セキュリティリスクはアップタイムを脅かすリスクです
稼働中の環境に存在する脆弱性を可視化します。高い信頼性を維持し、運用に影響が及ぶ前にリスクを解消します。
0
1
2
3
4
5
インテリジェントな優先順位付け
実際に稼働中のものだけに注目
- CVEアドバイザリが新たに公開されたCVEを稼働中の環境と直接照合し、エクスポージャーを即座に評価します
- 実行コンテキストと変更イベントにより、エクスプロイトチェーンが成立する前に、新規デプロイによるリスクの急増を検出します
- EPSSとCISA KEVデータを活用することで、あらゆる検出結果にビジネスコンテキストを付加し、実際の運用リスクに基づく優先順位付けを可能にします
セキュリティコンテキストの一元化
セキュリティチームとエンジニアリングチーム向けの共通ビュー
- Security RXは、実行中のメモリから得られる実行コンテキストを活用し、アプリケーションレイヤーとインフラストラクチャレイヤーの詳細な分析を提供します
- AWS Security HubからCSPMコンテキストを取得し、クラウドの設定不備とアプリケーションへの影響範囲を関連付けます
Jiraとの双方向同期により、開発者がそのまま対応できるチケットを自動的に作成し、適切な担当者に割り当て、修正をランタイムで検証します
検証による確かな安心
クローズだけで終わらせず、すべての修正が実際に適用されていることを確認
- Security RXエージェントは、本番環境での挙動とその背後にあるコードを関連付け、直接修正に使える具体的な指示を提示します
- 自動化されたJiraインテグレーションにより、チケットのクローズ後も脆弱性が残っている場合、自動的にチケットを再オープンします
- 修復対応は、スキャン結果だけで問題ないと判断せず、本番環境での実際の稼働状況に基づいて検証されます
自律型運用
アラートから修正まで、煩雑な作業を減らすインテリジェントな自動化
- New Relic Autopilotは、ランタイムの実データ、EPSSスコア、CISA KEVデータを組み合わせて、優先順位付きの修正案を提示します
- 柔軟な修復経路により、エンジニアはGitHub Copilot、Claude、クラウドIDE上で直接問題を修正できます
- 自動ワークフローにより、手作業での調査、チケットの作成、担当者への割り当てを要することなく、問題の発見から修正までを完結できます