$30 off During Our Annual Pro Sale. View Details »

reGrowth2019_Detective.pdf

hayashi
December 17, 2019

 reGrowth2019_Detective.pdf

hayashi

December 17, 2019
Tweet

More Decks by hayashi

Other Decks in Business

Transcript

  1. #cmregrowth 3 自己紹介 • 林 正弥 (Hayashi Masaya) • クラスメソッド株式会社

    AWS事業本部 コンサルティング部 (サーバインフラエンジニア → クラスメソッドに11月Join) • 好きなAWSサービス IAM → Amazon Detective
  2. #cmregrowth re:Invent 2019 振り返り 77 re:Invent 2019で発表された製品、機能リリース、およびサービス 20 機械学習 AWS

    DeepComposer Amazon Augmented AI Amazon SageMaker Studio Amazon Fraud Detector Amazon Kendra 16 コンピューティング Amazon EC2 Inf1 Instances AWS Local Zones AWS Wavelength AWS Nitro Enclaves AWS Outposts 3 セキュリティ Amazon Detective AWS IAM Access Analyzer AWS Security Hub と AWS IAM Access Analyzer の統合 etc... #cmregrowth 8
  3. #cmregrowth 現在のセキュリティインシデント調査 20 調査の目的 攻撃元を特定 影響範囲を特定 ソース • CloudTrail •

    VPC Flow Logs • Guard DutyのFindings など 攻撃内容を把握 ツール • Amazon Athena • サードパーティ製のソフトやサービス など こういった現在の運用では幾つか課題を抱えています 調査のソースやツール 迅速に 迅速に 迅速に
  4. #cmregrowth 「調査」プロセスの課題 21 課題 ノイズ 複雑 スキル コスト 情報が多くて 適切な情報の選択が難しい

    様々な情報が 絡み合って複雑 ログを調査するための スキルが必要 人員や時間のコストがかかる サードパーティツールも高価
  5. #cmregrowth Amazon Detectiveが出来ること 26 分析 データ収集 可視化 何の情報を収集してる? ※後ほど、re:Inventのセッション中デモの抜粋で紹介 •

    AWS CloudTrail • VPC Flow Logs • Amazon Guard Duty(findings) 機械学習、統計的分析、 グラフ理論を使用してリンクされた データセットを構築
  6. #cmregrowth 課題 ノイズ 複雑 スキル コスト 分析 データ収集 可視化 27

    「調査」プロセスの課題への対応 Amazon Detectiveで出来ること #cmregrowth
  7. #cmregrowth 48 サポートリージョン • アジアパシフィック (東京) • 米国東部 (バージニア北部) •

    米国東部 (オハイオ) • 米国西部 (オレゴン) • 欧州 (アイルランド) 東京キテマス!
  8. #cmregrowth 55 参考リンク集 AWS公式 • 概要:https://aws.amazon.com/jp/detective/ • 特徴:https://aws.amazon.com/jp/detective/features/ • 料金:https://aws.amazon.com/jp/detective/pricing/

    • 開始方法:https://aws.amazon.com/jp/detective/getting-started/ • よくある質問:https://aws.amazon.com/jp/detective/faqs/ • Session YouTube:https://youtu.be/MPQe-4NvesM 弊社ブログ • [速報] 潜在的なセキュリティ問題を自動的に分析する Amazon Detective が発表されました!#reinvent • AWS環境の異常調査が捗る! Amazon Detectiveの概要 [レポート] #SEC312 #reinvent • 「AWS上でインシデントの調査 Amazon Detective」というタイトルでre:Growth 2019に登壇しました #reinvent #cmregrowth オススメ!