seeksvc 搜索工具、方案、开源库…

安全审计与合规

Security Audit and Compliance
安全审计与合规工具帮助企业持续发现入侵风险、代码漏洞、身份欺诈、数据泄露与合规缺口,覆盖研发、运维、身份与业务风控等环节。选型时应重点关注检测覆盖面、告警准确性、审计报表、合规框架支持、集成能力、部署方式、数据安全与团队运维成本。
5 个候选 开源 1 闭源 4 最近核实 2026-07
全部 5 开源 1 闭源 4
1 wazuh.com icon
Wazuh开源 · GPL-2.0
开源 SIEM/XDR 代表方案,适合自建安全监控、日志分析与威胁检测体系。
154
2 sonarcloud.io icon
SonarQube Cloud闭源 · freemium
面向研发流程的代码质量与安全门禁,适合在 DevOps 中前置发现漏洞和机密泄露。
0
3 developer.okta.com icon
Okta Developer闭源 · commercial
成熟的身份与访问管理平台,覆盖 SSO、多因素认证、API 访问和身份治理场景。
0
广告位 · 原生信息流 赞助
4 onfido.com icon
Onfido闭源 · proprietary
专注身份验证、证件核验和活体检测,适合需要 KYC 合规与反欺诈的业务。
0
5 scan.juhe.cn icon
聚合云监测闭源 · commercial
聚焦代码托管泄露与威胁情报监测,适合中小团队建立外部风险预警能力。
0
常见问题
如果团队具备安全运营能力并希望自建可控,可优先考虑开源 SIEM/XDR;若更看重身份核验、合规责任转移、SaaS 集成和服务支持,商业产品通常更合适。
SIEM/XDR 更偏运行时安全监控、日志关联分析与威胁响应;代码安全扫描则聚焦研发阶段的漏洞、质量、密钥泄露和质量门禁,两者适用于不同安全环节。
适合金融、出行、招聘、社区、政务等需要验证真实身份、降低欺诈、满足实名或反洗钱等合规要求的业务。
应关注威胁情报来源、规则可配置性、误报率、通知渠道、告警分级、处置闭环以及是否支持与现有 DevOps、工单或安全平台集成。
seeksvc
一个可查询的宝藏收藏库:开源与闭源软件、开发库与完整解决方案。
© 2026 seeksvc · 数据人工核实,持续更新