SlideShare a Scribd company logo
1 of 52
Download to read offline
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Tomoaki Sakatoku, Partner Solutions Architect
Amazon Web Services Japan
【AWS Black Belt Online Seminar】
Amazon GuardDuty
Intelligent Threat Detection in the AWS Cloud
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Who I am…
酒徳 知明 (Tomoaki Sakatoku)
Partner Solutions Architect
• Ecosystem
• DevSecOps
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
内容についての注意点
• 本資料では2018年5月9日時点のサービス内容および価格についてご説明しています。最新の情報はAWS
公式ウェブサイト(http://aws.amazon.com)にてご確認ください。
• 資料作成には十分注意しておりますが、資料内の価格とAWS公式ウェブサイト記載の価格に相違があった
場合、AWS公式ウェブサイトの価格を優先とさせていただきます。
• 価格は税抜表記となっています。日本居住者のお客様が東京リージョンを使用する場合、別途消費税をご
請求させていただきます。
• AWS does not offer binding price quotes. AWS pricing is publicly available and is subject to change
in accordance with the AWS Customer Agreement available at http://aws.amazon.com/agreement/.
Any pricing information included in this document is provided only as an estimate of usage charges
for AWS services based on certain information that you have provided. Monthly charges will be
based on your actual use of AWS services, and may vary from the estimates provided.
3
Intelligent protection of your
AWS accounts and workloads
Amazon GuardDuty
NEW
!
Generally available
today
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWSセキュリティサービスの整理
お客様
データ
ID・アクセス
管理
発見的統制
インフラ
ストラクチャー
保護
データ
保護
インシデント
レスポンス
リスク
コンプライアンス
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
発見的統制 - Detective Control
お客様の
データ
インフラ
ストラクチャー
保護
データ
保護
インシデント
レスポンス
リスク
コンプライアンス
ID・アクセス
管理
発見的統制
CloudWatch
CloudTrail
GuardDuty
• 呼び出されたAPIに関するイベントを継続的にロギング
• コンプライアンスの簡素化
• セキュリティの自動化
• AWSサービスのリソース モニタリング
• ログモニタリング (CloudWatch Logs)
• プロアクティブ モニタリング (CloudWatch Events)
• セキュリティ脅威リスクを検知・可視化
• 悪意のあるIPアドレス、異常検出、機械学習などの
統合脅威インテリジェンスを使用した脅威検知
NEW
!
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
What is Amazon GuardDuty ?
• セキュリティの観点から脅威リスクを検知
するAWSマネージド・サービス
• 分析のソースには下記を利用し、メタデー
タの連続ストリームを分析
• VPC Flow Logs
• AWS CloudTrail Event Logs
• DNS Logs
• 悪意のあるIPアドレス、異常検出、機械学
習などの統合脅威インテリジェンスを使用
して脅威を認識
Amazon GuardDuty
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon GuardDuty
• AWS環境における、脅威検出を目的としたマネージドサービス
• 機械学習による、異常検知の仕組み
• 東京含む、15のリージョンで利用可能
• エージェント、センサー、ネットワーク アプライアンス等は不要
• EC2またはIAMにおける脅威を検出
• エコシステムの充実
• シンプルなコスト体系と30日間の無料枠
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
GuardDuty による脅威の検知
悪意のあるスキャン
インスタンスへの脅威
アカウントへの脅威
Amazon
GuardDuty
VPC flow logs
DNS Logs
CloudTrail
HIGH
MEDIUM
LOW
Findingsデータ ソース脅威の種類
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon GuardDuty - 利用可能なリージョン
東京リージョンでもご利用頂けます!
• Asia Pacific (ムンバイ)
• Asia Pacific (ソウル)
• Asia Pacific (シンガポール)
• Asia Pacific (シドニー)
• Asia Pacific (東京)
• Canada (セントラル)
• EU (フランクフルト)
• EU (アイルランド)
• EU (ロンドン)
• EU (パリ)
• US East (北バージニア)
• US East (オハイオ)
• US West (北カリフォルニア)
• US West (オレゴン)
• South America (サンパウロ)
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon GuardDuty の利用
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Setting Up Amazon GuardDuty
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon GuardDuty Service-Linked Role
• GuardDutyを有効にすると、サービスにリンクされたロールとして
AWSServiceRoleForAmazonGuardDutyが自動的に作成されます
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon GuardDuty による検知
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Demo 
Subnet-A Subnet-B
Bastion(踏み台) RedTeam(Kali)
Windows
Linux
EC2 EC2
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
amazon-guardduty-testerhttps://github.com/awslabs/amazon-guardduty-tester
※ AWS環境における侵入テスト、脆弱性テスト、その他シミュレートされたイベントには事前申請が必要です
https://aws.amazon.com/jp/security/penetration-testing/
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
検知の仕組み
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
GuardDuty Service Components
AWS
Accounts
Threat
Detection
Types
Data
Sources
Findings
Trusted &
Threat IP
Lists
Pricing
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Threat Detection Types
悪意のあるスキャン インスタンスへの脅威 アカウントへの脅威
Instance Recon:
• Port Probe/Accepted Comm
• Port Scan (intra-VPC)
• Brute Force Attack (IP)
• Drop Point (IP)
• Tor Communications
Account Recon:
• Tor API Call (failed)
• C&C Activity
• Malicious Domain Request
• EC2 on Threat List
• Drop Point IP
• Malicious Comms (ASIS)
• Bitcoin Mining
• Outbound DDoS
• Spambot Activity
• Outbound SSH Brute Force
• Unusual Network Port
• Unusual Traffic Volume/Direction
• Unusual DNS Requests
• Domain Generated Algorithms
• Malicious API Call (bad IP)
• Tor API Call (accepted)
• CloudTrail Disabled
• Password Policy Change
• Instance Launch Unusual
• Region Activity Unusual
• Suspicious Console Login
• Unusual ISP Caller
• Mutating API Calls (create,
update, delete)
• High Volume of Describe calls
• Unusual IAM User Added
Signature Based Stateless Findings Behavioral Stateful Findings and Anomaly Detections
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
GuardDuty Service Components
AWS
Accounts
Threat
Detection
Types
Data
Sources
Findings
Trusted &
Threat IP
Lists
Pricing
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Data Sources
VPC Flow Logs
VPC flow logs
• VPC Flow Logs が有効でなくて
も GuardDuty Findings を生成
• 一方で、中長期的なログ分析
において、VPC Flow Logs を有
効にすることは推奨
DNS Logs
DNS Logs
• EC2 インスタンス上から実行さ
れたクエリログがDNS Logs 解
析対象
CloudTrail Events
CloudTrail Events
• AWS Management Console,
SDKs, CLI から実行されるAPI
コール含む CloudTrail イベン
トログを利用
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
GuardDuty Service Components
AWS
Accounts
Threat
Detection
Types
Data
Sources
Findings
Trusted &
Threat IP
Lists
Pricing
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Trusted and Threat IP Lists
• GuardDuty の提供する脅威インテリジェンス
• 攻撃者が使用することがわかっている IP アドレスとドメインで構成
• CrowdStrike
• Proofpoint
• AWS Security
• カスタムリストを作成することで、既知の脅威リストをカスタマイズ
• Trusted IP List(ホワイトリスト)
• 登録されたIPリストはホワイトリストされ、登録IPに対するアクティビティは、
GuardDutyはFindingとして検知しない
• Threat IP List(ブラックリスト)
• 既知の悪意のあるIPリストを登録可能。登録した脅威リストに基づき
GuardDuty Findings として通知
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Trusted IP Lists and Threat Lists
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
GuardDuty Service Components
AWS
Accounts
Threat
Detection
Types
Data
Sources
Findings
Trusted &
Threat IP
Lists
Pricing
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Findings
AWS Management Console API / JSON Format
脅威に関する情報:
• 重要度
• 頻度
• リージョン
• 国
• 脅威タイプ
• 影響範囲
• 攻撃元情報
脅威情報の活用:
• SIEM 連携
• データ活用
• 自動アクション
• それ以外の情報
• ARN
• 時間
• リソース情報
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Findings Purpose:
