AWS CloudTrailのVPCエンドポイント向けネットワークアクティビティイベントが一般提供開始
ID 1052
GUID adaa98412d1da9cbc91e1c7c5d2f82521592bf80
発表日(JST)
要約生成日時(JST)
タイトル AWS CloudTrailのVPCエンドポイント向けネットワークアクティビティイベントが一般提供開始
詳細リンク https://aws.amazon.com/about-aws/whats-new/2025/02/aws-cloudtrail-network-activity-events-vpc-endpoints-generally-available
カテゴリ
  • aws-cloudtrail
  • management-and-governance
要点
  • AWS CloudTrailのVPCエンドポイント向けネットワークアクティビティイベントが一般提供開始
  • 5つのAWSサービス(S3、EC2、KMS、Secrets Manager、CloudTrail)でVPCエンドポイントのネットワークアクティビティイベントを有効化可能
  • データ境界内のリソースアクセスの可視性が向上し、不正アクセスの検出と対応が改善
  • AWS CloudTrailコンソール、CLI、SDKsでログ記録を設定可能
  • すべてのAPI呼び出しまたはaccessDenied呼び出しのみをログに記録する選択が可能
  • すべての商用AWSリージョンで利用可能
アップデート内容要約

AWS CloudTrailがVPCエンドポイントのネットワークアクティビティイベントの一般提供を開始し、VPCエンドポイントを通過するAWS APIアクティビティの可視性が向上しました。これにより、データ境界の強化と検出制御の改善が可能になります。

アップデート内容全文

AWS CloudTrailのVPCエンドポイント向けネットワークアクティビティの一般提供開始により、VPCエンドポイントを通過するAWS APIアクティビティの追加の可視性が得られるようになりました。
これにより、データ境界の強化とより良い検出制御の実装が可能になります。
VPCエンドポイントのネットワークアクティビティイベントは、Amazon S3、Amazon EC2、AWS Key Management Service(AWS KMS)、AWS Secrets Manager、AWS CloudTrailの5つのAWSサービスで有効化できます。
VPCエンドポイントのネットワークアクティビティイベントを使用することで、ネットワーク内のリソースにアクセスしている人の詳細を確認でき、データ境界内の悪意のある、または不正な行動を特定して対応する能力が向上します。
例えば、VPCエンドポイントの所有者として、VPCエンドポイントポリシーによって拒否されたアクションのログを表示したり、データ境界外のアクターがS3バケット内のデータにアクセスしようとしているかどうかを判断したりできます。
VPCエンドポイントのネットワークアクティビティイベントのログ記録は、AWS CloudTrailコンソール、AWS CLI、SDKsを使用して有効化できます。
新しいトレイルまたはイベントデータストアを作成する際、または既存のものを編集する際に、監視したいサポートされているサービスのネットワークアクティビティイベントを選択できます。
すべてのAPI呼び出しをログに記録するか、accessDenied呼び出しのみをログに記録するように構成でき、さらに高度なイベントセレクターを使用して追加のフィルタリング制御を行うことができます。
VPCエンドポイントのネットワークアクティビティイベントは、すべての商用AWSリージョンで利用可能です。
ネットワークアクティビティイベントの価格設定については CloudTrail の価格設定を参照し、開始方法についてはドキュメントを参照してください。

関連サービス
  • AWS CloudTrail
  • Amazon S3
  • Amazon VPC
関連サービスの説明
  • AWS CloudTrail: AWSアカウントのガバナンス、コンプライアンス、運用監査、リスク監査を可能にするサービスです。AWSインフラストラクチャ全体のアクションを継続的に記録し、ログファイルとして保存します。これにより、AWSアカウントのアクティビティの可視性が向上し、セキュリティ分析、リソース変更の追跡、トラブルシューティングが容易になります。
  • Amazon S3(Simple Storage Service): オブジェクトストレージサービスで、高い耐久性、可用性、スケーラビリティを提供します。ウェブサイト、モバイルアプリケーション、バックアップ&リストア、アーカイブ、エンタープライズアプリケーション、IoTデバイス、ビッグデータ分析など、さまざまなユースケースでデータを保存・取得するために使用されます。S3は使いやすいウェブインターフェイスを提供し、データを簡単に管理・アクセスすることができます。
  • Amazon VPC(Virtual Private Cloud): AWSクラウド内にユーザー定義の仮想ネットワークを作成できるサービスです。これにより、ユーザーは完全に制御された環境でAWSリソースを起動でき、プライベートIPアドレス範囲の選択、サブネットの作成、ルートテーブルとネットワークゲートウェイの設定などが可能になります。VPCを使用することで、セキュアで拡張性の高いインフラストラクチャをAWS上に構築できます。
関連URL