こんにちは、臼田です。 みなさん、インシデント対応してますか?(挨拶 今回はインシデント調査が捗るサービスであるAmazon DetectiveのVPCフローログ確認がパワーアップしたのでやってみたいと思います。リリースは下記。 Amazon Detective enhances VPC flow visibility Amazon Detectiveとは? 新し目のサービスなので簡単に紹介しておきます。 Amazon Detectiveはインシデントの調査を行うサービスで、脅威の検知を行うGuardDutyで見つけたインシデントの調査をするのがメインの使い方です。 Detective登場以前は、GuardDutyの情報を頼りにAmazon Athenaでクエリかけて、CloudTrailのログを分析したりVPCフローログをたどったりしていました。 Detectiveを有効にするとClou
![[アップデート]DetectiveでVPCフローログの可視化が強化されたから見てみた | DevelopersIO](https://cdn-ak-scissors.b.st-hatena.com/image/square/b996edd95c7fdb76dd1da28325d8606da2a54903/height=288;version=1;width=512/https%3A%2F%2Fdevio2023-media.developers.io%2Fwp-content%2Fuploads%2F2020%2F03%2Famazon-detective.png)