脅威または潜在的な攻撃リスクの主な目的
• Backdoor : AWS リソースが攻撃を受けていることを検出
• Behavior : ベースラインとは異なるアクティビティやアクティビティパターンを検出
• Crypto Currency : ビットコインやイーサリアムなどの暗号通貨に関連付けられたソフトウェアを検出
• Pentest : 既知のペンテストツールで生成されたアクティビティと類似するアクティビティを検出
• Recon : AWS 環境の脆弱性を探そうとしているアクティビティを検出
• Stealth : 攻撃アクションや形跡を隠そうとするアクティビティを検出
• Trojan : トロイの木馬プログラムが攻撃に使用されていることを検知
• Unauthorized Access : 不審なアクティビティまたアクティビティパターンの検出
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Finding タイプ
• Backdoor:EC2/XORDDOS
• Backdoor:EC2/Spambot
• Backdoor:EC2/C&CActivity.B!DNS
• Behavior:IAMUser/InstanceLaunchUnusual
• Behavior:EC2/NetworkPortUnusual
• Behavior:EC2/TrafficVolumeUnusual
• CryptoCurrency:EC2/BitcoinTool.A
• CryptoCurrency:EC2/BitcoinTool.B!DNS
• PenTest:IAMUser/KaliLinux
• Recon:EC2/PortProbeUnprotectedPort
• Recon:IAMUser/TorIPCaller
• Recon:IAMUser/MaliciousIPCaller.Custom
• Recon:IAMUser/MaliciousIPCaller
• Recon:EC2/Portscan
• Stealth:IAMUser/PasswordPolicyChange
• Stealth:IAMUser/CloudTrailLoggingDisabled
• Trojan:EC2/BlackholeTraffic
• Trojan:EC2/DropPoint
• Trojan:EC2/BlackholeTraffic!DNS
• Trojan:EC2/DriveBySourceTraffic!DNS
• Trojan:EC2/DropPoint!DNS
• Trojan:EC2/DGADomainRequest.B
• Trojan:EC2/DNSDataExfiltration
• UnauthorizedAccess:IAMUser/TorIPCaller
• UnauthorizedAccess:IAMUser/MaliciousIPCaller.Custom
• UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B
• UnauthorizedAccess:IAMUser/MaliciousIPCaller
• UnauthorizedAccess:IAMUser/UnusualASNCaller
• UnauthorizedAccess:EC2/TorIPCaller
• UnauthorizedAccess:EC2/MaliciousIPCaller.Custom
• UnauthorizedAccess:EC2/SSHBruteForce
• UnauthorizedAccess:EC2/RDPBruteForce
• UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration
http://docs.aws.amazon.com/ja_jp/guardduty/latest/ug/guardduty_finding-types.html
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
新しく追加された GuardDuty Findings
https://docs.aws.amazon.com/guardduty/latest/ug/doc-history.html
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Severity Levels for GuardDuty Findings
• 検知するFindingsには重要度(Severity)を設定
• 重要度は、0.0 – 10.0 の範囲で設定
• High (重要度: 高) : Severity 7.0 – 8.9
• 例) EC2 instance / IAM user credentials 関連
• Medium (重要度: 中) : Severity 4.0 – 6.9
• 例) 大量トラフィック、通常アクティビティから外れる動き
• Low (重要度: 低) : Severity 0.1 – 3.9
• 例) リソースに影響を及ぼす前にブロックされた悪意の疑いのあるアクティブティ
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Finding 検出時のアクション
GuardDuty
Findings
CloudWatch
Events
AWS Lambda
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
amazon-guardduty-to-slack
https://github.com/aws-samples/amazon-guardduty-to-slack
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
GuardDuty Service Components
AWS
Accounts
Threat
Detection
Types
Data
Sources
Findings
Trusted &
Threat IP
Lists
Pricing
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Pricing
• GuardDuty は2つのディメンジョンの合計金額が課金
• CloudTrail Events: 分析されたAWS CloudTrailイベントの数量
(1,000,000イベントあたり)と
• VPC Flow Logs/DNS Logs: 分析されたAmazon VPC Flow Logおよ
びDNS Logデータの量(GBあたり)
https://aws.amazon.com/guardduty/pricing/
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon GuardDuty 30-day-Free-Trial
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
GuardDuty Service Components
AWS
Accounts
Threat
Detection
Types
Data
Sources
Findings
Trusted &
Threat IP
Lists
Pricing
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
…
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Managing AWS Accounts in Amazon GuardDuty
• あるAWSアカウントで検知したFindingを、他AWSアカウントのGuardDutyに
転送・統合管理することが可能
• 例えば、セキュリティ管理アカウントに他AWSアカウントのGuardDuty
Findingsを集約し一元管理が可能
https://docs.aws.amazon.com/ja_jp/guardduty/latest/ug/guardduty_accounts.html
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon CloudFormation StackSets
• Infrastructure as a code
• DevSecOpsを実現する主要サービス
• マルチアカウント、マルチリージョン対応
• 管理者アカウント用IAMロール(Default):
AWSCloudFormationStackSetAdministrationRole
• ターゲットアカウント用IAMロール(Default):
AWSCloudFormationStackSetExecutionRole
CloudFormation
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
CloudFormation テンプレート
http://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-guardduty-detector.html
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Demo 
CloudFormation
StackSets
…
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amazon GuardDuty Cross Account
• CreateMembers
aws guardduty create-members --detector-id 12abc34d567e8fa901bc2d34e56789f0 --
account-details AccountId=123456789012,Email=guarddutymember@amazon.com
• InviteMembers
aws guardduty invite-members --detector-id 12abc34d567e8fa901bc2d34e56789f0 --
account-ids 123456789012
• CreateDetector
aws guardduty create-detector --enable
• AcceptInvitation
aws guardduty accept-invitation --detector-id 12abc34d567e8fa901bc2d34e56789f0 --
master-id 012345678901 --invitation-id 84b097800250d17d1872b34c4daadcf5
管理者アカウント
管理対象アカウント
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
amazon-guardduty-multiaccount-scripts
https://github.com/aws-samples/amazon-guardduty-multiaccount-scripts
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
GuardDuty Partners
https://aws.amazon.com/jp/guardduty/resources/partners/
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
まとめ – Amazon GuardDuty
• 機械学習を用いた脅威検知
• エージェント導入不要・既存環境に影響を与え
ずパフォーマンス劣化無し
• 初期費用不要・無料期間付きで導入が容易
• CloudWatch Events/Lambdaによる検知から
対応までの自動化
• サードパーティ/エコシステム連携
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
参考資料
• Amazon GuardDuty
https://aws.amazon.com/jp/guardduty/
• Amazon GuardDuty - よくある質問
https://aws.amazon.com/jp/guardduty/faqs/
• Amazon GuardDuty Lab
http://lab.gregmcconnel.net/
https://www.slideshare.net/AmazonWebServices/sid304-threat-detection-and-
remediation-with-amazon-guardduty?qid=7d6e2922-6a8b-4ab7-862e-
0e057a7a2a5b&v=&b=&from_search=2
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
オンラインセミナー資料の配置場所
AWS クラウドサービス活用資料集
• https://aws.amazon.com/jp/aws-jp-introduction/
Amazon Web Services ブログ
• 最新の情報、セミナー中のQ&A等が掲載されています。
• https://aws.amazon.com/jp/blogs/news/
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
公式Twitter/Facebook
AWSの最新情報をお届けします
@awscloud_jp
検索
最新技術情報、イベント情報、お役立ち情報、
お得なキャンペーン情報などを日々更新しています!
もしくは
http://on.fb.me/1vR8yWm
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWSの導入、お問い合わせのご相談
AWSクラウド導入に関するご質問、お見積、資料請求をご希望のお客様は以下のリ
ンクよりお気軽にご相談下さい。
https://aws.amazon.com/jp/contact-us/aws-sales/
※「AWS 問い合わせ」で検索して下さい。
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Well Architected 個別技術相談会お知らせ
• Well Architectedフレームワークに基づく数十個の質問項目を元に、お客様がAWS
上で構築するシステムに潜むリスクやその回避方法をお伝えする個別相談会です。
https://pages.awscloud.com/well-architected-consulting-jp.html
• 参加無料
• 毎週火曜・木曜開催

