Amazon Web Services ブログ
Category: Security
AWS PrivateLink クロスリージョン接続の導入
本ブログでは、AWS PrivateLink を介したクロスリージョン接続の仕組みと、グローバルデータの境界線を保護するための制御方法を紹介します。その後、エンドツーエンドの接続を確立する方法を示し、アーキテクチャの選択に役立つ考慮事項とベストプラクティスについて詳しく説明します。
プロンプトインジェクションから生成 AI ワークロードを保護する
大規模言語モデル(LLM)を組織のワークフローや顧客向けアプリケーションに統合する際には、プロンプトインジェクションのリスクを理解し、軽減することが極めて重要となります。生成AIを使用するアプリケーションに対して包括的な脅威モデルを開発することで、不正なデータアクセスなど、プロンプトインジェクションに関連する潜在的な脆弱性を特定することができます。
この取り組みを支援するため、AWSは適切な脅威モデルの作成に使用できる様々な生成AIセキュリティ戦略を提供しています。
AWS re:Invent 2024: セキュリティ、アイデンティティ、コンプライアンスの総括
AWS re:Invent 2024 でのセキュリティ、アイデンティティ、コンプライアンスに関する主要な発表を総括します。AWS Organizations 向けの新しい権限管理機能、Amazon Cognito の機能強化、Amazon GuardDuty の拡張脅威検出、新サービス AWS Security Incident Response、生成 AI 向けセキュリティ機能など、最新のイノベーションをご紹介。54,000 人以上が参加した本イベントの重要なアップデートを包括的に解説します。
AWS WAF Classic から新しい AWS WAF にルールを移行する
このブログ記事は Security Specialist Solutions Architect の Brya […]
AWS ポスト量子暗号への移行計画
Amazon Web Services (AWS) は、量子コンピューター耐性の暗号化技術であるポスト量子暗号 (PQC:Post-Quantum Cryptography) に移行しています。他のセキュリティおよびコンプライアンス機能と同様に、AWS は共有責任モデルの一環として PQC を提供します。つまり、一部の PQC 機能はすべてのお客様に対して透過的に有効化されますが、他の機能はお客様のニーズを満たすために選択できるオプションとなります。
AWS Security Token Service グローバルエンドポイントの今後の変更のお知らせ
AWS は、Security Token Service (STS) のグローバルエンドポイントに関する重要な変更を発表しました。2025 年初頭より、STS グローバルエンドポイントへのリクエストは、従来の米国東部 (バージニア北部) リージョンでの一括処理から、各ワークロードが配置されているリージョンでの自動処理に移行します。この変更により、パフォーマンスと信頼性が向上し、お客様側での対応は不要です。本ブログでは、変更の詳細と推奨されるエンドポイントの使用方法について解説します。
【開催報告】セキュリティインシデント疑似体験 GameDay for Automotive 2024
はじめに みなさんこんにちは。ソリューションアーキテクトの福嶋(ふくしま)です。2024 年 12 月 20 […]
Amazon Kinesis Video Streams のプライバシーと E2E セキュリティの概要
Amazon Kinesis Video Streams を強化する詳細なプライバシーとエンドツーエンド(E2E)セキュリティの概要について説明します。
新しい AWS Security Incident Response は、組織がセキュリティ イベントに対応し、そこから回復するのに役立ちます
12 月 1 日、AWS Security Incident Responseを発表しました。これは、企業がセ […]
AWS WAF の Challenge と CAPTCHA アクションを用いてボットから保護する
この投稿では、Challenge や CAPTCHA アクションの動作とそれらを利用した特定のボットの脅威の緩和について説明してします。