| ID |
259 |
| GUID |
09becbc40869c340e70a61eea977a09c9c474423 |
| 発表日(JST) |
|
| 要約生成日時(JST) |
|
| タイトル |
AWS Security HubがPCI DSS v4.0.1標準をサポート |
| 詳細リンク |
https://aws.amazon.com/about-aws/whats-new/2024/12/aws-security-hub-pci-dss-v4.0-1-standard
|
| カテゴリ |
- aws-govcloud-us
- aws-security-hub
- security-identity-and-compliance
|
| 要点 |
- AWS Security HubがPCI DSS v4.0.1標準をサポート
- 144の自動化されたコントロールを提供
- すべてのパブリックAWSリージョンとAWS GovCloud(US)リージョンで利用可能
- Security Hub中央設定を使用して迅速に有効化可能
- PCI v3.2.1からv4.0.1への移行時は、新バージョンを先に有効化することを推奨
|
| アップデート内容要約 |
AWS Security HubがPCI DSS v4.0.1標準に準拠した自動セキュリティチェックを導入し、カード所有者のデータ環境(CDE)保護をサポートする144の自動化されたコントロールを提供します。
|
| アップデート内容全文 |
AWS Security HubがPCI DSS(Payment Card Industry Data Security Standard)v4.0.1に準拠した自動セキュリティチェックをサポートするようになりました。
PCI DSSは、クレジットカードやデビットカード情報を安全に扱うためのルールとガイドラインを提供するコンプライアンスフレームワークです。
Security HubのPCI DSS標準は、カード所有者のデータ環境(CDE)保護をサポートするAWSセキュリティのベストプラクティスを提供します。
Security HubのPCI DSS v4.0.1には、PCI DSS要件に対して継続的なチェックを行う144の自動化されたコントロールが含まれています。
この新しい標準は、Security Hubが利用可能なすべてのパブリックAWSリージョンとAWS GovCloud(US)リージョンで利用可能です。
AWS環境全体で新しい標準を迅速に有効にするには、Security Hub中央設定の使用をお勧めします。
これにより、組織のいくつかまたはすべてのアカウントと、Security HubにリンクされているすべてのAWSリージョンで、1回のアクションで標準を有効にできます。
現在Security HubでPCI v3.2.1標準を使用していて、v4.0.1のみを使用したい場合は、古いバージョンを無効にする前に新しいバージョンを有効にしてください。
これにより、セキュリティチェックのギャップを防ぐことができます。
開始するには、以下のリソースリストを参照してください:AWS Security HubユーザーガイドでSecurity Hubの機能と特徴について詳しく学ぶ、Security Hub SNSトピックを購読して新しいSecurity Hub機能とコントロールに関する通知を受け取る、AWS無料利用枠で30日間無料でSecurity Hubを試す。
|
| 関連サービス |
- AWS GovCloud (US)
- AWS Security Hub
|
| 関連サービスの説明 |
- AWS GovCloud (US)は、米国政府機関や関連組織向けに設計された、分離されたAWSリージョンです。高度なセキュリティと規制要件を満たすように設計されており、FedRAMPやDOD SRGなどの厳格なコンプライアンス要件に対応しています。
- AWS Security Hubは、AWSのセキュリティ状態を包括的に把握するためのサービスです。複数のAWSアカウントやサービスからセキュリティデータを収集し、セキュリティ標準への準拠状況を自動的にチェックします。また、セキュリティの問題を優先順位付けし、修正するのに役立ちます。
|
| 関連URL |
|