Agentless-First な Alibaba Cloud セキュリティソリューション

エージェントによる組織的な摩擦、高い TCO、パフォーマンスへの影響を排除し、Alibaba Cloud の完全なセキュリティカバレッジと可視性を実現します。

Alibaba Cloud のロゴ

Alibaba Cloud 向けの即時利用可能なセキュリティとコンプライアンス

クラウドワークロードとデータの保護、クラウドセキュリティ態勢管理、脆弱性管理を単一の SaaS プラットフォームで統合し、セキュリティとコンプライアンスを簡素化します。Orca は数分以内に Alibaba Cloud 全体の最も重大なセキュリティ問題を検出し、優先順位を付けます。

Alibaba Cloud の重大なセキュリティリスクを検出

Orca の SideScanning™ テクノロジーは、クラウド構成とワークロードの runtime ブロックストレージをアウトオブバンドで読み取り、Alibaba Cloud 資産全体の完全なリスクプロファイルを数分で作成します。

  • 資産の検出やコントロールプレーンのデータを含む、すべての Alibaba Cloud 構成をカバーします。
  • 脆弱性、マルウェア、設定ミス、IAMリスク、横展開(ラテラルムーブメント)のリスク、保護されていない機密データなどを検出
  • エージェントのインストールやメンテナンスは不要。組織的な摩擦、見落とされる資産、稼働中の Alibaba Cloud 環境へのパフォーマンス低下もありません。
Alibaba Cloud の重大なセキュリティリスクを検出する Orca Security のダッシュボード
3 つの簡単なステップにより、数分で Alibaba Cloud に Orca をデプロイする方法を表示する Orca Security のダッシュボード

数分で Alibaba Cloud に Orca をデプロイ

迅速かつ簡単な 3 ステップのデプロイ後、これまで Alibaba Cloud 環境で見落とされていた重大なセキュリティリスクの検出と対応を即座に開始できます。

  1. Alibaba Cloud アカウントにログインし、クロスアカウントの読み取り専用アクセス権で Orca をプロビジョニングするだけです。
  2. 埋め込みのRAMロールとポリシーテンプレートが、必要なものをすべてプロビジョニングします。
  3. ロールのARNを追加するだけで完了です。驚くほどシンプルです。

最も重要な Alibaba Cloud のセキュリティ問題に注力する

Orcaのコンテキストエンジンは、迅速な対応が必要な1%のアラートを、不要な99%から切り分けます。これにより、チームは攻撃者に悪用される前に、最も重要なセキュリティ問題の修正に集中できます。

  • Orca は、ワークロード深部のインテリジェンスとクラウド構成データを組み合わせ、Alibaba Cloud 全体の完全なコンテキストを活用できる唯一のベンダーです。
  • Orca は Alibaba Cloud 資産をコンテキストで把握します。潜在的なセキュリティ問題の深刻度だけでなく、アクセスの可能性やビジネスへの潜在的な影響に基づいてリスクの優先順位を付けます。
  • Orca の攻撃ベクターグラフは、攻撃者の視点から Alibaba Cloud を提示し、攻撃者に先んじるための実用的な情報を提供します。
資産情報を表示する Orca Security デメインスタンスのダッシュボード
Orca Security の簡素化された Alibaba Cloud コンプライアンスダッシュボード

単一のプラットフォームで Alibaba Cloud のコンプライアンスを簡素化

複数の異種ツールを、Alibaba Cloud 資産を 100% カバーする単一のクラウドセキュリティプラットフォームに置き換えることで、クラウドスケールの継続的なコンプライアンスを実現。コンプライアンスのギャップや監査の失敗を回避します。

  • AliCloud CIS、NIST、SOC 2、ISO 27001、Docker、Apache、K8S、Windows をはじめとする、100 以上のコンプライアンスフレームワークと主要な CIS ベンチマークに対応します。
  • PCI-DSS、GDPR、HIPAA、CCPA など、Alibaba Cloud 環境における主要なデータプライバシー要件への対応能力を証明します。
  • Orcaに組み込まれたコンプライアンステンプレートを活用するか、特定のニーズに合わせてカスタマイズできます。

実効性のあるセキュリティインテリジェンスを取得

Alibaba Cloud セキュリティチームが重要なデータを簡単にクエリし、クラウドセキュリティ問題の調査と割り当てを自動化できるようにします。これにより効率を高め、修復を迅速化し、継続的なコンプライアンスを維持します。

  • 600以上の組み込みクエリを活用するか、Orcaの直感的で柔軟なクエリビルダーを使用してカスタマイズ可能。開発経験は不要です。
  • アラートをメール、PagerDuty、OpsGenie、Slackに転送。JiraやServiceNowによるチケット管理の自動化を可能にします。
  • アラートには豊富なコンテキスト情報が含まれているため、修復チームは自律的かつ効率的に作業できます。
600 以上のクエリを活用した Orca Security の可視化。Orca のクエリビルダーによるカスタマイズ、メールや Slack へのアラート転送、効率的な修復のためのチケット発行の自動化が可能です。