Average Ratings 0 Ratings

Total
ease
features
design
support

No User Reviews. Be the first to provide a review:

Write a Review

Average Ratings 0 Ratings

Total
ease
features
design
support

No User Reviews. Be the first to provide a review:

Write a Review

Description

Identity and Data Protection for AWS and Azure, Google Cloud, and Kubernetes. Sonrai's cloud security platform offers a complete risk model that includes activity and movement across cloud accounts and cloud providers. Discover all data and identity relationships between administrators, roles and compute instances. Our critical resource monitor monitors your critical data stored in object stores (e.g. AWS S3, Azure Blob), and database services (e.g. CosmosDB, Dynamo DB, RDS). Privacy and compliance controls are maintained across multiple cloud providers and third-party data stores. All resolutions are coordinated with the relevant DevSecOps groups.

Description

Kubernetes, cloud, and container security that closes loop from source to finish Find vulnerabilities and prioritize them; detect and respond appropriately to threats and anomalies; manage configurations, permissions and compliance. All activity across cloud, containers, and hosts can be viewed. Runtime intelligence can be used to prioritize security alerts, and eliminate guesswork. Guided remediation using a simple pull request at source can reduce time to resolution. Any activity in any app or service, by any user, across clouds, containers and hosts, can be viewed. Risk Spotlight can reduce vulnerability noise by up 95% with runtime context. ToDo allows you to prioritize the security issues that are most urgent. Map production misconfigurations and excessive privileges to infrastructure as code (IaC), manifest. A guided remediation workflow opens a pull request directly at source.

API Access

Has API Yes 

API Access

Has API No 

Screenshots View All

Screenshots View All

Integrations

Kubernetes Yes 
Amazon Web Services (AWS) Yes 
Anitian FedRAMP Comprehensive No 
Azure Marketplace No 
Falco No 
Google Cloud Container Security Yes 
HPE Ezmeral No 
IBM Cloud Pak for Watson AIOps No 
IBM QRadar SIEM Yes 
Jira Service Management Yes 
JupiterOne No 
Open Container Initiative (OCI) No 
Ozone No 
Prometheus No 
SaaSify Yes 
ServiceNow Yes 
Splunk Cloud Platform Yes 
Squadcast No 
Stream Security No 
Tekton No 

Integrations

Kubernetes Yes 
Amazon Web Services (AWS) No 
Anitian FedRAMP Comprehensive Yes 
Azure Marketplace Yes 
Falco Yes 
Google Cloud Container Security No 
HPE Ezmeral Yes 
IBM Cloud Pak for Watson AIOps Yes 
IBM QRadar SIEM No 
Jira Service Management No 
JupiterOne Yes 
Open Container Initiative (OCI) Yes 
Ozone Yes 
Prometheus Yes 
SaaSify No 
ServiceNow No 
Splunk Cloud Platform No 
Squadcast Yes 
Stream Security Yes 
Tekton Yes 

Pricing Details

Contact us for pricing information.
Free Trial No 
Free Version No 

Pricing Details

No price information available.
Free Trial Yes 
Free Version No 

Deployment

Web-Based Yes 
On-Premises No 
iPhone App No 
iPad App No 
Android App No 
Windows No 
Mac No 
Linux No 
Chromebook No 

Deployment

Web-Based Yes 
On-Premises No 
iPhone App No 
iPad App No 
Android App No 
Windows No 
Mac No 
Linux No 
Chromebook No 

Customer Support

Business Hours Yes 
Live Rep (24/7) Yes 
Online Support Yes 

Customer Support

Business Hours Yes 
Live Rep (24/7) Yes 
Online Support No 

Types of Training

Training Docs Yes 
Webinars Yes 
Live Training (Online) Yes 
In Person Yes 

Types of Training

Training Docs Yes 
Webinars Yes 
Live Training (Online) Yes 
In Person Yes 

Vendor Details

Company Name

Sonraí Security

Founded

2017

Country

United States

Website

sonraisecurity.com

Vendor Details

Company Name

Sysdig

Founded

2013

Country

United States

Website

sysdig.com/products/secure/

Product Features

Cloud Security

Antivirus No 
Application Security Yes 
Behavioral Analytics Yes 
Encryption No 
Endpoint Management No 
Incident Management Yes 
Intrusion Detection System Yes 
Threat Intelligence No 
Two-Factor Authentication Yes 
Vulnerability Management Yes 

Cloud Workload Protection

Anomaly Detection No 
Asset Discovery No 
Cloud Gap Analysis No 
Cloud Registry No 
Data Loss Prevention (DLP) No 
Data Security No 
Governance No 
Logging & Reporting No 
Machine Learning No 
Security Audit No 
Workload Diversity No 

