Slide 23
Slide 23 text
©Fusic Co., Ltd. 22
CONFIDENTIAL
必須適用テンプレートについて
実施したセキュリティ対策事例(予防的統制・発見的統制)
テンプレート名 実行者 AWSサービス 役割
自動適用テンプレート(BLEA) デジタル庁
SecurityHub AWS BestPractices, CIS BenchMark の Findings を収集
GuardDuty VPC Flow Logs, DNS クエリログ, CloudTrail 管理イベントログ, Findings を収集
Config 変更管理
CloudTrail API Callなどの管理イベントログのロギング
EventBridge GuardDuty, SecurityHub, Config のコンプライアンスステータス監視
SNS,Lambda EventBridgeの発火先, ChatBotへメッセージ通知する
ChatBot 運用者メールアドレスへ通知
必須適用テンプレート
ガバメントクラウド
運用管理補助者
SNS Slackへのセキュリティイベントの通知
ChatBot CDK実行時のパラメーターに基づいてSlack or メールアドレスへ通知
デジタル庁から払い出されたAWSアカウントではガバメントクラウドでは、CDKベースの
自動適用・必須適用テンプレートでガードレール適用やイベント検出・通知機能を提供している。