攻擊型安全領(lǐng)域的全球領(lǐng)導(dǎo)者Horizon3.ai今日宣布,其已獲得美國聯(lián)邦風(fēng)險與授權(quán)管理計劃(FedRAMP®) High級別授權(quán),從而能夠支持安全性要求最高的聯(lián)邦任務(wù)。這一里程碑兌現(xiàn)了Horizon3.ai此前宣布的承諾,即為在最高合規(guī)性和風(fēng)險敞口水平下運作的政府機構(gòu)提供基于證據(jù)的安全保障。
Horizon3.ai新獲得授權(quán)的平臺NodeZero Federal™現(xiàn)已在FedRAMP High基準(zhǔn)下向聯(lián)邦機構(gòu)開放。NodeZero Federal™基于經(jīng)過驗證的NodeZero®攻擊型安全平臺商業(yè)版構(gòu)建,專門設(shè)計用于滿足政府環(huán)境對安全性和合規(guī)性的更高要求。憑借這一授權(quán),Horizon3.ai成為首家也是唯一一家獲準(zhǔn)在這一嚴(yán)格監(jiān)管框架內(nèi)提供持續(xù)自主滲透測試的網(wǎng)絡(luò)安全供應(yīng)商。
Horizon3.ai首席執(zhí)行官兼聯(lián)合創(chuàng)始人Snehal Antani表示:“我們開發(fā)NodeZero的初衷是幫助防御者在攻擊者利用漏洞前發(fā)現(xiàn)并修復(fù)問題——借助FedRAMP High授權(quán),我們現(xiàn)在能夠主動保護(hù)關(guān)鍵聯(lián)邦系統(tǒng)的安全。我們的根基在于國家安全,隨著網(wǎng)絡(luò)戰(zhàn)以前所未有的速度演變,我們致力于提高國家數(shù)字基礎(chǔ)設(shè)施的網(wǎng)絡(luò)彈性,支持機密和最高機密系統(tǒng)將是我們下一階段的主要關(guān)注重點。”
這一授權(quán)建立在Horizon3.ai與美國國家安全局(NSA)網(wǎng)絡(luò)安全協(xié)作中心(CCC)計劃等聯(lián)邦合作伙伴的成功合作基礎(chǔ)之上。作為CCC計劃的一部分,Horizon3.ai為NSA的持續(xù)自主滲透測試(CAPT)計劃提供支持,國防工業(yè)基地(DIB)供應(yīng)商利用NodeZero模擬國家級對手,識別真實攻擊路徑并確定優(yōu)先級,并持續(xù)驗證其防御能力。
Horizon3.ai首席營收官Matt Hartley表示:“通過FedRAMP High授權(quán),關(guān)鍵供應(yīng)商和聯(lián)邦機構(gòu)可以驗證并改善其網(wǎng)絡(luò)安全態(tài)勢,確保集中有限資源用于解決真正重要的問題。這些機構(gòu)能夠大規(guī)模發(fā)現(xiàn)、修復(fù)并驗證對CISA已知可利用漏洞(KEV)的補救措施,確保其安全運營中心有效檢測和遏制攻擊,并確保安全工具正確調(diào)優(yōu)。攻擊驅(qū)動防御,沒有誰比我們的美國聯(lián)邦客戶更明白這一點!
NodeZero Federal幫助機構(gòu)簡化對關(guān)鍵網(wǎng)絡(luò)安全指令的合規(guī)性,包括作為FedRAMP基礎(chǔ)控制框架的NIST SP 800-53,以及不斷演變的OMB政策和行政命令,這些政策和命令要求零信任架構(gòu)、供應(yīng)鏈保障的網(wǎng)絡(luò)安全成熟度模型認(rèn)證(CMMC) 2.0,以及參與持續(xù)診斷和緩解(CDM)計劃。
如需了解有關(guān)Horizon3.ai的NodeZero Federal™及其FedRAMP High功能的更多信息,請訪問其網(wǎng)站。
關(guān)于Horizon3.ai
Horizon3.ai的NodeZero®攻擊型安全平臺推動跨生產(chǎn)基礎(chǔ)設(shè)施的持續(xù)暴露管理。借助NodeZero,客戶克服了安全人才有限以及滲透測試頻率低、成本高的障礙。通過自主滲透測試、新興威脅情報、威脅檢測以及統(tǒng)一的數(shù)據(jù)和報告,客戶能夠在快速演變的威脅格局中保持領(lǐng)先。Horizon3.ai由前行業(yè)領(lǐng)袖和美國國家安全領(lǐng)域資深人士于2019年創(chuàng)立,為所有行業(yè)解決多樣化的用例。