政府向けクラウドセキュリティとコンプライアンス

FedRAMPⓇ ModerateおよびGovRAMPⓇ認定を受けたクラウドセキュリティプラットフォームにより、迅速かつ柔軟なデプロイオプションでミッションを保護しながら、自信を持って政府クラウドを拡張できます。

FedRAMPのロゴ
GovRAMPのロゴ
TX-RAMPのロゴ

Orca SecurityはFedRAMP® ModerateおよびGovRAMP®の認定を受けています。また、TX-RAMPの認証も取得しています。

課題

政府には、ブラインドスポットゼロの包括的なクラウドセキュリティソリューションが必要です。

ほとんどのクラウドセキュリティソリューションにはブラインドスポットがあり、焦点が限定的で、データセキュリティに関するインサイトが欠けています。

360度戦略: 政府は、進化する課題に対処するために、すべての業務にセキュリティを統合するデジタルトランスフォーメーション戦略に対し、包括的な注意を払う必要があります。

データセキュリティのニーズ: 各政府機関独自の要件に合わせ、規制への準拠を確保しながら、堅牢なデータセキュリティを実現することが不可欠です。

ゼロトラストの導入: ブラインドスポットが存在するとゼロトラストのアプローチを導入するのは困難です。完全な可視性を提供する統合セキュリティソリューションの採用が不可欠です。

政府向けマルチクラウドセキュリティとコンプライアンスに関するOrca Securityソリューションブリーフの図

ソリューションブリーフ

政府向けマルチクラウドセキュリティとコンプライアンス

政府向けに最適化された迅速なクラウドコンプライアンスとレポート

政府の監査時に運用権限(ATO)を容易に証明。Orcaは重要な政府コンプライアンスチェックを自動的に実行し、リスクのあるデータを見つけ出します。

  • Orcaを使用すると、NIST SP 800-53、NIST CSF、DISA STIG、およびISO 27001などの主要な政府セキュリティおよびデータプライバシーフレームワークへの継続的なコンプライアンスを維持できます。
  • Orcaは、Apache CIS、AWS CIS、Azure CIS、Docker CIS、GCP CIS、Linux CIS、Windows CISを含む幅広いCISベンチマークをサポートしています。
  • Orcaに組み込まれたコンプライアンステンプレートを活用するか、特定のニーズに合わせてカスタマイズしてください。
NIST SP 800-53、NIST CSF、DISA STIG、ISO 27001、および多くのCISベンチマークなど、主要な政府セキュリティおよびデータプライバシーフレームワークの達成を支援するOrcaのスクリーンショット

Orca Securityは、信頼できるパートナーであるGuidepoint Federalを通じてGSA Multiple Scheduleで利用可能です。デモを予約する!

完全な資産インベントリを構築し、環境内のすべてのリスクを検出し、完全なコンテキストを考慮して優先順位を付けるOrcaのスクリーンショット

完全なクラウドセキュリティカバレッジでゼロトラストの目標を達成

Orca独自の特許技術SideScanning™は、VM、コンテナ、サーバーレス、さらにストレージバケット、VPC、KMSキーなどのクラウドインフラリソースを含むすべての資産を包括的にカバーします。

  • アイドル状態、一時停止、停止中のワークロードを含む完全な資産インベントリを単一の管理画面で表示し、世界中に分散したチームのコラボレーションを向上させます。
  • Orcaは数分以内に、マルウェア、設定ミス、横方向移動のリスク、APIリスク、IAMリスク、AIリスク、および保護されていない機密データを含む、優先順位付けされた重要なクラウドリスクを明らかにします。
  • ソフトウェアサプライチェーンとビルドアーティファクトを保護。Orcaは、アプリケーションパイプライン全体を統合し、コンテナイメージとInfrastructure as Code (IaC) テンプレートのスキャンをサポートします。

修復を効率化するためのきめ細かなリスク優先順位付け

サイロ化された他のツールとは異なり、Orcaは全体像を把握し、コンテキストに基づいてリスクの優先順位を付けます。これにより、現在使用しているツール内から、真に重要な問題に集中できます。

