セキュリティとコンプライアンス - Amazon Web Services の概要

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

セキュリティとコンプライアンス

セキュリティ

クラウドセキュリティが最優先事項 AWS です。組織がクラウドのスケーラビリティと柔軟性を受け入れるにつれて、AWS はセキュリティ、アイデンティティ、コンプライアンスを主要なビジネスイネーブラーに進化させるのに役立ちます。AWS はクラウドインフラストラクチャの中核にセキュリティを構築し、組織がクラウド内の独自のセキュリティ要件を満たすのに役立つ基本的なサービスを提供します。

AWS カスタマーは、セキュリティを最も重視する組織の要件を満たすように構築されたデータセンターとネットワークアーキテクチャからメリットを得られます。クラウドのセキュリティは、オンプレミスのデータセンターのセキュリティとよく似ています。施設やハードウェアを維持するコストはかかりません。クラウドでは、物理サーバーやストレージデバイスを管理する必要はありません。代わりに、ソフトウェアベースのセキュリティツールを使用して、クラウドリソースとの間で送受信される情報の流れを監視および保護します。

の利点 AWS クラウド は、安全な環境を維持し、使用するサービスに対してのみ料金を支払うと同時に、スケーリングとイノベーションを可能にすることです。つまり、オンプレミス環境よりも低コストで必要なセキュリティを確保できます。

お客様は、セキュリティを最も重視するお客様の要件を満たすために構築された AWS ポリシー、アーキテクチャ、運用プロセスのベストプラクティスをすべて AWS 継承します。セキュリティコントロールに必要な柔軟性と俊敏性が得られます。

は、責任共有モデル AWS クラウド を有効にします。はクラウドのセキュリティ AWS を管理しますが、クラウドのセキュリティはお客様の責任となります。つまり、実装するセキュリティの制御は、オンサイトのデータセンターと異なり、独自のコンテンツ、プラットフォーム、アプリケーション、システム、ネットワークを保護するために維持されます。

AWS は、オンラインリソース、担当者、パートナーを通じてガイダンスと専門知識を提供します。 AWS は、現在の問題に関するアドバイスを提供します。また、セキュリティ問題が発生した場合は、 AWS と連携する機会もあります。

セキュリティ上の目的を達成するのに役立つ数百のツールや機能にアクセスできます。 は、ネットワークセキュリティ、設定管理、アクセスコントロール、データ暗号化にまたがるセキュリティ固有のツールや機能 AWS を提供します。

最後に、 AWS 環境は継続的に監査され、地域や垂直的機関の認定を受けています。 AWS 環境では、アセットインベントリと特権アクセスレポート用の自動ツールを利用できます。

AWS セキュリティの利点

  • データの安全性の維持 — AWS インフラストラクチャは、プライバシーを保護するために強力な保護手段を設けています。すべてのデータは、安全性 AWS の高いデータセンターに保存されます。

  • コンプライアンス要件を満たす — インフラストラクチャで数十のコンプライアンスプログラム AWS を管理します。つまり、コンプライアンスのセグメントはすでに完了しています。

  • コスト削減 — AWS データセンターを使用してコストを削減します。独自の施設を管理することなく、最高レベルのセキュリティを維持する

  • 迅速なスケーリング — セキュリティは AWS クラウド 使用状況に応じてスケーリングされます。ビジネス規模に関係なく、 AWS インフラストラクチャはデータを安全に保護するように設計されています。

コンプライアンス

AWS クラウドコンプライアンスは、クラウドのセキュリティとデータ保護 AWS のために で実施されている堅牢なコントロールを理解するのに役立ちます。コンプライアンスは AWS とお客様の間の責任共有であり、責任共有モデルにアクセスして詳細を確認できます。お客様は、インフラストラクチャで AWS を使用するセキュリティコントロールに加えて、運用と構築に自信を持つことができます。

がお客様 AWS に提供する IT インフラストラクチャは、 のベストプラクティスとさまざまな IT セキュリティ標準に従って設計および管理されています。以下は、 AWS が準拠する保証プログラムの一部のリストです。

  • SOC 1/ISAE 3402、SOC 2、SOC 3

  • FISMA、DIACAP、FedRAMP

  • PCI DSS レベル 1

  • ISO 9001、ISO 27001、ISO 27017、ISO 27018

AWS は、ホワイトペーパー、レポート、認定、認定、その他のサードパーティーの認証で、IT コントロール環境に関する幅広い情報をお客様に提供します。詳細については、「リスクとコンプライアンス」ホワイトペーパー「AWS セキュリティセンター」を参照してください。