SecurityとAWSに関するpirox07のブックマーク (2)

  • How to set up an outbound VPC proxy with domain whitelisting and content filtering | Amazon Web Services

    AWS Security Blog How to set up an outbound VPC proxy with domain whitelisting and content filtering November 16, 2020: We’ve updated the CloudFormation template and the launch stack URL used in this solution. July 24, 2019: We’ve added a link to a GitHub repository that contains the stack content for this solution. Controlling outbound communication from your Amazon Virtual Private Cloud (Amazon

    How to set up an outbound VPC proxy with domain whitelisting and content filtering | Amazon Web Services
    pirox07
    pirox07 2019/12/29
    ホワイトリスト型のアクセス制限をするとき、 Proxy サービスとの間には NLB を挟む。
  • クラウドにおける安全なデータの廃棄 | Amazon Web Services

    Amazon Web Services ブログ クラウドにおける安全なデータの廃棄 クラウドにおける統制をお客様が考慮する場合、基的な考え方は大きく異なるものではありません。ただし、クラウドならではの統制を考慮すべきケースがあることも事実です。その際には、従来のオンプレミスのやり方を無理にクラウドに当てはめようとしてもうまくは行きません。大事なことはその統制が何を目的としていたのかに立ち返り、その上で、New normal(新しい常識)にあった考え方や実装をすすめる必要性を理解し、実践することです。この投稿では、メディアやデータの廃棄を例として、セキュリティのNew normalを考えていきます。 メディア廃棄における環境の変化 データのライフサイクルに応じた情報資産の管理は多くのお客様の関心事項です。 オンプレミスの統制との変更という観点では、メディア廃棄時の統制は従来のオンプレミス環

    クラウドにおける安全なデータの廃棄 | Amazon Web Services
    pirox07
    pirox07 2019/12/21
    "EBSやS3 Bucketを削除する際には、あわせて当該領域の暗号化に用いた鍵をAWS Lambdaを使用してKMSより削除します。"
  • 1