Amazon Web Services ブログ
Category: Security, Identity, & Compliance
AWS IAM アイデンティティセンターが、保管中の暗号化のためにカスタマーマネージド KMS キーのサポートを開始
10 月 6 日より、独自の AWS Key Management Service (AWS KMS) キーを […]
AWS WAF で AI ボットを管理し、セキュリティを強化する方法
Webクローラーは1993年に単純な計測ツールとして誕生しましたが、現在はエージェント型AIを搭載した高度なボットへと進化し、インターネット上での存在感を増しています。AIボットは「AIスクレイパー」(データ収集)、「AIツール」(関数呼び出し活用)、「AIエージェント」(自律的操作)の3種類に分類されます。一部のボットは作業自動化など有用なサービスを提供する一方、悪意あるボットはサーバーに過剰な負荷をかけ、パフォーマンス低下やシステム停止を引き起こします。これらの適切な管理がなければセキュリティ侵害や信頼喪失、ブランドイメージ損傷につながるため、本記事ではAIボットの課題とAWS WAFを用いた検出・管理手法について解説します。
AWS Summit Japan 2025 AI健康アプリ「HugWay」を支えるAWSアーキテクチャ:テオリア・テクノロジーズの認知症プラットフォーム戦略
このブログは、テオリア・テクノロジーズ株式会社と、アマゾン ウェブ サービス ジャパン合同会社 ソリューション […]
成田空港におけるドーリー動態管理システム「DOLYS」をAWSに構築
はじめに 本稿は、日本航空株式会社デジタルEX企画部 空港オペレーショングループの橋本様よりご寄稿いただいた、 […]
豪州政府が AWS Wickr で実現する同盟国・同志国とのセキュアな通信
本ブログは 2025 年 4 月 24 日に公開された AWS Public Sector ブログ「How A […]
国防総省の演習において AWS がレジリエントかつセキュアなエッジトゥクラウドを実証
本ブログは 2025 年 4 月 24 日に公開された AWS Public Sector ブログ「AWS d […]
Amazon ECR の利用状況とセキュリティレポートを実装する
コンテナワークロードを管理する際、コンテナレジストリの一元的なオブザーバビリティを維持することはセキュリティと効率的なリソース利用のために不可欠です。Amazon Elastic Container Registry (ECR) は、イメージレベルとリポジトリレベルの両方でメトリクスを提供し、統合されたオブザーバビリティを構築する上で重要な役割を果たします。本記事では、これらのメトリクスをコスト内訳、利用状況メトリクス、セキュリティスキャン結果、および全リポジトリにわたるコンプライアンスステータスを含む、基本的で包括的なレポートに一元化する手順をご案内します。統合されたオブザーバビリティにより、利用パターンをより深く理解し、セキュリティリスクを特定し、セキュリティ要件と最適化のベストプラクティスに準拠させる必要があるリソースに優先順位を付けることが出来ます。
ロシアの APT29 による水飲み場型攻撃キャンペーンを Amazon が阻止
Amazon の脅威インテリジェンスチームが、ロシアの対外情報庁に関連する脅威アクター APT29 による水飲み場型キャンペーンを特定し阻止しました。この攻撃では侵害されたウェブサイトを通じて訪問者を悪意のあるインフラストラクチャにリダイレクトし、Microsoft のデバイスコード認証フローを悪用しようとしていました。攻撃者は正規サイトに難読化された JavaScript を注入し、訪問者の約 10% を Cloudflare を模した偽サイトにリダイレクトする手法を使用。Amazon は EC2 インスタンスの隔離や攻撃ドメインのブロックなどの対策を実施し、組織向けに多要素認証の有効化や不審なリダイレクトへの注意などの保護対策を推奨しています。
レジリエンス by デザイン: 効果的なランサムウェアからの復旧戦略の策定
ランサムウェア攻撃は現代組織において取締役会レベルで優先課題となっています。データは次の明確な傾向を示しています: ランサムウェアのパンデミック発生以降、攻撃件数は 2 倍以上に増加し、特に金融サービス業界は標的となってきました。AWSでは、グローバルな金融サービスのお客様、規制当局、統制機関、業界パートナーとの分野横断的な連携により、Cloud Hosted Data Vault (CHDV、略称ボールト) の認定アーキテクチャを確立しました。
AWS Skill Builder で新しいロール別 Jam Journey を学習しましょう
AWS ソリューションアーキテクトが日々直面するクラウドの課題と同じものをシミュレートし、それらを解決できることを証明することを想像してみてください。それが AWS Jam Journey がハンズオン学習体験を通じて提供するものです。AWS Skill Builder には現在 15 の AWS Jam Journey が提供されており、本ブログでは 8 つの新しい Jam Journey と、新しいチャレンジが追加された 7 つの刷新された Jam Journey を紹介します。これらの没入型学習体験は、AWS Skill Builder 個人向けサブスクリプション と チームサブスクリプション の両方で利用できます。
AWS Jam Journey は、現実的なシナリオで AWS の知識を適用できるチャレンジベースのハンズオン体験です。認定の準備、ロール (職種) の変更、クラウドソリューションの実装のいずれであっても、これらのゲーム形式の Jam Journey は専門知識のレベルアップに役立ちます。本番環境を反映したチャレンジに取り組むことで、実務に直接活かせる実践的なスキルを身につけ、理論と実際のクラウドスキル間のギャップを埋めることができます。






