Aikido

Microsoftスタック向け開発者ファーストセキュリティ

御社がMicrosoft環境で業務を行っているなら、セキュリティツールをその場しのぎでつなぎ合わせる必要はありません。 Aikido は、お客様の働き方に合わせて構築されたフルスタックなセキュリティを提供します。

データは共有されません - 読み取り専用アクセス - CC不要
5万社以上で活用されています。
|
10万以上の開発者に愛用されています。
|
4.7/5

単一のプラットフォームで環境全体をスキャン

コードからクラウドまで、SDLCをフルカバーします。

コード
Visual Studio & VS Code プラグイン
SAST、SCA、およびシークレットスキャンを通じて、問題を早期に発見します。
さらに詳しく
BUILD
Azure DevOps
GitリポジトリやTFVCプロジェクト全体をスキャンし、脆弱性がリリースされないようにします。
さらに詳しく
テスト
Azureコンテナレジストリ
コンテナイメージをスキャンし、マルウェアや古いパッケージを検出します。
さらに詳しく
デプロイ
Azure Cloud
設定ミスを発見し、クラウドインフラストラクチャを保護します。
さらに詳しく
運用
Azure VM
仮想マシン(VM)をスキャンして、脆弱性のあるパッケージ、古いランタイム、およびリスクのあるライセンスを確認してください。
さらに詳しく
Runtime
.NET向けZen Runtime Protection
リアルタイムの脅威検出により、稼働中の攻撃を即座にブロックします。
さらに詳しく

Aikidoは、既存ツールでは完全に対処できなかったセキュリティの盲点を特定するのに役立ちます。SCA (Software Composition Analysis) を超えて、状況を一変させるものでした。

ニコライ・ブロガードSAST SCAのサービスオーナー

GEAはSonarqubeから Aikido
アイテムが見つかりませんでした。
インテグレーション

この勢いは、まだまだ続く

タスク管理、メッセージングツール、コンプライアンススイート、CIを接続し、既存のツールで問題を追跡・解決できます。

Microsoft連携

ワークフローにシームレスに組み込まれています

Azure Boards、Microsoft Teams、Entra IDとのネイティブ連携により、セキュリティがMicrosoftの日常業務ワークフローにシームレスに組み込まれます。

コンプライアンスのためだけでなく、開発者向け

  • VS Code + Visual Studio: 実行AikidoのセキュリティスキャナーをIDEから直接実行できます。コンテキストを切り替えることなく、コーディングしながら問題を特定し、修正できます。

  • .NET および C# のネイティブサポート:Microsoft コードベースを網羅(SAST、SCA、シークレット 、さらには .NET 向けアプリ内ファイアウォールまで)。

本当に重要な場合にアラートを受け取ります

ノイズを排除します。他のツールはアラートで溢れかえらせますが、Aikidoは悪用可能なリスクを特定し、誤検知を削減します。これにより、効率的に対応できます。

チームコラボレーション向けに構築

  • Azure Boards:開発ワークフローにセキュリティチケットを自動的に追加し、余分な作業を省きます。

  • Microsoft Teams:新たな重大な問題が発生した際に即座に通知を受け取り、毎週のステータスレポートを入手できます。

  • Entra ID:ネイティブID機能により、誰がどの情報を閲覧できるかを管理します

単一のプラットフォーム、オーバーヘッドゼロ

すべてをこなせる単一のツールがあるのに、なぜ複数のセキュリティツールを使い分ける必要があるのでしょうか?

  • SAST、SCA、CSPM、DAST

  • シークレットとマルウェア検出

  • ペネトレーションテストとコンプライアンス報告

  • AI Autotriage & Autofix

  • .NETインアプリファイアウォール

  • デバイスの保護

デバイスの保護

開発者の作業を妨げることなく、すべてのインストールを保護します。悪意のあるブラウザ拡張機能、IDEプラグイン、およびコードライブラリをブロックします。

今すぐ、安全な環境へ。

コード、クラウド、ランタイムを1つの中央システムで保護します。脆弱性を迅速かつ自動的に検出して修正します。

データは共有されません - 読み取り専用アクセス - CC不要
よくある質問

よくある質問

Aikidoはどのアラートに関連性があるのか、どのようにして把握できるのか?

お客様の環境のコンテキストを考慮したルールエンジンを構築しました。これにより、お客様の環境に合わせたクリティカリティ・スコアを簡単に設定し、誤検知をフィルタリングすることができます。確信が持てない場合、アルゴリズムは常に最も安全な選択肢に戻ります。

私のデータはどうなりますか?

私たちは、一時的な環境(専用のDockerコンテナなど)内にリポジトリをクローンします。これらのコンテナは、分析後に自動で削除されます。テストとスキャン自体の所要時間は約5分です。その後、すべてのクローンおよびコンテナは、すべてのお客様に対し、常に即時かつ自動的に消去されます。

Aikidoはコードベースに変更を加えますか?

そのようなことはできませんし、起こり得ません。これは読み取り専用アクセスによって保証されています

リポジトリを接続したくありません。テストアカウントで試すことはできますか?

もちろん!gitでサインアップする際、どのリポジトリにもアクセス権を付与せず、代わりにデモ用のリポジトリを選択できます。

Aikidoはどう違うのか?

Aikidoは多くの異なるプラットフォームの機能を1つに統合します。複数のツールを1つのプラットフォームにまとめることで、脆弱性を文脈化し、フォルスポジティブをフィルタリングし、ノイズを95%削減可能に。

Aikidoの信頼性は?

当社は、完全に安全でコンプライアンスに準拠するためにあらゆる努力をしています。Aikidoは、そのシステムと管理策の設計の適切性がAICPAのSOC 2 Type IIおよびISO 27001:2022の要件を満たしていることを証明するために審査を受けています。詳細については、当社のトラストセンターをご覧ください。