View a markdown version of this page

AWS セキュリティエージェントのインフラストラクチャセキュリティ - AWS セキュリティエージェント

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS セキュリティエージェントのインフラストラクチャセキュリティ

マネージドサービスである AWS セキュリティエージェントは、AWS グローバルネットワークセキュリティで保護されています。AWS セキュリティサービスと AWS がインフラストラクチャを保護する方法については、「AWS クラウドセキュリティ」を参照してください。インフラストラクチャセキュリティのベストプラクティスを使用して AWS 環境を設計するには、AWS Well-Architected フレームワーク「セキュリティ」を参照してください。

ネットワークの隔離

AWS セキュリティエージェントは、AWS コンソールと AWS セキュリティエージェントウェブアプリケーションを介してアクセスされるフルマネージドサービスです。サービスへのアクセスは、ID プロバイダーと統合できる AWS Identity and Access Management (IAM) または AWS IAM Identity Center を通じて制御されます。

AWS セキュリティエージェントは、AWS PrivateLink を搭載したインターフェイス VPC エンドポイントをサポートしているため、パブリックインターネットを経由することなく、VPC からサービス APIs にプライベートにアクセスできます。詳細については、「AWS セキュリティエージェントとインターフェイス VPC エンドポイント (AWS PrivateLink)」を参照してください。

AWS セキュリティエージェントでは、ターゲットアプリケーションおよびコントロールプレーンオペレーションでペネトレーションテストを実行するためにインターネットアクセスが必要です。このサービスはテストに AWS マネージドインフラストラクチャを使用し、EC2 インスタンスやその他のコンピューティングリソースをアカウントにプロビジョニングしません。ペネトレーションテスト用に VPC アクセスを設定すると、セキュリティエージェントはサブネットに ENI を作成しますが、この ENI にはパブリック IP アドレスがありません。詳細については、「エージェントをプライベート VPC リソースに接続する」を参照してください。

マルチテナンシーとリソース分離

AWS セキュリティエージェントはマルチテナントサービスです。セキュリティレビュー、検出結果、顧客データは、個々の AWS アカウントに分離され、保管時に暗号化されます。AWS は、ある顧客のセキュリティテストアクティビティが別の顧客のパフォーマンスや機密性に影響を与えないように、標準のインフラストラクチャ分離コントロールを適用します。