Ostorlab Logo
定价 合作伙伴

本地 WEB 安全 满足合规与数据访问要求的 本地部署

从私有环境内部运行自动安全测试,无需公开访问,即可覆盖预发布应用、内部 Web 服务和私有 API。
测试防火墙后的预发布和准生产 Web 应用。
通过 VPN 或私有网络访问私有 REST、GraphQL 及其他受支持的 API。
在客户控制的基础设施上执行扫描,并在 Ostorlab 中集中管理发现与修复。

深受他们信任

Google
TikTok
BMW
Panasonic
Cisco
Rolex
Deloitte
Edenred
Ooredoo

访问外部扫描器无法触达的 Web 系统

在私有 Web 应用和 API 所使用的网络路径内部署扫描器。测试在更靠近目标的位置执行,同时保留现有防火墙、VPN 和访问控制。

私有 Web 与 API 访问

从受限环境内部访问预发布应用、内部 Web 服务和受支持的私有 API。

客户控制的执行

在本地运行扫描,并通过 Ostorlab 集中审查发现和跟踪修复。

Web 测试覆盖范围
预发布 Web 应用
私有 REST API
私有 GraphQL API
内部 Web 服务
安全、隐私与治理

专为受控和受监管环境而构建

在保留现有访问控制的同时,将安全测试扩展到私有环境。从客户控制的基础设施执行评估,并集中管理安全发现,帮助团队在敏感和受监管环境中保持一致的安全覆盖。

保留现有访问边界

让私有和受限资产继续位于现有网络、身份与访问控制范围内。

从您的基础设施执行评估

从客户控制的基础设施执行扫描,并定期测试内部和非生产环境。

集中管理安全证据

通过 Ostorlab 集中管理发现、报告和修复,帮助团队证明受限环境已纳入其安全测试计划。

部署单个扫描器,使用组进行扩展

使用专用扫描节点,或将多个节点组成扫描器组。当扫描分配给组时,由一个可用且符合条件的扫描器执行。

监控单个扫描器

通过 Ostorlab 查看扫描器活动以及 CPU、内存和磁盘使用情况。

监控扫描器组

将扫描节点组织成组,并集中监控其硬件指标。

Ostorlab 可在将扫描分配给符合条件的节点前考虑 CPU、内存和磁盘要求。

与您的技术栈无缝集成

不要让安全成为瓶颈。Ostorlab 直接与您的开发和安全团队已经使用的工具集成,确保漏洞管理自动化、可追溯且高效。

Jira

Jenkins

GitHub

GitLab

Bitbucket

SAML

Azure DevOps

Microsoft AppCenter

CircleCI

GoCD

TeamCity

Okta

Google Workspace

OneLogin

Azure Active Directory

Slack

Vanta

ServiceNow

Bitrise

Harness

备受全球安全团队信赖

了解为什么行业专家喜欢使用我们的平台工作

Star 1
Star 2
Star 3
Star 4
Star 5
4.9 / 5

开始使用

将私有 Web 应用纳入安全测试

无需将目标设为公开访问,即可测试预发布应用、内部服务和私有 API。