Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Amazon Security Lake サービス概要
Search
平木佳介
June 20, 2023
Technology
16k
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Amazon Security Lake サービス概要
平木佳介
June 20, 2023
More Decks by 平木佳介
See All by 平木佳介
安全にAIを活用してセキュリティ運用を効率化した実践談 ~JAWS DAYS 2026
khiraki
0
70
セキュリティ運用の可能性を感じた AWS Well-Architected Security Assessment Tool MCP Server をご紹介します
khiraki
1
210
ブログ用スライド- Gemini版Slide
khiraki
0
1k
ブログ用スライド- ChatGPT版Slide
khiraki
0
1k
AWS Organizationsの組織ポリシー 使ってますか?~ Toranomon Tech Hub 第5回 ~
khiraki
0
160
AWSにおける OWASP Non-Human Identities (NHI) Top10 対策を考える
khiraki
0
140
AWS Community Buildersを布教したい件について
khiraki
0
32
IAMアクセスキー漏洩について
khiraki
0
68
Organizations のポリシー使いこなしてますか? ~最新の Security Hub ポリシーを添えて~
khiraki
0
26
Other Decks in Technology
See All in Technology
Bedrock AgentCore RuntimeでAuth0 Changelog調査AIをアップグレードした話
t5u8a5a
1
110
Bucharest Tech Week 2026 - Reinventing testing practices in the AI era
edeandrea
PRO
1
150
小さくはじめるSLI/SLO ~育てながら組織に定着させる実践知~ / Starting Small with SLI/SLOs: Building Adoption Through Continuous Growth
nari_ex
7
1.9k
AGENTS.mdとSkillsで始めるAIエージェント活用
sonoda_mj
3
200
データサイエンスを価値につなげるプロジェクト設計 〜 DS一年目が現場で得た気づき 〜
ysd113
1
210
日本 Fintech 未来予測レポート 2027〜2028年(オリジナル版)
8maki
0
2.1k
現地で盛り上がった WWDC26 Keynote
zozotech
PRO
1
230
やさしいA2A入門
minorun365
PRO
12
1.8k
Djangoユーザが知っ得なPostgreSQL機能 - 設計の選択肢を増やす / Djang-use-PostgreSQL
soudai
PRO
1
230
Microsoft Build Keynoteふりかえり
tomokusaba
0
120
2026TECHFRESH畢業分享會 - Lightning Talk - 打造精準高效的 MCP 設計模式與測試實務
line_developers_tw
PRO
0
910
Agentic Web
dynamis
1
210
Featured
See All Featured
Site-Speed That Sticks
csswizardry
13
1.2k
Self-Hosted WebAssembly Runtime for Runtime-Neutral Checkpoint/Restore in Edge–Cloud Continuum
chikuwait
0
580
AI Search: Implications for SEO and How to Move Forward - #ShenzhenSEOConference
aleyda
1
1.3k
CSS Pre-Processors: Stylus, Less & Sass
bermonpainter
360
30k
Producing Creativity
orderedlist
PRO
348
40k
Have SEOs Ruined the Internet? - User Awareness of SEO in 2025
akashhashmi
0
370
Optimizing for Happiness
mojombo
378
71k
AI Search: Where Are We & What Can We Do About It?
