Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Amazon Security Lake サービス概要
Search
平木佳介
June 20, 2023
Technology
16k
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Amazon Security Lake サービス概要
平木佳介
June 20, 2023
More Decks by 平木佳介
See All by 平木佳介
そのハーネス、本当に境界になっていますか?
khiraki
0
55
安全にAIを活用してセキュリティ運用を効率化した実践談 ~JAWS DAYS 2026
khiraki
0
76
セキュリティ運用の可能性を感じた AWS Well-Architected Security Assessment Tool MCP Server をご紹介します
khiraki
1
210
ブログ用スライド- Gemini版Slide
khiraki
0
1k
ブログ用スライド- ChatGPT版Slide
khiraki
0
1k
AWS Organizationsの組織ポリシー 使ってますか?~ Toranomon Tech Hub 第5回 ~
khiraki
0
170
AWSにおける OWASP Non-Human Identities (NHI) Top10 対策を考える
khiraki
0
150
AWS Community Buildersを布教したい件について
khiraki
0
34
IAMアクセスキー漏洩について
khiraki
0
71
Other Decks in Technology
See All in Technology
13年運用タイトルのサーバーサイドが辿り着いた現在地 ― モンスターストライクにおける技術・組織・AI活用から得た知見
mixi_engineers
PRO
1
380
20260801_スクフェス大阪
kgnkhkr
0
340
reFACToring
moznion
1
1.1k
システム監視入門
grimoh
5
790
事業成長とAI活用を止めないデータ基盤アーキテクチャの設計思想
hiracky16
0
790
AIエージェントに財布を渡す日 ― 承認付き"買い物エージェント"を作って実演
yama3133
1
110
MCPをつなげて作る組織横断のAIエージェント基盤
tsubakimoto_s
0
530
歴史から理解するクラウドインフラのしくみ
kizawa2020
1
200
『三匹の子ぶた』から学ぶネットワークセキュリティの昔と今 / Network Security: Then and Now Through the Lens of The Three Little Pigs
nttcom
1
720
実践が先生だった— 新卒サーバーエンジニア1年目のリアル
mixi_engineers
PRO
0
220
CloudWatchから始めるAWS監視
butadora
0
310
VPCセキュリティ対応の最新事情
nagisa53
2
350
Featured
See All Featured
Designing for humans not robots
tammielis
254
26k
Chrome DevTools: State of the Union 2024 - Debugging React & Beyond
addyosmani
10
1.3k
The Art of Delivering Value - GDevCon NA Keynote
reverentgeek
16
2.1k
Discover your Explorer Soul
emna__ayadi
2
1.2k
The Pragmatic Product Professional
lauravandoore
37
7.4k
So, you think you're a good person
axbom
PRO
2
2.1k
Lessons Learnt from Crawling 1000+ Websites
charlesmeaden
PRO
1
1.5k
Designing Powerful Visuals for Engaging Learning
tmiket
1
470
DevOps and Value Stream Thinking: Enabling flow, efficiency and business value
helenjbeal
1
280
Amusing Abliteration
ianozsvald
1
240
I Don’t Have Time: Getting Over the Fear to Launch Your Podcast
jcasabona
34
2.8k
Music & Morning Musume
bryan
47
7.3k
Transcript
Amazon Security Lake サービス概要 2023/06/08 AWS事業本部 コンサルティング部 平木 佳介
1
2 アジェンダ 1. AWS Security Hub vs. Amazon Security Lake
2. Amazon Security Lake とは 3. Amazon Security Lake の各機能 4. 実装例 5. デモ 6. 参考
3 AWS Security Hub vs. Amazon Security Lake
4 AWS Security Hub vs. Amazon Security Lake Security Hub
のアーキテクチャ
