Proveedores de ciberseguridad
Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.
Categorías
Tags
Tecnologías
376 proveedores
Pillar proporciona una cobertura completa como primera solución de seguridad de IA para desarrolladores. Se integran con su SCM, detectan y diagraman sus agentes de IA, los prueban en busca de vulnerabilidades y proporcionan protección y barandas en tiempo real.
Teleport funciona otorgando a los usuarios finales certificados que les permiten aplicar políticas de acceso a través de numerosos recursos en la nube que generalmente son difíciles de administrar. La experiencia del usuario es mejor que cualquier alternativa que haya visto.
Trufflehog es el mejor escáner de secretos de código abierto disponible y se integra fácilmente como una acción de GitHub.
Zenity tiene una oferta de seguridad integral para la seguridad de la IA, especialmente para casos de uso comunes de la fuerza laboral como Claude, Microsoft 365 y ChatGPT. Son especialmente fuertes en el seguimiento de permisos en toda la fuerza laboral.
AI Strike combina LLM con SIEM y CSPM tradicionales para ofrecer un enfoque integral basado en LLM para la respuesta a incidentes de seguridad. Combina datos sólidos de activos con fuentes de registros para proporcionar al LLM contexto suficiente para tomar decisiones precisas sobre las alertas.
Artemis ofrece numerosos servicios en una única plataforma, desde MDR y SOC con IA hasta ingeniería de detección. Su principal diferenciador es el almacenamiento y la búsqueda inteligentes de datos en su propia plataforma o en otras, según el contexto. Esto habilita casos de uso como la respuesta a incidentes con IA, la gestión de ingeniería de detección o la sustitución del SIEM.
Chainguard utiliza imágenes de Linux (Wolfi) sin control que requerirán una instrumentación no trivial para pedir a sus desarrolladores que se pongan de pie. Es un poco como, "el cumplimiento odia este truco fácil": proporcionan imágenes de contenedores mínimas para usar en sus aplicaciones, pero aún tendrá que parchearlas con el tiempo.
Checkmarx se ha adaptado bien al modelo DevSecOps, ofreciendo un escáner de peso más ligero en la plataforma Checkmarx One, que se integra bien en la pila más grande. No tienen todas las características más recientes de algunas empresas más nuevas, pero ciertamente hacen el trabajo para empresas diversas. Sin embargo, no sugeriría aventurarse fuera de Checkmarx One.
Daylight ofrece servicios MDR de extremo a extremo impulsados por una plataforma de datos con IA, pero mantiene un firme compromiso con el componente humano propio de un proveedor de servicios. La principal diferenciación de Daylight va más allá de la IA o de las capacidades de búsqueda de datos y se centra en la calidad de los analistas humanos y los especialistas en caza de amenazas que respaldan el producto. Los equipos obtienen la rapidez de una primera revisión con IA y la confianza de contar con el apoyo de expertos humanos.
Adquirida por Wiz. Dazz agrega las vulnerabilidades de seguridad en un único panel que facilita su asignación y priorización según el riesgo. Su enfoque realiza numerosas búsquedas automatizadas y cuenta con capacidades avanzadas para identificar el origen de las imágenes de contenedores. Dazz se diferencia por centrarse en la remediación, en lugar de limitarse a la priorización.
Drata tuvo la ventaja de comenzar después de Vanta y desarrolló rápidamente una automatización más profunda. Se centró menos en su solución para endpoints y más en una potente automatización de evidencias. Aun así, estas herramientas han tenido dificultades para ofrecer el nivel de profundidad que necesitan los equipos empresariales de riesgos.
A través de OneAgent, Dynatrace ofrece capacidades de ADR muy competitivas, con análisis de alcanzabilidad a nivel de función, bloqueo al estilo RASP y la posibilidad de consultar la mayoría de los registros. Su agente también abarca procesos y hosts. Su propuesta de CADR es completa en cuanto a funcionalidades, pero la experiencia de usuario tiene dificultades para integrarlas de manera coherente para los equipos de seguridad.
Creo que Edera es increíblemente ingenioso: ofrecen una implementación simple que ofrece una sólida protección en tiempo de ejecución para sus entornos de nube. Introducen un hipervisor a los nodos kubernetes que aísla los contenedores como máquinas virtuales en lugar de como procesos. Proporciona una solución elegante al problema específico del contenedor isoonenorman.
Huntress se ha establecido como una marca confiable en el espacio MDR a través de su contribución de herramientas y análisis de código abierto a la comunidad de seguridad en general. Revenden su herramienta Huntress, que es esencialmente una plataforma XDR, a otros proveedores de seguridad.
JupiterOne es fundamentalmente una plataforma de datos para gestionar todos tus activos e integraciones de seguridad. Pueden crear paneles, consultas y gráficos personalizados a través de activos y datos de vulnerabilidad.