「セキュリティはAWSの最優先事項」–ゼロトラストなどの新施策

今回は「「セキュリティはAWSの最優先事項」–ゼロトラストなどの新施策」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「セキュリティはAWSの最優先事項」――Amazon Web Services(AWS)がセキュリティ対策をさらに強化している。2024年に実施する特権管理での多要素認証の義務化や、ゼロトラスト型サービスの展開など最近の取り組みをグローバルサービス セキュリティ担当バイスプレジデントのHart Rossman氏に聞いた。

 まずRossman氏は、「AWSにとってセキュリティは(クラウドサービスを提供する)オペレーションと同じく最優先事項であり、このことはAdam(AWS 最高経営責任者のAdam Selipsky氏)もAndy(Amazon 最高経営責任者のAndy Jassy氏)も明言している。世界最高水準のセキュリティ標準を順守し、認定を得ており、世界中の厳しい顧客の要件に応えている」と同社の方針を強調した。

 Rossman氏は、AWSを含め20年以上にわたってITインフラのアーキテクチャー設計やインフラ構築、最適化、DevOps、セキュリティに携わり、顧客やパートナーとのセキュリティ分野における関係構築や協業、変革の支援などに携わっているという。

 同氏によれば、AWSの最近のセキュリティ対策で推進しているのが、ゼロトラストセキュリティモデルに基づく認可・認証になる。「最近のモダンなビジネスは、アイデンティティーの認可、認証から始まる。AWSは何年も前からゼロトラストセキュリティアーキテクチャーに取り組み、これまでアイデンティティー・アクセス管理(IAM)を皮切りに、『Amazon Cognito』(AWS上のアプリケーションの認証・認可機能)などのさまざまなサービスを提供している」

 ゼロトラストに基づく新しいセキュリティサービスが6月に一般提供を開始した「Amazon Verified Permissions」になるという。これは、AWSがオープンソースとして公開したアクセス制御のためポリシー言語「Cedar」を用いて、ユーザーがアプリケーションのセキュリティポリシーを柔軟に記述でき、AWSを含むさまざまな環境のアプリケーションにゼロトラストに基づく認可・認証、アクセス制御の機能を実装できるようにする。

 ゼロトラストセキュリティの環境では、システムやアプリケーションを利用するユーザーをさまざま要素に基づいて常時確認することで安全を担保する。ユーザーアクセスの認可・認証には、さまざまなポリシーを用いることになる。Rossman氏は、Cedarでは数理的手法を用いて認可・認証のためのアルゴリズムを保証しているといい、Cedarに用意されたポリシーのモデルなどを活用して、自組織に適したアクセスポリシーを整備していけると説明する。

 Amazon Verified Permissionsでの評価エンジンもオープンソースとして公開している。Rossman氏は、「Cedarや評価エンジンを共通言語とモデルとして活用することにより、ソフトウェア開発ベンダー(ISV)などがゼロトラストに基づく認可・認証の仕組みを実装してあらゆる領域で実効性を伴った安全と利便性を担保できる」とする。ユーザーがアプリケーション単位でのきめ細かいアクセス制御を講じたり、あるいはクラウドアクセスセキュリティブローカー(CASB)と連携した広範なアクセス制御・管理を実施したりできるとしている。

 また、「責任共有モデル」をさらに強化する新たな取り組みとして、2024年半ばから「AWS Organizations」のユーザーを対象に、特権アカウントを利用する際の多要素認証を義務化する(関連リンク)。Rossman氏は、「この取り組みより、ユーザーアカウントにおける非常に強力なコントロールが可能になる。ユーザーが自身の特権アカウントを保護する重要性についてより理解を深めていただきたいと考えており、将来的にこの対象を広げていくことも検討している」と話す。

 さらに、2022年の年次カンファレンス「re:Invent」で発表したセキュリティのデータレイク「Amazon Security Lake」の一般提供も2023年5月に開始した。現時点でサードパーティーを含む80種類以上のデータソースからセキュリティ関連ログなどのデータを「Amazon S3」「AWS Lake Formation」で構築したデータレイク環境に蓄積する。オープンソースの「Open Cybersecurity Schema Framework(OCSF)」を用いてSecurity Lake上のデータを正規化し、ユーザーはこれらデータの分析から得られる洞察や知見を脅威対応やセキュリティ運用の改善、意思決定の迅速化などに生かすことができるという。

 Rossman氏は、「多くのパートナーとOCSFを通じて協力、連携しており、脅威の検知と対応にSecurity Lakeを活用したり、パートナーの顧客に提案したりしている。また、クラウドセキュリティポスチャー管理(CSPM)でもSecurity Lakeや『AWS Security Hub』が利用されており、『GuardDuty』(機械学習を用いた脅威検知)を組み合わせた高レベルのセキュリティ運用を実践して、強固な防衛を講じている顧客も多くいる」と述べる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
生成AIをビジネス価値に変える「最高AI責任者」と実証プロジェクト例
IT関連
2024-02-16 08:50
カスペルスキー、アジアでのスパイ攻撃「TetrisPhantom」を報告–ワーム流行も注視
IT関連
2023-11-14 22:02
「GHOST IN THE SHELL 攻殻機動隊」再び映画館に 4KリマスターのIMAX版、9月公開
くらテク
2021-08-21 15:25
京セラ、ノーコードデータ連携ツールを導入–年間約1400時間の⼯数削減
IT関連
2023-05-25 06:41
AI支援の開発からAIエージェントベースの開発へ–Google CloudのB・カルダー氏
IT関連
2024-08-23 13:56
歩きポケモンしてるとGoogleさんに叱られる :Googleさん(1/3 ページ)
トップニュース
2021-04-19 21:29
ソニー、100台のaiboを医療機関に無償提供 患者のストレス軽減を支援
ロボット・AI
2021-02-09 02:35
長野県中野市、クラウド型の電子契約サービスを導入–持続可能な行財政運営を推進
IT関連
2022-01-22 02:11
主役になるサプライチェーンのセキュリティリスクと5つの課題
IT関連
2022-12-27 07:47
サステナブルな社会を創っていくために私たちが今やるべきことは何か
IT関連
2023-07-07 21:49
レッドハット「OpenShift 4.10」リリース–NVIDIAと連携、AIサポート強化
IT関連
2022-03-26 17:34
Zoom、クラウドコンタクトセンターのFive9を約1兆6000億円で買収
企業・業界動向
2021-07-20 15:01
Amazon、15億ドルの自社専用空輸拠点「Air Hub」をケンタッキーに開港 配送高速化
企業・業界動向
2021-08-13 14:36
第3回:感染症リスクとサプライチェーン
IT関連
2023-01-17 06:13