OrcaとSlackでセキュリティ対応とリスクエクスポージャーを強化

OrcaをSlackと連携させることで、チーム間のサイロ化を解消し、アラート疲れを軽減します。これにより、ミッションクリティカルなセキュリティアラートをSlackのメッセージングプラットフォーム内で直接受信し、協議することが可能になります。

中央にSlackのロゴを配置し、周囲にクラウドインフラやデータベースを表す様々なアイコンをあしらったモダンで抽象的なデザイン。
Slackのロゴ

Slackについて

Slackは、職場向けに特別に設計されたメッセージングプラットフォームです。トピックごとに整理された永続的なチャットルーム、プライベートグループ、ダイレクトメッセージなど、多くのIRCスタイルの機能を提供しています。Slackプラットフォームはチームとの新しいコミュニケーション手法を導入し、組織全体でより迅速かつ整理された、より安全なコミュニケーションを可能にします。

Slack + Orca Security

セキュリティチームやDevOpsチームにとって、クラウドセキュリティリスクを「発見」から「修正」へと導くプロセスには、多大な労力が必要となる場合があります。通常、問題のコンテキストを相関させ、誰が修正を担当すべきか、どのように解決すべきかを協力して進めるために、多くの異なるチームが関与することになります。そのため、多くの組織がSlackのようなコミュニケーションおよびメッセージングプラットフォームを採用しています。これにより、適切な問題を適切なチームメンバーに送信し、効果的なチームコラボレーションと迅速な修正を実現しています。

OrcaクラウドセキュリティプラットフォームをSlackと連携させることで、クラウドセキュリティの課題をチームが日常的に使用しているプラットフォームへシームレスに配信できます。これにより、チームのコラボレーションが促進され、対応責任者のみが所属するチャンネルにアラートをフィルタリングして送信することが可能になります。重要度や環境などに基づいて、適切なチームにアラートを配信するようにカスタマイズできるため、アラート疲れをさらに軽減できます。Orcaは詳細な情報とコンテキストを提供するため、チームは使い慣れたメッセージングプラットフォームから直接、問題の解決とコラボレーションに集中できます。

AWS上のリスクレベルが「Compromise(侵害)」の場合のOrca Security自動化設定。Slack、メール、SIEM/SOARの通知オプションを完備。