概要

データを Amazon S3 に保存し、暗号化機能とアクセス管理ツールを使用して不正なアクセスからデータを保護します。S3 は、すべてのバケットへのすべてのオブジェクトのアップロードを暗号化します。S3 は S3 Block Public Access を使用して、バケットレベルまたはアカウントレベルで、すべてのオブジェクトへのパブリックアクセスをブロックできる唯一のオブジェクトストレージサービスです。S3 は PCI-DSS、HIPAA/HITECH、FedRAMP、EU データ保護指令、および FISMA などのコンプライアンスプログラムを維持し、規制要件を満たしています。AWS では、S3 リソースへのアクセスリクエストをモニタリングするための監査機能も多数サポートしています。

Amazon S3 のセキュリティとアクセス管理

その他の特徴

仕組み

  • AWS PrivateLink for Amazon S3
  • オンプレミスから Amazon S3 への直接プライベート接続を確立します。使用を開始するには、AWS PrivateLink for S3 のドキュメントをお読みください。 

    AWS PrivateLink for S3 によるセキュリティ
  • Amazon Macie
  • 機密データを大規模に検出して保護します。Amazon Macie の使用を開始するには、ウェブサイトにアクセスしてください。

    Amazon Macie によるセキュリティ
  • S3 ブロックパブリックアクセス
  • 現在および将来において、Amazon S3 へのすべてのパブリックアクセスをブロックします。S3 ブロックパブリックアクセスの詳細については、ウェブページにアクセスしてください。

    S3 ブロックパブリックアクセスによるセキュリティ
  • Amazon GuardDuty for S3
  • インテリジェントな脅威検出、継続的なモニタリング、マルウェアスキャンにより、Amazon S3 データを保護します。Amazon GuardDuty for Amazon S3 の詳細については、ウェブページにアクセスしてください。

    Amazon GuardDuty for S3 を利用したセキュリティ