Aikido
クラウド・セキュリティ・ポスチャー・マネジメント(CSPM)

誤設定されたクラウド・リソースの検索と修正

AWS、Azure、GCPなどにまたがる誤認識、エクスポージャ、ポリシー違反を継続的にスキャンし、迅速に修正します。

  • コンテナイメージのCVEスキャン
  • 誤認識と許可されすぎたロールの検出
  • コンプライアンスチェックの自動化
25k以上の機関から信頼|30秒で結果を見る。
オートフィックス・タブ付きダッシュボード

Aikido使えば、セキュリティは私たちの仕事の一部です。高速で、統合されており、開発者にとって実際に役立っています。"

Aikido自動修復機能は、私たちのチームにとって非常に大きな時間節約になります。ノイズをカットしてくれるので、開発者は本当に重要なことに集中できます。

Aikido、ボタンをクリックし、PRをマージすれば、わずか30秒で問題を解決できる。

世界25,000以上の組織から選ばれる

HRテック
企業
消費者
代理店
企業
企業
消費者
企業
フィンテック
フィンテック
ヘルステック
グループ会社
セキュリティテック
企業
消費者
企業
HRテック
企業
消費者
代理店
企業
企業
消費者
企業
フィンテック
フィンテック
ヘルステック
グループ会社
セキュリティテック
企業
消費者
企業
なぜAikidoを選ぶのか?

エージェントレスのセットアップが数分で完了

Secure Everything: コード → クラウド → ランタイム
APIベースのセットアップ。エージェントなし。データアクセスなし。速度低下ゼロ。

数分でセットアップ

Aikido 、設定ミスをチェックするために必要な最低限の読み取り専用権限を要求する。

複数のツールを置き換える

ポイントソリューションは捨てる。Aikido コード、クラウド、ランタイムを1つのツールでカバーする。

コンプライアンス報告の自動化

各チェックはSOC 2 / ISO 27001に対応しています。Vanta、Drataなどに自動同期します。

特徴

CSPMの特徴

コンテキスト・アウェア・リスク・スコアリング

Aikido 、コンテキストに基づいて脆弱性の深刻度を自動的に調整します。例えば、本番環境における問題は、ステージングにおける同じ問題よりも優先順位が高くなります。コンテナをクラウド環境にリンクしている場合、それらのコンテナCVEも再スコアされるため、どの脆弱性が本当にリスクをもたらすかを常に把握できる。

クラウドセキュリティの可視化

もうAWSのコンソールをクリックする必要はありません。クラウドに関する質問をわかりやすい言葉で行い、数秒で回答を得ることができます。Aikido クラウドサーチは、クラウド全体をデータベースのように検索できるので、リソース、ミスコンフィグ、リレーションシップなど、何でもすぐに見つけることができます。

クラウド資産に対するアラート

重要な変更があったときに通知を受け取る。

クラウドアセット検索をリアルタイムアラートに。新しいパブリックS3バケット、ポート22が開いているVM、管理ロールの追加など、Aikido それを監視します。アセットがクエリにマッチした瞬間に通知が届きます。もう驚くことはありません。チェックをやり直す必要もありません。

エージェントレスVMスキャン

AikidoはAWS EC2インスタンスの脆弱性をスキャンします。コードからクラウドまで、エージェントなしで100%カバー。

仮想マシンのスキャン

コンテナ・イメージ・スキャン

Aikido コンテナイメージの脆弱性をスキャンし、クラウドプロバイダーが発見した脆弱性を重複排除します。冗長なノイズのないクリーンなレポートが得られます。

IaCスキャニング

シフト・レフトのセキュリティ:Aikido デプロイ前にInfrastructure-as-Code(Terraform、CloudFormation、Kubernetesマニフェスト)をスキャンします。CIパイプラインにフックして、リスクのあるコンフィギュレーションがProdに到達するのをブロックします。

古いランタイムの検出

CVEを超える:Aikido 、コンテナのベースイメージからAWS Lambdas、Elastic Beanstalk、Kubernetesまで、スタック全体でサポート切れのランタイムを追跡します。クラウドに潜むサポート終了のNode.jsやPythonのバージョンを見逃しません。

ランタイムのサポート終了検知

AIオートフィックスで修復時間を短縮

Aikido 検知するだけでなく、クラウド設定におけるセキュリティ問題を自動修正します。自動生成されたPRを取得する:

  • コンテナ・ベース・イメージの脆弱性
  • 仮想マシンにおけるCVE
  • Terraform、Kubernetes、その他のIaCファイルにおける誤コンフィグ

複雑な修正はAIが行い、残りはスクリプトがカバーする。レビューして、マージして、次に進むだけ。ドキュメントも、当て推量も、無駄な時間もない。


1つのプラットフォームでフルカバレッジ

散在しているツールスタックを、すべてをこなし、何が重要かを示す1つのプラットフォームに置き換えましょう。

コードとコンテナ

オープンソース依存性スキャン(SCA)

既知の脆弱性、CVE、その他のリスクについてコードを継続的に監視します。

コード

静的コード解析(SAST)

問題をマージする前に、ソースコードのセキュリティリスクをスキャンします。

ドメイン

アタックサーフェス監視 (DAST)

Webアプリケーションのフロントエンドを動的にテストし、模擬攻撃を通して脆弱性を見つけます。

クラウド

クラウド姿勢管理(CSPM)

主要クラウドプロバイダーのクラウドインフラのリスクを検出します。

コード

シークレット・ディテクション

APIキー、パスワード、証明書、暗号化キーなどが漏れていないか、公開されていないか、コードをチェックします。

コードとコンテナ

オープンソースライセンスのスキャン

デュアルライセンス、制限条項、悪い評判などのリスクについて、お客様のライセンスを監視します。

コード

依存関係におけるマルウェア検出

ソフトウェアのサプライチェーンを保護し、悪意のあるパッケージの混入を防ぎます。

コード

コードとしてのインフラ

Terraform、CloudFormation、Kubernetesのinfrastructure-as-codeに設定ミスがないかスキャンします。

コードとコンテナ

時代遅れのソフトウェア

使用しているフレームワークやランタイムがサポート終了していないか確認します。

コンテナ

コンテナ画像スキャン

コンテナOSのパッケージにセキュリティ上の脆弱性や問題がないかをスキャンします。

ケーススタディ

セキュワイズがAikidoクラウド運用のバックボーンを保護する方法

「他のツールの使用経験はあったが、市場を再検討し、現状を確認したかった。Aikido すぐに最有力候補として浮上しました。"

クリスチャン・デヘゼレール
クラウド・セキュリティ&DevSecOpsトライブ・リード
ケーススタディ

Kunlabora:オープンソースツールの寄せ集めから一元的なセキュリティ体制へ

Aikido 開発者にとって、ちょっとした学習プラットフォームだと考えています。

トム・トゥーテネル
開発者、アーキテクト、セキュリティ・ウォッチドッグ

コンプライアンスに関する調査結果をツールに統合できますか?

はい - Drata、Vanta、Slackなどのツールに結果をエクスポートします。

他のCSPMツールとの違いは?

Aikido 、CSPMとコード・セキュリティおよびランタイム・セキュリティを1つのプラットフォームに統合している。

完全なクラウドアクセスが必要ですか?

いいえ -Aikido 最小限の読み取り専用パーミッションを使用し、データに触れることはできません。

サポートしているクラウドプロバイダーは?

Aikido 、APIベースのセットアップを介してAWS、Azure、GCP、DigitalOceanなどをサポートしています。

無料で安全を確保

コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。

クレジットカードは不要。