Weekly AWS アップデート情報
- 2023/06/20~AWS Security Hub に新たに6 つのsecurity controlが追加~

2023年6月20日掲載

キービジュアル

皆さま、こんにちは。

先週 (2023/06/12- 2023/06/18) の主な AWS アップデート情報をお送りいたします。

目次

今週の注目アップデート

AWS Security Hub に新たに6 つのsecurity control が追加されました。
主にAmazon CloudFront や Amazon S3などのサービスに対して完全に自動のセキュリティチェックを実行します。詳細についてはこちらをご参照ください。

セキュリティ、ID、およびコンプライアンス

Amazon InspectorでLambda関数のスキャン機能を一般提供開始しました。Lambda関数内のコードに対して AWSセキュリティのベストプラクティスに基づき、インジェクションのリスク、データ漏えいリスク、弱い暗号化の利用などの脆弱性が調査可能となりました。

 

AWS WAF Fraud ControlにAWS WAF Fraud Controlにアカウント作成の不正防止が追加が追加されました。リクエストの異常な動きを継続的に監視し、リクエスト識別子と行動分析に基づいて疑わしいリクエストを自動的にブロックすることができるマネージドな保護機能です。

 

AWS IAM Identity CenterがGoogle Workspace との統合をサポートしました。

自身のGoogle Workspace IDを使用してログインし、割り当てられたAWSアカウントとアプリケーションにアクセスすることが可能となりました。

コンピューティング

 

ネットワーキングとコンテンツ配信

AWS Database Encryption SDK(既存の Amazon DynamoDB Encryption Client の後継にあたります。) がプレビュー公開されました。これにより、データを暗号化してからDynamoDBに投入することが可能になります。

ストレージ

  • Amazon S3 のバケット暗号化のオプションにDSSE-KMSが利用可能に

    Amazon S3 のバケット暗号化のオプションに新たにDual-Layer Server-Side Encryption with Keys Stored in AWS Key Management Service (DSSE-KMS)が利用可能となりました。これにより2つの異なる実装の暗号化アルゴリズム(AES-GCM) を使って二重に暗号化されるようになりました。この機能は全てのAWSリージョンで利用可能です。

分析

 

以上です。最後までお読みいただき、ありがとうございました。

関連サービス

Amazon Web Services (AWS)

ソフトバンクはAWS アドバンストティアサービスパートナーです

「はじめてのAWS導入」から大規模なサービス基盤や基幹システムの構築まで、お客さまのご要望にあわせて最適なAWS環境の導入を支援します。

MSPサービス

MSP(Managed Service Provider)サービスは、お客さまのパブリッククラウドの導入から運用までをトータルでご提供するマネージドサービスです。

おすすめの記事

条件に該当するページがございません