More Related Content

What's hot

20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...Amazon Web Services Japan
 
20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)
20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)
20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)Amazon Web Services Japan
 
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...Amazon Web Services Japan
 
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)Amazon Web Services Japan
 
AWS Black Belt Online Seminar - Amazon Lightsail
AWS Black Belt Online Seminar - Amazon Lightsail AWS Black Belt Online Seminar - Amazon Lightsail
AWS Black Belt Online Seminar - Amazon Lightsail Amazon Web Services Japan
 
20200526 AWS Black Belt Online Seminar AWS X-Ray
20200526 AWS Black Belt Online Seminar AWS X-Ray20200526 AWS Black Belt Online Seminar AWS X-Ray
20200526 AWS Black Belt Online Seminar AWS X-RayAmazon Web Services Japan
 
20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrail20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrailAmazon Web Services Japan
 
20191030 AWS Black Belt Online Seminar AWS IoT Analytics Deep Dive
20191030 AWS Black Belt Online Seminar AWS IoT Analytics Deep Dive 20191030 AWS Black Belt Online Seminar AWS IoT Analytics Deep Dive
20191030 AWS Black Belt Online Seminar AWS IoT Analytics Deep Dive Amazon Web Services Japan
 
202106 AWS Black Belt Online Seminar 小売現場のデータを素早くビジネス に活用するAWSデータ基盤
202106 AWS Black Belt Online Seminar 小売現場のデータを素早くビジネス に活用するAWSデータ基盤202106 AWS Black Belt Online Seminar 小売現場のデータを素早くビジネス に活用するAWSデータ基盤
202106 AWS Black Belt Online Seminar 小売現場のデータを素早くビジネス に活用するAWSデータ基盤Amazon Web Services Japan
 
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep diveAmazon Web Services Japan
 
20190821 AWS Black Belt Online Seminar AWS AppSync
20190821 AWS Black Belt Online Seminar AWS AppSync20190821 AWS Black Belt Online Seminar AWS AppSync
20190821 AWS Black Belt Online Seminar AWS AppSyncAmazon Web Services Japan
 
AWS Black Belt Online Seminar AWS Direct Connect
AWS Black Belt Online Seminar AWS Direct ConnectAWS Black Belt Online Seminar AWS Direct Connect
AWS Black Belt Online Seminar AWS Direct ConnectAmazon Web Services Japan
 
20190806 AWS Black Belt Online Seminar AWS Glue
20190806 AWS Black Belt Online Seminar AWS Glue20190806 AWS Black Belt Online Seminar AWS Glue
20190806 AWS Black Belt Online Seminar AWS GlueAmazon Web Services Japan
 
20191001 AWS Black Belt Online Seminar AWS Lake Formation
20191001 AWS Black Belt Online Seminar AWS Lake Formation 20191001 AWS Black Belt Online Seminar AWS Lake Formation
20191001 AWS Black Belt Online Seminar AWS Lake Formation Amazon Web Services Japan
 
20210216 AWS Black Belt Online Seminar AWS Database Migration Service
20210216 AWS Black Belt Online Seminar AWS Database Migration Service20210216 AWS Black Belt Online Seminar AWS Database Migration Service
20210216 AWS Black Belt Online Seminar AWS Database Migration ServiceAmazon Web Services Japan
 
DeNA の AWS アカウント管理とセキュリティ監査自動化
DeNA の AWS アカウント管理とセキュリティ監査自動化DeNA の AWS アカウント管理とセキュリティ監査自動化
DeNA の AWS アカウント管理とセキュリティ監査自動化DeNA
 
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted ZoneAmazon Web Services Japan
 
20191016 AWS Black Belt Online Seminar Amazon Route 53 Resolver
20191016 AWS Black Belt Online Seminar Amazon Route 53 Resolver20191016 AWS Black Belt Online Seminar Amazon Route 53 Resolver
20191016 AWS Black Belt Online Seminar Amazon Route 53 ResolverAmazon Web Services Japan
 
20180221 AWS Black Belt Online Seminar AWS Lambda@Edge
20180221 AWS Black Belt Online Seminar AWS Lambda@Edge20180221 AWS Black Belt Online Seminar AWS Lambda@Edge
20180221 AWS Black Belt Online Seminar AWS Lambda@EdgeAmazon Web Services Japan
 

What's hot (20)

20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
 
20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)
20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)
20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)
 
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
20191127 AWS Black Belt Online Seminar Amazon CloudWatch Container Insights で...
 
