Amazon Inspector は、AWS にデプロイされたアプリケーションのセキュリティとコンプライアンスを向上させるための、自動化されたセキュリティ評価サービスです。Amazon Inspector は、自動的にアプリケーションを評価し、脆弱性やベストプラクティスからの逸脱がないかどうかを確認します。Amazon Inspector では、評価の実行後、修復に必要なステップを優先順位に従ってリスト化したものを含む詳細なレポートが作成されます。

すぐに利用を開始できるよう、Amazon Inspector には、共通のセキュリティコンプライアンス基準 (PCI DSS など) や脆弱性の定義に対応した何百ものルールが収められたナレッジベースが備えられています。組み込まれたルールの一例として、リモートルートログインが有効になっているかどうか、脆弱なソフトウェアがインストールされていないかどうかをチェックするものがあります。これらのルールは AWS のセキュリティ研究者によって定期的に更新されます。

Amazon Inspector のプレビューをご利用いただけます

プレビューにサインアップ
InspectorFindings
benefit_alarm_red

Amazon Inspector は、デプロイ前と、本番環境での運用中に、アプリケーションのセキュリティ脆弱性やベストプラクティスからの逸脱を特定します。これにより、AWS にデプロイされたアプリケーションのセキュリティ体制を強化できます。

benefit_SecurityCenter_security-guidance

Amazon Inspector を使用すると、アプリケーションに適切な標準やベストプラクティスを定義し、アプリケーションがそれらの標準を順守しているかどうかを検証できます。これにより、組織のセキュリティ標準をより容易に適用し、本番アプリケーションが影響を受けないよう、セキュリティの問題を予防的に管理することが可能になります。

Benefit_Lightning_Yellow

Amazon Inspector では、アプリケーションのセキュリティ評価が自動化され、セキュリティ脆弱性が予防的に特定されるため、開発ライフサイクル中にセキュリティの問題が発生するリスクが軽減されます。これにより、新しいアプリケーションの開発と反復実行を迅速に行い、ベストプラクティスやポリシーへのコンプライアンス状況を評価できます。

Benefit_Ecosystem_LightBlue

AWS のセキュリティ組織は AWS 環境の評価と、セキュリティに関するベストプラクティスおよびルールデータベースの更新を継続的に行っています。Amazon Inspector により、セキュリティに関して AWS が持つこのような専門知識を、マネージドサービスを通じてお客様にご利用いただくことができ、AWS 環境でのベストプラクティスの確立、実行がより容易になります。これにより、社内のセキュリティチームの専門知識が補強され、お客様の組織により高い価値を提供できるようになります。

Benefit_Compliance_Orange

Amazon Inspector を使用すると、AWS でアプリケーションを開発する際に実施されるセキュリティテストを、セキュリティチームや監査人のために可視化できます。これにより、開発環境においてベストプラクティスが順守されているかどうかを検証、証明するプロセスを効率化できます。