カスタム - AWS セキュリティインシデント対応ガイド

カスタム

前述のサービスと機能は、すべてを網羅したものではありません。AWS は継続的に新しい機能を追加しています。詳細については、「AWS の新機能」および「AWS クラウドセキュリティ」のページを参照してください。AWS がネイティブクラウドサービスとして提供するセキュリティサービスに加えて、AWS のサービス上に独自の機能を構築することもできます。

AWS CloudTrail、Amazon GuardDuty、Amazon Macie などのセキュリティサービスの基本セットをアカウント内で有効にすることをお勧めしますが、最終的にはこれらの機能を拡張してログアセットから付加価値を引き出すこともできます。AWS セキュリティコンピテンシープログラムに記載しているものなど、多数のパートナーツールを利用できます。また、独自のクエリを作成してログを検索することもできます。AWS が提供する膨大な数のマネージドサービスを使用すれば、このカスタマイズは従来とは比較にならないほど容易になっています。このホワイトペーパーの対象ではありませんが、Amazon Athena、Amazon OpenSearch Service、Amazon QuickSight、Amazon Machine Learning、Amazon EMR など、調査に役立つ他の AWS のサービスが数多くあります。