Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AWS WAFおよびWafCharmを複数サービスに導入した結果と課題
Search
iwamot
May 25, 2023
Technology
0
390
AWS WAFおよびWafCharmを複数サービスに導入した結果と課題
2023-05-25
Security-JAWS【第29回】勉強会
https://s-jaws.doorkeeper.jp/events/155023
iwamot
May 25, 2023
Tweet
Share
More Decks by iwamot
See All by iwamot
RAGもファインチューニングも使わない 素朴なAIチャットボットを職場に導入した結果
iwamot
0
60
Amazon CloudWatchでSLOを監視してみた CODT 2024 クロージングイベント版
iwamot
0
58
Cost-Effective SLO Error Budget Monitoring with Athena and CloudWatch
iwamot
0
670
Amazon CloudWatchでSLOを監視してみた
iwamot
0
25
AWS Protonの概要
iwamot
0
94
ENECHANGEが実現した管理者の工数負担を削減しながらもAWSセキュリティを強化した方法とは
iwamot
0
130
Web APIのAWS Lambda移行で工夫したこと
iwamot
4
3.2k
ECS on FargateへのSeekable OCI導入レポート
iwamot
0
490
サービスクォータ、ちゃんと監視してますか?
iwamot
0
1.1k
Other Decks in Technology
See All in Technology
サプライチェーン攻撃に備える
ryunen344
0
140
AWS SAW を広めたい @四国クラウドお遍路
kazzpapa3
0
210
サイボウズ 開発本部採用ピッチ / Cybozu Engineer Recruit
cybozuinsideout
PRO
9
41k
EitherT_with_Future
aoiroaoino
1
980
App Router を実プロダクトで採用して見えてきた勘所をちょっとだけ紹介
marokanatani
0
760
Segment Anything Model 2
tenten0727
2
490
技術ブログや登壇資料を秒で作るコツ伝授します
minorun365
PRO
23
5.4k
CRTO/CRTL/OSEPの比較・勉強法とAV/EDRの検知実験
chayakonanaika
1
1k
難しいから面白い!医薬品×在庫管理ドメインの複雑性と向き合い、プロダクトの成長を支えるための取り組み / Initiatives to Support Product Growth
kakehashi
2
170
すぐに始めるAWSコスト削減。短期でできる改善策と長期的な運用負荷軽減への取り組み方を解説
ncdc
1
550
四国のあのイベントの〇〇システムを45日間で構築した話 / cloudohenro2024_tachibana
biatunky
0
300
ナレッジグラフとLLMの相互利用
koujikozaki
0
200
Featured
See All Featured
Teambox: Starting and Learning
jrom
131
8.7k
Why Our Code Smells
bkeepers
PRO
334
56k
Building Flexible Design Systems
yeseniaperezcruz
325
37k
Documentation Writing (for coders)
carmenintech
65
4.3k
Facilitating Awesome Meetings
lara
49
5.9k
Art, The Web, and Tiny UX
lynnandtonic
294
20k
The Success of Rails: Ensuring Growth for the Next 100 Years
eileencodes
41
6.5k
The Cost Of JavaScript in 2023
addyosmani
41
5.2k
WebSockets: Embracing the real-time Web
robhawkes
59
7.3k
5 minutes of I Can Smell Your CMS
philhawksworth
201
19k
Templates, Plugins, & Blocks: Oh My! Creating the theme that thinks of everything
marktimemedia
26
2k
Bootstrapping a Software Product
garrettdimon
PRO
304
110k
Transcript
AWS WAFおよびWafCharmを 複数サービスに導入した結果と課題 2023-05-25 Security-JAWS【第29回】勉強会 https://s-jaws.doorkeeper.jp/events/155023 ENECHANGE株式会社 CTO室 インフラエンジニア兼SRE 岩本隆史 (iwamot)
こんな人
WafCharmとは
クラウドWAFの運用を自動化
最適なルールを自動適用
検知状況をメールで通知可能
AWS認定ソフトウェア
導入経緯
利用中のWAFで不具合が頻発
AWS WAFへの移行を検討
WafCharmを発見
3件のプロダクトに導入
結果
WAF運用の第一候補に
7件のプロダクトに拡大
不具合や誤検知は未報告
様々なニーズが顕在化
課題
Terraformで構築不可
「N回検知したらban」が不可
月次レポートがダウンロード不可
通知機能のテストが煩雑
まとめ
課題はあるが弊社では利用拡大中