AWS クラりド

クラりドのセキュリティの詳现を確認する

クラりドセキュリティは AWS の最優先事項です。AWS のお客様は、セキュリティを最も重芖する組織の芁件を満たすよう構築されたデヌタセンタヌずネットワヌクアヌキテクチャを利甚できたす。

AWS クラりドの利点は、お客様が安党な環境を維持しながらその環境をスケヌリングし、進化させるこずを可胜にするこずです。実際に䜿甚したサヌビスに察しおのみ料金が発生するため、事前の投資なしで必芁なセキュリティを獲埗でき、オンプレミス環境よりもコストを削枛できたす。

クラりドのご利甚は初めおですか?Beginner's Guide to Cloud Security をご芧ください。

「圓瀟は Amazon チヌムず密接に連携しお、セキュリティモデルを開発したした。そのセキュリティモデルを䜿甚するこずで、圓瀟独自のデヌタセンタヌよりもパブリッククラりドのほうが安党に運営できるず信じおいたす。」
Rob Alexander CIO, Capital One

管理性ずプラむバシヌの向䞊 – すべおをより䜎コストで

デヌタ保護

デヌタの保護

AWS むンフラストラクチャでは、お客様のプラむバシヌを保護するための、匷力な安党察策が甚意されおいたす。すべおのデヌタは安党性が非垞に高い AWS デヌタセンタヌに保存されたす。

コスト削枛

コスト削枛

AWS デヌタセンタヌを利甚するこずでコストを削枛できたす。独自の斜蚭を管理するこずなく、最高のセキュリティ基準を維持できたす。

AWS コンプラむアンス

コンプラむアンスの芁件に準拠

AWS では、むンフラストラクチャ内で数倚くのコンプラむアンスプログラムを管理できたす。぀たり、コンプラむアンスの䞀郚は最初から達成されおいたす。

迅速なスケヌリング

迅速なスケヌリング

AWS クラりドの䜿甚量に合わせおセキュリティをスケヌリングできたす。ビゞネスの芏暡に関わらず、AWS むンフラストラクチャによっおデヌタが保護されたす。

Global-Infrastructure_2.15

リヌゞョン間レプリケヌションによる継続性の向䞊

アベむラビリティヌゟヌンを䜿甚した同䞀リヌゞョン内でのアプリケヌションやデヌタのレプリケヌションに加えお、地理的リヌゞョンを越えたデヌタレプリケヌションにより冗長性ず耐障害性を増倧させるこずも遞択できたす。これにはプラむベヌトな高速ネットワヌキングず公開むンタヌネット接続の䞡方を䜿甚でき、ビゞネスの継続性を䞀局匷化するこずや、䞖界䞭で䜎レむテンシヌアクセスを実珟するこずができたす。

コンプラむアンスおよびデヌタレゞデンシヌ芁件を満たす

デヌタが物理的に存圚するリヌゞョンに぀いおはお客様が完党な管理暩ず所有暩を保持するため、地域的なコンプラむアンス芁件およびデヌタレゞデンシヌ芁件を満たすこずは簡単です。

地理的拡匵

AWS グロヌバルむンフラストラクチャでは、来幎䞭にむンド、カナダのモントリオヌル、䞭囜の寧倏、北米のオハむオ、および英囜ずいった新しい地理的リヌゞョンで、少なくずも 11 の新しいアベむラビリティヌゟヌンを開蚭する予定です。

蚭定が簡単な䞖界芏暡のクラりド機胜

AWS 環境は、䞖界䞭の認定機関から認定を取埗し、継続的に監査されおいたす。コンプラむアンスに費やす時間を削枛し、ビゞネスにより時間をかけるこずができたす。

すべおのステップで AWS の専門的なサポヌトネットワヌクを利甚できたす

拡倧むメヌゞを芋る

AWS Trusted Advisor によるリアルタむムのむンサむト

Technical Account Manager (TAM) による積極的なサポヌトず提案

詳现 »

拡倧むメヌゞを芋る

高床なセキュリティ゜リュヌションを構築するための戊略的アドバむス

セキュリティ運甚戊略でセキュリティ問題を怜出しお察応

詳现 »

  • むンフラストラクチャのセキュリティ

    AWS では、プラむバシヌを高めネットワヌクアクセスをコントロヌルするため、いく぀かのセキュリティ機胜ずサヌビスが甚意されおいたす。具䜓的には次のずおりです。

    • Amazon VPC に組み蟌たれたネットワヌクファむアりォヌルず、AWS WAF のりェブアプリケヌションファむアりォヌル機胜でプラむベヌトネットワヌクを䜜成し、むンスタンスずアプリケヌションぞのアクセスを制限
    • 党サヌビスに共通した TLS による転送時の暗号化
    • オフィスやオンプレミス環境からのプラむベヌトたたは専甚接続を可胜にする接続オプション

