Datadog、AWSサーバーレスアプリ向けセキュリティ・可観測性サポートを拡張

今回は「Datadog、AWSサーバーレスアプリ向けセキュリティ・可観測性サポートを拡張」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Datadogは米国時間11月27日、Amazon Web Services(AWS)の年次カンファレンス「AWS re:Invent」において、「AWS Lambda」「AWS Step Functions」サービス上で構築されたAWSサーバーレスアプリケーション向けにセキュリティおよびオブザーバビリティ(可観測性)サポートの拡張を発表した。

 Datadogでは、AWSサーバーレスアプリケーション向けにオブザーバビリティ機能を既に提供しているが、今回、これらを(1)全LambdaランタイムにわたるW3Cトレースコンテキストの伝搬に対するサポート、(2)AWS Lambda OpenTelemetry API互換性カスタムインスツルメンテーション、(3)AWS Lambda関数でデプロイされたサーバーレスアプリケーション向けの脅威検知、(4)AWS Lambda関数向けオープンソース脆弱(ぜいじゃく)性検知、(5)ステートマシンマップでのAWS Step Function実行の可視化ーーで拡張した。

 (1)は、さまざまなOpenTelemetry互換のインスツルメンテーションライブラリーによってインスツルメントされたアップストリーム/ダウンストリームサービスにわたって完全な分散トレーシングの閲覧を可能にする。サーバーレスアプリケーション内の可視性が向上し、あらゆる問題が効率的に解決できる。

 (2)では、ベンダー依存のないコードインスツルメンテーションを使ってカスタムOpenTelemetryスパンを「Node.js」と「Python」ランタイムでLambdaアプリケーションからDatadogに送信でき、オープンソース標準に準拠させることが可能になる。

 (3)により、DevOpsエンジニアとセキュリティエンジニアは、AWS Lambda関数で実行されるアプリケーションを標的とした攻撃を検出し、防御することが可能になる。

 (4)は、パブリックベータ機能として利用可能で、AWS Lambdaアプリケーションで稼働しているサードパーティー製ライブラリーにおいてリアルタイムの継続的な脆弱性検知を提供する。

 (5)では、AWS Step Functions内の問題解決を容易にするため、Step Function実行の正確なパスを見ることを可能にし、異常な実行の詳細な調査や問題があるステートが容易に識別できる。

 これらの機能は、27日から利用できる。

 「サーバーレスアプリケーションのセキュリティを確保するのは独特な課題となっており、その背景には、高度に分散され、エフェメラルでステートレスな複数のコンポーネントで構成されていることがある」とDatadogの製品管理担当シニアディレクターであるVikram Varakantam氏は述べ、「完全な可視性をAWS Lambda上のサーバーレスアプリケーションに提供するため、『Datadog Application Security Management』の脅威検知機能は、DevOpsおよびセキュリティチームが自身のサーバーレスアプリケーションに関連したリスクと攻撃を理解して優先順位付けするのを支援し、あらゆる侵害の可能性の解決と軽減に向けて取り組めるようにする」と続ける。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
福島の処理水放出関連のハクティビズム目立つ–ウィズセキュア「8月の脅威レポート」
IT関連
2023-09-16 04:26
NEC、宇宙船「オリオン」開発元に異常検知AIを提供 問題発生時の早期対処を支援
ロボット・AI
2021-03-03 17:31
再利用可能なパッケージを提供するReturnityが約3.6億円調達、ダンボールやプラスチックの使い捨て包装の廃棄物を減らす
IT関連
2022-02-20 06:27
「iPhone」でストレージ容量を確保するために“アプリを取り除く”には
IT関連
2022-11-20 06:54
Amazon S3やEFSを爆速にする「Amazon File Cache」/Denoが大幅な方針変更を発表/無料で読めるITまんが 2022年版ほか、2022年8月の人気記事
編集後記
2022-09-30 17:40
マイクロソフト、「Copilot」の企業導入を促す3つの方法論
IT関連
2024-02-22 00:13
超巨大ブラックホールによる131億年前の“銀河の嵐” 国立天文台が観測
科学・テクノロジー
2021-06-12 20:46
ユーザー10万人のアジャイルミーティングソフトウェアParabolが約8.7億円を調達
ソフトウェア
2021-05-04 04:38
中国がアプリによる過剰なユーザーデータ収集を5月から禁止
パブリック / ダイバーシティ
2021-03-24 17:49
マイクロソフト、「Notion」対抗の「Loop」アプリをプライベートプレビューに
IT関連
2022-10-19 20:13
CopilotがRPA(Robotic Process Automation)のスクリプト生成や生成支援に対応、Power Automate for desktopで。Ignite 2023
Microsoft
2023-11-17 17:22
HashiCorp、「Terraform 1.6」を一般提供–新しいテストフレームワークなどを搭載
IT関連
2023-10-07 18:15
「LoL」などに対応、ゲーム中にAIがアドバイスしてくれるアプリをSenpAI.GGが開発
ゲーム / eSports
2021-08-10 19:30
CDOを活用して組織変革を推進するための戦略
IT関連
2024-10-10 18:20