サービス仕様
AWSマネージドセキュリティのサービス仕様
Service specifications
AWSのセキュリティ監視・運用を行うAWSマネージドセキュリティのサービス仕様です。AWS上のクラウド環境の規模、お客さまのセキュリティ要件などにあわせて、最適なセキュリティ監視・運用体制をご用意いたします。
マネージドセキュリティで運用するサービス一覧
マネージドセキュリティでは、AWSが提供する9つのセキュリティおよびアイデンティティサービスを当社にて運用いたします。
スマートフォンでご覧のお客さまは、表を右にスクロールして各プランの詳細をご確認ください。
カテゴリー | AWSのサービス名 | サービス概要 |
---|---|---|
IDおよびアクセス管理 | AWS Identity and Access Management (IAM) Access Analyzer | 最小特権の原則(PoLP)に基づき、要件の変化に応じた適切なアクセス管理が必要です。AWS IAM Access Analyzerは、IAMによるアクセス権限を効率化に管理するのに役立ちます。 |
検出 予期しない、あるいは望まない構成変更、動作などを検出します。潜在的なセキュリティに関する設定ミス、脅威などを早期に特定することで、迅速に対処できるようになります。 | Amazon GuardDuty | Amazon GuardDutyは、AWSアカウント、インスタンス、ワークロード、Amazon Simple Storage Service (S3) に保存されたデータなどを保護するためのモニタリングを行い、各種ログから潜在的な脅威を検出するサービスです。 |
AWS Config | AWS Configは、AWSリソースの継続的なモニタリングを行い、設定変更の詳細を記録します。設定履歴を確認するなど、AWSリソースの設定を評価、監査、審査できるようになります。 | |
AWS CloudTrail | AWS CloudTrailは、AWS上のユーザーアクティビティ、イベントなどをモニタリングして記録・保管することでセキュリティ体制を向上させます。また、内部ポリシーや外部規制で必要とされる監査レポートを用意するのにも役立ちます。 | |
AWS Security Hub | AWS Security Hubは、セキュリティのベストプラクティスからの逸脱を検出し、アラートを集約します。また、自動修復を可能にするクラウドセキュリティ体制管理サービスであるため、問題解決までの平均時間を短縮できます。 | |
ネットワークとアプリケーションの保護 | AWS Web Application Firewall (WAF) | AWS WAFは、可用性、セキュリティ侵害、リソースの過剰消費に影響を与えるような、Webの脆弱性を利用した一般的な攻撃やボットから、WebアプリケーションやAPIを保護するWebアプリケーションファイアウォールです。 |
データ保護 | Amazon Macie | Amazon Macieは、お客さまのAmazon S3環境を継続的に評価します。そして、機械学習とパターンマッチングを使用して、機密データを特定して保護する、フルマネージドのデータセキュリティとデータプライバシーのサービスです。 |
パッチ管理 | AWS Systems Manager Patch Manager | AWS Systems ManagerのPatch Manager機能では、パッケージに対するセキュリティポリシーを設定し、それに準拠しない脆弱性パッケージの検出および管理を行います。 |
インシデントへの対応 | Amazon Detective | Amazon Detectiveは、AWS上の潜在的なセキュリティ問題や不審なアクティビティなどの原因を分析、調査し、すばやく特定して対処できるようになります。 |
サービスの設定&通知対応
スマートフォンでご覧のお客さまは、表を右にスクロールして各プランの詳細をご確認ください。
プラン名 | ライトプラン | スタンダードプラン | アドバンスドプラン | カスタムプラン |
---|---|---|---|---|
AWS IAM Access Analyzer | ○ | ○ | ○ | ◎ |
Amazon GuardDuty | ○ | ○ | ○ | ◎ |
AWS Config | ○ | ○ | ○ | ◎ |
AWS CloudTrail | ○ | ○ | ○ | ◎ |
AWS Security Hub | ○ | ○ | ○ | ◎ |
AWS WAF | ○ | ○ | ○ | ◎ |
Amazon Macie | ○ | ○ | ○ | ◎ |
AWS Systems Manager Patch Manager | ○ | ○ | ○ | ◎ |
Amazon Detective | ○ | ○ | ○ | ◎ |
マネージドセキュリティのサポート
スマートフォンでご覧のお客さまは、表を右にスクロールして各プランの詳細をご確認ください。
プラン名 | ライトプラン | スタンダードプラン | アドバンスドプラン | カスタムプラン |
---|---|---|---|---|
サポート対応 | 1. ログ/イベント記録 2. アラート通知 |
|||
エスカレーション方法 | メール/Backlog | メール/Backlog/Slack | ||
セキュリティサポート ※ | ― | ○ | ○ | ○ |
※ セキュリティサポートは、セキュリティアラートに対しての二次対応(対応方法の調査)を実施して、その対応策をお客さまへご案内するサービスです。
※ セキュリティアラートに対応するための設定変更は、当社では行いません。
おすすめのAWSセキュリティサービス
Recommended security service for AWS
※ 2023年1月時点