Aikido

Test di penetrazione basati sull'intelligenza artificiale interamente sotto il vostro controllo

Aikido Machine è un server basato su GPU che esegue test di penetrazione continui sulle vostre applicazioni critiche, interamente all’interno della vostra infrastruttura. Destinato ai settori soggetti a regolamentazione.

Gli hacker stanno sfruttando l'intelligenza artificiale come arma, mentre i team di sicurezza sono costretti a difendere le infrastrutture critiche con tecnologie ormai obsolete. Aikido Machine mette a vostra disposizione test di penetrazione autonomi in locale, 24 ore su 24, 7 giorni su 7.

La miglior difesa è l'attacco.

Un vero hacker parte solo con una pagina di accesso e un po’ di tempo a disposizione. I tuoi agenti, invece, partono dal codice sorgente, quindi individuano immediatamente le vulnerabilità che un estraneo impiegherebbe mesi a trovare, ammesso che ci riesca.

Scarica il confronto tra soluzioni cloud e on-premise

Eliminare i rischi sfruttabili su larga scala

Conserva il tuo codice in locale

Il codice sorgente, la documentazione e l’ambiente di esecuzione non escono mai dall’edificio. L’inferenza viene eseguita sulle GPU della macchina stessa, quindi nessun dato raggiunge un provider cloud o un’API di modelli di terze parti. Per i settori bancario, della difesa e sanitario, questa è la differenza tra eseguire test di penetrazione white-box e non eseguire nulla.

Scopri di più

Ambiente completamente isolato dalla rete

Aikido Machine funziona all'interno della tua rete senza bisogno di una connessione a Internet. I tuoi dati non vengono mai trasmessi a terzi. Gli aggiornamenti vengono ricevuti tramite un unico dominio inserito nella whitelist oppure tramite una chiavetta USB crittografata, nel caso di siti che rimangono completamente isolati dalla rete esterna.

Scopri di più

Esegui l'IA offensiva 24 ore su 24, 7 giorni su 7

Gli agenti autonomi testano ogni applicazione in ogni versione, in modo continuo. L'inferenza avviene a livello locale, quindi non sono previsti costi per ogni test di penetrazione e non c'è motivo di interrompere l'attività tra un intervento e l'altro.

Scopri di più

Verificare ogni vulnerabilità e controllare ogni correzione

Richiedi una presentazione tecnica

Trova tutti i modi per entrare

Gli agenti individuano i punti di accesso a cui un aggressore potrebbe arrivare: endpoint esposti, percorsi di amministrazione trascurati, codice con flag di funzionalità e percorsi che uno strumento basato su firme non rileva.

Crea una mappa della tua app

Grazie all'accesso al codice sorgente, alle dipendenze e all'ambiente di esecuzione, gli agenti creano un modello funzionante dell'app: i suoi ruoli, i flussi di dati e i confini di fiducia.

Sfruttare ogni via di attacco

Gli agenti trasformano i risultati in attacchi effettivi: exploit in più fasi, IDOR, controlli di accesso compromessi e i difetti logici che l’analisi statica solitamente ignora.

Dimostra la vulnerabilità

Ogni risultato viene fornito con tracce di riproduzione, così avrai a disposizione exploit confermati, non migliaia di ipotesi. Le correzioni vengono fornite sotto forma di pull request pronte per il merge, e basta un clic per eseguire nuovi test e confermare che la vulnerabilità sia stata risolta.

Spiegazione dell'Aikido Machine

Inserisci la tua email aziendale per visualizzare il video

Guarda il video

Test di penetrazione basati sull'intelligenza artificiale in continuo che mantengono il tuo codice in locale.

I settori della finanza, della sanità e farmaceutico effettuano costantemente trasferimenti di dati, ma i reparti di conformità richiedono test di penetrazione periodici e il codice non può uscire dalla rete. Aikido Machine esegue test di penetrazione continui su ogni distribuzione, verifica la vulnerabilità, genera patch e verifica nuovamente la correzione.

