GRC 平台

Galea,由人工智能驱动的 GRC 平台

Galea

Galea 由 Phishia 自主研发,可自动完成 EBIOS RM 风险分析、集中管理多标准合规工作,并借助自主可控人工智能生成改进建议。一家咨询公司的全部专业能力,尽在一个平台之中。

视频介绍
运作方式

基于您的信息系统实际情况,
Galea 自动生成分析结果

Galea 充分吸收您的环境信息与业务重点,随后生成可落地的风险场景和合规交付物——所需时间仅为咨询公司的一小部分。

您已有的资料
  • 漏洞扫描器 Qualys · Rapid7
  • Azure · Google Workspace
  • CMDB
  • 日志与记录
  • 文档体系
  • 审计报告
  • 架构文档
  • 业务背景
Galea 的人工智能
TARS
由 Mistral 驱动
Galea 产出的成果
风险分析
S1 高 · 12/16 已审核
合规评分
DORA97 %
NIS248 %
行动计划
11 %

65 项已排序措施,持续跟踪落实

风险地图

您的风险矩阵,自动保持最新

按严重度 × 可能性,您的各个场景会自动落位到法国国家网络安全局的 4×4 矩阵中。一键筛选,随时追踪风险的变化趋势。

自动化渗透测试

漏洞经过验证,而非仅仅列出

Galea 绘制您的入口点,通过实际利用来确认每个漏洞,并还原完整的攻陷路径——从注入到会话窃取,并给出相应的业务影响。

九大专业能力汇于一体

9 个模块 · 1 个平台

点击任一模块,了解其具体功能。

合规与标准框架

全方位管理您的合规工作

同时针对多项法规和标准开展审计。Galea 实时计算您的覆盖率。

ISO 27001:2022

信息安全管理体系。附录 A 的 93 项控制措施已全部预置,支持按领域评分并跟踪适用性声明。

  • 93 项控制措施已预置
  • 按领域自动评分
  • 适用性声明跟踪
  • 导出认证报告
合规率
87%
已覆盖 76/93 项控制措施12 项进行中

NIS2 指令

面向关键实体和重要实体的欧盟框架。Galea 预置风险管理措施,并为事件通报提供工具支持(24 小时/72 小时)。

  • 风险管理措施已预置
  • 按实体类型梳理义务清单
  • 事件通报跟踪
  • 措施与证据登记册
合规率
48%
工作进行中行动计划已生成

DORA 条例

面向金融行业的数字运营韧性要求。Galea 覆盖信息通信技术风险管理、韧性测试以及关键服务商监管。

  • 信息通信技术风险管理
  • 韧性测试(含威胁引导型渗透测试)
  • 事件处置与通报
  • 关键第三方监管
合规率
97%
已具备受审条件证据材料齐备

健康数据托管认证与 GDPR

健康数据托管与个人数据保护。Galea 集中管理您的数据处理活动、登记册以及影响评估。

  • 数据处理活动梳理
  • GDPR 登记册保持更新
  • 健康数据托管要求已预置
  • 数据保护影响评估工具支持
合规率
72%
登记册已完成影响评估进行中
欧洲数据主权

您的数据留在法国。
我们的人工智能也一样。

在地缘政治不确定的背景下,风险与合规数据存放在哪里是一个战略问题。Galea 保证一切都不会离开欧洲境内——包括您的数据,以及分析这些数据的人工智能模型。

🇫🇷

法国境内自主托管

欧洲数据中心,已获 ISO 27001 与健康数据托管认证。数据不向美国传输。

欧洲本土人工智能

TARS 是您的自主可控人工智能助手,由 Mistral AI 驱动并托管于法国。不依赖 OpenAI、谷歌或亚马逊。

原生符合 GDPR

从第一天起就为欧洲合规而设计,并非改造自美国产品。

亲眼看看 Galea 的实际表现

一场 30 分钟的演示,结合您的实际情况展示平台。