Amazon Web Services(AWS)のセキュリティ新機能「AWS Identity and Access Management Access Analyzer」は、ユーザーが保存したデータを“うっかりミス”で漏えいさせる事態を防止するという。その詳細とは。
Amazon Web Services(AWS)が、クラウドストレージサービス「Amazon Simple Storage Service」(Amazon S3)におけるバケット(データ保存領域)の設定ミスとデータ漏えいを防ぐための新たな対策に乗り出した。
年次カンファレンス「AWS re:Invent 2019」でAWSが発表したのが、セキュリティ状態の分析機能「AWS Identity and Access Management Access Analyzer」(以下、IAM Access Analyzer)だ。利用中のAWSサービスおよびリソースのアクセス権管理機能「AWS Identity and Access Management」(AWS IAM)に含まれる。
IAM Access Analyzerは、Amazon S3のバケットが外部に公開された状態になっていると、ユーザーに警告を出す。それを見てユーザーはワンクリックでアクセスを遮断し、意図しないアクセスを防ぐことが可能だ。
必要に応じて、さらにきめ細かい権限も設定できる。AWSの上級技術製品マネジャーであるシャスヤ・シャーマ氏はブログで次のように解説する。
例えば静的Webサイトをホスティングするサーバのような、外部アクセスの許可を必要とする特定の用途については、警告の内容を承認し、意図的にそのバケットを公開あるいは共有状態に保つことができる
IAM Access Analyzerは、公開されている全Amazon S3バケットをグループ化して表示する。同時に、その状態がアクセスコントロールリスト(リソースとそれに対するユーザーのアクセス権を対応付けたリスト)による設定か、ポリシーによる設定か、あるいはその両方によるものなのか、そのバケットでどのような権限が有効になっているのかも参照できる。
Amazon S3バケットのアクセス権は、デフォルトでは非公開になっている。それでも設定ミスが原因で、米国防総省やVerizonなど大規模組織のデータが公開状態になっていた事態が後を絶たない。AWSは2年にわたって、この問題への対処を試みてきた。具体的には、
といった解決策を提供している。そこに新たな対策として加わったのがIAM Access Analyzerだ。
Copyright © ITmedia, Inc. All Rights Reserved.
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年3月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
Cookieレスの時代 「リターゲティング広告」にできることはまだあるか?
プライバシーの在り方が見直されようとしているこの変革期をデジタル広告はどう乗り越え...
ドン・キホーテが「フォートナイト」に登場 狙いは?
「フォートナイト」のインタラクティブな体験を通じて、国内外の若年層や訪日観光客との...