5 AWS Security Hub vs. Amazon Security Lake Security Lake
のアーキテクチャ
6 Amazon Security Lake とは
7 Amazon Security Lake とは - フルマネージド型のセキュリティ データ レイク サービス
- クラウド、オンプレミス、サードパーティ ソースからのセキュリティ データを、 AWS アカウント内にある専用のデータ レイクに自動的に保存管理する仕組み を一元化できる - 取り込まれたデータは、Apache Parquet 形式とOpen Cyber security Schema Framework (OCSF) と呼ばれる標準のオープンソース スキーマに変換して保 存されます。 → データの正規化を自動でセットアップ - 他のAWSサービスやサードパーティサービスを使用し、Security Lakeに保存さ れたデータをサブスクライブできます。
8 Amazon Security Lake とは 構成例 - サポートされているソースから Security Lake
へログとイベントを データレイク(S3)へ収集が可能 - リージョン全体や指定の リージョンから収集も可能
9 Amazon Security Lake とは Organizations環境下の構成例 - Organizationsと統合すること で複数アカウントから集約する ことも可能
10 Amazon Security Lake の各機能
11 Amazon Security Lake の各機能 - ソース - サブスクライバー -
リージョン - カスタムソース
12 Amazon Security Lake の各機能 - ソース - 収集するソースを選択可能 -
下記ソースからログを収集 - CloudTrail - Management events - Lambda data events - S3 data events - VPC Flow Logs - Route 53 Resolver - Security Hub - 後からリージョンを指定して 有効化/無効化が可能。
13 Amazon Security Lake の各機能 - サブスクライバー - データレイク(S3)に新しいオブジェクトが作成されたことをトリガーにデータアクセス と
クエリアクセス の2種類のサブスクライバーアクセス権をサポート - データアクセス: SQSキュー、HTTPエンドポイント経由でデータレイクへのアクセ スが可能 - クエリアクセス: S3 バケット内の AWS Lake Formation テーブルから Athena 等を 使用してクエリ経由でアクセスが可能。
14 Amazon Security Lake の各機能 - リージョン - データを収集したいリージョンを後から追加可能。 収集したい各リージョン毎にS3バケットが作成・収集されますが、
ロールアップリージョンと呼ばれる機能で1つのリージョンへ集約可能です。 サポートされているリージョンはこちらから参照ください。 https://docs.aws.amazon.com/general/latest/gr/securitylake.html 2023年6月7日現在は、 東京リージョンは利用可、大阪リージョンは利用不可
15 Amazon Security Lake の各機能 - カスタムソース - サードパーティのセキュリティ関連のログをデータレイクに収集するようにカスタム データソースを構成可能。
- カスタムソースを設定すると次の処理が行われる - データレイク(S3)内のソースに一意のプレフィックスを提供 - カスタム ソースがデータ レイクにデータを書き込むことを許可するIAMロー ルを作成 - カスタムソースが書き込むオブジェクトを整理するための AWS Lake Formation テーブルの作成 - AWS Glue クローラーをセットアップしてソースデータを分割し、テーブルを データカタログに追加
16 実装例
17 実装例 Quicksightによる ダッシュボードの実装 OpenSearch Serviceによる ログの可視化
18 デモ
19 デモ 1. Security Lake の有効化 2. Athena を利用したログクエリ
20 参考
21 参考 https://dev.classmethod.jp/articles/amazon-security-lake-ga/ https://www.youtube.com/watch?v=-c4oU9VpQLs https://pages.awscloud.com/rs/112-TZM-766/images/20230126_2 6th_ISV_DiveDeepSeminar_Amazon_Security_Lake.pdf
22 参考 - その他 ドキュメント - What is Amazon Security
Lake? | AWS公式ドキュメント https://docs.aws.amazon.com/security-lake/latest/userguide/what-is-securi ty-lake.html - Amazon Security Lake FAQs | AWS公式ドキュメント https://aws.amazon.com/jp/security-lake/faqs/?nc1=h_ls AWSサンプル - Amazon Security Lake との統合 | GitHub https://github.com/aws-samples/siem-on-amazon-opensearch-service/blob /main/docs/securitylake_ja.md
23