Oliver が解決する問題
クラウドのセキュリティポスチャは、問題が顕在化するまで見えません。デバッグ中に0.0.0.0/0 に開放されたセキュリティグループは二度と閉じられません。IAM ロールはチケットの蓄積とともに数か月にわたって権限を膨らませていきます。S3 バケットは誤設定されます。SOC 2 や HIPAA などのコンプライアンスフレームワークは、セキュリティチームが手動で数週間かけて収集する証跡を要求します。
その結果、ほとんどのチームは積極的な監視ではなく、侵害通知、監査の失敗、またはペネトレーションテストレポートから設定ミスを発見します。そしてコンプライアンス監査が到来したとき、エンジニアはセキュリティの実際のギャップを修正する代わりに、スクリーンショットの収集と証跡ドキュメントの作成に 2〜4 週間を費やします。
他のツールが見逃すこと
Oliver はさらに踏み込みます。検出結果が なぜ あなたの特定のコンテキストで重要なのかを説明し、コンプライアンスフレームワークにマッピングし、あなたの環境に対する正確な修復手順を生成します。
Oliver の仕組み
- 継続的なスキャン — IAM ポリシー、セキュリティグループルール、CloudTrail ログ、GuardDuty の検出結果、リソース設定を読み込みます
- コンテキストによる優先順位付け — 重大度スコアだけでなく、実際の影響範囲も考慮します。本番データベースの検出結果か、開発サンドボックスの検出結果かを区別します
- フレームワークへのマッピング — 検出結果を SOC 2 コントロール、HIPAA 要件、PCI-DSS 条項、または監査対象のフレームワークに自動的にマッピングします
- 証跡の生成 — タイムスタンプ、設定、修復証跡を含む、監査人が必要とする正確な形式のコンプライアンスドキュメントを作成します
- 継続的なトラッキング — 過去の検出結果を記憶しているため、ポイントインタイムのスナップショットではなく、コンプライアンスのトレンド改善を示すことができます
機能
プロンプトパターン
セキュリティ監査
コンプライアンス評価
脆弱性管理
アクセス制御
ツールの使い方
ツールを使った例
効果的なプロンプト
ヒント:スコープを定義する接続要件
Oliver はクラウドおよびセキュリティサービスへのアクセスを必要とします:代表的なワークフロー
セキュリティ監査ワークフロー
コンプライアンス評価ワークフロー
インシデント調査
次のステップ
CloudKeepers
継続的な 24/7 セキュリティガードレールのために SecOps Keepers を設定する
評価
Security ピラーを使って Well-Architected 評価を実行する
Deep Response Engine
Oliver がセキュリティインシデント調査にどのように役立つか
Anna
企業全体のセキュリティレビューに向けて Oliver と他のエージェントを連携させる