Beveiliging van AWS-, Azure- en GCP-omgevingen

Orca Security lanceert een wereldwijd partnerprogramma, dat value-add mogelijkheden biedt rond zijn SaaS-platform voor workload protection, data protection en security management aan system integrators, solution providers en referral partners.

“SideScanning” noemt Orca Security een technologie die workload data direct uit de runtime block storage van de workload verzamelt om een risicoprofiel van de cloudomgeving op te stellen. De context engine, die de inhoud nader bekijkt, combineert de informatie van de werklast met gegevens over cloudconfiguratie die via API’s zijn verzameld.

Dit om potentiële beveiligingsproblemen en de oorzaken daarvan in de omgevingen van de hyperscalers vast te stellen. Voor de beveiligingstechnologie erachter loopt momenteel een octrooiaanvraag.

Agentless en zonder netwerkscanners

Nadat het Hyperscaler-platform op een read-only manier is geïntegreerd, maar ook agentless en zonder het gebruik van netwerkscanners, detecteert het platform kwetsbaarheden, malware, misconfiguraties, (authenticatie)risico’s en onveilige gegevens. Door het te gebruiken, moeten klanten ook in staat zijn om hun compliance-beleid na te leven met verwijzing naar Orca Security.

Risico’s identificeren en prioriteren

In plaats van afzonderlijke tools die in silo’s werken, is Orca Security gericht op een meer holistische benadering die alle cloud-activa, software-workloads en connectiviteit omvat.

Risico’s worden geprioriteerd op basis van de ernst van het onderliggende beveiligingsprobleem en de zakelijke impact. Hierdoor, zo beweert het bedrijf, worden duizenden zinloze beveiligingswaarschuwingen geëlimineerd, waardoor beveiligingsteams zich kunnen concentreren op wat belangrijk is.

Het SaaS-platform draait geen code in de cloud-omgeving. In plaats daarvan wordt gebruik gemaakt van side scanning om kwetsbaarheden, malware, misconfiguraties, zijwaartse bewegingen, zwakke en gelekte wachtwoorden en onbeveiligde persoonlijke gegevens te ontdekken uit configuratiegegevens en de runtime block stores van de workloads.

Samenwerking met partners

Het partnerprogramma is er nu op gericht het multipliereffect van het kanaal voor het SaaS-platform te benutten. “Partners zijn de hoeksteen van onze groeistrategie. Daarom willen we onze partnerlijst uitbreiden om onze wederzijdse klanten beter van dienst te zijn, onze business te stimuleren en ons bereik naar alle markten uit te breiden”, zegt Terry Hill, SVP of Sales bij Orca Security. In het nu gelanceerde partnerprogramma wordt een onderscheid gemaakt tussen drie soorten partners: Solution Partners, Cloud Service Providers en Technology Integration Partners.

Solution Partners zijn systeemintegrators, leveranciers die hun eigen oplossingen aanvullen met het platform en doorverwijzingspartners op commissiebasis. Met pre- en post-sales ondersteuning, opportunity registratie, training, co-marketingprogramma’s en een Market Development Fund (MDF) wil het bedrijf het kanaal hier in de dagelijkse praktijk bijstaan.

Samenwerking met andere leveranciers

Op een ander niveau definieert Orca partnerschappen met hyperscalers die via de SideScanning-technologie moeten worden beveiligd. Orca Security heeft de oplossing ontworpen voor de drie publieke cloud-hyperkalers:

  • AWS (Amazon),
  • Azure (Microsoft) en
  • GCP (Google Cloud Platform).

Technologische partners zijn ook leveranciers die hun klanten in staat stellen hun tools te integreren in het beveiligingsconcept, waaronder Atlassian Jira, ServiceNow, Splunk, Okta, PagerDuty, Slack, OpsGenie, Axonius, IBM Radar en Sumo Logic.