Cenzic
Cenzic lavora nel campo della sicurezza delle Web Applications, proponendo una soluzione, disponibile sia come prodotto software che come servizio SaaS, che permette di automatizzare il processo di identificazione delle problematiche di sicurezza connesse alle web applications. La soluzione proposta, che permette di determinare le vulnerabilità, gestirle, gestire il rischio e la conformità a norme e regolamenti, si adatta a qualsiasi contesto e settore aziendale, come dimostrano le refenze aziendali (numerose aziende tra le "Fortune 1000", pubblica amministrazione, istruzione, piccole e medie imprese).
www.cenzic.com
Cisco Scansafe
Fondata nel 2004 ed acquisita da Cisco nel 2009, ScanSafe è stata la prima azienda al mondo ad offrire servizi di web security utilizzando il modello SaaS (Software as a Service). Basandosi sul presupposto che la rapida evoluzione di internet impone alle aziende di adottare soluzioni sempre più innovative ed efficenti, ScanSafe offre ai suoi clienti soluzioni che necessitano di poca manutenzione, consentono un risparmio in termini di costi e permettono una protezione costante ed aggiornata rispetto alle minacce sempre più sofisticate che si affacciano sul Web 2.0.
www.scansafe.com
Google Postini
I servizi di Postini, commercializzati da Google, permettono di rendere sicure le comunicazioni elettroniche e gestirne le policy in modo centralizzato. Postini risolve anche le necessità di cifratura ed archiviazione della messaggistica. Si tratta di un servizio totalmente in outsourcing, trasparente all'utente, che non richiede hardware o software da installare e gestire.
www.postini.com
Incapsula
Incapsula offre un servizio cloud-based che rende i siti web più sicuri, più veloci e più affidabili. Incapsula offre ai siti web di qualsiasi dimensione le stesse funzionalità che finora sono state prerogativa dei siti di grandi dimensioni. Incapsula è nata nel 2009 come spin-off di Imperva (società leader nella fornitura di solauzioni per la sicurezza dei dati) per volere di un gruppo di professionisti del settore con una consolidata esperienza nella sicurezza delle applicazioni web, nella sicurezza online e nel furto d'identità. La mission dell'azienda è fornire ad ogni sito web, indipendentemente dalle sue dimensioni, alti livelli di sicurezza, prestazioni ed affidabilità.
www.incapsula.com
Intellinx
Intellinx è un'azienda leader nelle soluzioni per il monitoraggio e la prevenzione di frodi sui dati, in particolar modo commesse dagli stessi utenti (interni o esterni) del sistema. Sniffando il traffico di rete permette di registrare le attività degli utenti sulle applicazioni di business in ambienti eterogenei che spaziano dal mainframe, ad applicazioni client-server o web based. Le sue funzionalità permettono ai security officier di intervenire immediatamente in caso di attività sospette e di generare report dettagliati, compatibili con standard internazionali, utilizzabili anche in un contesto di computer forensic.
www.intellinx-sw.com
Modulo
Modulo è una società che opera a livello mondiale proponendo soluzioni per la gestione delle problematiche di Governace, Risk e Compliance (GRC). Il prodotto Risk Manager™, vincitore di numerosi riconoscimenti, è adottato da oltre 1000 clienti nel mondo per l'automazione dei loro processi di IT GRC, ERM, BCM, vendor, compliance e risk management.
www.modulo.com
Protegrity
Protegrity fornisce una soluzione di alte prestazioni, scalabili all'infinito che consente di proteggere le informazioni critiche per tutto il loro ciclo di vita. Il prodotto, vincitore di numerosi riconoscimenti, include una varietà di metodi di protezione dei dati che spaziano dalla cifratura end-to-end, alla tokenization, al data masking, al monitoraggio. Attualmente oltre 200 aziende in tutto il mondo utilizzano la soluzione per rispettare i requisiti imposti da standard e normative o semplicemente per proteggere i dati critici per il loro business.
www.protegrity.com
Impact Analysis (definizione del livello di impatto dei vari rischi sugli asset aziendali)
Threat and Vulnerability Assessment (individuazione delle minacce e delle vulnerabilità che possono essere sfruttate da queste per concretizzare i rischi ipotizzati)
Risk Assessment (indicazione del livello di rischio a cui sono sottoposti i vari asset)
Risk Treatment (individuazione delle contromisure più adatte a contrastare i rischi individuati)
Rapid7
Rapid7 è l'azienda leader nelle soluzioni di vulnerability management e penetration test. Rapid7 fornisce l'unica soluzione integrata di gestione delle minacce che permette agli utilizzatori di implementare e mantenere le security best practice e ottimizzare la gestione della sicurezza a livello di rete, web application e database.
www.rapid7.com
Tripwire
Tripware Inc. è una società che sviluppa soluzioni per il controllo di infrastrutture sia fisiche che virtuali. Tripwire Enterprise, il suo prodotto di punta, è la soluzione software di Security Compliance Management proposta da CryptoNet. Nato storicamente come strumento di verifica dell’integrità di file tramite hash, Tripwire si è evoluto in una soluzione aziendale avente il duplice scopo di valutare lo stato di configurazione dei sistemi, delle applicazioni o dei dispositivi di rete che compongono le infrastrutture IT, rispetto alle indicazioni derivanti da policy interne, standard industriali o internazionali e normative di riferimento e di mantenerlo nel tempo, rilevando e reagendo alle modifiche sulle configurazioni.
www.tripwire.com
Visible Statement
La mission di Visible Statement consiste nel creare e migliorare costantemente soluzioni efficaci e divertenti per la formazione e l'informazione degli utenti. Visible Statement® è un tool software che permette ai suoi utilizzatori di effettuare delle azioni di security awareness nei confronti dei propri utenti ogni volta che questi accedono alla propria postazione di lavoro.
www.greenidea.com
Impact Analysis (definizione del livello di impatto dei vari rischi sugli asset aziendali)
Threat and Vulnerability Assessment (individuazione delle minacce e delle vulnerabilità che possono essere sfruttate da queste per concretizzare i rischi ipotizzati)
Risk Assessment (indicazione del livello di rischio a cui sono sottoposti i vari asset)
Risk Treatment (individuazione delle contromisure più adatte a contrastare i rischi individuati)