Skyhawk Security 增强了 Autonomous Purple Team 以保护自定义云应用程序

发布时间:2025年4月23日    来源:szf
Skyhawk Security 增强了 Autonomous Purple Team 以保护自定义云应用程序

快速阅读: 《帮助网络安全》消息,天鹰安全扩展AI自主紫队功能至自定义云应用,无需代理即可预判并持续保护云应用与基础设施,填补安全空白。该技术将在RSA 2025展示,提升SOC效率应对警报激增挑战。

天鹰安全公司扩展了其基于人工智能的自主紫队功能,以涵盖自定义云应用程序。这是组织首次能够在不依赖代理的情况下预先并持续保护自定义云应用程序及其云基础设施。这项创新解决了当下最棘手的云安全问题,这些问题在近期的一些攻击中被利用,例如MOVEit Transfer漏洞、XZ Utils后门、通过Web应用程序漏洞暴露Google Cloud元数据以及Log4j和Log4Shell漏洞,从而填补了应用程序安全与云基础设施监控之间的空白。

通过最新升级,天鹰平台现在能够预先分析和检测应用层漏洞,评估跨越应用与基础设施边界的漏洞路径,并根据实时风险上下文优先安排修复工作。它还会持续监控威胁,包括跨越应用和云基础设施的漏洞利用。所有这些操作都不需要代理及其相关联的成本和复杂性。

“自定义云应用程序及其使用的基础设施的安全传统上是孤立的,使用缺乏全面上下文的基于代理的工具,更糟糕的是,只有在出现问题时才能识别问题,如果真的能识别的话,”天鹰安全首席执行官陈步山表示。“即使在事件发生时有‘确凿证据’的IOC,SecOps团队也难以追踪从应用层漏洞开始、横向穿过云基础设施并重新进入应用堆栈的攻击路径。通过将我们的自主紫队扩展到应用层,我们正在提供由天鹰AI、数据流分析和深度分析驱动的统一、上下文感知的威胁模拟和检测——专为现代云原生环境设计,”陈步山补充道。

天鹰安全将在RSA大会2025年于旧金山举行的会议(2025年4月28日至5月1日)的北展厅5173号展位展示其针对自定义云应用程序的自主紫队成果。与会者可通过此链接预约会面。

根据最近的研究,在2024年,组织平均接收到的云警报总数增加了388%。天鹰的平台通过以下方式提升了SOC的效率与效果来应对这一浪潮:借助其基于AI的自主紫队预先识别潜在的攻击场景。它模拟真实的攻击场景对公司独特云应用程序和云基础设施的作用,正如它们实际运行的方式;应用程序扫描和数据流分析以识别可能导致漏洞的跨级别业务逻辑缺陷和编码错误;实时观察云应用程序和基础设施,了解威胁如何展开,现在就掌握情况;提供完整的上下文和交互式威胁报告,SOC可以立即确定事件的根本原因并与用户直接联系,区分真实威胁和合法活动;提前制定带有完整上下文的响应方案,以便在事件发生时,SOC可以在几秒钟内关闭攻击,而不是几天甚至几周;根据漏洞利用的可能性及对公司关键资产构成的威胁对警报进行风险评分,以优先化安全运营活动并使其可控。

请注意:所有名称如“Chen Burshan”、“天鹰安全”、“MOVEit Transfer”、“XZ Utils”、“Log4j”、“Log4Shell”等均按音译转换为中文。

(以上内容均由Ai生成)

你可能还想读

攻关 6G“拐点技术”:国星宇航 × 北京邮电大学共建语义卫星联合实验室

攻关 6G“拐点技术”:国星宇航 × 北京邮电大学共建语义卫星联合实验室

快速阅读: 国星宇航与北京邮电大学共建语义卫星联合实验室,聚焦语义卫星星座建设等关键技术,加速太空AI技术转化与应用落地,推动6G通信发展。 IT之家 10 月 22 日消息, 国星宇航今日宣布,将携手北京邮电大学共建语义卫星联合实验室 。 […]

发布时间:2025年10月23日
贝索斯展望太空数据中心:利用恒定阳光解决AI能耗问题

贝索斯展望太空数据中心:利用恒定阳光解决AI能耗问题

快速阅读: 贝索斯提出在太空中建立数据中心的构想,利用不间断太阳能解决能源问题,但面临高昂的发射和维护成本及技术挑战。 贝索斯设想在地球大气层外利用持续阳光建立轨道数据中心。该计划承诺提供无限能源,不受云层和天气干扰的影响。然而,发射和维护 […]

发布时间:2025年10月11日
克瑞托斯庆祝Oriole火箭25年辉煌成就

克瑞托斯庆祝Oriole火箭25年辉煌成就

快速阅读: Kratos开发的Oriole火箭因2012年推出的TVC系统而性能大幅提升,完成多次高精度任务,支持全球多地点发射,助力高超音速研究,至今累计140次成功发射,确立行业领先地位。 Oriole的成功之旅因Kratos在2012 […]

发布时间:2025年10月11日
国际首个,北邮第一代“卫星互联网防火墙”安全载荷成功发射

国际首个,北邮第一代“卫星互联网防火墙”安全载荷成功发射

快速阅读: 北京邮电大学研发的“卫星互联网防火墙”安全载荷成功发射,实现物理层与网络层协同防护,具备10Gbps高并发流量检测能力,为卫星互联网安全提供重要保障。 感谢IT之家网友 tellMe 的线索投递! IT之家 9 月 19 日消息 […]

发布时间:2025年9月19日
ICEYE推出战术级太空情报系统ISR Cell

ICEYE推出战术级太空情报系统ISR Cell

快速阅读: ICEYE推出ISR Cell集装箱系统,使国防组织能现场获取近乎实时的太空ISR数据,加速高风险环境决策。系统已验证,提供更快、更可靠的情报,覆盖各决策层。预计2026年初交付,扩展军事客户基础。 美国加利福尼亚州洛杉矶(SP […]

发布时间:2025年9月13日
深学环形塑形技术助力天文观测,深化宇宙理解

深学环形塑形技术助力天文观测,深化宇宙理解

快速阅读: 科研团队开发的深度环路整形技术,显著提升了LIGO引力波观测站的控制精度和稳定性,降低了噪声水平,有助于天文学家更准确地研究宇宙动力学和形成过程,开启了下一代引力波科学的大门。 我们新开发的深度环路整形技术改进了引力波观测站的控 […]

发布时间:2025年9月5日
月球探索新突破!AI 助力撞击坑研究,效率提升惊人

月球探索新突破!AI 助力撞击坑研究,效率提升惊人

快速阅读: 中国科学院地球化学研究所发布“月球科学多模态专业大模型V2.0”,大幅提升月球地质研究效率,未来将向全球开放“数字月球”云平台。 在全球科技迅速发展的今天,中国科学家正借助人工智能的力量,推动月球科学研究的新进展。近日,在202 […]

发布时间:2025年9月1日
我国风云卫星已与 17 个阿拉伯国家共享,推进多项气象合作

我国风云卫星已与 17 个阿拉伯国家共享,推进多项气象合作

快速阅读: 中国将与阿联酋、约旦、埃及等国合作,共建气象卫星数据应用中心,研发灾害早期预警系统,开发气象人工智能模型,提升阿拉伯地区灾害性天气预报能力。 IT之家 8 月 29 日消息,据央视报道,我国将与阿联酋、约旦以及埃及等国家共同开展 […]

发布时间:2025年8月29日