2025 年 2 月
Collaboration.Ai 在不到 90 天的时间内获得国防部授权,并利用 Second Front、Chainguard 和 AWS 节省了 200 万美元

了解 Collaboration.Ai 如何在 AWS 上利用 Second Front 的 Game Warden 平台和 Chainguard 的 Chainguard 容器开拓联邦市场机会并加速认证,以使他们能够将自己的软件部署到国防部(DoD)网络上。

在 90 天内获得国防部授权,

以往需要 2 年多的时间

节省了 200 万



减少了 97%




Collaboration.Ai 是由人工智能驱动的创新管理软件领域的领导者,他们希望通过自己的端到端 CrowdVector 创新管理平台扩张到美国联邦政府部门,尤其是国防部(DoD)。在国防部网络上获得所需的运营授权(ATO)是一个复杂、漫长且代价高昂的过程,为这家初创企业带来了严峻的挑战。通过与 AWS 全球安全性和合规性加速(GSCA)计划的成员 AWS 合作伙伴 Second Front 合作,并在 AWS GovCloud(美国)上使用其 Game Warden DevSecOps 平台,Collaboration.Ai 在不到 90 天的时间内获得了国防部网络的现场应用证书(CTF)。通过使用 AWS 合作伙伴 Chainguard 提供的安全、极小的容器映像的自定义注册表,进一步加快了部署速度。这种方法节省了将近两年的工作量和 200 万美元的合规成本,迅速开辟了进入美国联邦政府市场的机会。

Cyberspace, businesses leverage AI technology, generative software to deploy virtual assistants chat with users, manage digital information efficiently. generative, business, cyberspace, technology.

机会 | 通过复杂的 ATO 审批访问国防部客户

Collaboration.Ai 专门开发由人工智能提供支持的软件,该软件利用社区的集体智慧来加速创新。该公司的旗舰产品之一 CrowdVector 是一个基于云的平台,依靠先进的业务逻辑和开放、透明的流程帮助解决众包问题。这样,各个组织就可以高效地捕捉和推动改变游戏规则的想法,并确定其优先顺序。Collaboration.Ai 认识到了 CrowdVector 可能对国防部(DoD)的内部产生的影响,并希望向美国军事和航空航天客户提供该软件,以解决从人员招募到能源管理的各种紧迫问题。该平台还可以加强空军部 60 多万工作人员之间的合作,从而为国防部的数字化转型做出贡献。

不过,对很多初创企业来说,在获得运营授权(ATO)(向国防部提供云服务的先决条件)的道路上面临着一个巨大的障碍。获得 ATO 的传统途径既耗时又代价昂贵,往往需要耗资数百万美元,而且需要数年时间才能完成。该公司花费了两年的时间尝试突破这一复杂的情况,包括首次部署国防部的平台一号(Platform One),但在那之后,Collaboration.Ai 的领导层意识到,他们需要一个替代解决方案,以克服这些障碍并打入联邦市场。


“通过在 Game Warden 和 AWS 上部署 CrowdVector,我们在不到 90 天的时间内就实现了启动并运行。这样,我们就能够在建立关系之后的早期阶段为客户提供服务,这也改变了我们的业务轨迹。”

Brennan Townley
Collaboration.Ai 首席执行官

解决方案 | 在 AWS 上利用 Second Front 的 Game Warden 加速实现合规性

Collaboration.Ai 与 AWS 合作伙伴 Second Front 合作,后者以通过其 Game Warden 平台加速向政府机构交付软件而闻名。Game Warden 是一款基于 AWS GovCloud(美国)而构建并符合国防部要求的完全托管式 DevSecOps 应用程序,可加快向政府用户部署软件并对软件进行持续认证。通过 Game Warden,Collaboration.Ai 可以利用该平台的 ATO,显著减少与传统认证流程相关的时间和成本,并快速获得现场应用证书。“Second Front 的团队提供了我们所需的高速度、敏捷性和可靠性,”Collaboration.Ai 首席执行官 Brennan Townley 表示。“他们了解小型企业尝试在国防部的内部部署时面临的独特挑战,而且他们的技术解决方案行之有效。和他们一起进行部署非常简单,他们的支持非常宝贵。”

