Cloud Security– category –
-
Cloud Security
VPC Flow Logs入門|ネットワークトラフィックの可視化から不審通信の検知・ログ分析まで現場で使える実践ガイド
VPC内を流れるパケットが「どこから来て、どこへ向かったか」——オンプレで言えばNetFlowで可視化していた情報を、AWSではVPC Flow Logsで取得できます。ところが、EC2やRDSを立ち上げてもVPC Flow Logsはデフォルトで無効です。「何か不審な通信があっても... -
Cloud Security
AWS CloudHSM入門|KMSとの違い・専用HSMで鍵管理をハードウェアレベルで強化する実践ガイド
「KMSで暗号化しているから安全なはず」――そう思っていたら、コンプライアンス審査で「FIPS 140-2 Level 3のHSMが必要」と指摘されて焦った、というケースはクラウド移行現場では珍しくない話だ。 AWS KMSは使い勝手が良く、S3やRDSとの連携も簡単だが、鍵... -
Cloud Security
AWS Detective入門|GuardDutyアラートを深掘り調査してセキュリティインシデント対応を効率化する実践ガイド
GuardDutyが「不審なAPIコールがあった」と警告を出してきた。でも、それだけではどこまで調べればいいかわからない。どのユーザーが、いつ、どのリソースにアクセスしていたのか——そういった文脈を手動で掘り起こすのは想像以上に時間がかかる。 オンプレ... -
Cloud Security
AWS Network Firewall入門|WAFとの違い・ステートフル検査・IDS機能を現場で活かす設計と運用ガイド
「セキュリティグループとNACLで十分だと思っていたのに、特定ドメインへの通信だけ遮断してほしい、という要件が出てきて困っている」――クラウド移行後のインフラエンジニアから、こういう相談をよく受けます。 AWS WAFはHTTP/HTTPSに特化したL7フィルタ... -
Cloud Security
Splunk同梱DBの未認証RCE(CVE-2026-20253)に学ぶ|クラウド構成における同梱DB・サイドカーの認証ギャップと責任分界の設計
「Splunkの脆弱性が騒ぎになっているが、うちはSplunk Cloudだから関係ないと言われた。なぜ関係ないのか、説明できるか」 2026年6月にCISAのKEV(既知の悪用脆弱性)カタログへ登録されたSplunk EnterpriseのCVE-2026-20253は、製品本体ではなく「同梱さ... -
Cloud Security
CrowdStrikeがFrost Radarランタイム保護で首位|CSPMとCWPPの違いから読み解くクラウド防御の選定軸
「CSPMはもう入れている。それなのに、なぜランタイム保護をもう一本足せと言われるのか」 クラウドのセキュリティツールを検討していると、CSPM・CWPP・CNAPPと似た略語が並び、どこまで重ねれば守れるのかが見えにくくなります。オンプレのサーバーを20... -
Cloud Security
AWS IAM Access Analyzer入門|意図しない外部公開を検知してクラウドリソースのアクセス制御を強化する実践ガイド
「S3バケットを設定したけど、本当に外部から見えていないか不安」「IAMロールに余計な権限がついているかもしれないが、全部手動で確認するのは現実的ではない」――クラウドのアクセス制御はオンプレに比べて格段に複雑で、設定ミスが静かに潜んでいること... -
Cloud Security
ゼロトラストセキュリティ入門|オンプレ境界防御からクラウド時代の「信頼しない設計」へ移行する実践ガイド
「社内ネットワークに入れたら、もう安全」という前提で設計してきたオンプレの境界防御。でもクラウド時代に入り、その前提が根底から崩れつつあります。リモートワークが標準化し、SaaSの利用が広がり、境界そのものが曖昧になった今、旧来のVPN+ファイ... -
Cloud Security
IFS×NECの日本データ主権クラウド「IFS Cloud Kaname」|ソブリンクラウドが実務に与える5つの論点
「データを日本国内に置いてあれば、それで主権は守れているのか」——この問いに即答できるインフラエンジニアは、意外と多くありません。IFSとNECが日本市場向けのソブリンクラウド「IFS Cloud Kaname」を打ち出したというニュースは、単なる新サービスの... -
Cloud Security
サーバーワークスが扱う「Wiz」とは|マルチクラウド×AIアラート疲労を解消する運用設計思想
「Wizというツールが話題だけど、CSPMとどう違うのか。アラート疲労を本当に解消できるのか」 オンプレ時代の監視で「SNMPトラップが毎朝500件、見るのを諦める」という感覚を味わったエンジニアほど、今のマルチクラウド運用に同じ気配を感じているのでは...