Aikido
仮想マシンのスキャン

仮想マシンのスキャン

エージェントの有無にかかわらず、prodで実行されているすべてのものを保護します。

  • 盲点を発見する
  • 低帯域幅コスト
  • エージェント付きまたはエージェントレス
データは共有されない - 読み取り専用アクセス - CC不要
オートフィックス・タブ付きダッシュボード

Aikidoなら、たった30秒で問題を解決できます——ボタンをクリックし、プルリクエストをマージすれば完了です。

Aikido、チームにとって大幅な時間節約になります。不要な情報を排除するため、開発者は本当に重要なことに集中できます。

Aikido、セキュリティは今や私たちの仕事の方法の一部です。迅速で統合されており、開発者にとって実際に役立つものです。

5万社以上で活用されています
|
10万人以上の開発者に愛されている
|
4.7/5

リスクを把握し、迅速に修正する

従来の仮想マシンセキュリティツールは真に重要な点を見逃している。Aikido 混乱なく明快さをAikido 。

問題点


  • 文書化されていないリリースが1つでもあれば、VMが脅威にさらされる可能性がある
  • コードは安全だが、ライブVMはどうなのか?
    マニュアルや文書化されていないリリースは、セキュリティチェックをバイパスする。

  • あなたのVMは誰もレビューしていない何かを実行しているかもしれない

  • しかし、思い込みは脆弱性を止めない。
  • VMのセキュリティ・ツールは侵略的である。
    エージェントは物事を遅くし、パフォーマンスを混乱させる。

Aikido


  • エージェントもなく、影響もなく、ただ明瞭です

  • バックアップからのエージェントレスVMスキャン

  • インストール不要、リスクなし
  • ハンズオフVMスキャンで確かなことを知る

  • 負荷もダウンタイムもありません
主な特徴

仮想マシンの機能

ブラインドスポットの発見

VMスキャンは、ソースコードやCI/CDにあるものだけでなく、(VMやコンテナに)実際にインストールされているものを見ます。これにより、他の場所で見逃されたリスクを検出することができる。脆弱なパッケージと古いランタイムを検出します。

導入と運用が簡単

エージェントは侵入的で導入が困難です。Aikidoエージェントレスのため、設定と継続的なセキュリティ管理が極めて簡単です。

クラウドセキュリティを瞬時に可視化

ダッシュボードを掘り下げる作業はもうやめましょう。必要な答えを数秒で得られます。Aikido クラウド検索を使えば、クラウド環境全体をデータベースのように検索できます。

帯域幅コストを最大50%削減

仮想マシンのスキャンは、大量のデータ転送が発生するためコストがかかる場合があります。Aikido 変更点Aikido 、必要な場合にのみ新しいバージョンをダウンロードします。

再計算された脆弱性の深刻度スコア

非本番環境ではノイズ除去結果を表示し、スキャン頻度を低減します。Aikido 仮想マシンの目的に基づき脆弱性の深刻度スコアをAikido 。

1つのプラットフォームでフルカバレッジ

散在しているツールスタックを、すべてをこなし、何が重要かを示してくれる1つのプラットフォームに置き換えましょう。

コード

依存関係

依存関係にある脆弱なオープンソースパッケージを見つける。

さらに詳しく
クラウド

クラウド(CSPM)

主要なクラウドプロバイダーにおけるクラウドおよびK8sインフラのリスク(設定ミス、VM、コンテナイメージ)を検出します。

さらに詳しく
コード

機密事項

APIキー、パスワード、証明書、暗号化キーなどが漏れていないか、公開されていないか、コードをチェックします。

さらに詳しく
コード

静的コード解析(SAST)

ソースコードをスキャンして、問題が大きくなる前にセキュリティリスクを検知して防ぎます。

さらに詳しく
コード

インフラストラクチャ・アズ・コード・スキャニング(IaC)

Terraform、CloudFormation、Kubernetesのinfrastructure-as-codeに設定ミスがないかスキャンします。

さらに詳しく
テスト

ダイナミックテスト(DAST)

WebアプリケーションのフロントエンドとAPIを動的にテストし、模擬攻撃を通して脆弱性を見つけます。

さらに詳しく
コード

ライセンス・リスクとSBOM

デュアルライセンス、制限的な利用条件、法的または信頼性に懸念のあるライセンスを監視し、SBOM(ソフトウェア部品表)を自動生成します。

さらに詳しく
コード

旧式のソフトウェア(EOL)

