并购

Fortreum 收购 Kovr.AI,重新定义 AI 驱动的网络安全合规

mm
将 Unite.AI 添加到您在 Google 上的首选来源

Fortreum 已收购 Kovr.AI,将一家以从业者为导向的审计为重点的网络安全评估公司与一款专门为受监管环境中的 AI 驱动合规工作流程而打造的平台结合在一起。该交易反映了组织在处理合规问题时的更广泛转变,尤其是在重叠的框架和日益加剧的监管审查使得传统流程更难以扩展的情况下。

在 FedRAMP、CMMC 2.0 和 NIST 框架等标准下运营的组织通常面临着重复的努力、碎片化的工具和漫长的时间表。因此,人们对能够统一证据管理、自动化文档并产生能够经受独立审计的输出的系统的兴趣日益增长。

统一的合规生命周期

联合产品旨在连接通常单独处理的合规流程的各个阶段。就绪性、评估和持续监控通常被视为不同的工作流程,这可能导致准备的内容与最终验证的内容之间存在不一致。

Kovr 的平台通过围绕 可重用的证据和控制映射 构建合规工作来解决这个问题。一旦定义了控制项,就可以将其跨多个框架对齐,从而减少为每个标准重新创建类似文档的需要。这使得组织能够并行而不是顺序地推进不同的合规要求。

Fortreum 的角色仍然集中在 独立验证 上。作为一家认可的评估机构,该公司评估准备过程中生成的输出,并确定它们是否符合适用框架的要求。

Kovr.AI 的技术内部

Kovr.AI 被开发为一个原生的 AI 合规平台,而不是传统治理工具的扩展。其系统与云环境和安全基础设施集成,以持续收集和组织合规数据。

该平台专注于自动化传统上手动执行的几个领域:

  • 跨多个监管框架的控制映射
  • 生成合规文档,例如系统安全计划
  • 从云服务和安全工具中聚合证据
  • 持续监控合规姿态

通过将这些流程转移到一个连续的、数据驱动的系统中,平台减少了对静态模板和手动更新的依赖。

Agent Artemis 和合规接口的演变

在平台的中心是 Agent Artemis,一种代理 AI 系统,旨在为与合规数据交互提供单一接口。用户可以访问一个整合的合规环境视图,而不是导航单独的工具用于文档、基础设施和证据跟踪。

这种方法反映了一个更广泛的趋势,即使用更具交互性的系统,用户可以动态地查询和分析合规数据,而不是依赖预定义的报告。该平台在一个受控环境中运行,该环境旨在满足联邦安全要求,包括数据保留的限制。

为了解决对 AI 生成输出的担忧,系统包含了需要在任何发现结果最终确定之前进行人工验证的治理机制。

Fortreum 的从业者为导向的模式

Fortreum 的评估模式仍然基于人工专业知识。发现结果由从业者审查和验证,他们负责最终确定合规性。

这种区别在受监管的行业中很重要,因为评估的可信度不仅取决于数据,还取决于背后的判断。虽然自动化可以简化准备,但独立验证在评估合规结果时仍然发挥着核心作用。

在高安全环境中的采用

Kovr.AI 已经在具有严格安全要求的环境中部署,包括联邦机构和国防相关组织。其 FedRAMP 中等授权表示该平台满足政府系统使用所需的基线安全和合规标准。

对于在这些领域运营的组织,能够访问一个已经与联邦要求对齐的平台可以减少达到合规就绪所需的时间。

该收购反映了网络安全合规领域正在发生的转变。静态的、基于清单的流程正在被强调持续监控、集成数据和自动化的系统所取代。

与此同时,独立验证的需求仍然不变。因此,AI 驱动的准备和从业者为导向的评估的结合正在成为组织管理复杂监管义务的更常见的模式。

安托万是一位具有远见的领导者和Unite.AI的联合创始人,他对塑造和推广人工智能和机器人技术的未来充满热情。作为一位连续创业者,他相信人工智能将对社会产生电力的影响一样的颠覆性影响,并经常对颠覆性技术和通用人工智能的潜力大加赞扬。

作为一位未来学家Securities.io的创始人,这是一个专注于投资尖端技术的平台,这些技术正在重新定义未来并重塑整个行业。