エージェントレスファーストのAWSクラウドセキュリティソリューション
フルスタックおよびアプリケーションライフサイクル全体で統合された、データベース、ストレージバケット、ワークロード、アプリケーションなど、AWS環境全体の完全な可視性とセキュリティを実現します。
Orca、AI駆動のクラウドセキュリティを加速させるためAWSと戦略的協力協定を締結
OrcaはAWSと深く統合されています
Orcaは、AWSセキュリティコンピテンシーを取得し、Amazon Linux 2のAWS Service Ready認定を受けたAWSセキュリティソフトウェアパートナーです。Orcaは、EC2、ECS、EKS、Fargate、Lambda、GuardDuty、CloudTrail、Bedrock、Security Lake、Security Hubなど、100以上のAWSサービスおよび製品と統合されています。OrcaはAWS Marketplaceで購入可能です。
AWS環境全体のクリティカルなリスクを検出
Orcaの SideScanning™ テクノロジーは、クラウド設定とワークロードのruntimeブロックストレージをアウトオブバンドで読み取り、わずか数分でAWSクラウド資産の完全なリスクプロファイルを作成します。
- EC2、EKS、ECS、Lambdaインスタンスを含む、VM、コンテナ、サーバーレスなど、すべてのAWSワークロードをカバーします
- 脆弱性、マルウェア、設定ミス、IAMリスク、ラテラルムーブメントのリスク、APIリスク、保護されていない機密データなどを検出します
- AWSサービスとの統合とエージェントレスファーストのアプローチにより、OrcaはAWS環境全体の包括的なセキュリティを迅速に提供します


単一のプラットフォームでAWSコンプライアンスを簡素化
AWS環境の100%をカバーする単一のクラウドセキュリティプラットフォームにより、コンプライアンスのギャップや監査の失敗を回避し、継続的なコンプライアンスをかつてないほど容易に実現します:
- NIST 800-53、SOC 2、ISO 27001、AWS CIS、Docker CIS、Apache CIS、Windows CISなど、100以上のコンプライアンスフレームワークと主要なCISベンチマークに対応します。
- PCI-DSS、GDPR、HIPAA、CCPAなど、AWS環境における主要なデータプライバシー要件への準拠を証明します。
- Orcaに組み込まれたコンプライアンステンプレートを活用するか、特定のニーズに合わせてカスタマイズできます。
ケーススタディ
セキュアな生成AIアプリケーションの構築:AutodeskがAWSとOrca Securityで拡張する方法
Autodeskは、Amazon Bedrockの基盤モデルとガードレールを活用し、セキュアバイデザインを組み込んだ生成AIで設計を変革しています。Orca Securityのエージェントレススキャニングにより、Autodeskはクラウド資産、ライブラリ、パッケージの可視化を実現し、大規模なリスク検出を行っています。AWSでの日々のデプロイにはスピードとセキュリティが不可欠です。AWSとOrcaの連携により、Autodeskは妥協のない革新的な生成AIアプリケーションを構築しています。
Amazon GuardDutyの脅威インテリジェンスを強化
Orcaは Amazon GuardDuty アラートを直接取り込み、コンテキスト情報を追加してリスクの優先順位付けの基盤を提供します。両プラットフォームを併用することで、AWSアカウント、ワークロード、データにおける悪意のあるアクティビティや不正な動作を継続的に監視できると同時に、それらの脅威をクラウド資産全体の包括的なストーリーに関連付けることができます。
- 可視化の向上:このアラートが、より機密性の高いデータの漏洩につながる広範な攻撃パスの中で、どのような役割を果たす可能性があるかを確認できます。
- より詳細なコンテキスト:サマリーダイジェストと推奨される修復方法により、なぜそのアラートが重要なのかを理解できます。
- 正確な分類:GuardDutyやその他のAWSアラートを、コンプライアンス、深刻度、アセット、またはリスクタイプに基づいてグループ化します。


Amazon BedrockによるAI駆動の修復機能を使用して、修復を加速します
Orcaプラットフォームから各アラートに対して高品質な修復手順を即座に生成し、クラウドの脆弱性とリスクへの対応を2〜3倍高速化します。リクエストの匿名化と機密データのマスキングにより、データプライバシーが確保されます。
- 修復コードをコマンドラインインターフェースやIaCプロビジョニングツールにコピー&ペーストするか、コンソール内の手順に従います。
- AIエンジンとしてAmazon Bedrockを活用し、チームの時間と労力を節約します。
CI/CDワークフローへのセキュリティの統合
Orcaは、アプリケーションの構築とデプロイに使用するすべてのAWSサービスおよびツールと統合します。これにより、本番環境に到達する前にクリティカルなリスクを特定し、セキュアバイデザインを実現します。
- AWSツールとの統合:Orcaは、Amazon CloudFormationやサードパーティのCI/CDツールと連携し、アプリケーションの構築とデプロイ時にIaCやコンテナイメージのスキャンを自動化します。
- IaCテンプレートとコンテナイメージのサポート:Orcaは、AWS CloudFormation、HashiCorp Terraform、KubernetesのYAML、および最新のコンテナイメージフォーマットをサポートしています。
- ポリシー管理の簡素化:1,000以上のポリシーを簡単に管理・カスタマイズできるほか、Orcaの事前構築済みベストプラクティスを活用して、デプロイ前のコード品質を向上させることができます。

OrcaとAWSについて
OrcaはAWSセキュリティーISVパートナーです。OrcaはAWSセキュリティーコンピテンシーを取得しており、Amazon Linux 2のAWS Service Ready認定を受けています。また、限定的なAWS共同販売プログラムであるISV Accelerateのメンバーでもあり、EC2 Image BuilderやPrivate Linkなど、複数のAWSサービスや製品と統合されています。OrcaはAWS Marketplaceで購入可能です。

AWS向けOrca Securityのおすすめコンテンツ

チャットで相談
Orca Securityのデモを見る
Orcaクラウドセキュリティプラットフォームで、可視性を獲得し、コンプライアンスを実現し、リスクの優先順位付けを行いましょう。
Slackアカウントは不要です。