Compare this with other toolsSave it to your board and evaluate your options side by side.
Save to board

Avis et détails du produit Endor Labs

Média de Endor Labs

Démo de Endor Labs - Endor Labs AppSec Platform
The AppSec platform that understands your code and everything it depends on.
Démo de Endor Labs - Endor Labs AppSec Platform
Most SCA scanners will scan a manifest file and call it a day. Endor Labs go deeper to find the risks that are worth your time.
Démo de Endor Labs - Endor Labs AppSec Platform
Consolidate all your AppSec findings in one place. No context switching, only one tool is needed for correlation.
Démo de Endor Labs - Endor Labs AppSec Platform
Upgrade Impact Analysis lets us see the breaking changes this upgrade will introduce. This is why the remediation risk is high!
With Endor Labs for software composition analysis (SCA), you can fix what's easy and patch hard-to-upgrade packages.
Lancer la vidéo de Endor Labs
With Endor Labs for software composition analysis (SCA), you can fix what's easy and patch hard-to-upgrade packages.
How to target the vulnerabilities that (actually) matter
Lancer la vidéo de Endor Labs
How to target the vulnerabilities that (actually) matter
Relativity is the leading legal technology vendor in the legal data intelligence field, also providing services including breach response and contract review. They use Endor Labs for SCA and improved their ability to identify and prioritize
Lancer la vidéo de Endor Labs
Relativity is the leading legal technology vendor in the legal data intelligence field, also providing services including breach response and contract review. They use Endor Labs for SCA and improved their ability to identify and prioritize
Image de l'avatar du produit

Avez-vous déjà utilisé Endor Labs auparavant?

Répondez à quelques questions pour aider la communauté Endor Labs

Avis Endor Labs (9)

Avis

Avis Endor Labs (9)

4.8
Avis 9

Avantages & Inconvénients

Généré à partir de véritables avis d'utilisateurs
Voir tous les avantages et inconvénients
Rechercher des avis
Filtrer les avis
Effacer les résultats
Les avis G2 sont authentiques et vérifiés.
Utilisateur vérifié à Sécurité et enquêtes
AS
Marché intermédiaire (51-1000 employés)
"Intégration SCA facile avec des informations exploitables et claires sur les vulnérabilités"
Qu'aimez-vous le plus à propos de Endor Labs?

Ce que j'aime le plus chez Endor Labs, c'est la facilité avec laquelle on peut intégrer leurs analyses SCA dans nos dépôts et obtenir une visibilité claire sur les vulnérabilités open-source. L'outil fournit des informations exploitables qui nous aident à aborder les risques de sécurité tôt dans le cycle de développement, rendant notre flux de travail plus sûr et plus efficace. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Endor Labs?

L'outil est globalement très utile, mais un domaine à améliorer pourrait être des temps de scan plus rapides sur les dépôts plus grands. Bien que les résultats soient précis et détaillés, optimiser les performances pour les projets plus importants rendrait l'expérience encore plus fluide. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Technologie de l'information et services
AT
Entreprise (> 1000 employés)
"A porté les analyses SCA à un tout autre niveau avec leur analyse de la portée"
Qu'aimez-vous le plus à propos de Endor Labs?

Nous apprécions Endor Labs pour plusieurs raisons qui ont considérablement bénéficié à mon équipe et à moi. Leur équipe de support est toujours utile, nous aidant rapidement chaque fois que nous rencontrons des obstacles et même en mettant en œuvre des demandes de fonctionnalités qui répondent directement à nos problèmes. Ce support client actif et réactif est crucial dans nos opérations quotidiennes. La fonctionnalité d'analyse de la portée a été un véritable sauveur, permettant à nos ingénieurs de répartir efficacement leurs efforts et de se concentrer uniquement sur les mises à niveau impactantes, ce qui évite l'utilisation inutile de fonctions vulnérables provenant de bibliothèques open-source.

La solution d'Endor Labs donne à notre équipe confiance et rapidité pour aborder les préoccupations de sécurité de la chaîne d'approvisionnement, car elle garantit que toutes les bibliothèques sont minutieusement analysées pour détecter les vulnérabilités. Leur tableau de bord centralisé est incroyablement pratique pour vérifier rapidement l'utilisation des dépendances dans notre code, réduisant considérablement le temps passé sur les vérifications de sécurité. Leur approche innovante de l'analyse de la composition logicielle (SCA) est impressionnante ; ils priorisent les alertes exploitables basées sur la portée, réduisant ainsi le nombre écrasant de résultats que nous devrions normalement trier.

