クラウドネイティブ・アプリケーション保護プラットフォーム (CNAPP)

G2のロゴ
Capterra

課題

サイロ化したポイントソリューションと統合が不十分なCNAPPがチームの足を引っ張る

セキュリティチームは、バラバラなポイントソリューションの導入・管理や、複数のツールから発せられる大量の低リスクアラートの相関分析に貴重な時間を浪費しています。これは非効率を招くだけでなく、攻撃パスの特定や、最優先で修正すべき重大なリスクの把握に不可欠な「全体像」の把握を妨げます。

運用上の課題

ツールの乱立とデータのサイロ化により、クラウドの動的な複雑さへの対応や、継続的なコンプライアンス監査への対応が困難になっています。

財務上のハードル

サイバーセキュリティのスキルギャップが拡大し、規制リスクが迫る中、予算の圧迫によりROIの重視が不可欠となっています。

技術的な複雑さ

エージェントベースのソリューションのインストールと管理は依然として煩雑であり、リスクの優先順位付けが困難な一方で、攻撃者は巧妙化し続けています。

私たちのアプローチ

Orcaプラットフォームにより、あらゆるチームがソフトウェア開発ライフサイクル全体のリスクを特定、優先順位付け、修復できるようになり、クラウドを保護するための集中力と運用効率が高まります。

Orcaは、CSPM、CWPP、CIEM、DSPM、コンテナセキュリティなど、多くの異なるポイントソリューションを1つのプラットフォームに統合します。Orcaは、ドメインを越えたリスクの有害な組み合わせ(Toxic Combinations)を攻撃パスを通じて分析することで、より優れたリスクの優先順位付けを実現します。

効果的なクラウドセキュリティには、アプリケーション開発パイプラインの各段階に組み込まれたアプローチが必要です。OrcaはgitリポジトリやCI/CDワークフローと統合し、可視性と予防的セキュリティを両立させます。

既存のツールと統合して修復ワークフローを効率化し、適切な情報を適切な担当者に届けます。OrcaはJiraやServiceNowなどのチケット管理システムと強力な双方向統合を提供し、円滑なコミュニケーションを促進して修復プロジェクト管理のオーバーヘッドを削減します。

Orca Security「2025年版クラウドセキュリティの現状」レポートの表紙のグラフィック

調査レポート

2025年版 クラウドセキュリティの現状

クラウドネイティブアプリの全コンポーネントのリスクを分析

ワークロードの詳細なインテリジェンス、クラウドセキュリティポスチャ、アイデンティティおよびアクセス管理、コードスキャンを真に統合されたデータモデルに集約した、専用設計のCNAPPで、バラバラなポイントソリューションを統合します。

  • 単一のプラットフォームから、すべてのクラウドプラットフォームにおけるクラウドセキュリティとコンプライアンスを効率化。ポリシーを統一し、重複作業を排除します。
  • SDLCにセキュリティを組み込み、コードの問題にクラウドのコンテキストを適用します。
  • 高度なクラウド検知・対応(CDR)を実現するOrca Sensorで、実行中のワークロードをリアルタイムで保護します。

リスクの優先順位付けと攻撃パス分析による戦略的な修復の特定

Orcaのすべてのアラートは、資産のコンテキスト、リスクにさらされている機密データ、攻撃パスなどの複数のリスク要因を反映して動的にスコアリングされます。攻撃パス分析により、Orcaは以下のクラウドセキュリティリスクを強調し、セキュリティチームがよりスマートに作業できるよう支援します。

  • 最も重要なビジネス資産を危険にさらす
  • 重大度が最も高く、最も多くの攻撃パスに含まれている
  • 最も多くのクラウド資産に影響を与える
  • 最も多くのクラウド資産で露出している

アラートを自動的にグループ化し、修復作業を効率化

Orcaはアラートを「ミッション(Missions)」としてグループ化し、チームが修復プロジェクトの責任と期限を明確にできる集中的なワークフローを提供します。数百のアラートの根本原因である1つのTerraformリソースの修正であれ、コンプライアンススコアの向上であれ、Orca Missionsは、最も高いROIをもたらす修正に容易に集中できるようにします。

クラウドセキュリティとアプリケーションセキュリティのギャップを解消

コードリポジトリ、クラウドインフラストラクチャ、実行中のワークロードにわたるリスクに優先順位を付けます。Orcaでクラウドのリスクとコードの起点を結び付け、セキュリティチームと開発者の連携を強化します。

  • Orcaを使用すれば、開発の早期段階でセキュリティポリシーを適用でき、本番環境への問題流出を防げます。
  • IaCテンプレートやコンテナイメージのスキャンを含むコンプライアンスおよびセキュリティチェックを、CI/CDプロセスの一部として自動的に実行します。
  • Orcaは、本番環境の所見をコードのオリジンまで追跡し、クラウドネイティブアプリケーションにおけるリスクの修復を大幅に加速させます。

Orca AIでセキュリティの成果を加速

Orca AIは「観察から行動」のサイクルを簡素化します。クラウドセキュリティ、DevOps、開発チームは、Orca AIを搭載した4つの主要機能によってセキュリティの成果を加速させます。

  • AIコード修正:IaCやCLI用にAIが生成したコードの適用やコンソール上の手順に従うことで、クラウドセキュリティの修復を加速させます。
  • AIディスカバリー:直感的なクラウド資産検索によって質問をクエリに変換し、組織全体のチームがデータに基づいた意思決定を行えるようにします。
  • AIアシスタント:Orcaのすべてのコンテキストを、シンプルで直感的なチャット形式のエクスペリエンスですぐに利用できます。
  • AIエージェント:これらのAIチームメンバーは、分析、結論の導出、論理的根拠の共有、ワークフローの開始を担当します。彼らがヘビーリフティングを担うことで、チームはより戦略的な課題の解決に集中できます。

