跳至主要内容

AWS Continuum

在您定义的护栏内以机器速度提供安全保障

什么是 AWS Continuum?

AWS Continuum 以机器速度在您定义的防护栏范围内发现安全风险、确定优先级并对其进行验证和修复,贯穿整个软件生命周期。在代码发布之前,该服务可以帮助您进行按需渗透测试并发现设计和代码中的风险。一旦系统开始运行,它就会判断哪些风险对您的业务真正重要,验证哪些风险可被利用,并推动问题修复。

针对代码漏洞的 AWS Continuum 可汇聚您环境中的各项调查发现,按业务影响程度进行优先级排序,验证哪些漏洞可被利用,并通过您现有的流程帮助修复。Continuum 还提供一款前沿智能体(前称 AWS Security Agent),能够在所有环境中主动保护您的应用程序,贯穿整个开发生命周期,提供按需渗透测试、代码扫描和威胁建模功能。

优势

    运行按需渗透测试,在设计和代码发布之前发现其中的安全风险,并对环境中的风险采取行动。使用 Continuum,您可以获得与构建速度同步的安全性。在设计和开发过程中,通过提供团队所需的上下文和证据,您的团队可以发现架构和代码中的风险,以便尽早修复问题。

    根据您的实际环境和业务上下文来评估发现,让您的团队专注于那些具有真正业务影响的风险。Continuum 整合来自整个环境的调查发现,证明哪些漏洞可被利用,并根据业务影响对其进行优先级排序,使您的团队能够专注于真正重要的事项,而不是处理成千上万条未经验证的调查发现。

    以风险现在出现的速度处理发现,以远超人工分类和跨团队协调的速度快速发现、验证并解决风险。您可以在您的护栏范围内应用快速、可逆的缓解措施,并通过团队已信任的流程来推进持久性修复,从而将手动协调转变为更快速的解决。

    信任是分级的,并且由您设定。Continuum 首先会提出建议操作,并由人工进行审批;您可以决定它可以自主执行哪些操作,所有操作均在您定义的防护栏内,并可随时调整。 

    处理优先级较低的漏洞,并重新检查修复是否仍然有效,从而避免安全债务在扫描和审计间不断累积。

功能

Continuum 代码漏洞解决方案(门控预览版)

以机器速度覆盖代码漏洞的完整生命周期:从发现到采取行动。它能够针对您的环境进行推理,确认真实风险,并推动问题解决。该解决方案采用与模型无关的架构,结合多个前沿模型,使各个模型都能够发挥其最佳性能,并且可在最新、最强大的模型问世时快速集成这些模型。

aws-library_illustration_security_3_1200

Continuum 渗透测试解决方案

将定期安全评测转变为持续的验证过程,通过按需渗透测试,将测试时间从数周缩短至数小时。通过量身定制的多步骤攻击场景识别经过验证的漏洞,随附可重复验证的证明材料,并获得可立即实施的修复方案。

aws-library_illustration_security_2_1200

Continuum 代码扫描解决方案(预览版)

针对组织合规性要求、已知漏洞利用模式和新兴威胁载体,对您的代码进行深入的安全分析,并提供经过验证的修复方案,以提供可操作的补救指导。 

aws-library_illustration_security_7_1200

Continuum 威胁建模解决方案(预览版)

根据您的设计文档或代码库,生成具有上下文感知能力的 STRIDE 威胁模型。通过对您的架构、数据流和信任边界进行深入分析,获取涵盖所有六个 STRIDE 类别的已按优先级排序且可操作的缓解措施。 

aws-library_illustration_security_9_1200

设计合作伙伴

针对代码漏洞的 AWS Continuum 目前正与包括 Capital One、MongoDB、Rivian 和 Robinhood 在内的指定设计合作伙伴开展合作。

客户评价

SmugMug Inc.

“SmugMug 很高兴将 AWS Security Agent(现已纳入 AWS Continuum)添加到我们的自动化安全产品组合中。Security Agent 通过启用在几小时而不是几天内完成的渗透评测转变了我们的安全 ROI,而成本仅是手动测试成本的一小部分。我们现在可以更频繁地评测我们的服务,大大减少了在软件开发生命周期早期识别和解决问题的时间。”

– Erik GibertiSmugMug 资深产品与工程总监

SmugMug logo

HENNGE K.K.

“AWS Security Agent(现已纳入 AWS Continuum)为我们提供了增强 HENNGE 产品与服务稳健性的宝贵洞察,这些洞察是我们通过人工测试未曾发现的。具备情景感知能力的智能体人工智能方法提供了与传统方法不同的洞察视角,同时还揭示了超越纯粹安全问题的宝贵的应用程序改进空间。这使我们能够快速加快安全生命周期,从而将典型的测试时长缩短 90% 以上。”
– HENNGE K.K(日本)云产品开发部 DevSecOps 工程师 Muhammad Furqan Habibi

HENNGE logo

Wayspring

“在使用 AWS Security Agent(现已纳入 AWS Continuum)后的几周内,误报率显著减少,这使我们的团队能够集中精力处理真正的漏洞问题,并加快修复进度。与传统的第三方渗透测试需要数周才能得出结果不同,Security Agent 只需几个小时即可提供切实可行的调查发现。这种直观的设置使得扫描和重新扫描变得简单,使我们能够根据需要灵活地运行测试。在 Wayspring,安全是我们的运营基础,而 Security Agent 则有助于我们始终坚守持续备战的状态,并全年保持坚固的安全态势。”
– Wayspring 架构和安全性副总裁 Owen Zacharias

Wayspring logo

Classmethod, Inc.

“AWS Security Agent(现已纳入 AWS Continuum)使我们的开发团队能够轻松地自行执行动态安全测试。通过将人工智能驱动的、易于理解的报告集成到我们的开发生命周期中,我们现在可以快速迭代改进。这使得我们的安全改进周期从数月缩短至数天,从而使我们的组织既具备了敏捷性,又实现了安全性。”
– Classmethod, Inc. 首席执行官 Satoshi Yokota

Classmethod, Inc. logo

Bamboo Health

AWS Security Agent(现已纳入 AWS Continuum)通过深入理解应用程序及其代码,并将这些上下文与测试过程中发现的问题相结合,揭示其他工具未能呈现的调查发现。传统扫描器根本无法与 Security Agent 所呈现的结果相媲美。

这让我们得以发现一些问题,这些问题即使通过人工渗透测试团队通常也难以察觉。这是我第一次觉得有 AI 工具站在我这边作为保护者。这不是又一台嘈杂的扫描仪,而是一位安全代理,能帮助我们提前思考、加速测试、深入洞察。”

- Bamboo Health 安全运营经理 Travis Allen

Bamboo Health logo

找到今天要查找的内容了吗?

请提供您的意见,以便我们改进网页内容的质量