Amazon GuardDutyでマルウェアの検出が可能に。既存の悪意のある動作の検出に加えて

今回は「Amazon GuardDutyでマルウェアの検出が可能に。既存の悪意のある動作の検出に加えて」についてご紹介します。

関連ワード (動作、形式、開始等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Amazon Web Services(AWS)は、悪意のある動作を検出する「Amazon GuardDuty」の新機能として、マルウェアの検出機能に対応したことを、7月26日、27日に開催したイベント「AWS re:Inforce 2022」で発表しました。

fig

Amazon GuardDutyはこれまで、ワークロードを監視して悪意のある動作を検出する機能を提供してきました。新たに追加されたマルウェア検出機能は、EC2インスタンスまたはEC2上で動作するコンテナワークロードのいずれかで疑わしい動作をGuardDutyが検出したときに関連するAmazon EBSのスナップショットがとられ、ワークロードの動作を阻害することなくAmazon GuardDutyによるマルウェアスキャンが開始されるようになっています。

スキャンの対象はWindowsおよびLinuxの実行ファイル、PDFファイル、アーカイブファイル、バイナリファイル、スクリプトファイル、インストーラ、電子メールデータベースなど、マルウェアの拡散または格納に使用されることが知られているファイル形式です。

マルウェアが特定されるとその情報がGuardDutyのコンソールに送られるだけでなく、Amazon EventBridge、AWS Security Hub、Amazon Detectiveなど関連するサービスでも共有されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
中外製薬、デジタル基盤の強化でオブザーバビリティ基盤を導入
IT関連
2024-09-04 08:45
産経デジタル、ID認識型プロキシーとセキュアウェブゲートウェイを導入
IT関連
2023-01-19 15:18
マイクロソフト、クラウド料金の異常(アノマリー)を検知する「Cost Management anomaly detection for subscriptions」パブリックプレビュー
Microsoft
2022-02-24 14:04
グラフィックスが“初代プレステ”レベルと話題のJTB製バーチャル空間 サービスの意図を聞く (1/2 ページ)
くわしく
2021-04-13 04:02
産業制御システムへのサイバー攻撃、損害は平均約2.7億円
IT関連
2022-07-13 00:17
ローコード/ノーコードの利点と問題点–開発者に求められる新たな役割
IT関連
2023-04-08 14:24
機関投資家や富裕層を対象に暗号資産の運用・管理事業を展開するHyperithmが12億円のシリーズB調達
Hyperithm(企業)
2021-08-19 01:45
SUBARU、グローバル規模のデータ統合プロジェクトでインフォマティカのデータ統合基盤を採用
IT関連
2024-08-23 13:24
IT人材育成と企業のデジタル活用を促進–信州ITバレー推進協議会の取り組み(後編)
IT関連
2023-03-14 02:14
若者がビットコインのかけらに少額投資できる印CoinSwitchをTiger Globalが540億円超の評価で支援
ブロックチェーン
2021-04-24 02:54
赤ちゃんモルカー育てる「PUI PUI モルカっち」10月発売
くらテク
2021-06-18 23:19
DDoS攻撃は「ハイパーボリューム型」で生成AIとともに巧妙化–クラウドフレア
IT関連
2024-05-21 08:38
NEC、「GPRIME行政経営」のクラウド環境にOCIを採用–2026年度にサービス開始へ
IT関連
2024-10-11 20:04
ウクライナ、電力施設狙うサイバー攻撃を阻止–ロシアのハッカー関与か
IT関連
2022-04-15 21:24