Datadog、AWSサーバーレスアプリ向けセキュリティ・可観測性サポートを拡張

今回は「Datadog、AWSサーバーレスアプリ向けセキュリティ・可観測性サポートを拡張」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Datadogは米国時間11月27日、Amazon Web Services(AWS)の年次カンファレンス「AWS re:Invent」において、「AWS Lambda」「AWS Step Functions」サービス上で構築されたAWSサーバーレスアプリケーション向けにセキュリティおよびオブザーバビリティ(可観測性)サポートの拡張を発表した。

 Datadogでは、AWSサーバーレスアプリケーション向けにオブザーバビリティ機能を既に提供しているが、今回、これらを(1)全LambdaランタイムにわたるW3Cトレースコンテキストの伝搬に対するサポート、(2)AWS Lambda OpenTelemetry API互換性カスタムインスツルメンテーション、(3)AWS Lambda関数でデプロイされたサーバーレスアプリケーション向けの脅威検知、(4)AWS Lambda関数向けオープンソース脆弱(ぜいじゃく)性検知、(5)ステートマシンマップでのAWS Step Function実行の可視化ーーで拡張した。

 (1)は、さまざまなOpenTelemetry互換のインスツルメンテーションライブラリーによってインスツルメントされたアップストリーム/ダウンストリームサービスにわたって完全な分散トレーシングの閲覧を可能にする。サーバーレスアプリケーション内の可視性が向上し、あらゆる問題が効率的に解決できる。

 (2)では、ベンダー依存のないコードインスツルメンテーションを使ってカスタムOpenTelemetryスパンを「Node.js」と「Python」ランタイムでLambdaアプリケーションからDatadogに送信でき、オープンソース標準に準拠させることが可能になる。

 (3)により、DevOpsエンジニアとセキュリティエンジニアは、AWS Lambda関数で実行されるアプリケーションを標的とした攻撃を検出し、防御することが可能になる。

 (4)は、パブリックベータ機能として利用可能で、AWS Lambdaアプリケーションで稼働しているサードパーティー製ライブラリーにおいてリアルタイムの継続的な脆弱性検知を提供する。

 (5)では、AWS Step Functions内の問題解決を容易にするため、Step Function実行の正確なパスを見ることを可能にし、異常な実行の詳細な調査や問題があるステートが容易に識別できる。

 これらの機能は、27日から利用できる。

 「サーバーレスアプリケーションのセキュリティを確保するのは独特な課題となっており、その背景には、高度に分散され、エフェメラルでステートレスな複数のコンポーネントで構成されていることがある」とDatadogの製品管理担当シニアディレクターであるVikram Varakantam氏は述べ、「完全な可視性をAWS Lambda上のサーバーレスアプリケーションに提供するため、『Datadog Application Security Management』の脅威検知機能は、DevOpsおよびセキュリティチームが自身のサーバーレスアプリケーションに関連したリスクと攻撃を理解して優先順位付けするのを支援し、あらゆる侵害の可能性の解決と軽減に向けて取り組めるようにする」と続ける。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ボストン・グローブ紙が記事内の実名や顔写真の削除を求める人々の要望を検討する委員会設置
パブリック / ダイバーシティ
2021-01-26 11:18
KDDI、「IoTデバイス開発サポート」を提供—開発から販売前の品質試験までを支援
IT関連
2023-03-24 13:42
コロナで出席停止、学びはオンラインで保障 GIGAスクール構想で
IT関連
2021-03-17 11:03
NEC、PC向けの顔認証機能をクラウドサービスで提供開始
IT関連
2021-07-20 02:48
雇用や解雇もアルゴリズムで?–職場におけるAI活用、ルール作り急務
IT関連
2021-04-09 14:50
「iPhone」画面を狭めず物理キーボードを追加–「Clicks for iPhone」
IT関連
2024-01-07 03:11
オープンソースソフトウェアの現状と課題–Open Source Initiative(OSI)調査
IT関連
2023-02-11 07:07
生みの親が語る「C++」の歩み–利用者からのフィードバックに基づく慎重な進化
IT関連
2021-02-06 20:56
「LINEの通信を韓国が傍受」への反論記事をLINE前社長が削除 理由は「差し控える」
セキュリティ
2021-03-31 09:14
医療・福祉サービスの和光会、クラウド経営管理システムを導入–経営管理業務のDX推進
IT関連
2024-04-25 21:36
Netflixの実写版「カウボーイビバップ」今秋配信 音楽は菅野よう子
アプリ・Web
2021-06-10 13:50
オンラインにリアル体験を ツアーや趣味講座に「体験型」続々
IT関連
2021-02-11 02:54
日本オラクル、「OCI Dedicated Region」と「Compute Cloud@Customer」を発表
IT関連
2022-06-25 12:48
[速報]WindowsにチャットAIを搭載「Windows Copilot」発表、サイドバーから利用可能。6月にプレビュー版が登場予定。Build 2023
Microsoft
2023-05-24 02:59