CyberCyte
CyberCyte répond à la question que la plupart des outils évitent. Les contrôles que vous avez déjà payés tournent-ils vraiment ?
L'alternative
Tenable One, Rapid7 Exposure Command et XM Cyber. Ils collectent les vulnérabilités, cartographient les chemins d'attaque et priorisent.
En bref
- Plateforme
- X-CTEM
- Modules
- Gestion de la surface d'attaque, évaluation automatisée des contrôles de sécurité, gouvernance et conformité, gestion des tiers, tests de sécurité continus
- Déploiement
- Sur site ou dans le cloud
- Livraison
- Collecte avec agent et sans agent
- Intégrations
- EDR et XDR, scanners de vulnérabilités, SIEM et SOAR
- Normes
- ISO 27001, NIST, CIS Controls, PCI DSS, DORA
- Multi-tenant
- Multi-tenant, conçu pour les prestataires de services
Un scanner vous dit où vous êtes ouvert. CyberCyte vous dit si la défense que vous avez achetée est allumée.
L'évaluation automatisée des contrôles de sécurité est la première moitié. L'agent de poste est-il installé sur chaque machine, ou seulement sur celles qui figuraient dans la liste de déploiement ? Les politiques sont-elles configurées comme la documentation l'indique ? Une dérogation a-t-elle été créée pour une migration et jamais retirée ? Une organisation paie un contrôle puis n'a aucun instrument qui vérifie qu'il tourne sur le terrain. C'est par cet écart qu'une compromission arrive derrière un dispositif de sécurité entièrement sous licence.
La gouvernance et la conformité sur la même plateforme sont la seconde moitié. Des données d'exposition dans un outil et une restitution de conformité dans un autre laissent les deux incomplètes, parce que la preuve que réclame un auditeur est la donnée d'exposition et que l'auditeur la réclame au sujet d'un contrôle. CyberCyte restitue face à ISO 27001, NIST, CIS Controls, PCI DSS et DORA à partir du même réservoir de données collectées.
La troisième différence tranche les appels d'offres de cette région. CyberCyte peut être déployé sur site. Pour un acheteur du secteur public, de la finance ou de la défense soumis à une exigence de résidence des données, un produit qui ne fonctionne qu'en service est disqualifié avant même l'évaluation. Il est aussi multi-tenant, ce dont un prestataire de services a besoin pour l'exploiter pour plus d'un client.
Comment cela fonctionne
- Les données de vulnérabilités, de mauvaises configurations, d'inventaire et de menaces sont fusionnées en un seul réservoir
- La collecte se fait avec un agent ou sans, selon ce que le parc permet
- La collecte et la classification d'artefacts forensiques révèlent des risques qu'aucun inventaire ne listait
- L'état de chaque contrôle de sécurité est évalué automatiquement
- La notation du risque et l'état de conformité remontent dans une seule console
À qui cela s'adresse
- Les organisations qui ont acheté beaucoup de produits de sécurité et n'ont jamais obtenu une image unique
- La finance et les organismes publics qui préparent un audit
- Les acheteurs soumis à une exigence de résidence des données
- Les prestataires de services qui exploitent une plateforme pour plusieurs clients
Ce que nous pouvons montrer
- Se déploie sur site ou dans le cloud
- Multi-tenant
- Restitue face à ISO 27001, NIST, CIS Controls, PCI DSS et DORA
Où cela se place
Exposition et vulnérabilités. CyberCyte travaille depuis l'intérieur, en collectant depuis les machines elles-mêmes et depuis les outils de sécurité déjà déployés dessus. C'est cette position qui rend sa question distinctive possible. Non pas quelles vulnérabilités existent, ce que n'importe quel scanner dira, mais si le contrôle acheté pour les traiter est installé, configuré et en marche. Rien qui regarde depuis l'extérieur du parc ne peut répondre à cela.
