from any environment with tags Organize by application, or development vs production Workloads are multi-tiered Applications spanning cloud and data center
ビルトインのルールパッケージを選択可能 Common Vulnerabilities & Exposures Center for Internet Security – Secure Configration Benchmarks Security Best Practices Runtime Behavior Analysis 診断後の対策は? Deep Securityで防御
Deep Securityで 保護された instance Amazon Inspector Deep Security as a Service アセスメント結果 CVE-2015-7499 CVE-2014-8176 CVE-2014-9140 CVE-2015-5312 CVE-2015-8242 ②脆弱性に対応する仮想パッチ(IPSルール)を適用 ③攻撃を ブロック 攻撃者 Lambda
不正プログラム対策を有効にしていること Deep Securityを入れたすべてのEC2インスタンスに セキュリティ対策製品が導入されていること Deep Securityを入れたすべてのEC2インスタンスで決められた セキュリティポリシー設定が反映されていること Deep Securityを入れたEC2インスタンスで アラートが発令されていないこと トレンドマイクロがGitHubで提供するカスタムルール