Upgrade to Pro — share decks privately, control downloads, hide ads and more …

宇宙最速のランチRecap LT会 (AWS re:Invent 2024)

Kaoru
December 09, 2024

宇宙最速のランチRecap LT会 (AWS re:Invent 2024)

JAWS UG 東京
宇宙最速のランチRecap LT会
(AWS re:Invent 2024)
LT3:NW&セキュリティ
2024/12/9

Kaoru

December 09, 2024
Tweet

More Decks by Kaoru

Other Decks in Technology

Transcript

  1. ©2024 Voicy, Inc. ガバナンス・セキュリティ 
 • Organizationsで宣言型ポリシーが利用可能に
 
 主な機能
 •

    組織全体のAWSサービスの基本設定を簡単に強制できる
 • 数回のクリックやコマンドで、複数アカウントにわたる設定を統一可 能
 • ポリシーに準拠しない操作を事前に防止

  2. ©2024 Voicy, Inc. ガバナンス・セキュリティ 
 • AWS Control Towerで宣言的ポリシーによるコント ロールが利用可能に


    
 新機能の概要
 • マネージド型の予防的コントロールが一般提供開始
 • 宣言的ポリシー(Declarative Policies)を使用して実装
 • EC2、VPC、EBSサービスに対する予防的コントロールを提供 CloudFormationテンプレートから設定可能

  3. ©2024 Voicy, Inc. ガバナンス・セキュリティ 
 • Aamzon EC2でガバナンスを強化するための「許 可されたAMI」が導入
 


    主な機能
 • アカウント全体でAMI(Amazon Machine Image)の使用を制限できる 新設定
 • 許可されたAMIオーナーアカウントやエイリアスからのAMIのみを使 用可能
 • AWS Organizations全体やOU(組織単位)レベルで設定を適用可能

  4. ©2024 Voicy, Inc. ガバナンス・セキュリティ 
 • 有人でセキュリティインシデントに即時対応してく れるAWS Security Incident

    Response
 
 主な機能
 • AWSパートナーネットワーク(APN)と連携した新しいセキュリティ対応 サービス
 • GuardDutyや他の脅威検出ツールからの重要な警告を監視・調査
 • 優先度の高いインシデントのみを選別して通知

  5. ©2024 Voicy, Inc. ガバナンス・セキュリティ 
 • Amazon GuardDutyが複数のFindingsやシグナル を1つにまとめる拡張脅威検出がリリース
 


    主な機能
 • 高度な多段階攻撃を検出する新機能
 • AIとMLアルゴリズムを使用して複数のセキュリティシグナルを自動的 に相関分析
 • 複数のリソースやデータソースにまたがる攻撃シーケンスを特定

  6. ©2024 Voicy, Inc. ガバナンス・セキュリティ 
 • Amazon Security Lake Ready

    Specialization
 
 主な特徴
 • AWSパートナーのセキュリティソリューションを技術的に検証
 • Security Lakeとの統合を確認
 • 実績のある顧客導入事例を保証

  7. ©2024 Voicy, Inc. ガバナンス・セキュリティ 
 • AWS Digital Sovereignty Competency


    
 プログラムの目的
 • デジタル主権に関する高度な制御機能を提供
 • パブリックセクターや規制産業向けのソリューション提供
 • 検証済みAWSパートナーのコミュニティを構築

  8. ©2024 Voicy, Inc. ガバナンス・セキュリティ 
 • AWS Security Competencyを更新、AIセキュリティ を追加


    
 主な目的
 • AIセキュリティに特化したAWSパートナーの識別を容易に
 • AI環境のセキュリティ確保
 • 高度な脅威や攻撃からAIワークロードを保護

  9. ©2024 Voicy, Inc. ネットワーク 
 • AWS Verified Accessが非HTTP(S)プロトコルでの リソースへのセキュアアクセスをサポート

    (Preview)
 
 主な機能
 • HTTP(S)以外のプロトコルへのセキュアアクセスをサポート
 • TCP、SSH、RDPなどのプロトコルに対応
 • VPN不要でゼロトラストベースのアクセスを実現

  10. ©2024 Voicy, Inc. ネットワーク 
 • AWS PrivateLink経由でVPCリソースへのアクセス を発表
 


    主な機能
 • VPCエンドポイントを通じてVPCリソースへのプライベートアクセスが 可能に
 • ロードバランサーなしでリソースの共有が可能
 • 組織内の他チームや外部ISVパートナーとのリソース共有をサポート

  11. ©2024 Voicy, Inc. ネットワーク 
 • Amazon EventBridgeとAWS Step Functionsがプラ

    イベートAPIとの統合
 
 主な機能
 • AWS PrivateLinkとVPC Latticeを利用したプライベートAPIとの統合
 • パブリック/プライベートネットワーク間でのアプリケーション連携
 • オンプレミス環境とクラウド環境の統合をサポート

  12. ©2024 Voicy, Inc. ネットワーク 
 • CloudWatch、フローモニターを使ったAWSワーク ロードのネットワークパフォーマンス監視を追加
 
 主な機能


    • フローモニターを使用したAWSワークロードのネットワークパフォーマ ンス監視
 • EC2、EKS、S3、RDS、DynamoDBなど、AWS間のネットワーク性能を 可視化
 • リアルタイムに近い監視が可能

  13. ©2024 Voicy, Inc. ネットワーク 
 • VPC LatticeがVPCリソースでTCPサポートを追加
 
 主な機能


    • TCPプロトコルのサポートを追加
 • 既存のHTTPベースのサービスに加えて、TLS、HTTP、HTTPSもサ ポート
 • 異なるVPC、アカウント、オンプレミス環境間の接続が可能