10110010011101001011001101101110101018200.devFrom Enterprise.Systems
免费开始

8200.dev 的全部能力

控制优先:查看所有具备访问权限的 AI 工具,针对每条规则决定其可执行的操作,并在您授权后直接在数据源层面采取行动。围绕这一核心,还配备了适配您技术栈的资产清单、合规证据与集成能力——按类别组织,并标注每项功能所属的订阅方案。

管控——决定 AI 可执行的操作并付诸实施

执行功能默认关闭,需主动开启,我们在前期已明确说明。只有同时满足以下三个条件,执行才会生效:组织层面的开关已启用、相应规则的策略已激活,且您已授予该连接器写入权限。在三个条件全部满足之前,所有执行操作均以模拟模式呈现——不会对您的数据源产生任何意外变更,您始终掌握最终决定权。

Agent Guard——决定每个 AI 智能体的访问范围

Team

在权限范围与信任度风险矩阵中展示每个 AI 智能体及服务账号及其暴露情况。您可为每个智能体设定允许的访问策略;一旦某个智能体超出策略范围,系统将生成包含精确修复方案的发现项——并在您授予写入权限后,由管理员通过 8200.dev 撤销或降低其访问权限。

了解更多

Flow Guard——决定您的数据可流向何处

Starter

以交互式地图呈现组织外部的数据共享关系,并高亮显示外部数据枢纽。针对每条风险流,系统依据您设定的目标方和敏感度规则,给出通俗易懂的处置结论——允许、标记或阻断;仅在该连接器启用了阻断功能时才会实际执行,否则以模拟模式展示。

了解更多

执行策略——您的规则,您的方案层级

Business

针对每条检测规则,自主决定处置方式:覆盖其严重等级、关闭规则、配置告警路由,并选择所属层级——检测与告警、建议与引导,或自动修复。一个全局总开关可将所有操作恢复为仅模拟模式。

了解更多

预防规则引擎

Business

主动监控与处置规则,在新发现项匹配的瞬间发出告警或排队修复——基于扫描,真实可靠。

了解更多

自动修复——在您激活后直接在数据源层面采取行动

Enterprise

为每个发现项提供逐步修复指引。激活后,8200.dev 将自动撤销或降低访问权限:公开链接、外部共享以及未使用或孤立的 API 密钥可无人工干预地移除;降级操作则始终等待人工点击确认。每项操作均记录审计日志,包含操作前后的状态对比。

了解更多

AI 治理与问责

AI 治理仪表盘

Free

一个视图即可回答“您的组织中正在运行哪些 AI,是否受到治理?”——通过 OAuth 授权发现的影子 AI(DeepSeek、Kimi、Grok、Perplexity)、处于升级监控中的智能体平台(如 Manus)、供应商 AI 训练态势,以及来自所连接 AI 供应商(Mistral AI、OpenAI、ChatGPT Enterprise、Anthropic、Cursor)的治理发现。基于只读管理 API 和 OAuth 元数据的时间点态势——无流量拦截,无提示词检查。

了解更多

AI 代理盘点

Team

对可触达您数据的每一个 AI 代理和服务账户进行完整、持续更新的盘点。您无法治理——也无法证明您治理过——看不见的东西。

了解更多

AI 数据贡献感知

Free

当已连接的平台被设置为使用贵组织的内容或元数据来训练第三方 AI 模型时进行标记,使其成为您有意做出的决定,而非您从未察觉的默认设置。

了解更多

AI 代理注册中心

Free

手动注册我们尚未连接的平台上的每一个 AI 代理——WhatsApp、Telegram、ManyChat、Tidio、自定义和语音机器人。对每个代理的数据访问进行分类,获取自动风险评分和发现项,并导出随时可供审计的清单证明。发现 + 注册 = 您的完整清单。

了解更多

AI 构建应用检测

Team

标记使用 AI 应用构建工具(Lovable、Base44、Bolt.new、Cursor 及类似工具)创建的 OAuth 应用——精确查看每个应用可访问的数据,并在某个应用触及客户 PII 或拥有广泛访问权限却无留存策略时立即获得发现项。你部署了它,就要为它负责。

了解更多

影子 AI 发现

Team

找出已连接到您 Workspace 的第三方和 AI OAuth 授权,从而在未经授权的工具成为隐患之前将其捕获。

了解更多

问责审计轨迹

Enterprise

访问决策的不可篡改、可导出记录(CSV / JSON / CEF / SIEM)——这正是审查者或审计师所期望的、可供审计的证据。

了解更多

合规证据

Business

生成审计师所需的文档,映射到 SOC 2、ISO 27001 和 GDPR 控制项。仅映射到框架;绝不声称获得认证。

了解更多

客户支持 AI 治理

Intercom Fin AI Agent 治理

Team

连接 Intercom,发现 Fin AI Agent 及每一个自定义机器人——它们的知识源、是否就敏感话题作答、可触及的外部数据,以及是否有人工介入。面向客户的 AI 所说的话由您负责;在它开口之前先加以治理。

了解更多

Zendesk AI 与 Copilot 治理

Team

连接 Zendesk,呈现其 AI 机器人与坐席 Copilot——敏感字段与 PII 访问、升级策略、第三方 AI 应用——以及账户安全(SSO、2FA 强制执行、公开工单分享、API token 使用时长与自定义角色删除权限)。

