英语轻松读发新版了,欢迎下载、更新

云安全联盟将AI辅助审计到云计算 - 当今的安全性

2025-06-15 17:33:26 英文原文

作者:Jun 16, 2025

云安全联盟为云计算带来了AI辅助审计

云安全联盟(CSA),全球领先的组织致力于定义标准,认证和最佳实践,以帮助确保安全的云计算环境,今天在其安全性,信任,保证和风险(Star)注册表评估中引入了创新的添加,并通过启动有效的ai-ai-ted,AI-Power,AI-PAREED,自动效果系统。该新工具使用最先进的LLM技术提供了对Star Level 1自我评估的保证信息的自动质量检查。

"With agile, vendor-neutral programs and a global network of industry experts, CSA is uniquely positioned to develop authoritative AI tools that address the real-world challenges of cloud service providers. Our focus on security-conscious innovation led to the creation of Valid-AI-ted and will continue to see us deliver forward-looking initiatives that will push the boundaries of secure, AI-driven technology," said Jim Reavis, CEO and联合创始人,云安全联盟。

有效的AI-TED为CSA成员免费提供了AI驱动的评估,并自动对云提供商1级自我评估进行分级,从而生成一个详细的报告,每个问题和域分数分数和域,并与提交者私下共享。CSA成员将能够提交无限次数,而非成员提供商可以进行补救和重新提交10次。通过后,他们获得了一个独特的星级有效的徽章,可以在CSA Star注册表和自己的平台上显示。

云服务提供商寻求CSA明星认证和希望升级透明度和信任证书的现有明星参与者的理想选择,有效的AI-TED在使用AI的云安全评估自动化方面是独一无二的。它提供了对星级1级提交的客观,准确且快速验证的目前没有其他规模的云保证框架。

与传统的恒星1级评估相比,有效的AI-TED提供了:

  • 提高保证。传统的星级1级自我评估在CSP对CSA安全问卷的答案质量方面差异很大,CSA的安全问卷必须由客户解释。有效的AI-TED保证自我评估是在谨慎的
  • 定性,最佳实践分析。有效-AI-TED根据云控制矩阵(CCM)的经过验证的实施指导强制执行标准化的评分模型
  • 更可行的见解。无论是通过还是失败,组织都会获得每个控制的颗粒状反馈,突出了改进的领域
  • 星级注册表的认可得到了提高。具有星级1有效ai徽章的组织向客户,合作伙伴和监管机构脱颖而出,因为它已经超出了Checkbox合规性
  • 更容易访问连续改进。修改和重新提交的能力是成熟组织的理想选择,并为迈向第二级第三方评估解决方案提供了改进的道路

CSA Star注册表是一个可公开访问的注册表,可记录流行云计算产品提供的安全性和隐私控制。Star涵盖了CCM中概述的透明度,严格审计和协调的关键原则。向注册表发布允许组织向当前和潜在客户展示其安全性和合规性姿势,包括他们遵守的法规,标准和框架。它最终降低了复杂性,并有助于减轻填写多个客户问卷调查的需求。

特色

  • 云安全联盟为云计算带来了AI辅助审计

    云安全联盟(CSA),全球领先的组织致力于定义标准,认证和最佳实践,以帮助确保安全的云计算环境,今天在其安全性,信任,保证和风险(Star)注册表评估中引入了创新的添加,并通过启动有效的ai-ai-ted,AI-Power,AI-PAREED,自动效果系统。该新工具使用最先进的LLM技术提供了对Star Level 1自我评估的保证信息的自动质量检查。现在阅读

  • 报告:五分之一的医疗保健领导人说网络攻击影响了患者护理

    欧米茄系统(Omega Systems)是管理IT和安全服务的提供商,今天发布了新的研究,揭示了网络安全挑战对领先的医疗保健组织和患者安全的日益增长的影响。根据2025年的医疗保健IT景观报告,有19%的医疗保健领导人表示,网络攻击已经破坏了患者护理,一半以上(52%)认为,在未来五年内,不可避免的是致命的网络有关事件。现在阅读

  • AI现在是安全性的领先网络安全问题,IT领导者

    北极狼最近发表了其网络安全状况的发现:2025年趋势报告,从15个国家 /地区的1,200多名IT和网络安全决策者进行了全球调查中的见解。该报告由Sapio Research进行,捕获了塑造现代安全格局的现实,风险和准备策略。现在阅读

  • AI工具的分析表明85%已被破坏

    人工智能工具对现代工作变得至关重要,但是它们的快速,不受监控的采用正在造成一种新的安全风险。最近的调查显示,没有雇主批准,IT监督或任何明确的安全政策,员工正在迅速采用面向消费者的AI工具。根据Cyber​​news Business Digital Index的数据,将近90%的AI工具暴露于数据泄露,使企业处于严重的风险。现在阅读

  • 根据新报告,软件漏洞在2024年飙升了61%

    Action1是自动端点管理(AEM)解决方案的提供商,今天发布了2025年的软件漏洞评级报告,显示在2024年,发现的软件漏洞的同比增长61%,而在2024年被剥削的漏洞中有96%的激增,这是一个日益激进的威胁性景观。现在阅读

关于《云安全联盟将AI辅助审计到云计算 - 当今的安全性》的评论


暂无评论

发表评论

摘要

Cloud Security Alliance(CSA)已启动了有效的AI-TED,这是一种用于云计算安全评估的AI驱动的自动化验证系统。该新工具使用高级LLM技术对Star Level 1自我评估进行了自动质量检查,并提供了每个问题和域分数分数的详细报告。它旨在根据Cloud Controls Matrix(CCM)提高保证,提供定性分析,提供可行的见解,增加CSA Star注册表中的认可,并促进寻求明星认证的云服务提供商的持续改进。