De plus, la mise en place d'Endor Labs a été simple, ce qui a rendu l'intégration initiale presque transparente. Dans l'ensemble, leur support étendu et leurs innovations impactantes dans le traitement des résultats SCA constituent une raison convaincante pour nous de continuer à utiliser et à recommander Endor Labs. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Endor Labs?

Rien jusqu'à présent, ils ont été bons dans ce qu'ils font pour le paysage de la sécurité. Avis collecté par et hébergé sur G2.com.

Réponse de Jenn Gile de Endor Labs

Merci pour les commentaires positifs !

Je ne suis pas du tout surpris d'entendre de tels mots aimables à propos de notre équipe de support, elle est en effet fantastique. C'est formidable d'entendre parler de votre expérience avec l'accessibilité (les clients réduisent en moyenne le bruit de 92 %) et d'autres fonctionnalités vous aidant à réduire le temps passé sur les vérifications de sécurité.

Utilisateur vérifié à Sécurité informatique et réseau
CS
Marché intermédiaire (51-1000 employés)
"Excellent produit, livré sur les résultats"
Qu'aimez-vous le plus à propos de Endor Labs?

Facile à utiliser, a réduit considérablement nos faux positifs, a aidé à démocratiser le programme VM directement dans l'ingénierie. Le support est rapide et efficace. L'interface utilisateur est intuitive. Le déploiement a été facile et rapide. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Endor Labs?

Très peu, j'apprécie beaucoup le produit. La seule remarque serait que les alertes de renseignement sur les menaces Slack soient spécifiques au client plutôt que globales. Avis collecté par et hébergé sur G2.com.

MS
Principal Software Engineer
Marché intermédiaire (51-1000 employés)
"Leader dans la technologie SCA"
Qu'aimez-vous le plus à propos de Endor Labs?

Fonctionnalité d'analyse de la portée, recommandations détaillées et utiles, précision accrue, flexibilité d'intégration et d'utilisation, interface utilisateur conviviale. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Endor Labs?

Endor Labs doit rendre davantage de capacités de l'API disponibles dans l'interface utilisateur. Avis collecté par et hébergé sur G2.com.

Réponse de Jenn Gile de Endor Labs

Salut Muhammad, merci pour votre avis ! Nous sommes ravis que vous tiriez de la valeur de la plateforme et nous sommes tout à fait d'accord - de grandes fonctionnalités (comme l'analyse de la portée) ne sont excellentes que lorsqu'elles font partie d'une excellente expérience. Et bien sûr, nous continuons à travailler sur l'expérience utilisateur à la fois à travers l'interface utilisateur et l'API.

James K.
JK
Head of Security and Privacy
Marché intermédiaire (51-1000 employés)
"Jellyfish permet une sécurité applicative axée sur les données avec Endor Labs."
Qu'aimez-vous le plus à propos de Endor Labs?

Endor Labs est, de manière positive, simpliste. Les données qui nous intéressent sont rapidement disponibles. Notre analyse de la portée des outils SCA précédents n'était pas robuste et nous ne pouvions pas déterminer quelles vulnérabilités pouvaient réellement menacer notre entreprise, donc nous ne pouvions pas rechercher manuellement la portée ou effectuer des mises à niveau sans savoir si elles étaient importantes. Nos modèles de risque étaient excessivement agressifs pour compenser, ce qui a maintenant été considérablement amélioré grâce à l'utilisation d'Endor Labs. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Endor Labs?

Endor Labs est un nouvel entrant dans le domaine de l'analyse de la composition logicielle (SCA) et n'existe que depuis peu de temps (2022). Il y a toujours un risque de s'engager avec un fournisseur critique dont vous dépendez pour la sécurité et la conformité, lorsqu'il s'agit d'une entreprise relativement nouvelle.

Nous sommes satisfaits de toutes leurs fonctionnalités actuelles. Avis collecté par et hébergé sur G2.com.

Alex O.
AO
DevSecOps Engineer
Marché intermédiaire (51-1000 employés)
"Probablement le leader du marché"
Qu'aimez-vous le plus à propos de Endor Labs?

Endor Labs est une entreprise dynamique qui m'a laissé l'impression qu'ils feront ce qu'il faut pour voir leurs clients réussir. Pour l'analyse de composition logicielle et de portée, il était difficile de trouver un produit concurrent sur le marché actuel aussi complet que leur plateforme. Ils mettent un grand accent sur la méthodologie (et ont des experts qui écrivent à ce sujet) et sont également capables d'effectuer une analyse de portée sur les dépendances transitives, ce qui était un argument de vente important pour nous.

