Amazon GuardDuty にオプションの脅威検出ルールが追加

投稿日: 2026年9月4日

Amazon GuardDuty で、CloudTrail 管理イベント向けに事前に構築された 35 個のオプトインルールのライブラリである Custom Detection Rules が利用可能になりました。これにより、脅威の検出範囲を環境に合わせて拡張できます。Custom Detection Rules は、ログの取り込み、正規化、ストレージという面倒な作業を必要とせずに、10 個の MITRE ATT&CK® の戦術にマッピングされた 26 個の独自の検出結果タイプを生成します。

AMI の外部共有、フローログの無効化、MFA なしのサインインなど、一部の脅威手法は、特定のアカウントでは侵害の重大な指標となる可能性がありますが、他のアカウントでは日常的な操作である場合があります。Custom Detection Rules を使用すると、予期しないアクティビティが発生した場合にのみこれらの検出を有効にできるため、環境に合わせてカスタマイズされた TTP カバレッジを拡張できます。

使用を開始するには、GuardDuty コンソールまたは API から Custom Detection Rules を参照し、運用を開始する前にルールをドライランモードで有効にして検出効能を評価します。

Custom Detection Rules は、すべての AWS 商用リージョンと AWS GovCloud (米国) リージョンで利用できます。詳細については、「Amazon GuardDuty カスタム検出ルール」を参照してください。Amazon GuardDuty の機能や脅威検出に関する最新情報をプログラムで受け取るには、Amazon GuardDuty SNS トピックをサブスクライブしてください。