Amazon GuardDutyでマルウェアの検出が可能に。既存の悪意のある動作の検出に加えて

今回は「Amazon GuardDutyでマルウェアの検出が可能に。既存の悪意のある動作の検出に加えて」についてご紹介します。

関連ワード (動作、形式、開始等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon Web Services(AWS)は、悪意のある動作を検出する「Amazon GuardDuty」の新機能として、マルウェアの検出機能に対応したことを、7月26日、27日に開催したイベント「AWS re:Inforce 2022」で発表しました。

fig

Amazon GuardDutyはこれまで、ワークロードを監視して悪意のある動作を検出する機能を提供してきました。新たに追加されたマルウェア検出機能は、EC2インスタンスまたはEC2上で動作するコンテナワークロードのいずれかで疑わしい動作をGuardDutyが検出したときに関連するAmazon EBSのスナップショットがとられ、ワークロードの動作を阻害することなくAmazon GuardDutyによるマルウェアスキャンが開始されるようになっています。

スキャンの対象はWindowsおよびLinuxの実行ファイル、PDFファイル、アーカイブファイル、バイナリファイル、スクリプトファイル、インストーラ、電子メールデータベースなど、マルウェアの拡散または格納に使用されることが知られているファイル形式です。

マルウェアが特定されるとその情報がGuardDutyのコンソールに送られるだけでなく、Amazon EventBridge、AWS Security Hub、Amazon Detectiveなど関連するサービスでも共有されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
スタンドアロンなWebAssemblyランタイム「Wasmer 2.0」正式リリース、Win/Mac/Linux対応。SIMDに対応、実行速度が約50%改善、参照型対応など
WebAssembly
2021-06-22 00:37
ウクライナ出身のVC、故郷の難民のために支援金を募って送金
IT関連
2022-03-14 01:02
不妊治療サポートのFuture Familyが9.8億円調達、コロナ禍で混み合うクリニックのネットワークを拡大
フェムテック
2021-05-26 16:42
「Slack AI」、日本語を含む多言語に対応–「Slack」全有料プランで提供
IT関連
2024-04-20 14:05
職業としてのセキュリティ–ユーザー企業もITベンダーも攻撃に対応できない理由
IT関連
2023-02-07 16:50
三井住友銀、自社共通の「Vポイント」で残高チャージできるモバイル決済アプリ
最近の注目ニュース
2021-02-02 21:20
巧妙化する標的型攻撃の動向–EDRなどの普及も影響か
IT関連
2022-02-26 04:53
NVIDIAとデル、ヴイエムウェアがAI時代のデータセンターソリューションで提携
IT関連
2022-09-01 09:34
ドコモや慶大ら、触覚を共有する技術「FEEL TECH」開発–医療や伝統工芸への活用期待
IT関連
2023-01-27 22:33
マイクロソフト、ハイブリッドワークを推進する日本独自策を開始
IT関連
2022-02-05 16:52
Facebookがラップを制作・公開できるTikTok風アプリ「BARS」を発表
ネットサービス
2021-03-01 14:10
UQ mobile、月3GB・1480円からの新料金 夏には5Gサービス提供へ
企業・業界動向
2021-01-14 08:29
東京メトロ、訪日外国人向けアプリをリリース–ヤプリが開発支援
IT関連
2024-09-07 12:14
あらゆるVPNを無効にする恐るべきエクスプロイト–20年以上前から存在か
IT関連
2024-05-09 12:17