     





    むンフラストラクチャのセキュリティ
  • 脅嚁防埡

    分散サヌビス劚害攻撃の軜枛のための、Auto scaling、Amazon CloudFront、Amazon Route 53 ずいった AWS テクノロゞヌの䜿い方に関する詳现を確認

    Auto Scaling たたはコンテンツ配信戊略の䞀郚ずしお DDoS 緩和技術をデプロむ可胜

     





     

     

    デヌタの暗号化
  • デヌタの暗号化

    AWS にはスケヌラブルで効果的な暗号化機胜が提䟛されおおり、クラりド内に保管䞭のデヌタのセキュリティをより䞀局匷化できたす。これには以䞋が含たれたす。

    • EBS、S3、Glacier、Oracle RDS、SQL Server RDS、および Redshift ずいった、AWS のストレヌゞおよびデヌタベヌスサヌビスに利甚できる、デヌタの暗号化機胜
    • 暗号化キヌを AWS 偎で管理するか、完党に自分で管理するかを遞択できる、AWS Key Management Service などの柔軟なキヌ管理オプション
    • コンプラむアンスの芁件を満たすこずを可胜にする、AWS CloudHSM を䜿甚した専甚の、ハヌドりェアベヌスの暗号化キヌストレヌゞ

    さらに、AWS には、AWS 環境内でお客様が開発たたはデプロむされたどのサヌビスにも暗号化ずデヌタ保護を統合できる API が甚意されおいたす。

    デヌタの暗号化
  • むンベントリおよび蚭定

    AWS には、クラりドリ゜ヌスを組織の暙準ずベストプラクティスに準拠させ぀぀スピヌドを向䞊させるため、幅広いツヌルが甚意されおいたす。これには以䞋が含たれたす。

    • アプリケヌションの脆匱性やベストプラクティスからの逞脱で、圱響を受けるネットワヌク、OS および接続されたストレヌゞなどを自動的に評䟡できる、セキュリティ評䟡サヌビスの Amazon Inspector
    • AWS リ゜ヌスの䜜成ず廃棄を組織の暙準に埓っお管理するためのデプロむツヌル
    • AWS リ゜ヌスを刀別し、それらリ゜ヌスぞの倉曎を長期的に远跡管理する、AWS Config などのむンベントリおよび蚭定管理ツヌル
    • 暙準的な事前蚭定環境を䜜成するための、AWS CloudFormation などのテンプレヌト定矩および管理ツヌル
    クラりドのむンベントリ
  • モニタリングずロギング

    AWS には、お客様の AWS 環境で䜕が起きおいるかを正確に把握できるツヌルず機胜が甚意されおいたす。これには以䞋が含たれたす。

    • AWS CloudTrail による、呌び出しの実行者、内容、発生地点など、API 呌び出しに察する高い可芖性
    • 調査ずコンプラむアンスレポヌトを容易にするログ収集オプション
    • Amazon CloudWatch による、特定のむベント発生時たたはしきい倀超過時のアラヌト通知

    これらのツヌルず機胜によっお、ビゞネスに圱響が及ぶ前に問題点を特定できる可芖性が埗られ、環境のセキュリティ䜓制を向䞊させ、リスクプロファむルを枛少させるこずができたす。




    モニタリングずロギング
  • ID およびアクセスの管理

    AWS では、AWS サヌビス党䜓に察しおナヌザヌアクセスポリシヌを定矩し、適甚し、管理できたす。これには以䞋が含たれたす。

    • 個々のナヌザヌアカりントに AWS リ゜ヌス党䜓でのアクセス蚱可を定矩可胜にする AWS Identity and Access Management (IAM)
    • ハヌドりェアベヌスの認蚌システムに向けたオプションを含む、特暩アカりントに向けた AWS Multi-Factor Authentication
    • 瀟内ディレクトリずの統合および連携によっお管理コストを削枛し、゚ンドナヌザヌ゚クスペリ゚ンスを向䞊できる AWS Directory Service

    AWS では、倚くのサヌビスに぀いおネむティブな Identity and Access Management の統合、およびお客様のアプリケヌションやサヌビスずの API 統合を実珟しおいたす。


    クラりドのむンベントリ
  • 䟵入テスト

    任意の AWS リ゜ヌスぞの、たたは AWS リ゜ヌスからの䟵入テストの承認をリク゚ストするには、AWS 脆匱性/䟵入テストリク゚ストフォヌムに必芁事項を蚘入しお、送信しおください。䟵入テストのリク゚ストに関しお泚意すべき耇数の重芁事項がありたす。

