Proveedores de ciberseguridad
Listado curado de software de ciberseguridad con score oneNorma, categorías y capacidades. Sin ruido, con criterio.
Categorías
Tags
Tecnologías
376 proveedores
Konvu ofrece sólidas capacidades de priorización y corrección automática mediante IA, actualmente para vulnerabilidades de SCA, aunque está ampliándolas a otras categorías. Son algunas de las capacidades de priorización y corrección más potentes que he visto dentro de SCA, y resultan de gran ayuda para los equipos que tienen dificultades para reducir su acumulación de tareas pendientes.
LogicGate se centra casi exclusivamente en la evaluación y la gestión de riesgos, y presenta importantes carencias en las capacidades de automatización que ofrecen otras plataformas.
Maze utiliza IA agéntica para determinar la explotabilidad de vulnerabilidades en entornos de nube, elevando la puntuación de riesgo de los verdaderos positivos y proporcionando pruebas demostrables cuando los falsos positivos no pueden explotarse.
Miggo maximiza el valor de las soluciones existentes de supervisión del rendimiento de aplicaciones o proporciona su propia instrumentación, que destaca en la creación de mapas de sistemas distribuidos y en la detección y prevención de ataques en tiempo real. Miggo ofrece implementaciones sin código y basadas en integraciones.
Moderne ayuda a los equipos a completar actualizaciones de versiones principales a gran escala. Utiliza Apache Openwrite para crear guías de actuación aplicables al código que permiten resolver cambios importantes, como las migraciones de versiones de Java o Spring.
Paraxial ofrece una combinación única de herramientas de seguridad especializadas en el lenguaje Elixir y el framework Phoenix. Es una excelente opción para empresas que utilizan Elixir y cuenta con elementos únicos de protección en tiempo de ejecución que la distinguen de las alternativas de código abierto.
Phoenix Security se orienta más hacia la gestión de vulnerabilidades dentro de ASPM, pero ofrece sus propias opciones de SCA y DAST junto con escáneres existentes. Gracias a su énfasis en la gestión y la orquestación, proporciona una amplia variedad de contextos y datos detallados sobre vulnerabilidades. Resulta especialmente adecuada para grandes empresas.
Adquirida por Snyk. Probely ha creado una excelente versión del DAST web tradicional capaz de analizar API además de realizar rastreo web. Aunque actualmente no admite GraphQL ni dispone de una CLI, ha desarrollado métodos únicos para conseguir resultados similares. El equipo demuestra una clara dedicación a identificar las vulnerabilidades con precisión.
Query no es, en sentido estricto, un SIEM, pero sí una excelente forma de reunir todos los datos relevantes en una única búsqueda. Ha creado búsquedas verdaderamente bajo demanda y entre distintas integraciones, una excelente manera de ahorrar tiempo y dinero para las organizaciones inmersas en la complejidad de la gestión de registros.
SIEM moderno nativo de IA y plataforma de datos de seguridad para ingerir registros de seguridad, realizar detecciones sobre ellos e investigarlos a gran escala.
Adquirida por Drata. SafeBase ofrece una forma sencilla de alojar una página pública de seguridad con información de cumplimiento y flujos de solicitud de documentos sujetos a NDA.
SentinelOne fue uno de los primeros grandes proveedores de seguridad en normalizar sus datos dentro de una arquitectura de lago de datos, y sus ventajas son hoy más evidentes que nunca: ofrece a los clientes un único lugar para gestionar todos sus programas de seguridad, desde EDR y CNAPP hasta seguridad de IA. La consolidación de estos datos permite a los equipos realizar investigaciones entre dominios sin tener que conectar integraciones de productos independientes, y proporciona a Purple AI, su analista agéntico, un plano de datos unificado sobre el que razonar, en lugar de tener que inferir las relaciones entre herramientas aisladas.
Snyk fue la primera empresa en implementar realmente DevSecOps: análisis de seguridad de CI/CD rápidos, accionables y orientados a desarrolladores. También fue pionera en consolidar distintos escáneres en un solo lugar: IaC, Code, SCA y Container. Existen muchas plataformas que ofrecen pequeñas mejoras, como un mejor análisis de alcanzabilidad o flujos de trabajo más avanzados, pero Snyk sigue siendo un actor destacado por haber escalado de forma tan significativa en el ámbito empresarial.
Soos ofrece análisis e ingesta integrales de ASPM, con especial énfasis en el análisis profundo de SCA y la generación de SBOM.
Splunk sigue siendo uno de los mejores SIEM para los equipos de seguridad dispuestos a invertir tiempo en aprender su lenguaje de consultas. Cuenta con funcionalidades sólidas y numerosas opciones de integración, pero presenta una curva de aprendizaje pronunciada y puede resultar costoso. Para las organizaciones dispuestas a realizar una inversión considerable en equipos de seguridad dedicados, Splunk es una excelente opción.