Datadog、AWSサーバーレスアプリ向けセキュリティ・可観測性サポートを拡張

今回は「Datadog、AWSサーバーレスアプリ向けセキュリティ・可観測性サポートを拡張」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Datadogは米国時間11月27日、Amazon Web Services(AWS)の年次カンファレンス「AWS re:Invent」において、「AWS Lambda」「AWS Step Functions」サービス上で構築されたAWSサーバーレスアプリケーション向けにセキュリティおよびオブザーバビリティ(可観測性)サポートの拡張を発表した。

 Datadogでは、AWSサーバーレスアプリケーション向けにオブザーバビリティ機能を既に提供しているが、今回、これらを(1)全LambdaランタイムにわたるW3Cトレースコンテキストの伝搬に対するサポート、(2)AWS Lambda OpenTelemetry API互換性カスタムインスツルメンテーション、(3)AWS Lambda関数でデプロイされたサーバーレスアプリケーション向けの脅威検知、(4)AWS Lambda関数向けオープンソース脆弱(ぜいじゃく)性検知、(5)ステートマシンマップでのAWS Step Function実行の可視化ーーで拡張した。

 (1)は、さまざまなOpenTelemetry互換のインスツルメンテーションライブラリーによってインスツルメントされたアップストリーム/ダウンストリームサービスにわたって完全な分散トレーシングの閲覧を可能にする。サーバーレスアプリケーション内の可視性が向上し、あらゆる問題が効率的に解決できる。

 (2)では、ベンダー依存のないコードインスツルメンテーションを使ってカスタムOpenTelemetryスパンを「Node.js」と「Python」ランタイムでLambdaアプリケーションからDatadogに送信でき、オープンソース標準に準拠させることが可能になる。

 (3)により、DevOpsエンジニアとセキュリティエンジニアは、AWS Lambda関数で実行されるアプリケーションを標的とした攻撃を検出し、防御することが可能になる。

 (4)は、パブリックベータ機能として利用可能で、AWS Lambdaアプリケーションで稼働しているサードパーティー製ライブラリーにおいてリアルタイムの継続的な脆弱性検知を提供する。

 (5)では、AWS Step Functions内の問題解決を容易にするため、Step Function実行の正確なパスを見ることを可能にし、異常な実行の詳細な調査や問題があるステートが容易に識別できる。

 これらの機能は、27日から利用できる。

 「サーバーレスアプリケーションのセキュリティを確保するのは独特な課題となっており、その背景には、高度に分散され、エフェメラルでステートレスな複数のコンポーネントで構成されていることがある」とDatadogの製品管理担当シニアディレクターであるVikram Varakantam氏は述べ、「完全な可視性をAWS Lambda上のサーバーレスアプリケーションに提供するため、『Datadog Application Security Management』の脅威検知機能は、DevOpsおよびセキュリティチームが自身のサーバーレスアプリケーションに関連したリスクと攻撃を理解して優先順位付けするのを支援し、あらゆる侵害の可能性の解決と軽減に向けて取り組めるようにする」と続ける。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「アジャイルサムライ」の著者が語る、技術志向の企業が世界をどう見ているのか? そしてソフトウェアテスト自動化を進化させる方法について(中編)。JaSST'22 Tokyo基調講演
CI/CD
2022-04-11 05:07
Twitterがフェイスブックのような「ハート」や「顔」の絵文字リアクション導入を検討中
ネットサービス
2021-03-26 19:20
「Nintendo Switch 有機ELモデル」予約は9月下旬から
くらテク
2021-07-08 00:00
“植物超え” 世界最高効率の人工光合成に成功 CO2再利用へ前進 トヨタの研究所
企業・業界動向
2021-04-23 12:41
KotlinでiOSのUI開発がマルチプラットフォーム対応に。「Compose Multiplatform for iOS」アルファ版が登場
Android
2023-06-08 02:49
iOS 15ではさらにセキュリティとプライバシー保護機能が充実
セキュリティ
2021-06-09 06:12
マイクロソフト、従業員体験プラットフォーム「Viva」に従業員エンゲージメントの「Glint」統合へ
IT関連
2022-02-22 20:54
Ridgelinez、AIガバナンス体制の構築支援サービス–生成AIなど安心安全な業務利用を促進
IT関連
2023-06-16 01:44
NEC、ベトナム公安省にマルチモーダル生体認証システム提供–新国民IDシステム実現に貢献
IT関連
2022-05-07 14:58
プロセスマイニング市場は2025年度まで年平均49.8%で成長–ITR調査
IT関連
2021-07-27 08:33
Slackに「トイオ・クラブ」開設 「toio」開発者とユーザーが交流できる
ネットトピック
2021-04-13 21:04
災害の最前線で働く人たちを肉体的、精神的そしてその後もサポートするために資金を提供するRisk & Return
VC / エンジェル
2021-06-23 03:39
NTTデータ、脱炭素向け再エネ/省エネ導入支援サービスを提供
IT関連
2023-04-20 16:30
マネーフォワード、「デジタルインボイス」でデジタル庁から認定
IT関連
2023-02-21 01:38