| ID |
1052 |
| GUID |
adaa98412d1da9cbc91e1c7c5d2f82521592bf80 |
| 発表日(JST) |
|
| 要約生成日時(JST) |
|
| タイトル |
AWS CloudTrailのVPCエンドポイント向けネットワークアクティビティイベントが一般提供開始 |
| 詳細リンク |
https://aws.amazon.com/about-aws/whats-new/2025/02/aws-cloudtrail-network-activity-events-vpc-endpoints-generally-available
|
| カテゴリ |
- aws-cloudtrail
- management-and-governance
|
| 要点 |
- AWS CloudTrailのVPCエンドポイント向けネットワークアクティビティイベントが一般提供開始
- 5つのAWSサービス(S3、EC2、KMS、Secrets Manager、CloudTrail)でVPCエンドポイントのネットワークアクティビティイベントを有効化可能
- データ境界内のリソースアクセスの可視性が向上し、不正アクセスの検出と対応が改善
- AWS CloudTrailコンソール、CLI、SDKsでログ記録を設定可能
- すべてのAPI呼び出しまたはaccessDenied呼び出しのみをログに記録する選択が可能
- すべての商用AWSリージョンで利用可能
|
| アップデート内容要約 |
AWS CloudTrailがVPCエンドポイントのネットワークアクティビティイベントの一般提供を開始し、VPCエンドポイントを通過するAWS APIアクティビティの可視性が向上しました。これにより、データ境界の強化と検出制御の改善が可能になります。
|
| アップデート内容全文 |
AWS CloudTrailのVPCエンドポイント向けネットワークアクティビティの一般提供開始により、VPCエンドポイントを通過するAWS APIアクティビティの追加の可視性が得られるようになりました。
これにより、データ境界の強化とより良い検出制御の実装が可能になります。
VPCエンドポイントのネットワークアクティビティイベントは、Amazon S3、Amazon EC2、AWS Key Management Service(AWS KMS)、AWS Secrets Manager、AWS CloudTrailの5つのAWSサービスで有効化できます。
VPCエンドポイントのネットワークアクティビティイベントを使用することで、ネットワーク内のリソースにアクセスしている人の詳細を確認でき、データ境界内の悪意のある、または不正な行動を特定して対応する能力が向上します。
例えば、VPCエンドポイントの所有者として、VPCエンドポイントポリシーによって拒否されたアクションのログを表示したり、データ境界外のアクターがS3バケット内のデータにアクセスしようとしているかどうかを判断したりできます。
VPCエンドポイントのネットワークアクティビティイベントのログ記録は、AWS CloudTrailコンソール、AWS CLI、SDKsを使用して有効化できます。
新しいトレイルまたはイベントデータストアを作成する際、または既存のものを編集する際に、監視したいサポートされているサービスのネットワークアクティビティイベントを選択できます。
すべてのAPI呼び出しをログに記録するか、accessDenied呼び出しのみをログに記録するように構成でき、さらに高度なイベントセレクターを使用して追加のフィルタリング制御を行うことができます。
VPCエンドポイントのネットワークアクティビティイベントは、すべての商用AWSリージョンで利用可能です。
ネットワークアクティビティイベントの価格設定については CloudTrail の価格設定を参照し、開始方法についてはドキュメントを参照してください。
|
| 関連サービス |
- AWS CloudTrail
- Amazon S3
- Amazon VPC
|
| 関連サービスの説明 |
- AWS CloudTrail: AWSアカウントのガバナンス、コンプライアンス、運用監査、リスク監査を可能にするサービスです。AWSインフラストラクチャ全体のアクションを継続的に記録し、ログファイルとして保存します。これにより、AWSアカウントのアクティビティの可視性が向上し、セキュリティ分析、リソース変更の追跡、トラブルシューティングが容易になります。
- Amazon S3(Simple Storage Service): オブジェクトストレージサービスで、高い耐久性、可用性、スケーラビリティを提供します。ウェブサイト、モバイルアプリケーション、バックアップ&リストア、アーカイブ、エンタープライズアプリケーション、IoTデバイス、ビッグデータ分析など、さまざまなユースケースでデータを保存・取得するために使用されます。S3は使いやすいウェブインターフェイスを提供し、データを簡単に管理・アクセスすることができます。
- Amazon VPC(Virtual Private Cloud): AWSクラウド内にユーザー定義の仮想ネットワークを作成できるサービスです。これにより、ユーザーは完全に制御された環境でAWSリソースを起動でき、プライベートIPアドレス範囲の選択、サブネットの作成、ルートテーブルとネットワークゲートウェイの設定などが可能になります。VPCを使用することで、セキュアで拡張性の高いインフラストラクチャをAWS上に構築できます。
|
| 関連URL |
|