Upgrade to Pro — share decks privately, control downloads, hide ads and more …

生成AI時代のセキュリティはAWSでどう進化する? ~AWSセキュリティの3つのポイントからア...

Yuji Oshima
November 25, 2024

生成AI時代のセキュリティはAWSでどう進化する? ~AWSセキュリティの3つのポイントからアップデートを予測する~ / How will Security Evolve on AWS in the Era of Generative AI and Predicting Updates from 3 Points of AWS Security

「JAWS-UG横浜 #74 AWS re:Invent 2024 "Pre":Cap」で発表した資料
https://jawsug-yokohama.connpass.com/event/333182/

Yuji Oshima

November 25, 2024
Tweet

More Decks by Yuji Oshima

Other Decks in Technology

Transcript

  1. 自己紹介 ◼ 大島 悠司 (Yuji Oshima) • NRI / NRIセキュア

    / ニューリジェンセキュリティ • SREグループマネージャー • AWS Community Builders (Security & Identity) • 2023-2024 Japan AWS Top Engineers (Security) • 2022-2024 Japan AWS All Certifications Engineers • JAWS-UG横浜支部 運営メンバー • 10大脅威選考会 • 情報処理技術者試験委員会・情報処理安全確保支援士試験委員会 ◼ 経歴 • デジタルフォレンジック、マルウェア解析、スレットインテリジェンス • SOC、基盤運用、インシデントレスポンス • サービス開発、基盤構築運用、研究開発 yuj1osm 2
  2. AWSセキュリティの3つのポイント 3 統合的なセキュリティ管理 • Security Hubを中心に 複数のセキュリティサービス を統合管理 • 組織全体のセキュリティ状

    況を可視化 • 各サービス間のシームレス な連携で効率的な運用 ゼロトラストを支える 強力なアクセス管理 • IAMを基本とする、きめ細 やかなアクセス制御 • Verified Accessや Identity Centerなど、ゼ ロトラストアプローチを実現 するサービス • 最小権限の原則に基づい た高度なアクセス管理 先進的な脅威検知と対応 • 機械学習と生成AIを活 用した先進的な脅威検知 • GuardDutyは異常トラ フィックのリアルタイム検知 • Security Lakeを利用す れば、脅威インテリジェンス のデータ統合
  3. 統合的なセキュリティ管理 ◼ AWS Security Hub コントロールカスタマイズ (re:Invent 2023) ◼ AWS

    Security Hub のダッシュボード機能強化(re:Invent 2023) ◼ AWS Control Tower のランディングゾーンが API で管理可能(re:Invent 2023) ◼ Control Tower がデジタル統制対応を強化(re:Invent 2023) 4
  4. ゼロトラストを支える強力なアクセス管理 ◼ AWS IAM Identity Center と分析サービスとの連携機能を発表(re:Invent 2023) ◼ IAM

    Access Analyzer で未使用のアクセス権限を検出(re:Invent 2023) ◼ IAM Access Analyzer で未使用のアクセス権限の改善案を提示(re:Inforce 2024) ◼ AWS IAM の MFA でパスキーが対応(re:Inforce 2024) 5
  5. 先進的な脅威検知と対応 ◼ Amazon GuardDuty が ECS の脅威検知をサポート (re:Invent 2023) ◼

    Amazon Detective で生成AI による分析サマリを提供(re:Invent 2023) ◼ Inspector が EC2 のエージェントレス診断に対応(re:Invent 2023) ◼ Inspector の Lambda コードスキャンで生成AI によるコード修正支援(re:Inforce 2024) ◼ Amazon GuardDuty Malware Protection for Amazon S3(re:Inforce 2024) 6
  6. 今年のセキュリティアップデート予測 7 統合的なセキュリティ管理 • Security Hubのアラート の生成AIによる優先順位 付け機能 • Security

    Hubのマルチク ラウド統合管理機能 ゼロトラストを支える 強力なアクセス管理 • IAM Access Analyzer のポリシー自動修正機能 • IAM Identity Center のアクセス元の状態に基づ くアクセスポリシー動的変 更機能 先進的な脅威検知と対応 • GuardDutyの検出結果 がIAMやWAF/NFWと シームレスに連携し、被害 拡大を即座に防止 • Amazon Q Operator が新たに登場し、ログ分析 やインシデント対応のサ ポート