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
20190604 AWS Black Belt Online Seminar Amazon Simple Notification Service (SNS)
 
AWS Black Belt Online Seminar - Amazon Lightsail
AWS Black Belt Online Seminar - Amazon Lightsail AWS Black Belt Online Seminar - Amazon Lightsail
AWS Black Belt Online Seminar - Amazon Lightsail
 
20200526 AWS Black Belt Online Seminar AWS X-Ray
20200526 AWS Black Belt Online Seminar AWS X-Ray20200526 AWS Black Belt Online Seminar AWS X-Ray
20200526 AWS Black Belt Online Seminar AWS X-Ray
 
20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrail20210119 AWS Black Belt Online Seminar AWS CloudTrail
20210119 AWS Black Belt Online Seminar AWS CloudTrail
 
20191030 AWS Black Belt Online Seminar AWS IoT Analytics Deep Dive
20191030 AWS Black Belt Online Seminar AWS IoT Analytics Deep Dive 20191030 AWS Black Belt Online Seminar AWS IoT Analytics Deep Dive
20191030 AWS Black Belt Online Seminar AWS IoT Analytics Deep Dive
 
202106 AWS Black Belt Online Seminar 小売現場のデータを素早くビジネス に活用するAWSデータ基盤
202106 AWS Black Belt Online Seminar 小売現場のデータを素早くビジネス に活用するAWSデータ基盤202106 AWS Black Belt Online Seminar 小売現場のデータを素早くビジネス に活用するAWSデータ基盤
202106 AWS Black Belt Online Seminar 小売現場のデータを素早くビジネス に活用するAWSデータ基盤
 
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
20201028 AWS Black Belt Online Seminar Amazon CloudFront deep dive
 
20190821 AWS Black Belt Online Seminar AWS AppSync
20190821 AWS Black Belt Online Seminar AWS AppSync20190821 AWS Black Belt Online Seminar AWS AppSync
20190821 AWS Black Belt Online Seminar AWS AppSync
 
AWS Black Belt Online Seminar AWS Direct Connect
AWS Black Belt Online Seminar AWS Direct ConnectAWS Black Belt Online Seminar AWS Direct Connect
AWS Black Belt Online Seminar AWS Direct Connect
 
20190806 AWS Black Belt Online Seminar AWS Glue
20190806 AWS Black Belt Online Seminar AWS Glue20190806 AWS Black Belt Online Seminar AWS Glue
20190806 AWS Black Belt Online Seminar AWS Glue
 
20191001 AWS Black Belt Online Seminar AWS Lake Formation
20191001 AWS Black Belt Online Seminar AWS Lake Formation 20191001 AWS Black Belt Online Seminar AWS Lake Formation
20191001 AWS Black Belt Online Seminar AWS Lake Formation
 
20210216 AWS Black Belt Online Seminar AWS Database Migration Service
20210216 AWS Black Belt Online Seminar AWS Database Migration Service20210216 AWS Black Belt Online Seminar AWS Database Migration Service
20210216 AWS Black Belt Online Seminar AWS Database Migration Service
 
DeNA の AWS アカウント管理とセキュリティ監査自動化
DeNA の AWS アカウント管理とセキュリティ監査自動化DeNA の AWS アカウント管理とセキュリティ監査自動化
DeNA の AWS アカウント管理とセキュリティ監査自動化
 
20211109 bleaの使い方(基本編)
20211109 bleaの使い方(基本編)20211109 bleaの使い方(基本編)
20211109 bleaの使い方(基本編)
 
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
 
20191016 AWS Black Belt Online Seminar Amazon Route 53 Resolver
20191016 AWS Black Belt Online Seminar Amazon Route 53 Resolver20191016 AWS Black Belt Online Seminar Amazon Route 53 Resolver
20191016 AWS Black Belt Online Seminar Amazon Route 53 Resolver
 
20180221 AWS Black Belt Online Seminar AWS Lambda@Edge
20180221 AWS Black Belt Online Seminar AWS Lambda@Edge20180221 AWS Black Belt Online Seminar AWS Lambda@Edge
20180221 AWS Black Belt Online Seminar AWS Lambda@Edge
 

Similar to 20180509 AWS Black Belt Online Seminar Amazon GuardDuty

Amazon guard duty_security_recap
Amazon guard duty_security_recapAmazon guard duty_security_recap
Amazon guard duty_security_recapTomoaki Sakatoku
 
JAWS DAYS 2018 Community-based Security
JAWS DAYS 2018 Community-based Security JAWS DAYS 2018 Community-based Security
JAWS DAYS 2018 Community-based Security Hayato Kiriyama
 
20180619 AWS Black Belt Online Seminar データレイク入門: AWSで様々な規模のデータレイクを分析する効率的な方法
20180619 AWS Black Belt Online Seminar データレイク入門: AWSで様々な規模のデータレイクを分析する効率的な方法20180619 AWS Black Belt Online Seminar データレイク入門: AWSで様々な規模のデータレイクを分析する効率的な方法
20180619 AWS Black Belt Online Seminar データレイク入門: AWSで様々な規模のデータレイクを分析する効率的な方法Amazon Web Services Japan
 
Gaming on aws 〜ゲームにおけるAWS最新活用術〜
Gaming on aws 〜ゲームにおけるAWS最新活用術〜Gaming on aws 〜ゲームにおけるAWS最新活用術〜
Gaming on aws 〜ゲームにおけるAWS最新活用術〜Amazon Web Services Japan
 
Security JAWS Amazon GuardDuty 20180223
Security JAWS Amazon GuardDuty 20180223Security JAWS Amazon GuardDuty 20180223
Security JAWS Amazon GuardDuty 20180223Hayato Kiriyama
 
エッジコンピューティングで実現できる活用シナリオ3選
エッジコンピューティングで実現できる活用シナリオ3選エッジコンピューティングで実現できる活用シナリオ3選
エッジコンピューティングで実現できる活用シナリオ3選Jun Ichikawa
 
20190122 AWS Black Belt Online Seminar Amazon Redshift Update
20190122 AWS Black Belt Online Seminar Amazon Redshift Update20190122 AWS Black Belt Online Seminar Amazon Redshift Update
20190122 AWS Black Belt Online Seminar Amazon Redshift UpdateAmazon Web Services Japan
 
Amazon Kinesis Familyを活用したストリームデータ処理
Amazon Kinesis Familyを活用したストリームデータ処理Amazon Kinesis Familyを活用したストリームデータ処理
Amazon Kinesis Familyを活用したストリームデータ処理Amazon Web Services Japan
 
