1. Armis
Armis是一个无代理的安全平台,可以发现和分析客户环境中任何类型的托管或非托管设备。这其中包括笔记本电脑、服务器和移动设备,以及物联网设备、数字助理、智能电视、安全摄像头、空调系统,以及其他各种终端设备。
其主要功能包括:
- Armis可以对客户网络上或外部的设备进行分类,而无需在这些端点上安装软件。
- 平台的云计算知识库跟踪超过2.8亿台设备,并维护每个设备的配置文件信息。
- 平台部署在带外的虚拟设备上,并在不影响网络或设备性能的情况下被动地监视流量。
- 该平台包括一个威胁检测引擎,该引擎可连续监视设备,并将实时行为与历史信息以及类似设备的行为进行比较。
- 如果Armis检测到威胁,它可以向安全团队和事件响应系统发送警报,并触发自动行动以减轻攻击。
集成:Armis提供广泛的集成功能,支持网络基础设施、防火墙、网络访问控制(NAC)系统、安全信息和事件管理(SIEM)平台、IT资产管理平台、配置管理数据库和漏洞评估工具。
定价:Armis没有发布价格信息。
学习:客户可以通过Armis大学进行学习,该大学对个人进行培训以使其更有效地使用该平台。该大学提供自主学习和讲师指导的课程。讲师指导的课程包括虚拟公共和专用课程,以及现场私人课程。客户还可以访问视频、解决方案简介、白皮书和其他文档。此外,他们还可以注册获得免费演示。
2. Axonius
Axonius是一个网络安全资产管理平台,作为虚拟设备安装在VMware ESXi或Amazon AWS上。该平台不需要端点代理,而是使用连接到现有工具和数据源的预构建适配器来检索有关设备和用户的资产数据。
主要功能包括:
- Axonius提供集中的物联网可视性平台,用于查看和控制虚拟、远程和内部终端,包括台式机、移动设备、云实例、工业控制系统和物联网设备。
- Axonius可以在数小时内清点客户的所有资产,而无需接触端点。
- 单个Axonius虚拟设备可支持100多万台设备和50000多个用户。
- Axonius平台可以通过识别缺少安全控制的用户和设备来发现安全覆盖空白。
- Axonius可以自动创建事件响应通知单,向安全团队发送警报,并执行各种操作,如运行远程命令、禁用用户或部署软件。
集成:Axonius平台包括277个预建适配器,用于与一系列工具和系统集成,如Eset Endpoint Security、Ivanti Unified Endpoint Manager、Oracle Cloud、Cisco交换机和路由器、Red Hat Ansible Tower和SaltStack Enterprise。
定价:Axonius未发布定价信息,但它根据支持的资产数量以年度订阅的形式提供产品。
学习:Axonius提供视频、网络研讨会、电子书、白皮书、案