盡在一個儀表板中。

JFrog

JFrog

jfrog.com

快速交付值得信賴的軟體。唯一的軟體供應鏈平台,可為您提供端到端的可見度、安全性和控制,以自動交付可信任版本。 可大規模擴展的混合 JFrog 平台開放、靈活,並與構成軟體供應鏈的所有成套技術和工具整合。 組織受益於對任何類型的發布和部署環境的完全可追溯性,包括機器學習模型、在邊緣運行的軟體以及在生產資料中心部署的軟體。

Scribe Security

Scribe Security

scribesecurity.com

Scribe 是一種 SaaS 解決方案,為軟體工件的安全性和可信度提供持續保證,充當軟體生產者和消費者之間的信任中心。 Scribe 集中式 SBOM 管理系統允許以受控和自動化的方式輕鬆管理和共享產品 SBOM 及其所有相關的安全方面。

Debricked

Debricked

debricked.com

Debricked 的 SCA 工具可讓您以簡單、聰明和高效的方式管理您的開源。自動尋找、修復和預防漏洞,避免不合規的許可證並評估依賴項的運作狀況 - 所有這些都在一個工具中。安全性 - 您的開發人員不必是安全專家才能編寫安全的程式碼。 Debricked 可協助您的開發人員在自己的管道中自動化開源安全,並透過點擊按鈕產生修復程式。許可證合規性 - 透過自動預防不合規許可證,使開源合規性不再成為問題。設定可自訂的管道規則,並確保為全年啟動做好準備。社群健康 - 幫助您的開發人員在選擇要使用的開源軟體時做出明智的決定。搜尋名稱或功能,並根據一組運行狀況指標輕鬆地並排比較類似的項目。

Endor Labs

Endor Labs

endorlabs.com

Endor Labs 軟體供應鏈安全平台解決了三個關鍵的軟體供應鏈安全痛點和成果: 開源程式碼安全:Endor Labs 透過在SDLC 中選擇和維護安全且高品質的依賴項,幫助工程師提高應用程式效能並最大限度地減少攻擊面。 Endor Labs 取代了缺乏程式碼使用情境的現有 SCA 解決方案,從而減少了約 80% 的 SCA 噪音,以便團隊可以專注於重要的事情。 CI/CD 管道安全:Endor Labs 可協助您發現管道和影子工程,確保一致的安全工具覆蓋範圍,監控儲存庫的狀態,並實施建置完整性驗證,所有這些都透過整合到管道中的單一鉤子和策略即程式碼框架來實現。合規性和 SBOM:Endor Labs 透過偵測法律風險、產生和提取 SBOM/VEX、程式碼簽署以及與 NIST SSDF 和 CIS 框架保持一致,幫助團隊遵守標準和法規。

Bytesafe

Bytesafe

bytesafe.dev

Bytesafe 是端對端軟體供應鏈安全的平台 - 您的相依性的防火牆。該平台包括: - 依賴性防火牆 - 套件管理 - 軟體成分分析 - 許可證合規性

© 2025 WebCatalog, Inc.