今年的RSA大會吸引了全球超過600家網絡安全廠商,展出了大量新工具、平臺和服務。以下我們整理了其中值得重點關注的10個“酷產品”:
Binary Defense網絡釣魚響應服務
關鍵詞:網絡釣魚、MDR、電子郵件安全、威脅分析
托管檢測和響應(MDR)公司Binary Defense將展示其最新的網絡釣魚響應服務。其功能包括電子郵件攻擊面強化、情報關聯、威脅搜尋以及基于調查的檢測和修復建議。用戶可以從第三方電子郵件保護軟件提交電子郵件和網絡釣魚警報進行分析。然后將該分析的結果與其他威脅情報相關聯,最后由Binary Defense分析師尋找此攻擊的證據。Binary Defense在RSAC的5415號展位。
Cycode應用程序安全編排和關聯
關鍵詞:ASOC
Cycode應用程序安全編排和關聯(ASOC)可在整個軟件開發生命周期(SDLC)中自動發現工具并分析和關聯來自工具的數據,以識別不同組件中的漏洞,進行重復數據刪除和優先級排序。Cycode在RSAC6471號展位。
Darwinium持續客戶保護平臺
關鍵詞:欺詐防御、數據安全
Darwinium的持續客戶保護平臺通過Web、移動和API對客戶交互的持續可見性和控制,縮小了數字安全和欺詐預防孤島之間的差距。SaaS產品通過識別、編碼和加密邊緣數據來管理敏感的客戶數據。分析后,該平臺將使用自己的密鑰將客戶數據存儲在企業自己的基礎架構中,以符合主要隱私法規。Darwinium在RSAC Early Stage Expo的ESE-38展位。
eSentire云工作負載保護平臺和云安全態勢管理
關鍵詞:CWPP、CSPM
基于Lacework的云原生工作負載保護平臺(CWPP)可跨多云環境、工作負載、賬戶、容器和Kubernetes提供持續的開發到運行時威脅檢測和行為異常檢測。eSentire云安全態勢管理(CSPM)可持續評估云環境中的錯誤配置、可疑行為和云運營變化。兩者都作為獨立服務提供。eSwhole在RSAC535號展位。
Inside-Out Defense特權訪問濫用檢測和修復平臺
關鍵詞:無代理特權訪問管理
Inside-Out Defense是一個SaaS、無代理特權訪問濫用檢測和修正平臺。它與身份和訪問管理(IAM)、權限訪問管理(PAM)和自定義身份解決方案配合使用。該平臺有助于識別已知和未知濫用行為之間的差距。它可以通過終止開關檢測和阻止惡意行為,該平臺提供惡意訪問請求的完整配置文件,包括上下文和意圖。Inside-Out Defense在RSAC Early Stage Expro的11號展位。
VISO Trust
關鍵詞:第三方風險、AI網絡風險評估
VISO Trust聲稱自己是首個基于AI的第三方網絡風險盡職調查平臺,為安全團隊提供風險情報,并由第三方風險專家進行增強。VISO可以按照NIST、PCI DSS、GDPR和CCPA等許多法規進行評估,使用AI分析供應商文檔,以幫助確定其安全態勢。VISO Trust成立于2020年,將在RSA展位ESE-7亮相。
Lumu for SecOps
關鍵詞:SecOps
Lumu for SecOps旨在幫助安全團隊識別和響應網絡威脅。它按入侵、攻擊類型、惡意軟件系列和業務影響指標提供事件分類和搜索功能。該工具還提供泄露評估、響應時間框架和補救策略的性能報告,并可與許多流行的安全解決方案集成。Lumu在RSAC的5515號展位。
Orca Security:將云到開發功能添加到CNAPP平臺
關鍵詞:CNAPP
Orca Security已將其Cloud to Dev功能添加到其云原生應用程序保護計劃(CNAPP)平臺中。它會自動將生產中發現的云安全風險跟蹤到源代碼和擁有它的開發人員。如果在正運行的容器中發現漏洞,Orca平臺會識別源代碼存儲庫和Dockerfile,以及添加易受攻擊包的所有者。Orca在RSAC的527號展位。
Securonix統一防御SIEM
關鍵詞:統一防御SIEM、TDIR
Securonix的統一防御(Unified Defense)SIEM通過Snowflake Data Cloud提供長達一年的“熱”數據,用于快速搜索和調查、威脅內容即服務、通過持續的同行和合作伙伴協作進行主動防御和統一的威脅防御調查響應(TDIR)。Securonix在RSAC的6170號展位。
Veracode Fix代碼安全
關鍵詞:代碼安全、大語言預訓練模型
AI驅動的Veracode Fix使用與ChatGPT相同的機器學習大語言模型來為代碼和開源依賴項漏洞的修復提供建議。該模型基于Transformer架構并使用Veracode自己的軟件缺陷數據集進行了預訓練,這些數據集來自Veracode長達17年的研究積累。Veracode在RSAC的967號展位。
安全內參
一顆小胡椒
GoUpSec
嘶吼專業版
D1Net
D1Net
CNCERT國家工程研究中心
關鍵基礎設施安全應急響應中心
D1Net
D1Net
奇安信集團
E安全