AWS は、クラウドインフラストラクチャおよび提供されるコアサービスの論理的および物理的なコンプライアンスに責任を負います。お客様は、自社のオンプレミスの IT インフラストラクチャ、アプリケーション、およびシステムに責任を負います。上記のように、AWS GovCloud FedRAMP High JAB P-ATO によって AWS GovCloud (米国) 内における管理体制は証明されており、お客様は AWS で ITAR に準拠したシステムを構築できます。これにより、お客様は、AWS GovCloud (米国) でデータを処理および保存する際に、セキュリティコンプライアンスの義務を管理しやすくなります。以下に例を示します。
機密データの保護: Amazon S3 のサーバー側の暗号化により、非機密扱いの機密データを保護する。AWS CloudHSM、または AWS Key Management Service (KMS) のワンクリック機能を使用して、セキュリティキーを保存および管理する。
クラウドの可視性の向上: 米国人が管理および運用する AWS の API ロギングサービスである Amazon CloudTrail で、機密データへのアクセスや使用を監査する。
認証管理の強化: ID フェデレーション、簡単なキー更新、その他の利用できる強力なアクセスコントロールテストツールを使って、ユーザー、時間、場所によって機密データへのアクセスを限定し、ユーザーが使用できる API 呼び出しを制限する。
機密データの保護: Amazon S3 のサーバー側の暗号化により、非機密扱いの機密データを保護する。AWS CloudHSM、または AWS Key Management Service (KMS) のワンクリック機能を使用して、ユーザー自身がセキュリティキーを保存および管理する。
クラウドの可視性の向上: 米国人が管理および運用する AWS の API ロギングサービスである Amazon CloudTrail で、ユーザーのキーを使った機密データへのアクセスや使用を監査する。
認証管理の強化: ID フェデレーション、簡単なキー更新、その他の利用できる強力なアクセスコントロールテストツールを使って、ユーザー、時間、場所によって機密データへのアクセスを限定し、ユーザーが使用できる API 呼び出しを制限する。
機密データの保護: Amazon S3 のサーバー側の暗号化により、非機密扱いの機密データを保護する。AWS CloudHSM、または AWS Key Management Service (KMS) のワンクリック機能を使用して、ユーザー自身がセキュリティキーを保存および管理する。
クラウドの可視性の向上: 米国人が管理および運用する AWS の API ロギングサービスである Amazon CloudTrail で、ユーザーのキーを使った機密データへのアクセスや使用を監査する。
認証管理の強化: ID フェデレーション、簡単なキー更新、その他の利用できる強力なアクセスコントロールテストツールを使って、ユーザー、時間、場所によって機密データへのアクセスを限定し、ユーザーが使用できる API 呼び出しを制限する。
機密データの保護: Amazon S3 のサーバー側の暗号化により、非機密扱いの機密データを保護する。AWS CloudHSM、または AWS Key Management Service (KMS) のワンクリック機能を使用して、ユーザー自身がセキュリティキーを保存および管理する。
クラウドの可視性の向上: 米国人が管理および運用する AWS の API ロギングサービスである Amazon CloudTrail で、ユーザーのキーを使った機密データへのアクセスや使用を監査する。
認証管理の強化: ID フェデレーション、簡単なキー更新、その他の利用できる強力なアクセスコントロールテストツールを使って、ユーザー、時間、場所によって機密データへのアクセスを限定し、ユーザーが使用できる API 呼び出しを制限する。
機密データの保護: Amazon S3 のサーバー側の暗号化により、非機密扱いの機密データを保護する。AWS CloudHSM、または AWS Key Management Service (KMS) のワンクリック機能を使用して、ユーザー自身がセキュリティキーを保存および管理する。
クラウドの可視性の向上: 米国人が管理および運用する AWS の API ロギングサービスである Amazon CloudTrail で、ユーザーのキーを使った機密データへのアクセスや使用を監査する。
認証管理の強化: ID フェデレーション、簡単なキー更新、その他の利用できる強力なアクセスコントロールテストツールを使って、ユーザー、時間、場所によって機密データへのアクセスを限定し、ユーザーが使用できる API 呼び出しを制限する。