メインコンテンツへスキップ
Oliver は CloudThinker のセキュリティ専門家であり、クラウド環境全体でコンプライアンス監査、脆弱性評価、脅威検出、アイデンティティ管理を専門としています。

Oliver が解決する問題

クラウドのセキュリティポスチャは、問題が顕在化するまで見えません。デバッグ中に 0.0.0.0/0 に開放されたセキュリティグループは二度と閉じられません。IAM ロールはチケットの蓄積とともに数か月にわたって権限を膨らませていきます。S3 バケットは誤設定されます。SOC 2 や HIPAA などのコンプライアンスフレームワークは、セキュリティチームが手動で数週間かけて収集する証跡を要求します。 その結果、ほとんどのチームは積極的な監視ではなく、侵害通知、監査の失敗、またはペネトレーションテストレポートから設定ミスを発見します。そしてコンプライアンス監査が到来したとき、エンジニアはセキュリティの実際のギャップを修正する代わりに、スクリーンショットの収集と証跡ドキュメントの作成に 2〜4 週間を費やします。

他のツールが見逃すこと

ツールできること不足していること
AWS Security HubGuardDuty、Inspector、Config から検出結果を集約修復ガイダンスなし、コンプライアンスの説明なし、マルチクラウド対応なし
Wiz / Orcaリスク可視化を備えたクラウドセキュリティポスチャ管理(CSPM)レポーティング重視、解釈に専任のセキュリティアナリストが必要、AI 主導の修復なし
Prowler / ScoutSuiteオープンソースのセキュリティスキャナー手動実行、生の出力、優先順位付けや修復ガイダンスなし
AWS Configルールに対するリソース設定のドリフトを追跡ルールベース、AI 分析なし、コンプライアンスフレームワークへのマッピングなし
Lacework / Prisma Cloud包括的な CSPM + CWPP高コスト、複雑、検出結果への対処に依然としてセキュリティ専門知識が必要
Oliver はさらに踏み込みます。検出結果が なぜ あなたの特定のコンテキストで重要なのかを説明し、コンプライアンスフレームワークにマッピングし、あなたの環境に対する正確な修復手順を生成します。

Oliver の仕組み

  1. 継続的なスキャン — IAM ポリシー、セキュリティグループルール、CloudTrail ログ、GuardDuty の検出結果、リソース設定を読み込みます
  2. コンテキストによる優先順位付け — 重大度スコアだけでなく、実際の影響範囲も考慮します。本番データベースの検出結果か、開発サンドボックスの検出結果かを区別します
  3. フレームワークへのマッピング — 検出結果を SOC 2 コントロール、HIPAA 要件、PCI-DSS 条項、または監査対象のフレームワークに自動的にマッピングします
  4. 証跡の生成 — タイムスタンプ、設定、修復証跡を含む、監査人が必要とする正確な形式のコンプライアンスドキュメントを作成します
  5. 継続的なトラッキング — 過去の検出結果を記憶しているため、ポイントインタイムのスナップショットではなく、コンプライアンスのトレンド改善を示すことができます

機能

ドメイン機能
コンプライアンスSOC 2、ISO 27001、GDPR、HIPAA、PCI-DSS の監査と証跡収集
脆弱性評価セキュリティスキャン、設定ミス検出、リスクの優先順位付け
脅威検出インシデント調査、フォレンジクス、異常検出、セキュリティ監視
アイデンティティとアクセスIAM ポリシーレビュー、特権分析、権限最適化、アクセス監査

プロンプトパターン

セキュリティ監査

コンプライアンス評価

脆弱性管理

アクセス制御


ツールの使い方

ツールOliver のユースケース
#dashboardコンプライアンス状況、セキュリティポスチャ、検出結果のトレンド
#report監査ドキュメント、コンプライアンス証跡、インシデント分析
#recommend修復アクション、セキュリティ強化、ポリシー変更
#alertセキュリティグループの変更、ポリシー違反、証明書の有効期限切れ
#chart脆弱性のトレンド、コンプライアンススコア、リスク分布

ツールを使った例


効果的なプロンプト

ヒント:スコープを定義する
ヒント:フレームワークを指定する

接続要件

Oliver はクラウドおよびセキュリティサービスへのアクセスを必要とします:
プロバイダー必要なアクセス
AWSIAM、Security Hub、GuardDuty、CloudTrail、Config
AzureSecurity Center、Azure AD、Policy、Monitor
GCPSecurity Command Center、IAM、Cloud Audit Logs

代表的なワークフロー

セキュリティ監査ワークフロー

コンプライアンス評価ワークフロー

インシデント調査


次のステップ

CloudKeepers

継続的な 24/7 セキュリティガードレールのために SecOps Keepers を設定する

評価

Security ピラーを使って Well-Architected 評価を実行する

Deep Response Engine

Oliver がセキュリティインシデント調査にどのように役立つか

Anna

企業全体のセキュリティレビューに向けて Oliver と他のエージェントを連携させる