エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
AWS GuardDutyで実現するVPC内通信の包括的脅威検知 - ENECHANGE Developer Blog
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
AWS GuardDutyで実現するVPC内通信の包括的脅威検知 - ENECHANGE Developer Blog
CTO室のldrです🍒 VPC内通信の不正アクセスをリアルタイムで検知する仕組みをご紹介します。 セキュリテ... CTO室のldrです🍒 VPC内通信の不正アクセスをリアルタイムで検知する仕組みをご紹介します。 セキュリティパイプラインの現状 No. サービス 目的 1 Amazon GuardDuty 脅威検知(VPC Flow Logs + 脅威インテリジェンス) 2 EventBridge アラート通知(Slack連携) 3 Amazon Detective インシデント調査・フォレンジック 4 Security Lake 長期保存・相関分析 VPC Flow Logsの監視対象通信 1. 内部通信 • 同一/異なるサブネット間のEC2通信 • すべてのプロトコル(TCP/UDP/ICMP等)のプライベートIP間通信 2. 外部通信 • Internet Gateway経由の通信 • NAT Gateway経由のインターネットアクセス • Elastic IP宛の着信通信 3. AWS サービ