エージェントレスファーストのAWSクラウドセキュリティソリューション

フルスタックおよびアプリケーションライフサイクル全体で統合された、データベース、ストレージバケット、ワークロード、アプリケーションなど、AWS環境全体の完全な可視性とセキュリティを実現します。

AWSロゴ
セキュリティソフトウェアコンピテンシーを取得したAWSパートナーロゴ

Orca、AI駆動のクラウドセキュリティを加速させるためAWSと戦略的協力協定を締結

OrcaはAWSと深く統合されています

Orcaは、AWSセキュリティコンピテンシーを取得し、Amazon Linux 2のAWS Service Ready認定を受けたAWSセキュリティソフトウェアパートナーです。Orcaは、EC2、ECS、EKS、Fargate、Lambda、GuardDuty、CloudTrail、Bedrock、Security Lake、Security Hubなど、100以上のAWSサービスおよび製品と統合されています。OrcaはAWS Marketplaceで購入可能です。

AWS環境全体のクリティカルなリスクを検出

Orcaの SideScanning™ テクノロジーは、クラウド設定とワークロードのruntimeブロックストレージをアウトオブバンドで読み取り、わずか数分でAWSクラウド資産の完全なリスクプロファイルを作成します。

  • EC2、EKS、ECS、Lambdaインスタンスを含む、VM、コンテナ、サーバーレスなど、すべてのAWSワークロードをカバーします
  • 脆弱性、マルウェア、設定ミス、IAMリスク、ラテラルムーブメントのリスク、APIリスク、保護されていない機密データなどを検出します
  • AWSサービスとの統合とエージェントレスファーストのアプローチにより、OrcaはAWS環境全体の包括的なセキュリティを迅速に提供します
Orca SecurityにおけるAWSアセットインベントリ
Orca SecurityにおけるAWSコンプライアンス

単一のプラットフォームでAWSコンプライアンスを簡素化

AWS環境の100%をカバーする単一のクラウドセキュリティプラットフォームにより、コンプライアンスのギャップや監査の失敗を回避し、継続的なコンプライアンスをかつてないほど容易に実現します:

  • NIST 800-53、SOC 2、ISO 27001、AWS CIS、Docker CIS、Apache CIS、Windows CISなど、100以上のコンプライアンスフレームワークと主要なCISベンチマークに対応します。
  • PCI-DSS、GDPR、HIPAA、CCPAなど、AWS環境における主要なデータプライバシー要件への準拠を証明します。
  • Orcaに組み込まれたコンプライアンステンプレートを活用するか、特定のニーズに合わせてカスタマイズできます。

ケーススタディ

Amazon GuardDutyの脅威インテリジェンスを強化

Orcaは Amazon GuardDuty アラートを直接取り込み、コンテキスト情報を追加してリスクの優先順位付けの基盤を提供します。両プラットフォームを併用することで、AWSアカウント、ワークロード、データにおける悪意のあるアクティビティや不正な動作を継続的に監視できると同時に、それらの脅威をクラウド資産全体の包括的なストーリーに関連付けることができます。

  • 可視化の向上:このアラートが、より機密性の高いデータの漏洩につながる広範な攻撃パスの中で、どのような役割を果たす可能性があるかを確認できます。
  • より詳細なコンテキスト:サマリーダイジェストと推奨される修復方法により、なぜそのアラートが重要なのかを理解できます。
  • 正確な分類:GuardDutyやその他のAWSアラートを、コンプライアンス、深刻度、アセット、またはリスクタイプに基づいてグループ化します。
Orca SecurityにおけるAWS GuardDutyインテリジェンス
Orca SecurityでAWSの脆弱性を発見

Amazon BedrockによるAI駆動の修復機能を使用して、修復を加速します

Orcaプラットフォームから各アラートに対して高品質な修復手順を即座に生成し、クラウドの脆弱性とリスクへの対応を2〜3倍高速化します。リクエストの匿名化と機密データのマスキングにより、データプライバシーが確保されます。

  • 修復コードをコマンドラインインターフェースやIaCプロビジョニングツールにコピー&ペーストするか、コンソール内の手順に従います。
  • AIエンジンとしてAmazon Bedrockを活用し、チームの時間と労力を節約します。

CI/CDワークフローへのセキュリティの統合

Orcaは、アプリケーションの構築とデプロイに使用するすべてのAWSサービスおよびツールと統合します。これにより、本番環境に到達する前にクリティカルなリスクを特定し、セキュアバイデザインを実現します。

  • AWSツールとの統合:Orcaは、Amazon CloudFormationやサードパーティのCI/CDツールと連携し、アプリケーションの構築とデプロイ時にIaCやコンテナイメージのスキャンを自動化します。
  • IaCテンプレートとコンテナイメージのサポート:Orcaは、AWS CloudFormation、HashiCorp Terraform、KubernetesのYAML、および最新のコンテナイメージフォーマットをサポートしています。
  • ポリシー管理の簡素化:1,000以上のポリシーを簡単に管理・カスタマイズできるほか、Orcaの事前構築済みベストプラクティスを活用して、デプロイ前のコード品質を向上させることができます。
Orca SecurityのCI/CDワークフローダッシュボード

OrcaとAWSについて

OrcaはAWSセキュリティーISVパートナーです。OrcaはAWSセキュリティーコンピテンシーを取得しており、Amazon Linux 2のAWS Service Ready認定を受けています。また、限定的なAWS共同販売プログラムであるISV Accelerateのメンバーでもあり、EC2 Image BuilderやPrivate Linkなど、複数のAWSサービスや製品と統合されています。OrcaはAWS Marketplaceで購入可能です。

Orca SecurityとAWSのパートナーバッジ
所在地

北米

業界

保険

クラウド環境

AWS, GCP, Azure

ストーリーを見る

「開発に影響を与えるものは、どのようなものでも抵抗に遭います。しかし、OrcaのSideScanningならシステムへの影響はゼロです。使いやすさも抜群です。」

Jonathan Jaffe CISO

ストーリーを見る
所在地

テキサス州オースティン

業界

モバイル広告

クラウド環境

AWS, GCP

ストーリーを見る

「Orcaは導入初日から価値を発揮します。他のツールでは、効果を実感するまでに数ヶ月かかることもありました。」

Vivek Menon バイスプレジデント 兼 最高情報セキュリティ責任者

ストーリーを見る