Microsoft Azure向けのAgentless-Firstクラウドセキュリティ

データベース、BLOBストレージ、ワークロード、アプリケーションなど、Azure環境全体の完全な可視性とセキュリティを確保。フルスタックおよびアプリケーションライフサイクル全体で統合されています。

Microsoft Azureのロゴ

Azure環境全体にわたる重大なリスクを検出

OrcaのSideScanning™テクノロジーは、クラウド構成とワークロードのruntimeブロックストレージをアウトオブバンドで読み取り、Azureクラウド資産の完全なリスクプロファイルを数分で作成します。

  • VM、コンテナ、サーバーレスなど、すべてのAzureワークロードをカバー
  • 脆弱性、マルウェア、設定ミス、IAMリスク、ラテラルムーブメントのリスク、APIリスク、保護されていない機密データなどを検出します
  • Azureサービスとの統合とagentless-firstアプローチにより、OrcaはAzure環境全体の包括的なセキュリティを迅速に提供します。
プロバイダー別に分類されたアセットのリストと、各アセットのリスクスコア、アラート、攻撃パスなどの詳細を表示するOrca Securityプラットフォームのインベントリページ。
ネットワークセキュリティやデータ保護などのセクションについて、合格、不合格、未スコアのテストを含むコントロールテスト結果を表示するOrca SecurityのMicrosoft Cloud Security Benchmarkページ。

単一のプラットフォームでAzureコンプライアンスを簡素化

Azure環境の100%をカバーする単一のクラウドセキュリティプラットフォームにより、コンプライアンスのギャップや監査の失敗を回避し、かつてないほど容易に継続的なコンプライアンスを実現します。

  • NIST 800-53、SOC 2、ISO 27001、Azure CIS、Docker CIS、Apache CIS、Windows CISなど、100以上のコンプライアンスフレームワークと主要なCISベンチマークに対応します。
  • PCI-DSS、GDPR、HIPAA、CCPAなど、Azure環境における主要なデータプライバシー要件への準拠を実証します。
  • Orcaに組み込まれたコンプライアンステンプレートを活用するか、特定のニーズに合わせてカスタマイズできます。

Windows Defenderからのアラートを強化

OrcaはWindows Defenderのアラートを自然に取り込み、コンテキスト情報を追加して、リスクの優先順位付けの基礎を提供します。両プラットフォームを組み合わせることで、Windows Defenderをデプロイしているあらゆる場所で、悪意のある活動や不正な動作を継続的に監視できるようになります。

  • 可視化の向上:このアラートが、より機密性の高いデータの漏洩につながる広範な攻撃パスの中で、どのような役割を果たす可能性があるかを確認できます。
  • より詳細なコンテキスト:サマリーダイジェストと推奨される修復方法により、なぜそのアラートが重要なのかを理解できます。
  • 正確な分類: Defenderやその他のAzureアラートを、コンプライアンス、深刻度、アセット、またはリスクタイプに基づいてグループ化します。
Azure Microsoft Defender for Cloudのセキュリティアラートが表示されたOrca SecurityのDiscoveryページ。アカウント、カテゴリ、リスクスコアの詳細を含むセキュリティインシデントを表示。
IDが見つからないAzureロール割り当てに関するOrca Securityプラットフォームのアラートページ。修復手順、アセットの詳細、リスクスコアを含む。

Azure OpenAIを活用したAI駆動の修復機能により、修復を加速

Orcaプラットフォームから各アラートに対して高品質な修復手順を即座に生成し、クラウドの脆弱性とリスクへの対応を2〜3倍高速化します。リクエストの匿名化と機密データのマスキングにより、データプライバシーが確保されます。

  • 修復コードをコマンドラインインターフェースやIaCプロビジョニングツールにコピー&ペーストするか、コンソール内の手順に従います。
  • Azure OpenAIをAIエンジンとして活用し、チームの時間と労力を節約しましょう。

CI/CDワークフローへのセキュリティの統合

Orcaは、アプリケーションの構築とデプロイに使用するすべてのAzureサービスおよびツールと統合します。これにより、重大なリスクが本番環境に到達する前に特定され、設計段階からのセキュリティが確保されます。

  • Azureツールとの統合: OrcaはGitHub、Azure DevOps、Azure Pipelines、およびサードパーティのCI/CDツールと統合し、アプリケーションの構築とデプロイに合わせてIaCとコンテナイメージのスキャンを自動化します。
  • IaCテンプレートとコンテナイメージのサポート: OrcaはAWS CloudFormation、HashiCorp Terraform、Kubernetesのyaml、および最新のコンテナイメージ形式をサポートしています。
  • ポリシー管理の簡素化:1,000以上のポリシーを簡単に管理・カスタマイズできるほか、Orcaの事前構築済みベストプラクティスを活用して、デプロイ前のコード品質を向上させることができます。
GitHubトークン、AWS認証情報、脆弱性などの問題を、深刻度やファイルの場所とともに強調したOrca Securityのコンテナイメージスキャン結果。

OrcaとMicrosoft Azureについて

所在地

グローバル

業界

ビジネスサービス

クラウド環境

AWS、Azure

事例を読む

「Orcaは、当社のクラウド環境の可視性を0%から100%にしてくれました。今では、チームと優先順位を協議する際、はるかに信頼性の高い根拠に基づいて話すことができます。」

Doug Graham CSO兼CPO

事例を読む