عمليات الاستحواذ
Fortreum تستحوذ على Kovr.AI لتعريف متطلبات الأمن السيبراني التي تقودها الذكاء الاصطناعي

Fortreum استحوذت على Kovr.AI، مما جمع بين شركة تقييم أمن سيبراني معروفة بعمليات التدقيق التي يقودها الممارسين مع منصة بنيت خصيصًا لعمليات الامتثال التي تقودها الذكاء الاصطناعي في البيئات المنظمة. تعكس هذه الصفقة تحولًا أوسع في كيفية tiếp cận المنظمات الامتثال، خاصة مع الإطارات المتداخلة وزيادة التدقيق التنظيمي يجعل Processes التقليدية أكثر صعوبة في التماسك.
المنظمات التي تعمل عبر معايير مثل FedRAMP و CMMC 2.0 و NIST غالبًا ما تواجه جهدًا مكررًا و أدوات منقسمة و جداول زمنية طويلة. ونتيجة لذلك، هناك اهتمام متزايد بنظم يمكنها توحيد إدارة الأدلة و تلقيم الوثائق و لا تزال تنتج مخرجات تتماشى مع التدقيق المستقل.
دورة الامتثال الموحدة
تم تصميم العرض المدمج لربط مراحل عملية الامتثال التي يتم التعامل معها عادة بشكل منفصل. غالبًا ما يتم التعامل مع الجاهزية و التقييم و المراقبة المستمرة كعمليات منفصلة، مما يمكن أن يؤدي إلى عدم تطابق بين ما يتم إعداده و ما يتم التحقق منه في النهاية.
تعالج منصة Kovr هذا من خلال هيكلة عمل الامتثال حول أدلة قابلة لإعادة الاستخدام و خريطة التحكم. بمجرد تحديد التحكم، يمكن محاذاته عبر الإطارات المتعددة، مما يقلل من الحاجة إلى إعادة إنشاء وثائق مماثلة لكل معيار. هذا يسمح للمنظمات بالتقدم من خلال متطلبات الامتثال المختلفة بالتوازي بدلاً من التتابع.
لا تزال دور Fortreum مركزًا على التحقق المستقل. كمدقق معتمَد، تقييم الشركة للمخرجات التي تم إنشاؤها خلال التحضير و تحديد ما إذا كانت تتوافق مع متطلبات الإطارات القابلة للتطبيق.
داخل تكنولوجيا Kovr.AI
تم تطوير Kovr.AI كمنصة امتثال أصلية للذكاء الاصطناعي بدلاً من امتداد أدوات الحوكمة التقليدية. نظامها متكامل مع البيئات السحابية و البنية التحتية للأمن لتجميع بيانات الامتثال و تنظيمها بشكل مستمر.
تركز المنصة على تلقيم مناطق عديدة تتم بشكل تقليدي يدوياً:
- خريطة التحكم عبر الإطارات التنظيمية المتعددة
- توليد وثائق الامتثال مثل خطط أمان النظام
- تجميع الأدلة من خدمات السحابة و أدوات الأمن
- مراقبة مستمرة لموقف الامتثال
من خلال نقل هذه العمليات إلى نظام مستمر و مدفوع بالبيانات، تقلل المنصة من الاعتماد على النماذج الثابتة و التحديثات اليدوية الدورية.
وكلاء أرتيميس و تطور واجهات الامتثال
في قلب المنصة هو وكيل أرتيميس، نظام ذكاء اصطناعي وكيلي مصمم لتقديم واجهة واحدة للتفاعل مع بيانات الامتثال. بدلاً من التنقل عبر أدوات منفصلة للوثائق و البنية التحتية و تتبع الأدلة، يمكن للمستخدمين الوصول إلى عرض موحد لبيئة الامتثال الخاصة بهم.
يعكس هذا النهج اتجاهًا أوسع نحو أنظمة أكثر تفاعلاً، حيث يمكن للمستخدمين استفسار و تحليل بيانات الامتثال بشكل ديناميكي بدلاً من الاعتماد على التقارير المحددة مسبقًا. تعمل المنصة في بيئة خاضعة للسيطرة مصممة لتلبية متطلبات الأمان الفيدرالية، بما في ذلك القيود حول الاحتفاظ بالبيانات.
للمواجهة مخاوف حول المخرجات التي تم إنشاؤها بواسطة الذكاء الاصطناعي، تتضمن النظام آليات الحوكمة التي تتطلب التحقق البشري قبل إنهاء أي نتائج.
نموذج Fortreum الذي يقوده الممارسون
لا يزال نموذج تقييم Fortreum قائمًا على الخبرة البشرية. يتم مراجعة النتائج و التحقق منها من قبل الممارسين الذين يتحملون المسؤولية النهائية عن تحديد الامتثال.
هذا الفرق مهم في الصناعات المنظمة، حيث يعتمد مصداقية التقييم ليس فقط على البيانات ولكن أيضًا على الحكم وراءها. بينما يمكن للتلقيم تسهيل التحضير، لا يزال التحقق المستقل يلعب دورًا مركزيًا في كيفية تقييم نتائج الامتثال.
الاعتماد في البيئات الأمنية عالية المستوى
تم نشر Kovr.AI بالفعل في بيئات ذات متطلبات أمنية صارمة، بما في ذلك الوكالات الفيدرالية و المنظمات ذات الصلة بالدفاع. يشير تصريح FedRAMP Moderate إلى أن المنصة تتوافق مع معايير الأمان و الامتثال الأساسية المطلوبة للاستخدام في الأنظمة الحكومية.
对于 المنظمات التي تعمل في هذه القطاعات، يمكن أن يقلل الوصول إلى منصة موحدة بالفعل مع المتطلبات الفيدرالية من الوقت اللازم للوصول إلى جاهزية الامتثال.
ت反映 هذه الصفقة تحولًا مستمرًا في امتثال الأمن السيبراني. يتم استبدال العمليات الثابتة و قائمة التحقق بالنظم التي تسلط الضوء على المراقبة المستمرة و البيانات المتكاملة و التلقيم.
في الوقت نفسه، لا يزال الحاجة إلى التحقق المستقل غير متغير. ونتيجة لذلك، يصبح الجمع بين التحضير الذي يقوده الذكاء الاصطناعي و التقييم الذي يقوده الممارسون نموذجًا أكثر شيوعًا للمنظمات التي تدير التزامات تنظيمية معقدة.












