Salt Security logo

Salt Security

认领

Salt Security 是一款面向 agentic AI 与 API 的安全平台,可发现 AI agents、MCP servers 和 APIs,管理安全态势,并检测运行时滥用,帮助团队在整个 agentic 生命周期中获得可见性与控制。

Salt Security preview

Salt Security 是什么

Salt Security 是一个 agentic AI 与 API 安全平台,重点关注 AI 工作流背后的 APIs、MCP servers 和 agents。网站将其描述为一种用于发现正在运行的内容、理解其可访问范围,并在整个 agentic 生命周期中阻止滥用的方法。

该平台的核心模型是 Agentic Security Graph,它将 agents、MCP servers 和 APIs 连接起来,使安全团队能够在一个视图中看到暴露面、态势问题和运行时行为。Salt 将其定位为适用于内部 API 流量和由 agent 驱动的操作不再能被仅在边缘层进行控制的环境。

在来源页面中,Salt 强调三项主要任务:agentic 发现、态势管理和运行时防护。该产品面向需要对 AI 驱动基础设施进行盘点、检测错误配置或权限过度访问,并在 API 层监控逻辑滥用或攻击的团队。

核心能力

Agentic 发现

自动映射环境中的每个 agent、MCP server 和 API,包括 shadow 和 zombie APIs,让团队看见完整的 agentic 攻击面。

态势管理

持续评估 APIs 和 agentic 组件是否存在错误配置、权限过度、硬编码 token、暴露凭证以及有风险的 MCP 配置。

运行时防护

监控由 agents 生成的 API 活动、MCP 工具使用情况和数据访问模式,以实时检测滥用、异常行为和主动攻击。

行为威胁检测

分析实时流量和 API 行为,以识别基于逻辑的威胁、欺诈模式、低频慢速攻击、恶意消耗、数据外泄和对抗性发现。

安全图谱上下文

将 agent、MCP 和 API 的关系映射到 Agentic Security Graph 中,为哪些组件可能造成实质性损害提供上下文。

工作流集成

可融入现有工作流,例如 SIEM enrichment、Jira ticketing、防火墙强制、AWS 可见性以及其他合作伙伴集成。

Salt Security 适用场景

  • Agentic 资产发现

    盘点企业环境中存在的 APIs、MCP servers 和 agents,包括团队可能并不知晓的 shadow 和 zombie APIs。

  • 态势与合规审查

    依据框架和内部政策审查 API 态势,以发现错误配置、暴露凭证、权限过度和治理缺口。

  • 运行时攻击检测

    监控来自 agents 和 MCP 工具的实时 API 流量,以检测传统边缘控制可能遗漏的滥用、异常行为和威胁。

  • Agent 访问治理

    追踪 agent 到 API 的关系和动作路径,以便安全团队了解 agents 能访问什么、接触哪些数据,以及风险在哪里累积。

  • 运营响应工作流

    利用平台的上下文和集成,将发现路由到现有运营工具,例如 SIEM、Jira 或阻断控制。

Pros and Cons

Pros

  • 在一个平台中覆盖发现、态势管理和运行时防护。
  • 聚焦 agentic AI 攻击面,包括 APIs 和 MCP servers,而不仅仅是模型安全。
  • 使用行为分析和实时流量上下文来识别在边缘看来可能正常的 API 滥用。
  • 提供对 shadow、rogue 和错误配置资产的可见性。
  • 通过集成和工作流交接,描述了与现有安全运营的适配。

Cons

  • 来源集合未提供定价、套餐限制或已确认的试用流程。
  • 部分集成细节仅以较高层级提及,因此买家可能需要验证其特定工具和工作流是否受支持。
  • 页面强调的是 APIs、MCP servers 和 agents;如果组织在寻找更广泛、非 API 的 AI 治理能力,则需要确认是否匹配。

FAQ

Salt Security 主要帮助保护什么?

Salt Security 将该平台定位为用于保护 agentic AI 的方案,通过发现环境中的 APIs、MCP servers 和 agents,分析安全态势,并监控运行时活动中的滥用或攻击。

平台的主要能力是什么?

来源内容描述了对 APIs 和 MCP servers 的发现、针对错误配置和暴露凭证的安全态势管理,以及针对滥用、异常行为和主动攻击的运行时防护。

Salt Security 是否可与其他工具集成?

该平台被呈现为可融入现有安全工作流和集成,包括 SIEM enrichment、Jira ticketing、防火墙、AWS 可见性、CrowdStrike correlation、GitHub、Microsoft Azure/Sentinel、Kong 和 GCP。

Salt Security 如何定价?

源页面未提供任何定价信息。定价 URL 返回的是 not found 页面,因此现有证据无法确认套餐、免费试用或联系销售流程。

买家在评估前应注意什么?

来源内容强调了对 AI agents、MCP servers 和 APIs 的可见性,但并未声称可替代所有其他安全控制。它被描述为用于整个 agentic 栈中的发现、态势管理和运行时防护的一层能力。

Quick Facts

类别
Agentic AI 安全 / API 安全
主要关注点
APIs、MCP servers 和 AI agents
核心工作流
发现、态势管理和运行时防护
网站
salt.security
值得注意的集成
通过 Cloud Connect for AWS 提供 AWS API 可见性
定价
源页面未披露