Что это и для кого
Q.01 Что делает Oasis Defender одним предложением?
Подключаем облачные среды и частные виртуализации по read-only API, нормализуем данные в единую модель, строим граф связности и показываем приоритетные риски с объяснением «почему критично» и «что закрыть в первую очередь».
Q.02 Кому это нужно — ИТ или ИБ?
Обоим. ИТ получает наглядную карту своей инфраструктуры через несколько облаков и сред, ИБ — приоритетные риски и контроль изменений. Руководство видит агрегированную картину для отчётности и принятия решений.
Q.03 Чем вы отличаетесь от CSPM/CNAPP-решений?
Фокус на реальной связности, а не на статических чек-листах конфигурации. Мы собираем данные из разных облаков и частных сред в единую модель и показываем достижимость и последствия. Это работает в мультиоблачном и гибридном контуре, в том числе с российскими провайдерами и частными виртуализациями.
Q.04 Что мы НЕ делаем?
- Не вносим изменения в инфраструктуру автоматически
- Не подменяем firewall, WAF, EDR или IAM
- Не ищем CVE и уязвимости в коде приложений
- Не анализируем локальные настройки ОС и сервисов
Анализ строится исключительно на данных, доступных через API облачной платформы или среды виртуализации.