The Twelve-Factor Appで考えるAWSのサービス開発
The Twelve-Factor Appで考えるAWSのサービス開発The Twelve-Factor Appで考えるAWSのサービス開発
The Twelve-Factor Appで考えるAWSのサービス開発Amazon Web Services Japan
 
Day 1 with Amazon Web Services - AWSご利用開始時に最低限おさえておきたい10のこと
Day 1 with Amazon Web Services - AWSご利用開始時に最低限おさえておきたい10のことDay 1 with Amazon Web Services - AWSご利用開始時に最低限おさえておきたい10のこと
Day 1 with Amazon Web Services - AWSご利用開始時に最低限おさえておきたい10のことAmazon Web Services Japan
 
開発者におくるサーバーレスモニタリング
開発者におくるサーバーレスモニタリング開発者におくるサーバーレスモニタリング
開発者におくるサーバーレスモニタリングAmazon Web Services Japan
 
AWS Expert Online appsyncを使ったServerlessアーキテクチャ
AWS Expert Online appsyncを使ったServerlessアーキテクチャAWS Expert Online appsyncを使ったServerlessアーキテクチャ
AWS Expert Online appsyncを使ったServerlessアーキテクチャAmazon Web Services Japan
 
Japan Wrap Up re:Invent2018
Japan Wrap Up re:Invent2018Japan Wrap Up re:Invent2018
Japan Wrap Up re:Invent2018Kameda Harunobu
 
20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatch20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatchAmazon Web Services Japan
 
AWS Black Belt Online Seminar 2018 ReInvent recap security other
AWS Black Belt Online Seminar 2018 ReInvent recap security otherAWS Black Belt Online Seminar 2018 ReInvent recap security other
AWS Black Belt Online Seminar 2018 ReInvent recap security otherAmazon Web Services Japan
 
[Sumo Logic x AWS 共催セミナー_20190829] Sumo Logic on AWS -AWS を活用したログ分析とセキュリティモニ...
[Sumo Logic x AWS 共催セミナー_20190829] Sumo Logic on AWS  -AWS を活用したログ分析とセキュリティモニ...[Sumo Logic x AWS 共催セミナー_20190829] Sumo Logic on AWS  -AWS を活用したログ分析とセキュリティモニ...
[Sumo Logic x AWS 共催セミナー_20190829] Sumo Logic on AWS -AWS を活用したログ分析とセキュリティモニ...Takanori Ohba
 
JAWS-UG アーキテクチャ専門支部 re:Invent Management Tools ダイジェスト
JAWS-UG アーキテクチャ専門支部 re:Invent  Management Tools ダイジェストJAWS-UG アーキテクチャ専門支部 re:Invent  Management Tools ダイジェスト
JAWS-UG アーキテクチャ専門支部 re:Invent Management Tools ダイジェストYukitaka Ohmura
 

Similar to 20180509 AWS Black Belt Online Seminar Amazon GuardDuty (20)

Amazon guard duty_security_recap
Amazon guard duty_security_recapAmazon guard duty_security_recap
Amazon guard duty_security_recap
 
JAWS DAYS 2018 Community-based Security
JAWS DAYS 2018 Community-based Security JAWS DAYS 2018 Community-based Security
JAWS DAYS 2018 Community-based Security
 
20180619 AWS Black Belt Online Seminar データレイク入門: AWSで様々な規模のデータレイクを分析する効率的な方法
20180619 AWS Black Belt Online Seminar データレイク入門: AWSで様々な規模のデータレイクを分析する効率的な方法20180619 AWS Black Belt Online Seminar データレイク入門: AWSで様々な規模のデータレイクを分析する効率的な方法
20180619 AWS Black Belt Online Seminar データレイク入門: AWSで様々な規模のデータレイクを分析する効率的な方法
 
Gaming on aws 〜ゲームにおけるAWS最新活用術〜
Gaming on aws 〜ゲームにおけるAWS最新活用術〜Gaming on aws 〜ゲームにおけるAWS最新活用術〜
Gaming on aws 〜ゲームにおけるAWS最新活用術〜
 
Security JAWS Amazon GuardDuty 20180223
Security JAWS Amazon GuardDuty 20180223Security JAWS Amazon GuardDuty 20180223
Security JAWS Amazon GuardDuty 20180223
 
エッジコンピューティングで実現できる活用シナリオ3選
エッジコンピューティングで実現できる活用シナリオ3選エッジコンピューティングで実現できる活用シナリオ3選
エッジコンピューティングで実現できる活用シナリオ3選
 
20190122 AWS Black Belt Online Seminar Amazon Redshift Update
20190122 AWS Black Belt Online Seminar Amazon Redshift Update20190122 AWS Black Belt Online Seminar Amazon Redshift Update
20190122 AWS Black Belt Online Seminar Amazon Redshift Update
 
AWS Nightschool20180618
AWS Nightschool20180618AWS Nightschool20180618
AWS Nightschool20180618
 
Amazon Kinesis Familyを活用したストリームデータ処理
Amazon Kinesis Familyを活用したストリームデータ処理Amazon Kinesis Familyを活用したストリームデータ処理
Amazon Kinesis Familyを活用したストリームデータ処理
 
AWS All Stars ~Lightning Talks x 13~
AWS All Stars ~Lightning Talks x 13~AWS All Stars ~Lightning Talks x 13~
AWS All Stars ~Lightning Talks x 13~
 
The Twelve-Factor Appで考えるAWSのサービス開発
The Twelve-Factor Appで考えるAWSのサービス開発The Twelve-Factor Appで考えるAWSのサービス開発
The Twelve-Factor Appで考えるAWSのサービス開発
 
Day 1 with Amazon Web Services - AWSご利用開始時に最低限おさえておきたい10のこと
Day 1 with Amazon Web Services - AWSご利用開始時に最低限おさえておきたい10のことDay 1 with Amazon Web Services - AWSご利用開始時に最低限おさえておきたい10のこと
Day 1 with Amazon Web Services - AWSご利用開始時に最低限おさえておきたい10のこと
 
開発者におくるサーバーレスモニタリング
開発者におくるサーバーレスモニタリング開発者におくるサーバーレスモニタリング
開発者におくるサーバーレスモニタリング
 
AWS Expert Online appsyncを使ったServerlessアーキテクチャ
AWS Expert Online appsyncを使ったServerlessアーキテクチャAWS Expert Online appsyncを使ったServerlessアーキテクチャ
AWS Expert Online appsyncを使ったServerlessアーキテクチャ
 
Japan wrapup reinvent2018
Japan wrapup reinvent2018Japan wrapup reinvent2018
Japan wrapup reinvent2018
 
Japan Wrap Up re:Invent2018
Japan Wrap Up re:Invent2018Japan Wrap Up re:Invent2018
Japan Wrap Up re:Invent2018
 
20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatch20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatch
 
AWS Black Belt Online Seminar 2018 ReInvent recap security other
AWS Black Belt Online Seminar 2018 ReInvent recap security otherAWS Black Belt Online Seminar 2018 ReInvent recap security other
AWS Black Belt Online Seminar 2018 ReInvent recap security other
 
[Sumo Logic x AWS 共催セミナー_20190829] Sumo Logic on AWS -AWS を活用したログ分析とセキュリティモニ...
[Sumo Logic x AWS 共催セミナー_20190829] Sumo Logic on AWS  -AWS を活用したログ分析とセキュリティモニ...[Sumo Logic x AWS 共催セミナー_20190829] Sumo Logic on AWS  -AWS を活用したログ分析とセキュリティモニ...
[Sumo Logic x AWS 共催セミナー_20190829] Sumo Logic on AWS -AWS を活用したログ分析とセキュリティモニ...
 
