AWS Security HubがAmazon Route 53 Resolver DNS Firewallと統合
ID 563
GUID ced640e9580f1e3f311bd809917198f5058d3863
発表日(JST)
要約生成日時(JST)
タイトル AWS Security HubがAmazon Route 53 Resolver DNS Firewallと統合
詳細リンク https://aws.amazon.com/about-aws/whats-new/2025/01/aws-security-hub-route-53-resolver-dns-firewall/
カテゴリ
  • amazon-route-53
  • aws-govcloud-us
  • aws-security-hub
  • networking-and-content-delivery
  • security-identity-and-compliance
要点
  • AWS Security HubがAmazon Route 53 Resolver DNS Firewallと統合
  • 悪意のあるまたは評判の低いドメインに対するDNSクエリのセキュリティ所見を受信可能
  • 3つの新しい所見タイプ:AWSマネージドドメインリスト、カスタマードメインリスト、Route 53 Resolver DNS Firewall Advancedによる脅威
  • 他のAWSセキュリティサービスの所見と一緒に一元管理が可能
  • Amazon Route 53 Resolver DNS Firewallが利用可能なすべてのAWSリージョンで利用可能
アップデート内容要約

AWS Security HubがAmazon Route 53 Resolver DNS Firewallと統合され、悪意のあるまたは評判の低いドメインに対するDNSクエリのセキュリティ所見を受け取ることが可能になりました。これにより、DNSクエリに関連するセキュリティ問題を他のAWSサービスの所見と一緒に一元管理できるようになります。

アップデート内容全文

AWS Security HubがAmazon Route 53 Resolver DNS Firewallをサポートするようになり、Amazon VPCから悪意のあるまたは評判の低いドメインに対して行われたDNSクエリのセキュリティ所見を受け取ることができるようになりました。
Route 53 Resolver DNS Firewallは、悪意のあるドメインへのDNSクエリをブロックし、信頼されたドメインへのクエリを許可するマネージドファイアウォールです。
この統合により、Security Hubに3つの新しい所見タイプを有効にすることができます。
AWSマネージドドメインリスト、カスタマードメインリスト、およびRoute 53 Resolver DNS Firewall Advancedによって識別された脅威に関連するドメインに対してブロックまたはアラートが発生したクエリのセキュリティ所見を受け取ることができるようになりました。
この機能により、悪意のあるDNSクエリに関連する可能性のあるセキュリティ所見を、Amazon GuardDuty、Amazon Inspector、Amazon Macieなど、複数のAWSサービスからの所見と一緒に一箇所で確認できるようになりました。
この機能は、Amazon Route 53 Resolver DNS Firewallが利用可能なすべてのAWSリージョンで利用できます。
Route 53 Resolver DNS Firewallが利用可能なAWSリージョンのリストは、ドキュメントを参照してください。
AWS Security Hubの機能について詳しく知りたい場合は、AWS Security Hubのドキュメントをご覧ください。
Route 53 Resolver DNS Firewallについて詳しく知りたい場合は、製品ページまたはドキュメントをご覧ください。

関連サービス
  • AWS Security Hub
  • Amazon GuardDuty
  • Amazon Route 53 Resolver DNS Firewall
関連サービスの説明
  • AWS Security Hubは、AWSアカウント全体のセキュリティアラートとコンプライアンス状況を包括的に表示するサービスです。複数のAWSセキュリティサービスからの所見を一元管理し、セキュリティ状況を総合的に把握することができます。
  • Amazon GuardDutyは、AWSアカウントとワークロードを保護するための脅威検出サービスです。機械学習やAI技術を使用して、AWSリソースやデータへの潜在的な脅威や異常な活動を継続的に監視し、検出します。
  • Amazon Route 53 Resolver DNS Firewallは、AmazonのDNSサービスであるRoute 53の一部で、VPC内のDNSクエリを制御するマネージドファイアウォールです。悪意のあるドメインへのクエリをブロックし、安全なドメインへのクエリを許可することで、ネットワークセキュリティを強化します。
関連URL