使用しているフレームワークやランタイムがサポート終了していないか確認します。

さらに詳しく
クラウド

コンテナ画像

セキュリティ上の問題があるパッケージがないか、コンテナイメージをスキャンします。

さらに詳しく
コード

マルウェア

悪意のあるパッケージがソフトウェア供給チェーンに侵入するのを防止します。Aikido 搭載。

さらに詳しく
テスト

APIスキャン

APIの脆弱性を自動的にマッピングし、スキャンします。

さらに詳しく
クラウド

仮想マシン

仮想マシンの脆弱なパッケージ、古いランタイム、危険なライセンスをスキャンします。

さらに詳しく
ディフェンス

ランタイム保護

安心のアプリ内ファイアウォール。クリティカルインジェクション攻撃を自動的にブロックし、APIレート制限を導入します。

さらに詳しく
コード

IDEインテグレーション

コーディングしながら問題を修正する。コミットする前に、脆弱性を修正するためのインラインアドバイスを得る。

さらに詳しく
コード

オンプレミスキャナ

環境内でAikidoスキャナーを実行する。

さらに詳しく
コード

CI/CD セキュリティ

すべてのビルドとデプロイのセキュリティを自動化します。

さらに詳しく
クラウド

AI自動修正

SAST、IaC、SCA、コンテナをワンクリックで修正。

さらに詳しく
クラウド

クラウド資産検索

簡単なクエリでクラウド環境全体を検索し、リスク、設定ミス、エクスポージャを即座に見つけることができます。

さらに詳しく

従来のVMスキャンを刷新する

リスク・エクスポージャー
資源効率
代理店要件
Aikido
エージェントなし。手間いらず
お客様のVMにソフトウェアをインストールする代わりに、クラウドのスナップショットから直接読み込むため、お客様のインフラには手を加える必要がありません。
帯域幅効率
ダウンロード前にパーティションテーブルを分析することで、データ転送を最大50%削減し、クラウドコストを削減します。
完全な可視性
ソースコードのスキャンを超える。本番環境で何が実行されているかを確認し、脆弱性にプロアクティブにパッチを当てる。

従来のVMスキャナー

隠れたリスク
安全なコードを使用していても、サーバー上のOpenSSLのような時代遅れのソフトウェアは、あなたを暴露する可能性があります。
重く、コストがかかる
従来のVMスキャンでは、追加のマシンをスピンアップする必要があり、帯域幅とコンピューティング・リソースを消費していた。
侵入エージェント
多くのソリューションでは、顧客が信頼できないエージェントをインストールする必要がある。

仕組み

下の矢印
Vanta

1.スナップショットベースのスキャン:

クラウドネイティブのバックアップ(AWS、Azure、GCP)にアクセスし、本番環境を分析します。

Vanta

2.スマート・パーティション分析:

不要なデータをダウンロードすることなく重要なファイルを検出し、スキャンのパフォーマンスを最適化します。

Vanta

3.包括的なリスク検知:

ソースコード、インフラ、本番環境にわたる脆弱性を特定する。

Vanta

4.実行可能な修正:

AIを活用した洞察により、脆弱性が悪用される前にパッチを適用することができます。

データはどこにどのように保存されるのか?

すべてのスキャンデータはVMと同じクラウド領域に残ります。バックアップイメージをスキャンし、脆弱性レポートを作成した後、直ちにバックアップを削除します。生データは保持されず、最終結果のみがお客様のレビューのために安全に保存されます。

Aikidoどのようなアクセス権限が必要ですか?

認証情報は一切不要です。Aikido 、ユーザー名、パスワードをAikido 。単に仮想マシン(VM)の一時的なバックアップ(VMスナップショット)作成の許可を求めるだけです。それだけのことです。スキャンはライブサーバーの外側で安全かつ完全に実行されます。

Aikido どのようにして帯域幅コストを最大50%削減Aikido ?

従来のツールはボリューム全体をダウンロードすることが多いですが、Aikido 。ディスクの割り当てられた領域全体ではなく、使用されている部分のみをダウンロードします。したがって、40GBのボリュームで10GBしか使用していない場合、スキャンするのはその10GBのみです。この最適化により、OSやファイルシステムに応じて、帯域幅の使用量を5%から50%以上削減できます。

帯域幅のコストはどうなりますか?

帯域幅の使用量は、仮想マシンのボリュームサイズに依存します。Aikido スナップショットを作成・分析することで仮想マシAikido 。これにより最小限の転送コストが発生します:米国では約0.01ドル/GB、その他の地域(AWS)では約0.02ドル/GBです。実際の帯域幅は仮想マシンのサイズによって異なります。

なぜ仮想マシンをスキャンする必要があるのか?

仮想マシンには、リポジトリをスキャンしただけでは検出できない脆弱性が含まれている可能性がある。それらは別の攻撃経路を作り出す可能性がある。

どのクラウドをサポートしますか?

現在、Aikido AWS、Azure、GCPAikido 。詳細についてはドキュメントを参照してください

今すぐ安全を確保しましょう

コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。

クレジットカードは不要。