Proveedores de ciberseguridad
Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.
Categorías
Tags
Tecnologías
376 proveedores
La oferta SIEM de Google SecOps es una buena opción para las organizaciones que buscan capacidades SIEM robustas alojadas sobre la infraestructura de Google Cloud. Es una elección directa para un SIEM moderno, con capacidades de inteligencia de amenazas especialmente sólidas.
HoundDog es una solución que aborda de forma singular un problema interesante de AppSec: el registro o intercambio accidental de PII. Utiliza una combinación de expresiones regulares e IA para analizar posibles escenarios de fuga de datos. Desde entonces, ha ampliado sus capacidades para detectar flujos y filtraciones de datos relacionados con la IA.
Adquirida por SentinelOne. Prompt Security ofrece soluciones integrales para la seguridad de LLM. Proporciona tanto visibilidad de TI corporativa mediante su complemento para navegadores como visibilidad de aplicaciones mediante opciones de API, SDK y proxy inverso. También permite rastrear sesiones de usuario y detectar, ocultar o bloquear numerosos tipos de datos y ataques.
Adquirida por Palo Alto Networks. QRadar ofrece funcionalidades robustas de protección y registro, pero sin la pronunciada curva de aprendizaje de Splunk. Su metodología de filtrado es sencilla y cumple su función, aunque con el tiempo el equipo trabajará más lentamente al no disponer de un lenguaje de consulta.
RapidFort se centra en eliminar vulnerabilidades mediante la creación de imágenes de contenedor reducidas para las aplicaciones, además de realizar análisis de vulnerabilidades.
Greymatter es una plataforma SOC con IA compuesta por investigaciones agénticas, gestión de detecciones, canalizaciones de datos y capacidades de búsqueda de amenazas.
Plataforma CNAPP y CADR centrada en el tiempo de ejecución que utiliza sensores eBPF para validar qué vulnerabilidades son realmente explotables, detectar ataques en la capa de aplicación en tiempo real y revelar qué hacen las cargas de trabajo de IA en producción.
Secberus crea un data lake de la configuración de la nube, similar a CloudQuery, y permite guardar y aplicar fácilmente políticas personalizadas sobre esa infraestructura.
El enfoque de Seemplicity para el mercado de la remediación hace especial énfasis en la creación de flujos de trabajo mediante su GUI. Su generador de flujos ofrece una sólida distribución de los tickets pertinentes a los equipos adecuados.
SkyHawk apuesta firmemente por ofrecer tanta protección de respuesta en tiempo de ejecución como las soluciones CDR basadas en agentes, pero sin utilizar un agente. Esto implica que existen ciertas brechas de detección, aunque los ejemplos que he visto hacen cuestionar si esas brechas realmente importan.
SonarCloud tiene la ventaja de ganarse a los desarrolladores gracias al enfoque inicial del producto en la corrección de errores y a su capacidad para incorporar una amplia variedad de informes. Aunque sus funcionalidades SAST son más recientes, resultan lo bastante robustas como para justificar su incorporación al análisis de la salud del código. Es una excelente opción para equipos formados únicamente por desarrolladores que trabajan con productos de bajo riesgo.
Spyderbat está realizando un trabajo excelente con eBPF y la protección proactiva de la configuración mediante la especificación de qué procesos pueden ejecutarse en un contenedor. Hace especial énfasis en proporcionar datos procesables a nivel de procesos y red para indicar cuándo existen amenazas en un sistema.
Plataforma agéntica de seguridad ofensiva con IA que ejecuta pruebas de penetración continuas, supervisadas por personas, en aplicaciones web, API, redes y sistemas de IA.
TrojAI se despliega on-premise y proporciona seguridad integral para LLM, con pruebas de tipo DAST para LLM y protección en tiempo real mediante un proxy inverso o un SDK.
Zest proporciona correcciones contextuales de IaC para la infraestructura de nube desplegada.