了解更多

发现与扫描

42+ 项安全检查

Free

公开链接、外部共享、过期访问、过度授权、所有者泛滥、AI 智能体触达范围等——每次扫描均为只读。

了解更多

共享云端硬盘扫描

Free

盘点每个共享云端硬盘及其成员、外部访问、限制设置和孤立管理员风险。

了解更多

第三方 OAuth 应用审计

Team

发现用户授权访问您 Workspace 的应用市场及 OAuth 应用,并为每个应用提供风险评分。

了解更多

敏感数据 (DLP) 模式

Business

标记名称或位置匹配凭据、财务、人力资源及 PII 模式的文件——可按组织进行调优。

了解更多

无代码自定义检测规则

Business

在 18 字段规则构建器中创建您自己的检查——无需代码——并将其与内置检查一同纳入每次扫描。

了解更多

可视化与检测

行为异常检测 (UEBA)

Business

按用户的基线加上七种异常类型——共享激增、批量访问、休眠重新激活、OAuth 授权骤增。

了解更多

安全意识评分

Business

按用户的安全评分,配有排行榜和徽章,让良好的数据卫生习惯可见且受到奖励。

了解更多

风险时间线

Business

将发现项、扫描、审计事件和 OAuth 授权汇集成一条按时间排序的信息流——完整呈现您安全态势的全貌。

了解更多

行业基准对标

Business

了解您的态势评分与同行业、同公司规模区间的匿名同行相比如何。

了解更多

活动分析与 MTTR

Business

跟踪平均修复时间、SLA 达成率以及团队活动的历史趋势——了解风险修复的速度以及瓶颈所在。

了解更多

治理与预防

外部共享治理

Free

将每一项外部共享集中于一处,配有审批工作流、受信域名信任列表以及共享报告 PDF。

了解更多

智能告警信息流

Free

将扫描发现项按类别归为单条告警,按严重程度路由,配有免打扰时段和降噪抑制。

了解更多

事件跟踪

Business

完整的事件生命周期(开启 → 调查中 → 已遏制 → 已解决 → 已关闭),并支持导出响应 PDF。

了解更多

合规与报告

5 框架合规映射

Business

将检测结果映射到 SOC 2、ISO 27001、GDPR、HIPAA 和 NIST CSF 控制项——满足/部分满足/差距,无需电子表格。

了解更多

自动生成的证据包

Business

每个框架一个可供审计的 ZIP 文件——每个控制项一个文件夹,附带证明其合规的产品数据。不含密钥。

了解更多

态势评分明细

Free

单一的 0–100 分评分,按类别和规则分解,并对最具价值的改进项和速效措施进行排名。

了解更多

高管报告

Business

基于纯事实数据、由 AI 撰写、可呈报董事会的摘要 PDF——涵盖风险、趋势、同行对比和建议措施。

了解更多

定时报告

Starter

可选择每周或每月以 PDF 形式通过邮件发送态势报告——无需任何人记得手动运行。

了解更多

集成与 API

Slack 机器人

Team

丰富的 Block Kit 检测结果卡片,带有确认/暂停按钮、斜杠命令和按组织安装——无需 SDK。

了解更多

工单集成

Business

为新检测结果自动创建 Jira、Linear、GitHub 或 Asana 工单,并支持双向状态同步与自动解决。

了解更多

签名 webhook

Team

为每个安全事件提供 HMAC 签名的 webhook,并支持 Slack/Teams 格式和 SIEM (CEF) 预设。

了解更多

SIEM 导出

Enterprise

将审计追踪流式传输到您的 SIEM——支持 CSV/JSON/CEF 导出,并为企业工具提供实时事件流。

了解更多

REST API 与密钥

Business

通过限定范围的 API 密钥、Bearer 认证和速率限制,以编程方式访问检测结果和态势。

了解更多

访问与账户安全

SSO / SAML

Enterprise

通过 Okta、Azure AD、Google 和 OneLogin 实现企业级单点登录——支持元数据导入、即时配置和强制 SSO。

了解更多

MFA / 2FA

Business

通过 TOTP 身份验证器应用和一次性备用代码,在全组织范围内强制执行多重身份验证。

了解更多

自定义 RBAC

Enterprise

由各功能权限原子构建的细粒度角色,并附带模板——超越所有者/管理员/查看者。

了解更多

IP 允许列表

Enterprise

将访问限制在您信任的 CIDR 范围(IPv4 和 IPv6)内,并防止自我锁定。

了解更多

会话管理

Free

查看活动会话,设置最大时长和空闲超时策略,并强制用户登出。

了解更多

审计日志

Business

按组织的仅追加追踪记录,记录谁在何时做了什么——审计员所需的记录。

了解更多

体验

AI 产品专家,7×24 全天候

Free

一个有据可循的多语言销售与支持智能体,全天候用您的语言回答产品问题。

了解更多

资产清单

Free

“我拥有什么”的正向视图——用户、文件和共享云端硬盘,可搜索、可筛选、可导出。

了解更多

33 种语言

Free

13 种人工翻译的语言区域,外加 20 种即时翻译的语言,并完整支持从右到左的书写方式。

多组织

Free

在一个登录账户下管理多个组织,并一键切换——专为团队和合作伙伴打造。

了解更多

帮助中心与状态页

Free

二十多篇操作指南文章、可搜索的帮助中心,以及带正常运行时间监控的公开状态页。

了解更多

自助计费

Free

用量仪表盘、发票历史记录及自助式套餐变更——升级或取消无需联系销售。

了解更多

面向 MSSP 与 IT 合作伙伴

通过一个账户管理每个客户

MSSP、IT 咨询公司和托管服务提供商通过单一合作伙伴账户运行其所有客户的 Google Workspace 安全——统一的仪表板、投资组合报告、白标以及自助式入驻。

开始管理您客户的安全