JAWS-UG アーキテクチャ専門支部 re:Invent Management Tools ダイジェスト
JAWS-UG アーキテクチャ専門支部 re:Invent  Management Tools ダイジェストJAWS-UG アーキテクチャ専門支部 re:Invent  Management Tools ダイジェスト
JAWS-UG アーキテクチャ専門支部 re:Invent Management Tools ダイジェスト
 

More from Amazon Web Services Japan

202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)Amazon Web Services Japan
 
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFSAmazon Web Services Japan
 
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device Defender202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device DefenderAmazon Web Services Japan
 
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現Amazon Web Services Japan
 
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...Amazon Web Services Japan
 
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデートAmazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデートAmazon Web Services Japan
 
20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したこと20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したことAmazon Web Services Japan
 
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用Amazon Web Services Japan
 
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdfAmazon Web Services Japan
 
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介Amazon Web Services Japan
 
Amazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDDAmazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDDAmazon Web Services Japan
 
マルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことマルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことAmazon Web Services Japan
 
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチAmazon Web Services Japan
 
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介Amazon Web Services Japan
 
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer ProfilesAmazon Web Services Japan
 
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するためにAmazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するためにAmazon Web Services Japan
 
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨Amazon Web Services Japan
 
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介Amazon Web Services Japan
 
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介Amazon Web Services Japan
 

More from Amazon Web Services Japan (20)

202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
 
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
 
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device Defender202204 AWS Black Belt Online Seminar AWS IoT Device Defender
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
 
Infrastructure as Code (IaC) 談義 2022
Infrastructure as Code (IaC) 談義 2022Infrastructure as Code (IaC) 談義 2022
Infrastructure as Code (IaC) 談義 2022
 
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
 
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
 
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデートAmazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
 
20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したこと20220409 AWS BLEA 開発にあたって検討したこと
20220409 AWS BLEA 開発にあたって検討したこと
 
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
 
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
 
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
 
Amazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDDAmazon QuickSight の組み込み方法をちょっぴりDD
Amazon QuickSight の組み込み方法をちょっぴりDD
 
マルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのことマルチテナント化で知っておきたいデータベースのこと
マルチテナント化で知っておきたいデータベースのこと
 
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
 
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
 
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
 
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するためにAmazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
 
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
 
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
 
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
 

Recently uploaded

Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By DanielPostman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Danieldanielhu54
 
20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directory20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directoryosamut
 
UPWARD_share_company_information_20240415.pdf
UPWARD_share_company_information_20240415.pdfUPWARD_share_company_information_20240415.pdf
UPWARD_share_company_information_20240415.pdffurutsuka
 
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略Ryo Sasaki
 
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。
新人研修のまとめ       2024/04/12の勉強会で発表されたものです。新人研修のまとめ       2024/04/12の勉強会で発表されたものです。
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。iPride Co., Ltd.
 
IoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptxIoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptxAtomu Hidaka
 
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。iPride Co., Ltd.
 
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムスマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムsugiuralab
 
PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000Shota Ito
 

Recently uploaded (9)

Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By DanielPostman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Daniel
 
20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directory20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directory
 
UPWARD_share_company_information_20240415.pdf
UPWARD_share_company_information_20240415.pdfUPWARD_share_company_information_20240415.pdf
UPWARD_share_company_information_20240415.pdf
 
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
 
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。
新人研修のまとめ       2024/04/12の勉強会で発表されたものです。新人研修のまとめ       2024/04/12の勉強会で発表されたものです。
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。
 
IoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptxIoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptx
 
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
 
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムスマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システム
 
PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000
 

20180509 AWS Black Belt Online Seminar Amazon GuardDuty

  • 1. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Tomoaki Sakatoku, Partner Solutions Architect Amazon Web Services Japan 【AWS Black Belt Online Seminar】 Amazon GuardDuty Intelligent Threat Detection in the AWS Cloud
  • 2. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Who I am… 酒徳 知明 (Tomoaki Sakatoku) Partner Solutions Architect • Ecosystem • DevSecOps
  • 3. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 内容についての注意点 • 本資料では2018年5月9日時点のサービス内容および価格についてご説明しています。最新の情報はAWS 公式ウェブサイト(http://aws.amazon.com)にてご確認ください。 • 資料作成には十分注意しておりますが、資料内の価格とAWS公式ウェブサイト記載の価格に相違があった 場合、AWS公式ウェブサイトの価格を優先とさせていただきます。 • 価格は税抜表記となっています。日本居住者のお客様が東京リージョンを使用する場合、別途消費税をご 請求させていただきます。 • AWS does not offer binding price quotes. AWS pricing is publicly available and is subject to change in accordance with the AWS Customer Agreement available at http://aws.amazon.com/agreement/. Any pricing information included in this document is provided only as an estimate of usage charges for AWS services based on certain information that you have provided. Monthly charges will be based on your actual use of AWS services, and may vary from the estimates provided. 3
  • 4. Intelligent protection of your AWS accounts and workloads Amazon GuardDuty NEW ! Generally available today
  • 5. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWSセキュリティサービスの整理 お客様 データ ID・アクセス 管理 発見的統制 インフラ ストラクチャー 保護 データ 保護 インシデント レスポンス リスク コンプライアンス
  • 6. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 発見的統制 - Detective Control お客様の データ インフラ ストラクチャー 保護 データ 保護 インシデント レスポンス リスク コンプライアンス ID・アクセス 管理 発見的統制 CloudWatch CloudTrail GuardDuty • 呼び出されたAPIに関するイベントを継続的にロギング • コンプライアンスの簡素化 • セキュリティの自動化 • AWSサービスのリソース モニタリング • ログモニタリング (CloudWatch Logs) • プロアクティブ モニタリング (CloudWatch Events) • セキュリティ脅威リスクを検知・可視化 • 悪意のあるIPアドレス、異常検出、機械学習などの 統合脅威インテリジェンスを使用した脅威検知 NEW !
  • 7. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. What is Amazon GuardDuty ? • セキュリティの観点から脅威リスクを検知 するAWSマネージド・サービス • 分析のソースには下記を利用し、メタデー タの連続ストリームを分析 • VPC Flow Logs • AWS CloudTrail Event Logs • DNS Logs • 悪意のあるIPアドレス、異常検出、機械学 習などの統合脅威インテリジェンスを使用 して脅威を認識 Amazon GuardDuty
  • 8. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon GuardDuty • AWS環境における、脅威検出を目的としたマネージドサービス • 機械学習による、異常検知の仕組み • 東京含む、15のリージョンで利用可能 • エージェント、センサー、ネットワーク アプライアンス等は不要 • EC2またはIAMにおける脅威を検出 • エコシステムの充実 • シンプルなコスト体系と30日間の無料枠
  • 9. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. GuardDuty による脅威の検知 悪意のあるスキャン インスタンスへの脅威 アカウントへの脅威 Amazon GuardDuty VPC flow logs DNS Logs CloudTrail HIGH MEDIUM LOW Findingsデータ ソース脅威の種類
  • 10. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon GuardDuty - 利用可能なリージョン 東京リージョンでもご利用頂けます! • Asia Pacific (ムンバイ) • Asia Pacific (ソウル) • Asia Pacific (シンガポール) • Asia Pacific (シドニー) • Asia Pacific (東京) • Canada (セントラル) • EU (フランクフルト) • EU (アイルランド) • EU (ロンドン) • EU (パリ) • US East (北バージニア) • US East (オハイオ) • US West (北カリフォルニア) • US West (オレゴン) • South America (サンパウロ)
  • 11. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon GuardDuty の利用
  • 12. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Setting Up Amazon GuardDuty
  • 13. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon GuardDuty Service-Linked Role • GuardDutyを有効にすると、サービスにリンクされたロールとして AWSServiceRoleForAmazonGuardDutyが自動的に作成されます
  • 14. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon GuardDuty による検知
  • 15. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Demo  Subnet-A Subnet-B Bastion(踏み台) RedTeam(Kali) Windows Linux EC2 EC2
  • 16. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. amazon-guardduty-testerhttps://github.com/awslabs/amazon-guardduty-tester ※ AWS環境における侵入テスト、脆弱性テスト、その他シミュレートされたイベントには事前申請が必要です https://aws.amazon.com/jp/security/penetration-testing/
  • 17. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
  • 18. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 検知の仕組み
  • 19. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. GuardDuty Service Components AWS Accounts Threat Detection Types Data Sources Findings Trusted & Threat IP Lists Pricing
  • 20. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Threat Detection Types 悪意のあるスキャン インスタンスへの脅威 アカウントへの脅威 Instance Recon: • Port Probe/Accepted Comm • Port Scan (intra-VPC) • Brute Force Attack (IP) • Drop Point (IP) • Tor Communications Account Recon: • Tor API Call (failed) • C&C Activity • Malicious Domain Request • EC2 on Threat List • Drop Point IP • Malicious Comms (ASIS) • Bitcoin Mining • Outbound DDoS • Spambot Activity • Outbound SSH Brute Force • Unusual Network Port • Unusual Traffic Volume/Direction • Unusual DNS Requests • Domain Generated Algorithms • Malicious API Call (bad IP) • Tor API Call (accepted) • CloudTrail Disabled • Password Policy Change • Instance Launch Unusual • Region Activity Unusual • Suspicious Console Login • Unusual ISP Caller • Mutating API Calls (create, update, delete) • High Volume of Describe calls • Unusual IAM User Added Signature Based Stateless Findings Behavioral Stateful Findings and Anomaly Detections
  • 21. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. GuardDuty Service Components AWS Accounts Threat Detection Types Data Sources Findings Trusted & Threat IP Lists Pricing
  • 22. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Data Sources VPC Flow Logs VPC flow logs • VPC Flow Logs が有効でなくて も GuardDuty Findings を生成 • 一方で、中長期的なログ分析 において、VPC Flow Logs を有 効にすることは推奨 DNS Logs DNS Logs • EC2 インスタンス上から実行さ れたクエリログがDNS Logs 解 析対象 CloudTrail Events CloudTrail Events • AWS Management Console, SDKs, CLI から実行されるAPI コール含む CloudTrail イベン トログを利用
  • 23. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. GuardDuty Service Components AWS Accounts Threat Detection Types Data Sources Findings Trusted & Threat IP Lists Pricing
  • 24. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Trusted and Threat IP Lists • GuardDuty の提供する脅威インテリジェンス • 攻撃者が使用することがわかっている IP アドレスとドメインで構成 • CrowdStrike • Proofpoint • AWS Security • カスタムリストを作成することで、既知の脅威リストをカスタマイズ • Trusted IP List(ホワイトリスト) • 登録されたIPリストはホワイトリストされ、登録IPに対するアクティビティは、 GuardDutyはFindingとして検知しない • Threat IP List(ブラックリスト) • 既知の悪意のあるIPリストを登録可能。登録した脅威リストに基づき GuardDuty Findings として通知
  • 25. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Trusted IP Lists and Threat Lists
  • 26. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. GuardDuty Service Components AWS Accounts Threat Detection Types Data Sources Findings Trusted & Threat IP Lists Pricing
  • 27. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Findings AWS Management Console API / JSON Format 脅威に関する情報: • 重要度 • 頻度 • リージョン • 国 • 脅威タイプ • 影響範囲 • 攻撃元情報 脅威情報の活用: • SIEM 連携 • データ活用 • 自動アクション • それ以外の情報 • ARN • 時間 • リソース情報
