agentless-firstなTencent Cloudセキュリティソリューション

データベース、クラウドストレージ、ワークロード、アプリケーションなど、Tencent Cloud環境全体の完全な可視性とセキュリティを実現。フルスタックおよびアプリケーションライフサイクル全体で統合されています。

Tencent Cloudのロゴ

Tencent Cloudのための即時利用可能なセキュリティとコンプライアンス

クラウドワークロードとデータの保護、CSPM(クラウドセキュリティ態勢管理)、脆弱性管理を単一のSaaSプラットフォームで統合し、セキュリティとコンプライアンスを簡素化。Orcaはわずか数分で、Tencent Cloud全体の最も重要なセキュリティ問題を検出し、優先順位を付けます。

Tencent Cloudにおける重大なセキュリティリスクを検出

OrcaのSideScanning™テクノロジーは、クラウド設定とワークロードのruntimeブロックストレージをアウトオブバンドで読み取り、Tencent Cloud資産の完全なリスクプロファイルを数分で作成します。

  • Tencent Cloudの設定をすべて網羅 — 資産の検出からコントロールプレーンのデータまで対応します。
  • 脆弱性、マルウェア、設定ミス、IAMリスク、横展開(ラテラルムーブメント)のリスク、保護されていない機密データなどを検出
  • エージェントのインストールやメンテナンスは不要。組織的な摩擦も、見落とされる資産も、稼働中のTencent Cloud環境へのパフォーマンスへの影響もありません。
Orcaプラットフォーム内のTencentバケットのスクリーンショット
Tencent Cloud環境をOrcaプラットフォームに接続する方法を示すスクリーンショット

数分でTencent CloudにOrcaをデプロイ

迅速かつ簡単な3ステップのデプロイ後、これまでTencent Cloud環境で把握できていなかった重大なセキュリティリスクの検出と対応をすぐに開始できます。

  1. Tencent Cloudアカウントにログインし、Orcaにクロスアカウントの読み取り専用アクセス権を付与するだけです。
  2. 埋め込みのRAMロールとポリシーテンプレートが、必要なものをすべてプロビジョニングします。
  3. ロールのARNを追加するだけで完了です。驚くほどシンプルです。

最も重要なTencent Cloudのセキュリティ問題に集中

Orcaのコンテキストエンジンは、迅速な対応が必要な1%のアラートを、不要な99%から切り分けます。これにより、チームは攻撃者に悪用される前に、最も重要なセキュリティ問題の修正に集中できます。

  • Orcaは、ワークロード内部のインテリジェンスとクラウド設定データを組み合わせることで、Tencent Cloud全体のフルコンテキストを活用できる唯一のベンダーです。
  • OrcaはTencent Cloud資産をコンテキストで捉え、根本的なセキュリティ問題の深刻度だけでなく、アクセスの可能性やビジネスへの潜在的な影響に基づいてリスクの優先順位を付けます。
  • Orcaのアタックベクターグラフは、攻撃者の視点からTencent Cloudを提示。攻撃者の先手を取るための実効性のある情報を提供します。
Tencentのアクセスポリシーアラートに対し、スコアリングとコンテキストを提供するOrcaプラットフォームのスクリーンショット
Tencent固有のコンプライアンスフレームワークの概要を示すOrcaプラットフォームのコンプライアンスダッシュボードのスクリーンショット

単一のプラットフォームでTencent Cloudのコンプライアンスを簡素化

バラバラな複数のツールを、Tencent Cloud資産を100%カバーする単一のクラウドセキュリティプラットフォームに置き換えることで、クラウドスケールでの継続的なコンプライアンスを実現。コンプライアンスのギャップや監査の失敗を防ぎます。

  • Tencent Cloud Foundation Security Best Practices、NIST、SOC 2、ISO 27001、Docker、Apache、K8S、Windowsなど、100以上のコンプライアンスフレームワークと主要なCISベンチマークに対応します。
  • PCI-DSS、中国PIPL、香港PDPO、日本の「金融機関等コンピュータシステムに関するFISC安全対策基準」、シンガポールPDPAなど、Tencent Cloud環境における主要なデータプライバシー規制への準拠を証明します。
  • Orcaに組み込まれたコンプライアンステンプレートを活用するか、特定のニーズに合わせてカスタマイズできます。

実効性のあるセキュリティインテリジェンスを取得

Tencent Cloudセキュリティチームが重要なデータを簡単にクエリし、セキュリティ問題の調査と割り当てを自動化。効率を高め、修復を迅速化し、継続的なコンプライアンスを維持します。

  • 600以上の組み込みクエリを活用するか、Orcaの直感的で柔軟なクエリビルダーを使用してカスタマイズ可能。開発経験は不要です。
  • アラートをメールやSlackに転送し、JiraやServiceNowによるチケット作成を自動化します。
  • アラートには豊富なコンテキスト情報が含まれているため、修復チームは自律的かつ効率的に作業できます。
Orcaプラットフォーム上のTencentアラートのスクリーンショット。Jira、ServiceNow、Mondayなどの各種プラットフォームでトリアージを行うための追加オプションが表示されています。