ケーススタディ

所在地

ブラジル、サンパウロ

業界

金融

クラウド環境

AWS, GCP

事例を読む

「設立当初から、セキュリティは常にC6 Bankにとって最も重要な柱の1つでした。Orcaはその柱を強化するのに役立っています。」

Jose Luiz Santana パートナー兼CISO

事例を読む
所在地

テキサス州オースティン

業界

モバイル広告

クラウド環境

AWS, GCP

ストーリーを見る

「Orcaは導入初日から価値を発揮します。他のツールでは、効果を実感するまでに数ヶ月かかることもありました。」

Vivek Menon バイスプレジデント 兼 最高情報セキュリティ責任者

ストーリーを見る

よくある質問

クラウドネイティブ・アプリケーション保護プラットフォーム (CNAPP)は、マルチクラウド環境への包括的なカバレッジと可視性を提供すると同時に、テクノロジースタック全体にわたるリスクを検出するクラウドセキュリティソリューションです。これには、クラウドの設定ミス、アイデンティティアクセスの管理不備、脆弱性、安全でないワークロードなどが含まれます。 

2020年にGartnerによってクラウドセキュリティのカテゴリーとして初めて命名されたCNAPPは、多くの従来のクラウドセキュリティツールに代わるソリューションとして登場し、それらのバラバラな機能を1つのプラットフォームに統合しました。これには、Cloud Workload Protection Platform (CWPP)、Cloud Security Posture Management (CSPM)、Cloud Infrastructure Entitlements Management (CIEM)、およびコンプライアンスツール、APIセキュリティ、Data Security Posture Management (DSPM)などの他のソリューションが含まれます。

CNAPPは、サイロ化した従来のクラウドセキュリティソリューションを使用することの課題に対処するために登場しました。CNAPPは、以下を含む多くのメリットを提供します。

  • クラウドリスク管理の向上:高度なCNAPPソリューションは、クラウドセキュリティのインサイトを一元化し、リスクを完全にコンテキスト化して優先順位を付け、新しい問題や脅威を検出し、レポート、分析、修復ガイダンスを提供します。
  • 包括的なクラウドの可視性:agentless-firstのCNAPPは、コンテナやサーバーレス関数を含むクラウドインフラとワークロード全体にわたる完全な可視性を提供します。
  • TCOとライセンスコストの削減:単体のツールを統合することで、多くのCNAPPは組織のクラウドセキュリティ支出を削減できます。
  • コンプライアンスの強化:CNAPPはコンプライアンスへの取り組みを容易にし、コストを削減し、遵守状況を向上させます。
  • DevSecOpsのサポート:一部のCNAPPは、ソフトウェア開発ライフサイクル(SDLC)の早い段階で脆弱性、設定ミス、シークレット、マルウェアを検出する「シフトレフト」セキュリティ機能を提供しており、本番環境にデプロイされる前に問題を修正できます。これにより、開発コストが削減され、本番導入が加速し、セキュリティチームと開発チームの間の摩擦が軽減されます。

CNAPPは、マルチクラウド環境を含む組織のクラウド資産全体にわたるリスクとコンプライアンスの問題を管理します。CNAPPは、完全な可視性、カバレッジ、および保護を提供するために、以下の活動を行います。

  1. クラウド資産の完全なインベントリの提供:クラウド資産とアプリケーションの詳細なインベントリを追跡し、提示します。
  2. クラウドリスクの検出とアラートの生成:クラウド環境におけるすべてのリスクとコンプライアンスの問題を特定し、アラートを作成して、修復のための優先順位を付けます。
  3. 継続的な監視:クラウド環境を継続的に監視し、新しい資産、問題、リスクを検出します。
  4. 生産性・セキュリティツールとの統合:一般的なセキュリティおよび生産性ツール(例:SIEM、チケット管理システム、開発ツールなど)と連携し、ワークフローを合理化および強化します。
  5. レポート作成:コンプライアンスへの取り組み、社内外のコミュニケーション、その他の目的を支援するためのレポートを生成します。

CNAPPは、実際にはCSPM(設定ミスとコンプライアンスの検出)、CWPP(仮想マシン(VM)、コンテナ、サーバーレス関数にわたるクラウドベースのワークロードにおける脆弱性、マルウェア、公開されたシークレットの検出)、CIEM(クラウドリソースのアクセス権と権限の管理)、Data Security Posture Management (DSPM)、Kubernetesとコンテナのセキュリティ、APIセキュリティなどの機能を組み合わせています。

Orcaクラウドセキュリティプラットフォームは、真に統合されたクラウドネイティブプラットフォームとしてゼロから構築されました。100%のカバレッジを提供し、クラウド資産のあらゆるレイヤーでリスクを検出し、全体像を把握することで、セキュリティチームが注力すべき最も重要なリスクを効果的に特定する単一のプラットフォームです。

Orcaはagentless-firstであるため、ダウンタイムなしで数分以内に導入でき、ワークロードのパフォーマンスやDevOpsワークフローに影響を与えません。また、クラウド資産の拡大に合わせて完全な可視性を維持します。コンテナ、サーバーレス、クラウドインフラに加え、Orcaはアイドル状態、一時停止中、停止中のワークロード、オーファン(孤立)システム、およびエージェントをサポートできないデバイスを検出し監視します。