Game Warden 利用一套 Amazon Web Services(AWS)产品进行开发、合规、运营和监控。“Game Warden 是基于 AWS 基础设施而构建的,因此能够更高效、更有效地满足政府客户的安全需求,”Second Front 合作伙伴关系和联盟副总裁 Mamie Cruse 说道。该平台依赖 Amazon Elastic Kubernetes Service(Amazon EKS)等 AWS 服务实现完全托管和简化的容器管理,并由 Amazon Elastic Compute Cloud(Amazon EC2)提供支持,以提供安全、可调整大小的计算容量。它还使用 Amazon Elastic File System(Amazon EFS)进行可扩展的文件存储,而无需进行管理或预置,使用弹性负载均衡(ELB)自动分配传入流量,并使用 Amazon Relational Database Service for PostgreSQL 在几分钟内进行可扩展的数据库部署。

为了增强自己简化 Collaboration.Ai 等公司的合规性的能力,Second Front 成为了 AWS 全球安全性和合规性加速(GSCA)计划的一名成员。该计划提供免费咨询服务,并让客户与经过专家审查的 AWS 合作伙伴建立联系,以加快合规性之旅。“GSCA 计划对我们的发展至关重要,并为我们与 AWS 合作以开展大规模的上市计划打开了一扇大门,”Cruse 表示。为了进一步加快 CrowdVector 在 Game Warden 上的部署,Second Front 使用了专门研究软件供应链安全性的 AWS 合作伙伴 Chainguard 提供的安全、极小的容器映像的自定义注册表。“与标准市场方案相比,Chainguard 映像的漏洞减少了 97%,并显著减少了工程团队的工作量,否则他们需要修补每个开源映像的数百个漏洞,”Chainguard 合作伙伴关系副总裁 Leon Jones 解释道。

成果 | 政府部门的快速部署和增长

通过在 AWS 上利用 Second Front 的 Game Warden 平台,Collaboration.Ai 获得了国防部对 CrowdVector 的授权,花费的时间和成本仅为传统途径的一小部分。以往需要的两年时间缩短至不到三个月,人员配备、咨询和工具的预期成本削减了 200 万美元。Collaboration.Ai 得以利用国防部内部原本无法实现的立即创收机会。“通过在 Game Warden 和 AWS 上部署 CrowdVector,我们在不到 90 天的时间内就实现了启动并运行,”Townley 说道。“这样,我们就能够在建立关系之后的早期阶段为客户提供服务,这也改变了我们的业务轨迹。”

此外,使用 Chainguard 安全、极小的容器映像增强了应用程序的整体安全状况,并减少了工程团队的工作量。这些效率推动了 Collaboration.Ai 向国防部的扩张。Townley 指出:“我们在收入和部署机会方面都迎来了指数级增长。”“我们的知名度创下了新高,现在更有能力帮助国防部实现他们的创新和数字化转型目标。”

关于 Collaboration.Ai

Collaboration.Ai 利用未被开发的网络和知识实现智能协作,以便对公共、私营和非营利部门产生有意义的影响。该公司采用非常规的软件和服务方法,并由创新技术和敏捷方法提供支持。该公司于 2017 年在明尼阿波利斯-圣保罗成立,员工和合作伙伴遍布全球。

关于 AWS 合作伙伴 Second Front Systems

Second Front Systems(2F)安全、快速地跟踪政府对软件即服务(SaaS)应用程序的访问,以帮助创造更安全的未来。2F Suite 是唯一一个完全集成的平台,它使客户能够轻松构建、保护、扩展和观察软件,并获得在监管环境中部署的认证。这家由风险投资支持的公益软件公司扎根于美国政府服务,深受政府机构和领先软件提供商的信赖,这使他们能够成功地为全球安全性做出贡献。

关于 AWS 合作伙伴 Chainguard

Chainguard 由开源、安全性和云原生开发专家创立,致力于确保默认情况下的软件供应链安全性。Chainguard 提供低至零的 CVE(公共漏洞和暴露)容器映像,为在开源开发驱动的世界中更快速、更安全地构建和运行应用程序奠定了安全的基础。Chainguard 是开源的安全源代码。

使用的 AWS 服务

Amazon EKS

启动、运行和扩展 Kubernetes,而无需考虑集群管理

了解更多 »

Amazon EC2

Amazon Elastic Compute Cloud(Amazon EC2)提供最广泛、最深入的计算平台,拥有超过 750 个实例,可选择最新的处理器、存储、网络、操作系统和购买模型,以帮助您最好地满足工作负载的需求。

了解更多 »

Amazon Elastic File System

简捷而快速地为 AWS 计算服务创建和配置共享文件系统—无需预置、部署、修补或维护。

了解更多 »


使用 SSL/TLS 终止、集成证书管理和客户端证书身份验证来保护您的应用程序。

了解更多 »