  • I tuoi dati rimangono in locale

    Il codice sorgente, i dati dei clienti e i risultati delle analisi non escono mai dalla vostra rete: è proprio questo che rende possibile il white-box testing per una banca o un ospedale.

  • Niente da razionare

    L'inferenza viene eseguita sulle GPU dell'Aikido Machine senza alcun costo in token.

  • Risultati accettati dai revisori

    Ogni risultato viene fornito insieme alle tracce necessarie per riprodurlo, in modo da segnalare un problema confermato anziché uno incerto.

Test di penetrazione autonomi per reti che non si collegano mai a Internet.

I sistemi riservati e quelli destinati a missioni operative non possono inviare codice al cloud e spesso non consentono affatto l’accesso a operatori esterni. Aikido Machine opera interamente all’interno della vostra enclave, in modalità air-gap, con i propri modelli su hardware dedicato, in modo che nulla esca dalla rete.

  • Completamente isolato fisicamente

    Aikido Machine funziona senza alcuna connessione in uscita e gli aggiornamenti possono essere caricati anche da un dispositivo separato, quindi anche l'applicazione delle patch avviene al di fuori della rete.

  • Nessun collo di bottiglia a livello di operatori

    I test sono autonomi e vengono eseguiti sul tuo hardware, quindi non devi attendere che i pentester esterni vengano programmati e autorizzati.

  • Progettato per siti non collegati alla rete

    Lo stack di test di penetrazione basato sull’intelligenza artificiale di Aikido e i modelli necessari funzionano in locale, raggiungendo aree che gli strumenti cloud non riescono a coprire.

Testare i sistemi critici senza che i dati dei cittadini vengano divulgati.

I sistemi governativi conservano i dati personali dei cittadini e tendono a rimanere in funzione per decenni. Normative come il GDPR e il FedRAMP spesso impongono che i dati rimangano all’interno del Paese e non vengano trasferiti sul cloud pubblico, il che esclude la maggior parte degli strumenti di penetration testing basati sull’intelligenza artificiale. Aikido Machine funziona interamente sulla vostra infrastruttura, quindi potete utilizzarlo senza dover inviare nulla all’esterno.

  • I dati rimangono all'interno della giurisdizione

    Il codice, i dati e i risultati non escono mai dalla tua rete, quindi non c'è alcun dubbio su dove vengano elaborati o in quale paese finiscano.

  • Soddisfa i vostri requisiti in materia di collaudo

    FedRAMP, NIST 800-53 e CMMC richiedono tutti l'esecuzione periodica di test di penetrazione. Aikido Machine li esegue in modo continuo sul vostro hardware, consentendovi di rimanere conformi senza dover prenotare un test di penetrazione esterno ad ogni ciclo.

  • Funziona con stack legacy

    Aikido Machine verifica sia i sistemi moderni che quelli più datati, compresi linguaggi come il COBOL, su cui ancora oggi funzionano molte infrastrutture pubbliche.

  • Prevedibile rispetto al budget

    Un unico canone annuale copre hardware, software, assistenza e riparazioni, senza costi per singolo test di penetrazione o per singolo token da prevedere a metà anno.

"Grazie all'impiego di agenti basati sull'intelligenza artificiale che testano i nostri sistemi 24 ore su 24, siamo in grado di individuare i rischi più rapidamente, rafforzare costantemente la nostra resilienza e consolidare ulteriormente la fiducia che milioni di clienti ripongono ogni giorno in Belfius."

Fabian DelavaResponsabile del reparto tecnologico

192,8 miliardi di euro di patrimonio
3,4 milioni di clienti

Scelto dalle aziende leader del settore

Un server GPU che esegue test di penetrazione su tutto ciò che esegui.
Installato fisicamente. Gestito localmente.

Aikido Machine è un server 4U dotato di GPU di livello enterprise, installato nel vostro data center. Esegue localmente l'intero stack di test di penetrazione di Aikido e i modelli di intelligenza artificiale su cui si basa.