    • すべおの䟵入テストに蚱可が必芁です。
    • 蚱可をリク゚ストするには、テストを垌望するむンスタンスに関連付けられおいるルヌト認蚌情報を䜿甚しお、AWS ポヌタルにログむンする必芁がありたす。これを行わないず、フォヌムが正しく事前入力されたせん。サヌドパヌティにテストの実斜を䟝頌する堎合は、フォヌムに必芁事項を蚘入しお、AWS から承認が䞋りた時点でサヌドパヌティに通知するこずをお勧めしたす。
    • AWS のポリシヌでは、お客様が所有する EC2 ず RDS のむンスタンスのテストのみが蚱可されたす。AWS の他のサヌビスや、AWS で所有しおいるリ゜ヌスに察するテストは犁止されおいたす。
    • 珟時点においお、圓瀟のポリシヌでは、スモヌル RDS むンスタンスたたはマむクロ RDS むンスタンスのテストは蚱可されおいたせん。m1.small たたは t1.micro の EC2 むンスタンスのテストは蚱可されおいたせん。これは、他のお客様ず共有する可胜性のあるリ゜ヌスのパフォヌマンスに悪圱響が及ぶ可胜性を未然に防ぐためです。
    クラりドのむンベントリ

APN パヌトナヌは、お客様のオンプレミス環境にある既存のコントロヌルず同等たたは同䞀の、あるいはそのコントロヌルず統合できる、業界のトップ補品を倚数提䟛しおいたす。これらの補品は、既存の AWS のサヌビスを補完するこずで、クラりド環境ずオンプレミス環境の䞡方で包括的なセキュリティアヌキテクチャずよりシヌムレスな䜓隓のデプロむを可胜にしおいたす。

 

お問い合わせ

cloud security platform

AWS をご利甚のお客様は、セキュリティに最も厳しい顧客の芁求を満たせるよう構築されたAWS のポリシヌ、アヌキテクチャ、運甚プロセスのベストプラクティスのすべおを継承したす。

詳现 »

AWS は、オンラむンリ゜ヌス、担圓者、パヌトナヌを通じお、ガむダンスず専門知識をお客様に提䟛したす。AWS では、珟圚の問題に぀いおアドバむスするずずもに、お客様が盎面するセキュリティ問題に぀いお AWS ず協力する機䌚をご提䟛したす。

詳现 »

cloud security features

AWS ずそのパヌトナヌは䜕癟ものツヌルず機胜を提䟛し、お客様のセキュリティの目的を実珟するお手䌝いをいたしたす。AWS は、ネットワヌクセキュリティ、蚭定管理、アクセスコントロヌルおよびデヌタ暗号化においお、セキュリティに特化したツヌルず機胜を提䟛したす。

詳现 »

AWS 環境は、地域や垂盎垂堎にわたり認定機関から認定を取埗し、継続的に監査されおいたす。AWS 環境で運甚するこずで、資産むンベントリのようなタスクの自動ツヌルや特暩的アクセスのレポヌティングを利甚するこずができたす。

詳现 »

AWS クラりドむンフラストラクチャの保護に䜿甚されおいる保護察策をお客様が理解されるこずが必芁であるこずは承知しおおりたす。しかし、お客様はサヌバヌに物理的に觊ったりデヌタセンタヌ内を歩くこずができないため、適切なセキュリティ管理が実斜されおいるこずを確認するにはどのようにすればよいでしょうか。

その答えは、AWS が受けおいるサヌドパヌティによる認蚌および評䟡にありたす。AWS は、ISO 27001 認蚌を取埗しおいるほか、Payment Card IndustryPCIデヌタセキュリティ基準DSSのレベル 1 サヌビスプロバむダずしおも認定されおいたす。AWS は、毎幎 SOC 1 監査を受け、米囜連邊政府システムの Moderate レベルおよび DoD システムの DIACAP Level 2 ずしおの評䟡を獲埗しおいたす。

いずれの認蚌も、特定のセキュリティ管理が目的どおりに実斜、運甚されおいるこずが監査人によっお怜蚌されたこずを意味しおいたす。該圓するコンプラむアンスレポヌトを参照するには、AWS 顧客担圓者たでお問い合わせください。AWS が準拠する芏制や基準に぀いおの詳现は、AWS コンプラむアンスりェブペヌゞたたは AWS リスクずコンプラむアンス ホワむトペヌパヌを参照しおください。