产品介绍
Delve 是什么?
Delve 是利用 AI 智能体减少认证获取与持续维护中人工工作的合规和安全平台。它可收集证据,根据企业团队、集成和风险承受度定制控制项,协助完成要求,并提供合规专家持续支持。
平台覆盖 SOC 2、HIPAA、GDPR、ISO 27001、ISO 42001、PCI DSS、HITRUST、FedRAMP、欧盟 AI 法案和 NIST AI RMF 等框架。AI 能力包括截图证据自动化、供应商问卷填写、静态应用安全测试、基础设施扫描、政策助手和信任报告。
如何使用 Delve
- 选择组织需要的合规框架和可选服务。
- 连接企业系统,并提供团队成员、集成和风险承受度信息。
- 审查 Delve 标记为适用的控制项,并完成引导式合规要求。
- 让智能体收集证据、扫描代码和基础设施、填写安全问卷,并由专家协助解决问题。
- 准备审计,并持续监控控制项以维持合规。
核心功能
- 自动证据收集: 获取截图并验证合规证据。
- 定制控制项: 根据企业背景和风险承受度调整要求。
- 安全问卷自动化: 利用政策和技术配置填写供应商评估。
- 代码与基础设施扫描: 检查 PR 和云基础设施中的安全或合规问题。
- 政策助手: 使用企业政策回答合规问题。
- 专家支持与信任报告: 提供专家直接支持和可共享合规文档。
使用场景
- 首次合规审计: 引导初创企业完成 SOC 2 等首次认证。
- 持续合规: 在认证后监控证据和控制项。
- 供应商安全评审: 自动回答问卷并共享信任文档。
- 应用与云安全: 扫描代码修改和基础设施的合规问题。
- 企业风险项目: 支持自定义框架、工作流和共同控制结构。
定价
Delve 通过演示提供定制报价。首页将白手套入驻、一对一 Slack 支持、专属合规专家、信任报告和安全问卷自动填写标为免费附加服务,但未公布平台价格。
常见问题
Delve 支持哪些框架?
首页列出 SOC 2、HIPAA、GDPR、ISO 标准、PCI DSS、HITRUST、FedRAMP、欧盟 AI 法案、NIST AI RMF、CCPA 等。
Delve 只用于审计准备吗?
不是。它还持续监控控制项和证据,帮助维持合规。
能扫描代码和基础设施吗?
可以。Delve 列出针对 PR 的 AI SAST 检查和每日基础设施扫描。


