Satın Almalar

Fortreum, Kovr.AI’yi Siber Güvenlik Uyumluğu için Edinir

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Fortreum, bir siber güvenlik değerlendirme firması olan Kovr.AI‘yi satın aldı. Bu satın alma, düzenleyici ortamlarda AI destekli uyum iş akışlarına yönelik olarak oluşturulmuş bir platformu, uygulamalı denetimler için uzman bir firma ile bir araya getirdi. İşlem, özellikle çakışan çerçeveler ve artan düzenleyici incelemeler geleneksel süreçleri ölçeklendirme konusunda daha zor hale getirdiğinden, uyum yaklaşımındaki daha geniş bir değişimi yansıtıyor.

Standartlar gibi FedRAMP, CMMC 2.0 ve NIST çerçeveleri arasında faaliyet gösteren organizasyonlar genellikle tekrar edilen çaba, parçalı araçlar ve uzun zaman çizelgesi ile karşı karşıya kalırlar. Sonuç olarak, kanıt yönetimi, belgelerin otomasyonu ve bağımsız denetime dayanıklı çıktılar üretebilen sistemlere ilgi arttı.

Uyum Sürecinin Birleştirilmesi

Birleştirilen teklif, genellikle ayrı olarak ele alınan uyum sürecinin aşamalarını bağlamak üzere tasarlandı. Hazırlık, değerlendirme ve sürekli izleme genellikle ayrı iş akışları olarak ele alınır, bu da hazırlanan şey ile nihayetinde doğrulanan şey arasında tutarsızlıklara yol açabilir.

Kovr’ın platformu, tekrar kullanılabilir kanıtlar ve kontrol eşleştirmeleri etrafında uyum çalışmalarını yapılandırarak bunu ele alır. Kontroller tanımladıktan sonra, birden fazla çerçeveye karşı hizalanabilir, bu da her standardın benzer belgelerini yeniden yaratma ihtiyacını azaltır. Bu, organizasyonların farklı uyum gereksinimlerini ardışık olarak değil, paralel olarak ilerlemelerine olanak tanır.

Fortreum’un rolü, bağımsız doğrulama etrafında merkezlenmeye devam ediyor. Akredite bir değerlendirme firması olarak, şirket hazırlık sırasında oluşturulan çıktıların ilgili çerçevelerin gereksinimlerini karşılayıp karşılamadığını belirler.

Kovr.AI’nin Teknolojisi

Kovr.AI, bir AI yerli uyum platformu olarak geliştirildi, bu da onu geleneksel yönetim araçlarının bir uzantısı olmaktan çıkarır. Sistemi, bulut ortamları ve güvenlik altyapısı ile entegre olur ve sürekli olarak uyum verilerini toplar ve organize eder.

Platform, geleneksel olarak manuel olan birkaç alanı otomatikleştirme üzerinde odaklanıyor:

  • Çoklu düzenleyici çerçeveler boyunca kontrol eşleştirmesi
  • Sistem güvenlik planları gibi uyum belgelerinin oluşturulması
  • Bulut hizmetlerinden ve güvenlik araçlarından kanıtların toplaması
  • Uyum duruşunun sürekli izlenmesi

Bu süreçleri sürekli, veri odaklı bir sisteme taşıyarak, platform statik şablonlara ve periyodik manuel güncellemelere olan bağımlılığı azaltır.

Artemis Ajanı ve Uyum Arayüzlerinin Evrimi

Platformun merkezinde Artemis Ajanı yer alıyor. Bu, bir ajantik AI sistemi, kullanıcıların uyum verilerine tek bir arayüz üzerinden erişmelerine olanak tanır. Belgeler, altyapı ve kanıt izleme için ayrı araçlara navigasyon yerine, kullanıcılar uyum ortamının konsolide bir görünümüne erişebilirler.

Bu yaklaşım, daha etkileşimli sistemlere doğru bir eğilim yansıtıyor. Burada kullanıcılar, önceden tanımlanmış raporlara güvenmek yerine, uyum verilerini dinamik olarak sorgulayabilir ve analiz edebilirler. Platform, federal güvenlik gereksinimlerini karşılamak üzere tasarlanmış bir kontrol edilen ortam içinde çalışır, bu da veri saklama sınırlamaları gibi kısıtlamaları içerir.

AI tarafından oluşturulan çıktılar etrafındaki endişeleri ele almak için, sistem insan doğrulaması gerektiren yönetim mekanizmaları içerir, bu da herhangi bir bulgunun nihai hale gelmesinden önce insan doğrulaması gerektirir.

Fortreum’un Uygulamalı Modeli

Fortreum’un değerlendirme modeli, insan uzmanlığına dayanmaya devam ediyor. Bulgular, nihai uyum belirlemesinden sorumlu uygulayıcılar tarafından gözden geçirilir ve doğrulanır.

Düzenlenmiş endüstrilerde bu ayrım önemli, çünkü bir değerlendirmenin güvenilirliği sadece verilere değil, arkasındaki yargıya da bağlıdır. Otomasyon hazırlığı hızlandırabilir, ancak bağımsız doğrulama, uyum sonuçlarının nasıl değerlendirildiği konusunda merkezi bir rol oynamaya devam ediyor.

Yüksek Güvenlikli Ortamlarda Benimsenme

Kovr.AI, already federal ajanslar ve savunma ile ilgili organizasyonlar gibi yüksek güvenlikli ortamlarda dağıtıldı. FedRAMP Orta Düzey Otorizasyonu, platformun hükümet sistemlerinde kullanım için gereken temel güvenlik ve uyum standartlarını karşıladığını gösteriyor.

Bu sektörlerde faaliyet gösteren organizasyonlar için, zaten federal gereksinimlere hizalanmış bir platforma erişim, uyum hazırlığına ulaşmak için gereken süreyi azaltabilir.

Satın alma, siber güvenlik uyumunda devam eden bir geçişi yansıtıyor. Statik, kontrol listesi tabanlı süreçler, sürekli izleme, entegre veri ve otomasyona vurgu yapan sistemlerle dần dần değiştiriliyor.

Aynı zamanda, bağımsız doğrulama gereksinimi değişmedi. Sonuç olarak, AI destekli hazırlık ve uygulamalı değerlendirme kombinasyonu, karmaşık düzenleyici yükümlülükleri yöneten organizasyonlar için daha yaygın bir model haline geliyor.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.