  • 28. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Findings Purpose: 脅威または潜在的な攻撃リスクの主な目的 • Backdoor : AWS リソースが攻撃を受けていることを検出 • Behavior : ベースラインとは異なるアクティビティやアクティビティパターンを検出 • Crypto Currency : ビットコインやイーサリアムなどの暗号通貨に関連付けられたソフトウェアを検出 • Pentest : 既知のペンテストツールで生成されたアクティビティと類似するアクティビティを検出 • Recon : AWS 環境の脆弱性を探そうとしているアクティビティを検出 • Stealth : 攻撃アクションや形跡を隠そうとするアクティビティを検出 • Trojan : トロイの木馬プログラムが攻撃に使用されていることを検知 • Unauthorized Access : 不審なアクティビティまたアクティビティパターンの検出
  • 29. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Finding タイプ • Backdoor:EC2/XORDDOS • Backdoor:EC2/Spambot • Backdoor:EC2/C&CActivity.B!DNS • Behavior:IAMUser/InstanceLaunchUnusual • Behavior:EC2/NetworkPortUnusual • Behavior:EC2/TrafficVolumeUnusual • CryptoCurrency:EC2/BitcoinTool.A • CryptoCurrency:EC2/BitcoinTool.B!DNS • PenTest:IAMUser/KaliLinux • Recon:EC2/PortProbeUnprotectedPort • Recon:IAMUser/TorIPCaller • Recon:IAMUser/MaliciousIPCaller.Custom • Recon:IAMUser/MaliciousIPCaller • Recon:EC2/Portscan • Stealth:IAMUser/PasswordPolicyChange • Stealth:IAMUser/CloudTrailLoggingDisabled • Trojan:EC2/BlackholeTraffic • Trojan:EC2/DropPoint • Trojan:EC2/BlackholeTraffic!DNS • Trojan:EC2/DriveBySourceTraffic!DNS • Trojan:EC2/DropPoint!DNS • Trojan:EC2/DGADomainRequest.B • Trojan:EC2/DNSDataExfiltration • UnauthorizedAccess:IAMUser/TorIPCaller • UnauthorizedAccess:IAMUser/MaliciousIPCaller.Custom • UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B • UnauthorizedAccess:IAMUser/MaliciousIPCaller • UnauthorizedAccess:IAMUser/UnusualASNCaller • UnauthorizedAccess:EC2/TorIPCaller • UnauthorizedAccess:EC2/MaliciousIPCaller.Custom • UnauthorizedAccess:EC2/SSHBruteForce • UnauthorizedAccess:EC2/RDPBruteForce • UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration http://docs.aws.amazon.com/ja_jp/guardduty/latest/ug/guardduty_finding-types.html
  • 30. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 新しく追加された GuardDuty Findings https://docs.aws.amazon.com/guardduty/latest/ug/doc-history.html
  • 31. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Severity Levels for GuardDuty Findings • 検知するFindingsには重要度(Severity)を設定 • 重要度は、0.0 – 10.0 の範囲で設定 • High (重要度: 高) : Severity 7.0 – 8.9 • 例) EC2 instance / IAM user credentials 関連 • Medium (重要度: 中) : Severity 4.0 – 6.9 • 例) 大量トラフィック、通常アクティビティから外れる動き • Low (重要度: 低) : Severity 0.1 – 3.9 • 例) リソースに影響を及ぼす前にブロックされた悪意の疑いのあるアクティブティ
  • 32. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Finding 検出時のアクション GuardDuty Findings CloudWatch Events AWS Lambda
  • 33. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. amazon-guardduty-to-slack https://github.com/aws-samples/amazon-guardduty-to-slack
  • 34. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. GuardDuty Service Components AWS Accounts Threat Detection Types Data Sources Findings Trusted & Threat IP Lists Pricing
  • 35. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Pricing • GuardDuty は2つのディメンジョンの合計金額が課金 • CloudTrail Events: 分析されたAWS CloudTrailイベントの数量 (1,000,000イベントあたり)と • VPC Flow Logs/DNS Logs: 分析されたAmazon VPC Flow Logおよ びDNS Logデータの量(GBあたり) https://aws.amazon.com/guardduty/pricing/
  • 36. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon GuardDuty 30-day-Free-Trial
  • 37. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. GuardDuty Service Components AWS Accounts Threat Detection Types Data Sources Findings Trusted & Threat IP Lists Pricing
  • 38. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. …
  • 39. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Managing AWS Accounts in Amazon GuardDuty • あるAWSアカウントで検知したFindingを、他AWSアカウントのGuardDutyに 転送・統合管理することが可能 • 例えば、セキュリティ管理アカウントに他AWSアカウントのGuardDuty Findingsを集約し一元管理が可能 https://docs.aws.amazon.com/ja_jp/guardduty/latest/ug/guardduty_accounts.html
  • 40. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon CloudFormation StackSets • Infrastructure as a code • DevSecOpsを実現する主要サービス • マルチアカウント、マルチリージョン対応 • 管理者アカウント用IAMロール(Default): AWSCloudFormationStackSetAdministrationRole • ターゲットアカウント用IAMロール(Default): AWSCloudFormationStackSetExecutionRole CloudFormation
  • 41. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. CloudFormation テンプレート http://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-guardduty-detector.html
  • 42. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Demo  CloudFormation StackSets …
  • 43. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
  • 44. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon GuardDuty Cross Account • CreateMembers aws guardduty create-members --detector-id 12abc34d567e8fa901bc2d34e56789f0 -- account-details AccountId=123456789012,Email=guarddutymember@amazon.com • InviteMembers aws guardduty invite-members --detector-id 12abc34d567e8fa901bc2d34e56789f0 -- account-ids 123456789012 • CreateDetector aws guardduty create-detector --enable • AcceptInvitation aws guardduty accept-invitation --detector-id 12abc34d567e8fa901bc2d34e56789f0 -- master-id 012345678901 --invitation-id 84b097800250d17d1872b34c4daadcf5 管理者アカウント 管理対象アカウント
  • 45. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. amazon-guardduty-multiaccount-scripts https://github.com/aws-samples/amazon-guardduty-multiaccount-scripts
  • 46. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. GuardDuty Partners https://aws.amazon.com/jp/guardduty/resources/partners/
  • 47. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. まとめ – Amazon GuardDuty • 機械学習を用いた脅威検知 • エージェント導入不要・既存環境に影響を与え ずパフォーマンス劣化無し • 初期費用不要・無料期間付きで導入が容易 • CloudWatch Events/Lambdaによる検知から 対応までの自動化 • サードパーティ/エコシステム連携
  • 48. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 参考資料 • Amazon GuardDuty https://aws.amazon.com/jp/guardduty/ • Amazon GuardDuty - よくある質問 https://aws.amazon.com/jp/guardduty/faqs/ • Amazon GuardDuty Lab http://lab.gregmcconnel.net/ https://www.slideshare.net/AmazonWebServices/sid304-threat-detection-and- remediation-with-amazon-guardduty?qid=7d6e2922-6a8b-4ab7-862e- 0e057a7a2a5b&v=&b=&from_search=2
  • 49. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. オンラインセミナー資料の配置場所 AWS クラウドサービス活用資料集 • https://aws.amazon.com/jp/aws-jp-introduction/ Amazon Web Services ブログ • 最新の情報、セミナー中のQ&A等が掲載されています。 • https://aws.amazon.com/jp/blogs/news/
  • 50. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 公式Twitter/Facebook AWSの最新情報をお届けします @awscloud_jp 検索 最新技術情報、イベント情報、お役立ち情報、 お得なキャンペーン情報などを日々更新しています! もしくは http://on.fb.me/1vR8yWm
  • 51. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWSの導入、お問い合わせのご相談 AWSクラウド導入に関するご質問、お見積、資料請求をご希望のお客様は以下のリ ンクよりお気軽にご相談下さい。 https://aws.amazon.com/jp/contact-us/aws-sales/ ※「AWS 問い合わせ」で検索して下さい。
  • 52. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS Well Architected 個別技術相談会お知らせ • Well Architectedフレームワークに基づく数十個の質問項目を元に、お客様がAWS 上で構築するシステムに潜むリスクやその回避方法をお伝えする個別相談会です。 https://pages.awscloud.com/well-architected-consulting-jp.html • 参加無料 • 毎週火曜・木曜開催