AI सुरक्षाएजेंट 🇨🇳 24.07.2026 05:02

AWS Continuum: एंटरप्राइजेज के लिए AI एजेंट्स वाला नया सुरक्षा प्लेटफॉर्म

Amazon Web ServicesAmazon Web Services
AWS ने AWS Continuum लॉन्च किया है, जो चार AI एजेंट-आधारित क्षमताओं वाला एक एकीकृत सुरक्षा प्लेटफॉर्म है। यह संपूर्ण भेद्यता प्रबंधन जीवनचक्र को कवर करता है: पेनिट्रेशन टेस्टिंग, कोड रिव्यू, थ्रेट मॉडलिंग और कोड भेद्यता का पता लगाना। प्लेटफॉर्म एक टियर्ड ट्रस्ट मॉडल का उपयोग करता है और चार चरणों में काम करता है: खोज, प्राथमिकता निर्धारण, सत्यापन और सुधार। हालांकि, भ्रम तब पैदा होता है जब पूर्ववर्ती उत्पाद Security Agent अभी भी उसी सुविधाओं के साथ मौजूद है, लेकिन एक अलग नाम के तहत।
AWS ने AWS Continuum लॉन्च किया है, जो एक एकीकृत सुरक्षा प्लेटफ़ॉर्म है जिसे कोडबेस, डिपेंडेंसी और एप्लिकेशन में सुरक्षा समस्याओं को स्वचालित रूप से खोजने, निष्पादित करने और ठीक करने के लिए डिज़ाइन किया गया है। लॉन्च के समय, Continuum चार एजेंट-आधारित क्षमताएं प्रदान करता है: पेनिट्रेशन टेस्टिंग, कोड रिव्यू, थ्रेट मॉडलिंग, और कोड वल्नरेबिलिटी डिटेक्शन। पेनिट्रेशन टेस्टिंग और कोड रिव्यू सुविधाएं टीमों को मांग पर या CI/CD वर्कफ़्लो में एकीकृत करके पेनिट्रेशन टेस्ट चलाने और कमजोरियों की पहचान करने तथा अनुपालन सत्यापित करने के लिए मांग पर कोड रिव्यू करने की अनुमति देती हैं। थ्रेट मॉडलिंग एप्लिकेशन आर्किटेक्चर का विश्लेषण करके एक सिस्टम ओवरव्यू और गंभीरता, STRIDE वर्गीकरण और कार्रवाई योग्य सिफारिशों के साथ खतरों की एक सूची उत्पन्न करती है। कोड वल्नरेबिलिटी डिटेक्शन सुरक्षा कमजोरियों की खोज, प्राथमिकता, फिक्सिंग और निगरानी को अनुकूलित करती है, और संपूर्ण एंटरप्राइज़ वातावरण—जिसमें इंफ्रास्ट्रक्चर, अनुमतियां, नेटवर्क टोपोलॉजी, दस्तावेज़, आंतरिक संचार और व्यावसायिक प्राथमिकताएं शामिल हैं—में संरचित और असंरचित दोनों डेटा का विश्लेषण करती है। सेवा चार क्रमिक चरणों में काम करती है: खोज, प्राथमिकता निर्धारण, सत्यापन और सुधार। खोज चरण में, पूरे एंटरप्राइज़ बैकलॉग का मूल्यांकन किया जाता है और इसे वातावरण को स्कैन करके पूरक बनाया जाता है, जिससे कमजोरियों और अटैक पाथ की एक व्यापक सूची तैयार होती है। प्राथमिकता निर्धारण और सत्यापन में, सेवा यह सत्यापित करती है कि प्रभावित घटक तैनात और सुलभ हैं या नहीं, और महत्वपूर्ण कमजोरियों को फ़िल्टर करने के लिए संभावित व्यावसायिक प्रभाव का आकलन करती है। AWS का दावा है कि सैंडबॉक्स वातावरण में कार्यात्मक शोषण उदाहरण बनाने से गलत सकारात्मक परिणाम कम होते हैं और ठोस सबूत मिलते हैं। सुधार चरण में, सेवा नेटवर्क या नीति समायोजन या कोड पैच जैसे फिक्स का प्रस्ताव करती है, और परिवर्तनों के प्रभाव की कल्पना कर सकती है और रोलबैक रणनीतियों का सुझाव दे सकती है। सेवा एक स्तरीय ट्रस्ट मॉडल का उपयोग करती है, जो सुरक्षा और उत्पाद टीमों को उपयोगकर्ता-परिभाषित श्रेणियों और जोखिम प्रोफाइल के आधार पर टूल को दिए गए निर्णय लेने की स्वायत्तता के स्तर को चुनने की अनुमति देती है। AWS सर्वरलेस हीरो यान कुई ने Continuum और मौजूदा AWS सेवाओं के बीच ओवरलैप का उल्लेख किया, जो संभावित रूप से भ्रम पैदा कर सकता है। Security Agent लॉन्च होने के छह महीने बाद, इसे किसी अन्य उत्पाद लाइन में मिला दिया गया और इसका नाम बदलकर Continuum Penetration Testing और Continuum Code Scanning कर दिया गया। हालांकि, Security Agent के पास अभी भी समान सुविधाओं वाला अपना उत्पाद पेज है, और हाल के घोषणाओं में Security Agent के लिए "थ्रेट मॉडलिंग, Kiro सुविधाएं और Claude Code प्लगइन" शामिल हैं। इससे अनिश्चितता पैदा होती है कि किस उत्पाद का उपयोग किया जाए। Google AI Threat Defense और Microsoft MDASH जैसे प्रतिस्पर्धी समान क्षमताएं प्रदान करते हैं, जिसमें Google क्लाउड-प्लेटफ़ॉर्म-अज्ञेयवादी स्कैनिंग और Microsoft अपने इकोसिस्टम के भीतर एकीकरण करता है। पेनिट्रेशन टेस्टिंग और कोड रिव्यू स्पष्ट मूल्य निर्धारण के साथ सामान्य रूप से उपलब्ध हैं, जबकि थ्रेट मॉडलिंग प्रीव्यू में है और कोड वल्नरेबिलिटी डिटेक्शन सीमित प्रीव्यू में है।
स्रोत: InfoQ 中国 — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार