Aikido
仮想マシンのスキャン

エージェントレス仮想マシンスキャン

エージェントもオーバーヘッドもない。

  • 盲点を発見する
  • 低帯域幅コスト
  • エージェントレス
25k以上の機関から信頼|30秒で結果を見る。
オートフィックス・タブ付きダッシュボード

Aikido使えば、セキュリティは私たちの仕事の一部です。高速で、統合されており、開発者にとって実際に役立っています。"

Aikido自動修復機能は、私たちのチームにとって非常に大きな時間節約になります。ノイズをカットしてくれるので、開発者は本当に重要なことに集中できます。

Aikido、ボタンをクリックし、PRをマージすれば、わずか30秒で問題を解決できる。

世界25,000以上の組織から選ばれる

HRテック
企業
消費者
代理店
企業
企業
消費者
企業
フィンテック
フィンテック
ヘルステック
グループ会社
セキュリティテック
企業
消費者
企業
HRテック
企業
消費者
代理店
企業
企業
消費者
企業
フィンテック
フィンテック
ヘルステック
グループ会社
セキュリティテック
企業
消費者
企業

リスクを把握し、迅速に修正する

従来のVMセキュリティ・ツールは、本当に重要なことを見逃している。Aikido 、混乱することなく、明快さを提供します。

問題点


  • 文書化されていないリリースが1つでもあれば、VMが脅威にさらされる可能性がある
  • コードは安全だが、ライブVMはどうなのか?
    マニュアルや文書化されていないリリースは、セキュリティチェックをバイパスする。

  • あなたのVMは誰もレビューしていない何かを実行しているかもしれない

  • しかし、思い込みは脆弱性を止めない。
  • VMのセキュリティ・ツールは侵略的である。
    エージェントは物事を遅くし、パフォーマンスを混乱させる。

Aikido ソリューション


  • エージェントもなく、影響もなく、ただ明瞭です

  • バックアップからのエージェントレスVMスキャン

  • インストール不要、リスクなし
  • ハンズオフVMスキャンで確かなことを知る

  • 負荷もダウンタイムもありません
主な特徴

仮想マシンの機能

ブラインドスポットの発見

VMスキャンは、ソースコードやCI/CDにあるものだけでなく、(VMやコンテナに)実際にインストールされているものを見ます。これにより、他の場所で見逃されたリスクを検出することができる。脆弱なパッケージと古いランタイムを検出します。

導入と運用が簡単

エージェントは侵襲的で、導入が難しい。AikidoVMスキャンはエージェントレスなので、セットアップと継続的なセキュリティが非常に簡単です。

クラウドセキュリティを瞬時に可視化

ダッシュボードを探し回る必要はありません。Aikido クラウドサーチを使えば、クラウド環境全体をデータベースのように検索できます。

帯域幅コストを最大50%削減

仮想マシンのスキャンは、多くのデータが転送されるため、コストがかかります。Aikido 何が変更されたかをチェックし、必要なときだけ新しいバージョンをダウンロードします。

再計算された脆弱性の深刻度スコア

非本番環境のために、スキャン結果をノイズ化し、スキャン頻度を減らします。Aikido 、仮想マシンの目的に基づいて脆弱性の重大度スコアを再計算します。

従来のVMスキャンを刷新する

リスク・エクスポージャー
資源効率
代理店要件
Aikido
エージェントなし。手間いらず
お客様のVMにソフトウェアをインストールする代わりに、クラウドのスナップショットから直接読み込むため、お客様のインフラには手を加える必要がありません。
帯域幅効率
ダウンロード前にパーティションテーブルを分析することで、データ転送を最大50%削減し、クラウドコストを削減します。
完全な可視性
ソースコードのスキャンを超える。本番環境で何が実行されているかを確認し、脆弱性にプロアクティブにパッチを当てる。

従来のVMスキャナー

隠れたリスク
安全なコードを使用していても、サーバー上のOpenSSLのような時代遅れのソフトウェアは、あなたを暴露する可能性があります。
重く、コストがかかる
従来のVMスキャンでは、追加のマシンをスピンアップする必要があり、帯域幅とコンピューティング・リソースを消費していた。
侵入エージェント
多くのソリューションでは、顧客が信頼できないエージェントをインストールする必要がある。

仕組み

下の矢印
Vanta

1.スナップショットベースのスキャン:

クラウドネイティブのバックアップ(AWS、Azure、GCP)にアクセスし、本番環境を分析します。

Vanta

2.スマート・パーティション分析:

不要なデータをダウンロードすることなく重要なファイルを検出し、スキャンのパフォーマンスを最適化します。

Vanta

3.包括的なリスク検知:

ソースコード、インフラ、本番環境にわたる脆弱性を特定する。

Vanta

4.実行可能な修正:

AIを活用した洞察により、脆弱性が悪用される前にパッチを適用することができます。

ソフトウェア開発ライフサイクル全体のセキュリティ確保

断片的なセキュリティ・ツールをオールインワンのコード&クラウド・セキュリティ・プラットフォームに置き換える

Aikidoはオールインワンのアプリケーション・セキュリティ・ソリューションを提供します。もう散在するセキュリティツールスタックは必要ありません。
Javascript
Typescript
php
dotnet
Java
Scala
C++
アンドロイド
Kotlin
Python
行く
Ruby
Dart

データはどこにどのように保存されるのか?

すべてのスキャンデータはVMと同じクラウド領域に残ります。バックアップイメージをスキャンし、脆弱性レポートを作成した後、直ちにバックアップを削除します。生データは保持されず、最終結果のみがお客様のレビューのために安全に保存されます。

AikidoVMスキャンにはどのようなアクセス権が必要ですか?

認証情報は一切必要ありません。Aikido SSHキー、ユーザー名、パスワードを必要としない。私たちは、あなたのVMの一時的なバックアップ(VMスナップショット)を作成する許可を要求するだけです。それだけです。スキャンは安全かつ完全にライブ・サーバーの外で行われます。

なぜAikido 帯域幅コストを最大50%削減できるのか?

従来のツールはボリューム全体をダウンロードすることが多かったが、Aikido より賢い。ディスクに割り当てられた容量全体ではなく、使用されている部分のみをダウンロードします。そのため、40GBのボリュームが10GBしか使用していない場合、それだけをスキャンします。この最適化により、OSやファイルシステムにもよりますが、帯域幅の使用量を5%から50%以上削減することができます。

帯域幅のコストはどうなりますか?

帯域幅の使用量は、VMのボリュームサイズに依存します。Aikido 、スナップショットを作成し、分析することにより、VMをスキャンします。これにより、最小限の転送コスト(米国では1GBあたり約0.01ドル、その他の地域では1GBあたり0.02ドル(AWS))が発生します。実際の帯域幅は、VMのサイズによって異なります。

なぜ仮想マシンをスキャンする必要があるのか?

仮想マシンには、リポジトリをスキャンしただけでは検出できない脆弱性が含まれている可能性がある。それらは別の攻撃経路を作り出す可能性がある。

どのクラウドをサポートしますか?

現在、Aikido AWS、Azure、GCPをサポートしている。詳しくはドキュメントをお読みください。

無料で安全を確保

コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。

クレジットカードは不要。