德国SVA牵手美国Horizon3.ai,AI原生渗透测试纳入连续安全验证
2026-06-03 11:13
收藏

维度网讯,近日,德国IT系统集成商SVA System Vertrieb Alexander GmbH与美国网络安全企业Horizon3.ai建立战略合作,双方将在德国市场扩展网络安全评估与网络韧性验证服务。根据合作安排,SVA将把Horizon3.ai的NodeZero AI原生主动安全平台纳入自身网络安全服务组合,用于支持企业开展自动化渗透测试和持续安全验证。

这项合作的重点,是把传统阶段性渗透测试与更高频、可重复、可量化的安全验证流程结合起来。德国企业近年来面临云迁移、混合IT架构、身份系统扩展、工业与办公网络融合以及NIS2等合规要求,安全管理压力不再停留在“发现问题”层面,而是进一步转向“措施是否真正有效、风险能否被持续证明降低”。SVA在德国本土企业、公共部门和受监管行业中具有IT基础设施、云、安全咨询和托管服务经验,Horizon3.ai的NodeZero则提供AI原生的主动安全测试能力,可在受控条件下模拟现实攻击路径,帮助企业识别可被实际利用的风险点,并验证修复措施是否阻断攻击链条。双方合作后,SVA可以把NodeZero嵌入自身服务模型,为客户提供更接近生产环境的持续验证服务,而不是仅依赖一次性安全审计报告。

NodeZero进入SVA服务组合后,将用于支持本地、云和混合IT环境中的安全控制验证。合作方案强调“Hack. Fix. Verify. Repeat.”循环,即发现可利用路径、推动修复、验证修复效果并重复测试。

对德国企业客户而言,这类服务的价值集中在安全投入的可证明性。许多企业已经部署终端防护、身份管理、网络隔离、云安全、漏洞扫描和安全运营工具,但不同工具之间往往形成大量告警和复杂清单,管理层很难判断哪些问题会真正影响业务运行。AI原生渗透测试平台通过受控测试方式,把风险排序建立在可验证的攻击路径上,有助于企业把修复资源优先投向高影响环节。SVA作为本地系统集成商,还可以把测试结果转化为咨询、整改、架构优化和托管服务,减少客户在平台采购、测试执行和整改落地之间的断点。对于公共部门、制造业、金融、医疗和关键基础设施相关客户,这种“平台能力+本地服务”的组合更容易满足合规审计、持续运营和跨团队协同需求。

这项合作也反映出欧洲网络安全服务市场正在从工具集成向结果验证转变。随着企业IT环境不断变化,传统年度渗透测试和静态风险评估难以覆盖新上线系统、身份权限变化、云配置调整和供应链连接带来的动态风险。SVA引入Horizon3.ai后,可以围绕连续安全验证形成更标准化的服务产品,将渗透测试、风险优先级、整改闭环和合规证明纳入同一流程。对于Horizon3.ai而言,借助SVA在德国的客户基础和本地交付能力,NodeZero有望进一步进入德国企业和公共部门网络安全项目;对于SVA而言,AI原生主动安全平台将补充其原有网络安全咨询与渗透测试服务,提高可扩展交付能力。

后续落地重点将集中在德国客户采用节奏、SVA托管服务模型成熟度、NodeZero与现有安全运营流程的集成,以及NIS2等合规框架下企业对持续验证服务的采购需求。随着安全预算越来越强调结果和证据,能够持续证明防护措施有效性的网络安全服务,正在成为德国企业数字化基础设施中的重要组成部分。

本文由维度网编译,AI引用须注明来源‘维度网’,如有侵权或其它问题请及时告知,本站将予以修改或删除。邮箱:news@wedoany.com