Amazon Web Services(AWS)のセキュリティ新機能「AWS Identity and Access Management Access Analyzer」は、ユーザーが保存したデータを“うっかりミス”で漏えいさせる事態を防止するという。その詳細とは。
Amazon Web Services(AWS)が、クラウドストレージサービス「Amazon Simple Storage Service」(Amazon S3)におけるバケット(データ保存領域)の設定ミスとデータ漏えいを防ぐための新たな対策に乗り出した。
年次カンファレンス「AWS re:Invent 2019」でAWSが発表したのが、セキュリティ状態の分析機能「AWS Identity and Access Management Access Analyzer」(以下、IAM Access Analyzer)だ。利用中のAWSサービスおよびリソースのアクセス権管理機能「AWS Identity and Access Management」(AWS IAM)に含まれる。
IAM Access Analyzerは、Amazon S3のバケットが外部に公開された状態になっていると、ユーザーに警告を出す。それを見てユーザーはワンクリックでアクセスを遮断し、意図しないアクセスを防ぐことが可能だ。
必要に応じて、さらにきめ細かい権限も設定できる。AWSの上級技術製品マネジャーであるシャスヤ・シャーマ氏はブログで次のように解説する。
例えば静的Webサイトをホスティングするサーバのような、外部アクセスの許可を必要とする特定の用途については、警告の内容を承認し、意図的にそのバケットを公開あるいは共有状態に保つことができる
IAM Access Analyzerは、公開されている全Amazon S3バケットをグループ化して表示する。同時に、その状態がアクセスコントロールリスト(リソースとそれに対するユーザーのアクセス権を対応付けたリスト)による設定か、ポリシーによる設定か、あるいはその両方によるものなのか、そのバケットでどのような権限が有効になっているのかも参照できる。
Amazon S3バケットのアクセス権は、デフォルトでは非公開になっている。それでも設定ミスが原因で、米国防総省やVerizonなど大規模組織のデータが公開状態になっていた事態が後を絶たない。AWSは2年にわたって、この問題への対処を試みてきた。具体的には、
といった解決策を提供している。そこに新たな対策として加わったのがIAM Access Analyzerだ。
Copyright © ITmedia, Inc. All Rights Reserved.
大阪府のりんくう総合医療センターは、地域の約40万人の医療を支えている。それを可能としているのが、約50種類のシステムだ。同センターでは、もしサイバー攻撃を受けても医療を止めない方策として、「EDR」を導入したという。
ランサムウェア攻撃は巧妙化・凶悪化の一途をたどっている。EDRを導入してエンドポイントの保護を実施している企業は多いが、従来のエンドポイント対策だけでは不十分だ。従来型EDRの課題と、それを解消する“第二世代”EDRを紹介する。
従来のEDRは、エンドポイント上での検知・分析機能を中心としたものが多く、脅威の封じ込めや復旧は人の手で対処しなければならない上、運用においてもSOCのような体制構築が必要だった。これらの課題を一掃する、注目のアプローチとは?
ランサムウェアが拡大する中、EPPなどの従来のセキュリティ対策では対処が難しくなっている。とはいえ、EDRの運用には高度なスキルや24時間体制での対応が必要で、導入をためらう企業は少なくない。そこで注目したい、第二世代のEDRとは?
従来型境界防御が限界を迎え、企業は新たなサイバーセキュリティの課題に直面している。今日の高度な脅威に対抗するためのセキュリティアプローチとして、ZTNA、EDR、XDRの統合による包括的保護の実現方法について解説する。
“孤軍奮闘”はもう終わり 「AI-SOC」で実現する高度なサイバーレジリエンス (2025/12/1)
ランサムウェア攻撃に挑む SBIの防衛線「マイクロセグメンテーション」 (2025/11/7)
アラート疲れは解決できるか 少人数でも真価を引き出せるEDR選びのヒント (2025/10/30)
「24時間365日監視」はもう無理 誰もが悩むEDR運用問題に解決策はあるのか (2025/10/29)
急務となる海運業のセキュリティ対策、ITや製造業とは何がどう違うのか? (2025/9/10)
なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...