Orca SecurityでOCIコンプライアンスを効率化

エージェントによる組織的な摩擦、高いTCO、パフォーマンスへの影響を排除し、Oracle Cloudの完全なセキュリティカバレッジと可視性を手に入れましょう。

Oracle Cloud Infrastructureロゴ

Oracle Cloudのための即座に利用可能なセキュリティとコンプライアンス

クラウドワークロードおよびデータ保護、クラウドセキュリティ態勢管理(CSPM)、脆弱性管理を統合した単一のSaaSプラットフォームで、セキュリティとコンプライアンスを簡素化。Orcaは数分以内に、Oracle Cloud全体の最も重大なセキュリティ問題を検出して優先順位を付けます。

Oracle Cloud内の重大なセキュリティリスクを検出

OrcaのSideScanning™テクノロジーは、クラウド設定とワークロードのruntimeブロックストレージをアウトオブバンドで読み取り、数分でOracle Cloud資産全体の完全なリスクプロファイルを作成します。

  • 資産の検出やコントロールプレーンのデータを含む、すべてのOracle Cloud設定をカバー
  • 脆弱性、マルウェア、設定ミス、IAMリスク、横展開(ラテラルムーブメント)のリスク、保護されていない機密データなどを検出
  • エージェントのインストールやメンテナンスは不要。組織的な摩擦、資産の見落とし、稼働中のOracle Cloud環境へのパフォーマンス影響もありません。
ストレージバケットのパブリック公開アラートを表示するOrca Securityダッシュボード。検出結果、攻撃パス、バケットを保護するための推奨される修復手順の詳細。
アカウント接続のオンボーディング手順を表示するOrca Security設定ページ。リソース作成、Terraformテンプレートの設定、APIキーの追加に関する詳細な手順。

わずか数分でOracle CloudにOrcaをデプロイ

迅速かつ簡単な3ステップのデプロイプロセスを経て、これまでOracle Cloud環境で見逃されていた重大なセキュリティリスクの検出と対応を即座に開始できます。

  1. Oracle Cloudアカウントにログインし、Orcaにクロスアカウントの読み取り専用アクセス権を付与するだけです。
  2. 埋め込みのRAMロールとポリシーテンプレートが、必要なものをすべてプロビジョニングします。
  3. ロールのARNを追加するだけで完了です。驚くほどシンプルです。

最も重要なOracle Cloudセキュリティ問題に集中

Orcaのコンテキストエンジンは、迅速な対応が必要な1%のアラートを、不要な99%から切り分けます。これにより、チームは攻撃者に悪用される前に、最も重要なセキュリティ問題の修正に集中できます。

  • Orcaは、ワークロード内部のインテリジェンスとクラウド設定データを組み合わせることで、Oracle Cloud全体の完全なコンテキストを活用できる唯一のベンダーです。
  • OrcaはOracle Cloud資産をコンテキストに沿って把握。潜在的なセキュリティ問題の深刻度だけでなく、アクセスのしやすさやビジネスへの潜在的影響に基づいてリスクの優先順位を決定します。
  • Orcaの攻撃ベクトルグラフは、攻撃者の視点からOracle Cloudを提示。実用的な情報を提供し、攻撃者の一歩先を行くことを可能にします。
マルウェアや安全でない設定などの重大な問題を含む、dev_machine OCI Compute VMインスタンスのアラートを表示するOrca Securityダッシュボード(修復オプション付き)
平均コンプライアンススコア39%を表示するOrca Securityコンプライアンスダッシュボード。複数のクラウドプロバイダーにわたるPCI DSS、NIST CSF、ISO 27001などの各種フレームワークの詳細な結果。

単一のプラットフォームでOracle Cloudコンプライアンスを簡素化

複数のバラバラなツールを、Oracle Cloud資産を100%カバーする単一のクラウドセキュリティプラットフォームに置き換えることで、クラウドスケールの継続的なコンプライアンスを達成。コンプライアンスのギャップや監査の失敗を回避します。

  • OCI CIS、NIST、SOC 2、ISO 27001、Docker、Apache、K8S、Windowsなど、100以上のコンプライアンスフレームワークと主要なCISベンチマークに対応します。
  • PCI-DSS、GDPR、HIPAA、CCPAなど、Oracle Cloud環境における主要なデータプライバシー規制への準拠を証明します。
  • Orcaに組み込まれたコンプライアンステンプレートを活用するか、特定のニーズに合わせてカスタマイズできます。

実効性のあるセキュリティインテリジェンスを取得

Oracle Cloudセキュリティチームが重要なデータを簡単にクエリし、クラウドセキュリティ問題の調査と割り当てを自動化できるようにします。これにより、効率を高め、修復を迅速化し、継続的なコンプライアンスを維持します。

  • 600以上の組み込みクエリを活用するか、Orcaの直感的で柔軟なクエリビルダーを使用してカスタマイズ可能。開発経験は不要です。
  • アラートをメール、PagerDuty、OpsGenie、Slackに転送。JiraやServiceNowによるチケット管理の自動化を可能にします。
  • アラートには豊富なコンテキスト情報が含まれているため、修復チームは自律的かつ効率的に作業できます。
PII(個人情報)が検出されたパブリックなOracleストレージバケットのアラートを示すイラスト。Slack、PagerDuty、メール、チケット管理システムと連携して対応可能。