- セキュリティ、アイデンティティ、コンプライアンス›
- AWS Identity and Access Management›
- AWS IAM Access Analyzer
IAM Access Analyzer を選ぶ理由
最小権限の達成は、要件の変化に応じて適切なきめ細かな権限を付与するための継続的な取り組みです。IAM Access Analyzer は、権限を設定、検証、調整する機能を提供することで、権限を最小限に抑えるためのガイドを提供します。IAM アクセスアナライザーは証明可能なセキュリティを使用して次のことを行います。
- AWS リソースへの外部アクセス、内部アクセス、未使用アクセスを特定します。
- 指定した企業セキュリティ基準に適合するポリシーを作成して検証します。
IAM Access Analyzer の利点
アクセス分析とポリシー検証で最低限の権限を適用して、権限の設定、検証、調整を行います。
AWS アカウント全体の外部、内部、および未使用のアクセスを一元的に確認し、統合ダッシュボードから削除します。
ポリシー変更へのアクセスをチームに警告するセキュリティ統合ワークフローにより、権限の管理と調整を自動化および拡張します。未使用のロール、アクセスキー、またはパスワードについては、IAM Access Analyzer がそれらの削除に役立つクイックリンクをコンソールに表示します。未使用の権限については、IAM Access Analyzer が既存のポリシーを確認し、アクセスアクティビティに合わせて調整されたポリシーを推奨します。
ポリシーが IAM のベストプラクティスとお客様固有のセキュリティ基準に適合していることを証明可能なセキュリティで検証してください。
開発ライフサイクルでカスタムポリシーチェックを設定することで、デプロイ前にポリシーレビューを自動化できます。
IAM Access Analyzer の詳細については、以下のビデオをご覧ください。
USAA
「AWS IAM Access Analyzer は、当社のデータ境界戦略に役立っています。これにより、セキュリティチームは許可の変更を実施する前に、パブリックアクセスとクロスアカウントアクセスを積極的に確認および検証できます。IAM Access Analyzer は、自動推論を使用して、AWS リソースに付与されたアクセス許可が意図したとおりであることをより高いレベルで保証します。IAM Access Analyzer により、当社のアクセス制御に対する組織の信頼性が大幅に向上しただけでなく、クラウドで安全にスケールアウトするための俊敏性も大幅に向上しました。」
USAA のパブリッククラウドセキュリティ担当スタッフセキュリティアーキテクト、Joe Denton 氏
へ進んで行く
「当社の開発チームは、IAM Access Analyzer を使用することで、最小特権への取り組みを加速させています。CI/CD パイプラインで IAM Access Analyzer のカスタムポリシーチェックを使用して生成された検出結果は、承認プロセスのワークフローを自動的にトリガーします。カスタムポリシーチェックを使用して、コードビルド、デプロイ、例外処理、および修復処理の時間を数日から数分に短縮することで、運用効率が大幅に向上しました。IAM Access Analyzer はセキュリティ体制を改善し、DevSecOps モデルでさらに左にシフトできるようになりました」
GoTo Technologies USA Inc. のクラウドアーキテクチャ担当シニアマネージャー、Peter Zobolyak 氏
丁寧な
「AWS IAM Access Analyzer は、絶え間なく変化するクラウド環境で権限を積極的に管理するために必要な可視性を提供することで、当社の中央クラウドセキュリティチームを強化します。このツールは、IAM ロールとポリシーを継続的に監視することで、意図しない公開ポリシーをすばやく特定し、未使用のロールをクリーンアップするのに役立ちます。IAM Access Analyzer による自動化されたインサイトにより、非準拠ポリシーの検出と管理に必要な手動作業が大幅に削減されました。これにより、安全なクラウド環境を大規模に維持するために必要な情報が得られ、チームはイノベーションに集中できるようになりました。」
Attentive、Principal Security Engineer、Jacob Rickerd 氏
ユースケース
細かな許可の設定
IAM Access Analyzer を使用すると、きめ細かなアクセス許可を設定し、自信を持ってポリシーレビューを自動化できます。
誰が何にアクセスできるかを確認する
IAM Access Analyzer を使用すると、分析と検証を通じて、アクセスが意図に合致していることを確認できます。
ブロードアクセスの絞り込みと削除
概要ダッシュボードは、最小特権を実現するジャーニーで、アクセス許可を適切に割り当てる機会を特定するのに役立ちます。
未使用アクセスの修正
IAM Access Analyzer は、AWS 組織全体の未使用アクセスを可視化し、未使用アクセスの修正に役立つ推奨事項を提供します。