传送门: https://www.anduoduo.net ,免费注册使用
安全届的拼多多,平台是多云安全扫描工具,采用与价值 320 亿美元的国际知名云安全厂商 Wiz.io 类似的技术架构,适配全面适配腾讯云,识别云环境中的安全风险。
高价值模块包含 朋友圈威胁情报、影子资产(云 CMDB )、云安全配置检查( CSPM )、暴露面( ASM )、AKSK 恶意检测( CDR )模块。
本产品适合甲方安全团队、上云迁移业务、安全负责人、乙方安全从业者、云安全研究员。
解决业务痛点需求
产品的竞争壁垒
利用 AI 、agentless 技术,对收集到的配置信息进行智能分析,发现潜在的安全威胁和风险趋势。这使得企业能够更加主动地应对云安全挑战,提高整体的安全防护能力。
技术创新解决多云风险
关注真实的热点情报,通过 mttd 、mttr 衡量业务团队安全水位。
朋友圈热点情报
指标衡量
资产是一切安全工作的基础,我们实现了完整的腾讯云产品对接,正向视角支持资产 122 个大类,是行云管家的 40 倍,是黑客常用的云攻防工具 CF 的 25 倍、是阿里云安全中心的 8 倍,反向攻击者视角探测暴露面实现云图极速版。
资产属性字段全部统一
实时监控云环境中的资源配置,自动检测潜在的安全风险和不合规配置,降低人工渗透测试的成本和时间。内置真实风险规则如“外网开放的主机有高危组件漏洞且存放敏感数据”,满足高优运营需求。
基于云安全实战的真实风险
用户用查询语句图可视化,安全所见即所得。平台的规则都不用写人和代码,全部使用图点击属性和关系关联出来。
图关联是处置大量安全信息有效的表达方式。充分利用属性和关系,通过关联上下文的方式,组织各种实体和上下文知识。
对于海量信息中的事件调查和发现活动,图可视化方法将漏洞识别、异常检测、漏洞修复的安全专业环节门槛大幅降低,让业务也能积极参与到安全治理。
查询真实风险:对外网开放的 Redis 存在勒索风险。
安全可视化
展示真实的攻击路径
整合客户现有的存量安全工具,支持与 JIRA 、云审计、主机安全等第三方产品集成,发现 aksk 异常泄露请求、异地登录、webshell 查杀、密码爆破、恶意流量、病毒木马、提权动作、反弹 shell 和漏洞管理场景,实现自动化响应,提高安全事件的处理效率。
聚合分析云平台的 API 和云安全中心日志
提供详细的 12 项国内外合规性参考报告,帮助企业了解其云环境的安全状况,以及需要采取的改进措施,助力企业通过安全合规审查。
目前开放的有:安多多(平台自带基于实战总结的矩阵)、阿里云安全中心安全态势管理、等级保护三级、云安全攻防矩阵、云厂商未实现默认安全、PCI DSS 、MITRE ATT&CK 、ISO27701 、ISO27018 、ISO27017 、ISO27002 、ISO27001 、GDPR 。
不开放的版本是攻防演练、投资和并购、供应链子公司、两清两固(即两高一弱)、AI-SPM 。
单一框架详细评估和报告
整体热力图视角
Q:怎么找客服?
Q: 安多多 CNAPP 产品支持哪些云服务提供商?
A: 安多多 CNAPP 产品目前全面支持腾讯云。下一步 1 、支持阿里云、AWS 、华为云、火山引擎; 2 、功能扩展到 agentless 的主机安全和 Code 安全; 3 、不做数据安全,鼓励用户使用云厂商能力; 4 、暂不支持私有化的阿里云飞天 Apsara 、云盒、华为云 stack 、腾讯云 TCE ,这部分战略让利给耕耘 TO G 的乙方行业销售。
Q: 如何开始使用安多多 CNAPP 产品?
A: https://www.anduoduo.net 手机号验证码登录注册即可直接使用,我们承诺不会将手机号用于营销和追溯,仅仅是注册合规需求。
Q: 作为一款 SaaS 产品,如何处理企业的敏感数据?
A: 使用 IaC Role 的创新技术,不需要您填入 aksk 密钥
不泄露:为每个用户创建独立的租户数据存储空间,确保数据之间的隔离
不越权:基于角色的访问控制,确保只能访问其被授权的团队功能
不漏洞:我们是专业的安全团队,做到了切面安全加固。
Q: 安多多 CNAPP 产品是否支持与其他安全产品集成?
A: 是的,安多多 CNAPP 产品开放 API ,实现自动化响应和协同防御,目前支持 jira 流转工单、访问审计日志、云安全中心。
Q: 安多多 CNAPP 产品是否适用于各种规模的企业?
A: 是的,无论是初创公司还是大型企业。我们提供灵活的 SaaS 订阅模式和定制化的服务,以满足不同规模企业的需求。作为头部的 SaaS 服务商我们有定价优势,关注腰部以下客户的性价比。
Q: 安多多 CNAPP 产品如何用 AI 提升安全效果
A:我们认为当前阶段 AI 大的落地场景是让安全运营效率提升,取代驻场安服的运营模式。AI 并不是解决所有安全问题的银弹。
所以不吹嘘很多 AI 安全能力,虽然我们的代码 90%是 AI 辅助开发的,但应用在规则本身集中在敏感数据发现和异常 API 调用两个场景,后续会上线云市场的 MCP Server 。
上云、下云、混合云,企业会使用更多的 AI 和云平台能力是趋势。平台关注多云安全场景下的真实的风险,实现降本提效场景的安全运营能力的付费需求。
安多多的商业模式是安全届的拼多多,产品形态是云的 360 安全卫士,技术前沿跟随 Wiz 。
平台定位绝不会是扫描器,而是综合安全运营平台,未来规划是安全服务托管 MSSP 的模式。
愿景是高效解决真实的安全风险,让业务自助解决安全问题,改善国内安全行业。