Container Security

Access Roles / Permissions No 
Application Performance Tracking No 
Centralized Policy Management No 
Container Stack Scanning No 
Image Vulnerability Detection No 
Reporting No 
Testing No 
View Container Metadata No 

Cybersecurity

AI / Machine Learning No 
Behavioral Analytics Yes 
Endpoint Management No 
IOC Verification No 
Incident Management Yes 
Tokenization No 
Vulnerability Scanning Yes 
Whitelisting / Blacklisting No 

Data Loss Prevention

Compliance Reporting No 
Incident Management No 
Policy Management No 
Sensitive Data Identification No 
Web Threat Management No 
Whitelisting / Blacklisting No 

Data Security

Alerts / Notifications No 
Antivirus/Malware Detection No 
At-Risk Analysis No 
Audits No 
Data Center Security No 
Data Classification No 
Data Discovery No 
Data Loss Prevention No 
Data Masking No 
Data-Centric Security No 
Database Security No 
Encryption No 
Identity / Access Management No 
Logging / Reporting No 
Mobile Data Security No 
Monitor Abnormalities No 
Policy Management No 
Secure Data Transport No 
Sensitive Data Compliance No 

DevOps

Approval Workflow Yes 
Dashboard Yes 
KPIs No 
Policy Management Yes 
Portfolio Management No 
Prioritization Yes 
Release Management No 
Timeline Management Yes 
Troubleshooting Reports Yes 

IT Security

Anti Spam No 
Anti Virus No 
Email Attachment Protection No 
Event Tracking Yes 
IP Protection Yes 
Internet Usage Monitoring No 
Intrusion Detection System No 
Spyware Removal No 
Two-Factor Authentication No 
Vulnerability Scanning No 
Web Threat Management No 
Web Traffic Reporting No 

Log Management

Archiving Yes 
Audit Trails Yes 
Compliance Reporting Yes 
Consolidation Yes 
Data Visualization Yes 
Event Logs Yes 
Network Logs Yes 
Remediation Yes 
Syslogs Yes 
Thresholds Yes 
Web Logs Yes 

Policy Management

Approval Process Control No 
Attestation No 
Audit Trails No 
Policy Creation No 
Policy Library No 
Policy Metadata Management No 
Policy Training No 
Reporting / Analytics No 
Version Control No 
Workflow Management No 

Privileged Access Management

Application Access Control Yes 
Behavioral Analytics Yes 
Credential Management Yes 
Endpoint Management No 
For MSPs No 
Granular Access Controls Yes 
Least Privilege Yes 
Multifactor Authentication Yes 
Password Management No 
Policy Management Yes 
Remote Access Management Yes 
Threat Intelligence Yes 
User Activity Monitoring Yes 

SIEM

Application Security No 
Behavioral Analytics No 
Compliance Reporting No 
Endpoint Management No 
File Integrity Monitoring No 
Forensic Analysis No 
Log Management No 
Network Monitoring No 
Real Time Monitoring No 
Threat Intelligence No 
User Activity Monitoring No 

Product Features

Cloud Security

Antivirus No 
Application Security No 
Behavioral Analytics No 
Encryption No 
Endpoint Management No 
Incident Management No 
Intrusion Detection System No 
Threat Intelligence No 
Two-Factor Authentication No 
Vulnerability Management No 

Cloud Workload Protection

Anomaly Detection No 
Asset Discovery No 
Cloud Gap Analysis No 
Cloud Registry No 
Data Loss Prevention (DLP) No 
Data Security No 
Governance No 
Logging & Reporting No 
Machine Learning No 
Security Audit No 
Workload Diversity No 

Container Security

Access Roles / Permissions No 
Application Performance Tracking No 
Centralized Policy Management No 
Container Stack Scanning No 
Image Vulnerability Detection No 
Reporting No 
Testing No 
View Container Metadata No 

IT Security

Anti Spam No 
Anti Virus No 
Email Attachment Protection No 
Event Tracking No 
IP Protection No 
Internet Usage Monitoring No 
Intrusion Detection System No 
Spyware Removal No 
Two-Factor Authentication No 
Vulnerability Scanning No 
Web Threat Management No 
Web Traffic Reporting No 

Vulnerability Management

Asset Discovery No 
Asset Tagging No 
Network Scanning No 
Patch Management No 
Policy Management No 
Prioritization No 
Risk Management No 
Vulnerability Assessment No 
Web Scanning No 

Vulnerability Scanners

Asset Discovery No 
Black Box Scanning No 
Compliance Monitoring No 
Continuous Monitoring No 
Defect Tracking No 
Interactive Scanning No 
Logging and Reporting No 
Network Mapping No 
Perimeter Scanning No 
Risk Analysis No 
Threat Intelligence No 
Web Inspection No 

Alternatives

Alternatives

Lacework Reviews

Lacework

Fortinet
Aqua Reviews

Aqua

Aqua Security