Test di penetrazione illimitati

Inference gira sulle GPU di Aikido Machine. Nessun token, nessun costo a test di penetrazione. Testa ogni applicazione, su ogni versione, in modo continuo.

Piena parità con il cloud

Tutte le funzionalità di pentesting basate sull'intelligenza artificiale della piattaforma cloud di Aikido funzionano esattamente allo stesso modo su Aikido Machine. Non si tratta in alcun caso di una versione ridotta per l'installazione in locale.

Una quota annuale

Hardware, software, assistenza e riparazioni in un unico contratto. L'hardware rimane a carico di Aikido; se una GPU si guasta, provvederemo alla sua sostituzione.

Modelli gestiti da Aikido

Viene fornito con il modello più performante al momento dell'implementazione. Eseguiamo test di benchmark su ogni nuova versione e sostituiamo i modelli con quelli migliori senza necessità di reinstallazione.

La piattaforma Aikido, on-premise

Scansione di codice, container e macchine virtuali eseguita direttamente dalla macchina stessa. Stessa piattaforma, senza cloud.

Scopri di più

Esegui operazioni di sicurezza offensiva basate sull'intelligenza artificiale in tutta sicurezza.

Domande Frequenti

Il nostro codice sorgente o i nostri dati escono mai dalla nostra rete?

Nulla esce dalla rete: né il tuo codice, né i tuoi risultati, né tantomeno i dati di telemetria. Aikido Machine scarica gli aggiornamenti da un computer separato, mentre tutto il resto viene eseguito localmente. Se preferisci che gli aggiornamenti arrivino automaticamente, puoi invece inserire nella whitelist un singolo dominio di aggiornamento. In questa modalità, Aikido Machine si connette solo per verificare la presenza di aggiornamenti e scaricarli su richiesta. In entrambi i casi, il tuo codice, i tuoi repository e i tuoi risultati rimangono all’interno della tua rete.

In che modo è protetto Aikido Machine?

Tutto viene eseguito in container isolati e ogni richiesta effettuata dagli agenti passa attraverso un proxy che la verifica in base all'ambito da voi definito. I dati inattivi sono crittografati e Aikido Machine risiede all'interno della vostra rete, soggetta ai vostri controlli di accesso, pertanto è gestita come qualsiasi altra risorsa del vostro data center.

Supporta il nostro stack, compresi i linguaggi legacy come il COBOL?

Sì. Questo perché Aikido Machine opera partendo dal codice sorgente, dalle dipendenze e dall'ambiente di esecuzione effettivi, anziché basarsi su ipotesi esterne. La copertura linguistica è ampia grazie all'uso di modelli addestrati su una vasta gamma di ecosistemi. Pertanto, sono inclusi anche gli stack più datati, compreso il COBOL.

Qual è la capacità dell'Aikido Machine?

Sono disponibili due configurazioni, che dipendono principalmente dalle dimensioni del codice sorgente più grande su cui si intende effettuare il test e dal numero totale di righe di codice (LOC) che dovrebbero essere sottoposte a test di penetrazione nel corso di un anno.

Come si svolgono l'installazione e la configurazione iniziale?

Aikido si occupa dell'installazione in loco tramite un tecnico inviato sul posto, che provvede alla configurazione nel vostro data center e collabora con il vostro team per risolvere eventuali limitazioni di rete. Pianifichiamo il tutto insieme a voi e vi inviamo in anticipo i requisiti necessari, quali le regole di accesso alla rete, le porte, l'alimentazione e il raffreddamento.

Come funziona il modello commerciale?

Aikido Machine viene fornita in leasing: ciò significa che un unico canone annuale copre l’hardware, il software, gli aggiornamenti, l’assistenza e l’accordo sul livello di servizio (SLA). In caso di guasto di una GPU, provvederemo alla sua sostituzione. Non sono previsti costi per singolo test di penetrazione né costi per i token, poiché l’inferenza viene eseguita localmente.