aleyda
0
7.6k
DBのスキルで生き残る技術 - AI時代におけるテーブル設計の勘所
soudai
PRO
65
55k
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
254
22k
Introduction to Domain-Driven Design and Collaborative software design
baasie
1
840
brightonSEO & MeasureFest 2025 - Christian Goodrich - Winning strategies for Black Friday CRO & PPC
cargoodrich
3
730
Transcript
Amazon Security Lake サービス概要 2023/06/08 AWS事業本部 コンサルティング部 平木 佳介
1
2 アジェンダ 1. AWS Security Hub vs. Amazon Security Lake
2. Amazon Security Lake とは 3. Amazon Security Lake の各機能 4. 実装例 5. デモ 6. 参考
3 AWS Security Hub vs. Amazon Security Lake
4 AWS Security Hub vs. Amazon Security Lake Security Hub
のアーキテクチャ
5 AWS Security Hub vs. Amazon Security Lake Security Lake
のアーキテクチャ
6 Amazon Security Lake とは
7 Amazon Security Lake とは - フルマネージド型のセキュリティ データ レイク サービス
- クラウド、オンプレミス、サードパーティ ソースからのセキュリティ データを、 AWS アカウント内にある専用のデータ レイクに自動的に保存管理する仕組み を一元化できる - 取り込まれたデータは、Apache Parquet 形式とOpen Cyber security Schema Framework (OCSF) と呼ばれる標準のオープンソース スキーマに変換して保 存されます。 → データの正規化を自動でセットアップ - 他のAWSサービスやサードパーティサービスを使用し、Security Lakeに保存さ れたデータをサブスクライブできます。
8 Amazon Security Lake とは 構成例 - サポートされているソースから Security Lake
へログとイベントを データレイク(S3)へ収集が可能 - リージョン全体や指定の リージョンから収集も可能
9 Amazon Security Lake とは Organizations環境下の構成例 - Organizationsと統合すること で複数アカウントから集約する ことも可能
10 Amazon Security Lake の各機能
11 Amazon Security Lake の各機能 - ソース - サブスクライバー -
リージョン - カスタムソース
12 Amazon Security Lake の各機能 - ソース - 収集するソースを選択可能 -
下記ソースからログを収集 - CloudTrail - Management events - Lambda data events - S3 data events - VPC Flow Logs - Route 53 Resolver - Security Hub - 後からリージョンを指定して 有効化/無効化が可能。
13 Amazon Security Lake の各機能 - サブスクライバー - データレイク(S3)に新しいオブジェクトが作成されたことをトリガーにデータアクセス と
クエリアクセス の2種類のサブスクライバーアクセス権をサポート - データアクセス: SQSキュー、HTTPエンドポイント経由でデータレイクへのアクセ スが可能 - クエリアクセス: S3 バケット内の AWS Lake Formation テーブルから Athena 等を 使用してクエリ経由でアクセスが可能。
14 Amazon Security Lake の各機能 - リージョン - データを収集したいリージョンを後から追加可能。 収集したい各リージョン毎にS3バケットが作成・収集されますが、
ロールアップリージョンと呼ばれる機能で1つのリージョンへ集約可能です。 サポートされているリージョンはこちらから参照ください。 https://docs.aws.amazon.com/general/latest/gr/securitylake.html 2023年6月7日現在は、 東京リージョンは利用可、大阪リージョンは利用不可
15 Amazon Security Lake の各機能 - カスタムソース - サードパーティのセキュリティ関連のログをデータレイクに収集するようにカスタム データソースを構成可能。
- カスタムソースを設定すると次の処理が行われる - データレイク(S3)内のソースに一意のプレフィックスを提供 - カスタム ソースがデータ レイクにデータを書き込むことを許可するIAMロー ルを作成 - カスタムソースが書き込むオブジェクトを整理するための AWS Lake Formation テーブルの作成 - AWS Glue クローラーをセットアップしてソースデータを分割し、テーブルを データカタログに追加
16 実装例
17 実装例 Quicksightによる ダッシュボードの実装 OpenSearch Serviceによる ログの可視化
18 デモ
19 デモ 1. Security Lake の有効化 2. Athena を利用したログクエリ
20 参考
21 参考 https://dev.classmethod.jp/articles/amazon-security-lake-ga/ https://www.youtube.com/watch?v=-c4oU9VpQLs https://pages.awscloud.com/rs/112-TZM-766/images/20230126_2 6th_ISV_DiveDeepSeminar_Amazon_Security_Lake.pdf
22 参考 - その他 ドキュメント - What is Amazon Security
Lake? | AWS公式ドキュメント https://docs.aws.amazon.com/security-lake/latest/userguide/what-is-securi ty-lake.html - Amazon Security Lake FAQs | AWS公式ドキュメント https://aws.amazon.com/jp/security-lake/faqs/?nc1=h_ls AWSサンプル - Amazon Security Lake との統合 | GitHub https://github.com/aws-samples/siem-on-amazon-opensearch-service/blob /main/docs/securitylake_ja.md
23