La mise en œuvre et la facilité d'intégration étaient également un argument de vente important. Tous les éléments de base sont présents - un outil CLI, une application Github optionnelle, et une action Github bien entretenue avec toutes les fonctionnalités de l'outil CLI. Les membres de l'équipe, en dehors du support client, étaient prêts et capables d'aider chaque fois que nous rencontrions des problèmes dans l'un de nos nombreux dépôts Java / Maven. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Endor Labs?

UI/UX pourrait bénéficier de quelques ajustements. Par exemple, les utilisateurs s'authentifiant via un IdP personnalisé apparaissent parfois comme ayant un "fournisseur inconnu" dans l'onglet de contrôle d'accès, bien qu'il soit clair qu'ils proviennent de l'IdP. Ce serait également agréable de pouvoir définir une branche surveillée par défaut depuis la console (ceci n'est actuellement possible que via un indicateur CLI). Avis collecté par et hébergé sur G2.com.

Young Jin K.
YK
DevSecOps Lead
Marché intermédiaire (51-1000 employés)
"Endor Labs est un leader de l'industrie dans le domaine de l'analyse de la composition logicielle (SCA)."
Qu'aimez-vous le plus à propos de Endor Labs?

Endor Labs a révolutionné notre approche de la gestion de notre dépendance OSS et de la sécurisation de notre chaîne d'approvisionnement logicielle. La solution SCA va au-delà de la simple analyse de vulnérabilités traditionnelle, offrant une portée approfondie qui a considérablement réduit non seulement notre exposition au risque mais aussi la productivité des développeurs tout en traitant ces problèmes.

J'ai vraiment aimé comment ils font de même avec tous les secteurs. Ils s'étendent pour inclure l'analyse des conteneurs où ils relient la vulnérabilité trouvée au niveau du conteneur au code source et aux résultats de l'analyse OSS.

En quelques années d'utilisation d'Endor, nous avons constaté qu'ils étaient rapides à refléter nos besoins et à se synchroniser continuellement pour répondre à nos demandes tout au long du parcours. La sympathie envers les clients est vraiment un facteur à souligner lorsque nous pensons à Endor Labs en tant que partenaire. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Endor Labs?

Ce serait formidable si Endor Labs continue d'élargir leur vertical jusqu'à l'analyse en temps réel des conteneurs pour en faire véritablement une plateforme de vulnérabilité/sécurité du cycle de vie logiciel de bout en bout. Avis collecté par et hébergé sur G2.com.

João P.
JP
Application Security Engineer
Marché intermédiaire (51-1000 employés)
"La meilleure analyse de la portée que j'ai testée, avec une interface utilisateur intuitive mais puissante."
Qu'aimez-vous le plus à propos de Endor Labs?

La manière dont l'analyse de la composition logicielle (SCA) est effectuée sur les projets est la meilleure que j'ai vue parmi tous les produits que j'ai testés. La portée au niveau des fonctions pour de nombreuses langues/technologies la distingue de la plupart, sinon de tous, les concurrents. L'interface utilisateur me montre facilement les résultats sur tous les projets, avec des informations détaillées sur l'emplacement, la pile d'appels, l'impact, les CVE... Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Endor Labs?

Le seul inconvénient que j'ai rencontré est que la configuration d'Endor Labs pour un projet pourrait être plus facile. Ce n'est pas difficile, mais certains erreurs ou problèmes pourraient avoir un message plus explicite sur la façon de les résoudre (par exemple, les dépendances de certains projets n'ont pas pu être analysées), mais compte tenu de la grande quantité de technologies prises en charge, c'est compréhensible. Avis collecté par et hébergé sur G2.com.

Utilisateur vérifié à Télécommunications
UT
Entreprise (> 1000 employés)
"Endor Labs inégalé en termes d'accessibilité des fonctions"
Qu'aimez-vous le plus à propos de Endor Labs?

Endor Labs dispose d'un moteur très sophistiqué pour l'accessibilité des fonctions. Je dirais qu'il est sans égal dans l'industrie à l'heure actuelle. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de Endor Labs?

L'expérience UI/UX nécessite quelques améliorations. Cependant, elle s'est améliorée au cours des deux dernières années. J'ai utilisé ce produit. De plus, il a besoin d'une meilleure intégration avec Jira. Encore une fois, c'est quelque chose sur lequel ils travaillent activement. Avis collecté par et hébergé sur G2.com.

Icônes de personnes

Démarrer une discussion sur Endor Labs

Vous avez une question sur un logiciel? Obtenez des réponses d'utilisateurs réels et d'experts.

Démarrer une discussion
Tarification

Les détails de tarification pour ce produit ne sont pas actuellement disponibles. Visitez le site du fournisseur pour en savoir plus.

Image de l'avatar du produit
Endor Labs