  • Orcaは、深刻度、アクセシビリティ、悪用可能性、ビジネスへの影響などの複数の要因を考慮して、各アラートにきめ細かなリスクスコアを適用します。これにより、チームはどのリスクを優先すべきかを正確に把握できます。
  • Orcaは自動およびガイド付きの修復機能を提供し、セキュリティチームがクラウドセキュリティリスクに迅速に対処できるようにします。
  • Orcaプラットフォームでのセキュリティ検出事項の提示に加え、GitHub、GitLab、SIEMプラットフォーム、SOARツール、およびJIRAやServiceNowなどのチケット管理システムを含む多くのツールとの連携を提供しています。
JIRAやServiceNowなどのチケット管理システムと統合可能な、自動およびガイド付きの修復オプションを提供するOrcaのスクリーンショット
迅速なセットアップと柔軟なデプロイオプションを備えたOrcaのスクリーンショット

柔軟なデプロイモデル

Orcaは公共部門のデプロイ要件の重要性を理解しています。そのため、あらゆるニーズにお応えできるよう、幅広い選択肢を提供しています。

  • Orcaは以下のデプロイオプションを提供しています:(1) SaaSプラットフォーム、(2) お客様独自の境界内でのホスト、(3) FedRAMPなどの政府系クラウドからの実行。
  • すべてのデプロイは迅速にセットアップ可能です。Orcaはagentless-firstであるため、エージェントをインストールすることなく、クラウドプロバイダーのアカウントを接続してすぐにスキャンを開始でき、動的なワークロードをサポートします。
  • 詳細については、デモを予約してください。公共部門のエキスパートが質問にお答えします。

Orcaは信頼できる政府系ソリューションプロバイダーと提携しています。

Carahsoftのロゴ
SAICのロゴ
GuidePoint Securityのロゴ
Lumen Technologiesのロゴ
Braxton-Grant Technologiesのロゴ
Optiv + ClearSharkのロゴ
Thundercat Technologyのロゴ
All Points LLCのロゴ
BlueTechのロゴ
SHIのロゴ
Leidosのロゴ
AWSロゴ
Carahsoftのロゴ

「Orca Securityおよびリセラーパートナーとの連携を通じて、当社は複雑なマルチクラウド環境における可視性とコンプライアンスを政府機関に提供し、利用可能な最も高度なサイバーセキュリティソリューションを政府が調達・導入できるよう支援しています。」

Alex Whitworth

サイバーセキュリティソリューション・バーティカルエグゼクティブ

Carahsoft

SAICのロゴ

「Orca SecurityはSAICの戦略的パートナーであり、当社のお客様のクラウドエコシステムにクラス最高のクラウドセキュリティ可視性を提供しています。」

Joe Denardi

バイスプレジデント

SAIC

公共部門の導入事例

よくある質問

Orcaプラットフォームは、Carahsoft、SAIC、GuidePoint Security、Lumen technologies、Braxton Grant technologies、Optiv+Clearsharkなどの信頼できるパートナーから調達できます。

はい。Orcaには、米国を拠点とする専任のテクニカルサポートスタッフが常駐しています。

Orcaプラットフォームは、FedRAMP ModerateおよびStateRAMPの認可を受けており、SOC 2 TYPE II、ISO/EC 27001、ISO/EC 27017、およびISO/EC 27018の認証を取得しています。

Orcaは、NIST SP 800-53、NIST CSF、DISA STIG、ISO 27001などの政府セキュリティおよびデータプライバシーフレームワークを含む、150以上のコンプライアンスフレームワークとCISベンチマークをサポートしています。また、Apache CIS、AWS CIS、Azure CIS、Docker CIS、GCP CIS、Linux CIS、Windows CISなど、幅広いCISベンチマークにも対応しています。Orcaは、クラウドのワークロード、設定、アイデンティティ、データにわたって、すぐに使えるテンプレートとカスタマイズ可能なコンプライアンスチェックを提供します。