-

Horizon3.ai获得FedRAMP High授权,兑现保护公共部门安全的承诺

旧金山--(BUSINESS WIRE)--(美国商业资讯)-- 攻击型安全领域的全球领导者Horizon3.ai今日宣布,其已获得美国联邦风险与授权管理计划(FedRAMP®) High级别授权,从而能够支持安全性要求最高的联邦任务。这一里程碑兑现了Horizon3.ai此前宣布的承诺,即为在最高合规性和风险敞口水平下运作的政府机构提供基于证据的安全保障。

Horizon3.ai新获得授权的平台NodeZero Federal™现已在FedRAMP High基准下向联邦机构开放。NodeZero Federal™基于经过验证的NodeZero®攻击型安全平台商业版构建,专门设计用于满足政府环境对安全性和合规性的更高要求。凭借这一授权,Horizon3.ai成为首家也是唯一一家获准在这一严格监管框架内提供持续自主渗透测试的网络安全供应商。

Horizon3.ai首席执行官兼联合创始人Snehal Antani表示:“我们开发NodeZero的初衷是帮助防御者在攻击者利用漏洞前发现并修复问题——借助FedRAMP High授权,我们现在能够主动保护关键联邦系统的安全。我们的根基在于国家安全,随着网络战以前所未有的速度演变,我们致力于提高国家数字基础设施的网络弹性,支持机密和最高机密系统将是我们下一阶段的主要关注重点。”

这一授权建立在Horizon3.ai与美国国家安全局(NSA)网络安全协作中心(CCC)计划等联邦合作伙伴的成功合作基础之上。作为CCC计划的一部分,Horizon3.ai为NSA的持续自主渗透测试(CAPT)计划提供支持,国防工业基地(DIB)供应商利用NodeZero模拟国家级对手,识别真实攻击路径并确定优先级,并持续验证其防御能力。

Horizon3.ai首席营收官Matt Hartley表示:“通过FedRAMP High授权,关键供应商和联邦机构可以验证并改善其网络安全态势,确保集中有限资源用于解决真正重要的问题。这些机构能够大规模发现、修复并验证对CISA已知可利用漏洞(KEV)的补救措施,确保其安全运营中心有效检测和遏制攻击,并确保安全工具正确调优。攻击驱动防御,没有谁比我们的美国联邦客户更明白这一点。”

NodeZero Federal帮助机构简化对关键网络安全指令的合规性,包括作为FedRAMP基础控制框架的NIST SP 800-53,以及不断演变的OMB政策和行政命令,这些政策和命令要求零信任架构、供应链保障的网络安全成熟度模型认证(CMMC) 2.0,以及参与持续诊断和缓解(CDM)计划。

如需了解有关Horizon3.ai的NodeZero Federal™及其FedRAMP High功能的更多信息,请访问其网站

关于Horizon3.ai

Horizon3.ai的NodeZero®攻击型安全平台推动跨生产基础设施的持续暴露管理。借助NodeZero,客户克服了安全人才有限以及渗透测试频率低、成本高的障碍。通过自主渗透测试、新兴威胁情报、威胁检测以及统一的数据和报告,客户能够在快速演变的威胁格局中保持领先。Horizon3.ai由前行业领袖和美国国家安全领域资深人士于2019年创立,为所有行业解决多样化的用例。

LinkedInX上关注Horizon3.ai。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

媒体:
Ed Kraft
SourceCode Communications
horizon3@sourcecodecomms.com

More News From Horizon3.ai

Horizon3.ai融资1亿美元以巩固其在自主安全领域的领导地位

旧金山--(BUSINESS WIRE)--(美国商业资讯)-- NodeZero®自主安全平台的开发商Horizon3.ai今日宣布完成1亿美元D轮融资,本轮融资由NEA领投,SignalFire、Craft Ventures和9Yards Capital跟投。作为投资的一部分,NEA合伙人兼AI战略负责人、前Microsoft副首席技术官Lila Tretikov将加入Horizon3.ai董事会。 Horizon3.ai首席执行官兼联合创始人Snehal Antani表示:“过去四年里,我们证明了使用AI对企业进行渗透测试并非科幻——这是真实可行的,并且正在大规模交付可衡量的结果。目前全球已有超过3000家组织使用NodeZero进行渗透测试。我们保持着100%以上的同比年度经常性收入(ARR)增长,并且现在达到了‘40法则’的正向水平,这意味着我们不仅在增长,而且在高效地增长。此次融资标志着我们引领自主安全领域这一使命的新篇章。” Antani还提到:“安全团队已厌倦了追逐CVE漏洞、处理误报和满足合规清单。他们希望找到并修复真正重要的问题,验证问题已解决,然后早点下班。作为C...
Back to Newsroom