Amazon Web Services ブログ

Category: Security, Identity, & Compliance

CJ Moses による2023 年以降のセキュリティに関する予測 : 日本語版 e-bookの公開

お客様から、AWS セキュリティが業界で見通している、より規範的なガイダンス、パターン、トレンドを求めているとの声を聞きます。そこで、私が最近執筆した「2023 年以降のセキュリティに関する予測」という e-book を共有できることを嬉しく思います。このe-bookでは、セキュリティ業界で今後何が起こるか、一歩先を行くための重要なヒントを紹介します。

AWS IoT Device Defender を使用した IoT ポリシーの設定ミスの検出

この度、モノのインターネット (IoT) ポリシーでワイルドカードを使用する際の潜在的な誤設定を特定する新しい AWS IoT Device Defender の監査機能を発表いたしました。新しい AWS IoT Device Defender の IoT ポリシーの誤設定の可能性の監査機能を使用すると、より簡単に不備を特定し、問題をトラブルシューティングし、必要な是正措置を講じることができます。 これにより、IoT ソリューションのセキュリティ体制を向上させることができます。

開催報告 3/10 「AWS Risk and Security Management Forum ~公共・金融DXの大前提、AWSセキュリティの理解と実践~」 ※好評により3/24よりオンライン配信開始

2023年 3 月 10 日にアイティメディア株式会社 @IT編集部様主催、アマゾン ウェブ サービス ジャパン合同会社特別協賛による「AWS Risk and Security Management Forum ~公共・金融DXの大前提、AWSセキュリティの理解と実践~」が東京コンファレンスセンター・品川にて開催されました。本イベントの狙いは次のようなものとなります。

Amazon Location と Edge Services を利用したジオブロックコンテンツ

企業は、コンプライアンスや規制要件、制裁措置、プライバシー法、領土所有権、セキュリティ管理などを遵守するために、コンテンツへのアクセスを制限する方法を必要としています。企業がアクセスを制限する方法のひとつに、ジオブロッキング(ユーザーの位置情報に基づいてウェブサイトやその他のコンテンツへのアクセスを制限すること)があります。一般的なジオブロッキングの方法は、IP アドレスからユーザーの所在地を特定する方法です。しかし、この方法は仮想プライベートネットワーク(VPN)などの技術を使用して回避することが非常に簡単です。
このチュートリアルでは、IP ベースの位置情報ではなく、ユーザーの物理的な位置情報に基づいて Web アプリケーションへのアクセスをジオブロッキングする方法を紹介します。この方法では、VPN だけでは回避できないジオブロッキングの制限をサーバー側で追加することができます。