このページの本文へ

「AWS Summit Japan 2025」レポート

DDoS攻撃への防御が強化 エンジニアの負荷を軽減する自動化も

re:Inforceのセキュリティ新発表 AWS Summitのブース担当者が熱心に説明してくれた

2025年07月11日 17時00分更新

文● 大谷イビサ 編集●ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 6月25・26日に開催された「AWS Summit 2025」のブースでは、イベントの前週に開催された「AWS re:Inforce 2025」の新発表が披露されていた。ブースの担当者が熱心に説明してくれたので、新発表について解説してみたい。

AWS Summit 2025ではre:Inforceの新発表を披露

AWSセキュリティにフォーカスしたイベントの新発表を追う

 AWS re:Inforceは、AWSのセキュリティにフォーカスしたイベント。年次カンファレンスであるAWS re:Inventから分岐したイベントとは言え、グローバルから多くのセキュリティ担当者が集まる。ペンシルベニア州フィラデルフィアで開催された今年のAWS re:Inforce 2025は、AWS Summit 2025の1週間前の6月16日~18日に開催。約350ものセッションが行なわれ、約5000人が参加したという。

 数多くの新発表が行なわれたが、1つ目に紹介されたのは「AWS Security Hub」の強化だ。AWS Security HubはAWSの各サービスやサードパーティのアラートを集約するサービスで、AWS環境のセキュリティを確保するためのベストプラクティスを自動チェックするCloud Security Posture Management (CSPM)やリスクの可視化機能も提供している。今回は新たにリスクの相関分析機能が追加され、アラートや脆弱性の関連性を分析し、攻撃のパスがわかるようになった。「エクスポージャーサマリーウィジェット」では、脆弱性の優先順位が表示される。

 また、AWSのデータソースやログを定期的にモニタリングし、脅威を検出する「Amazon GuardDuty」では拡張脅威検出を強化。新たにAmazon Elastic Kubernetes Service(Amazon EKS)上で実行されるアプリケーションの保護が可能になった。システム全体のセキュリティシグナルを接続し、一連の攻撃チェーンを検知し、コンテナ環境においても複雑な多段階攻撃を特定できるようになる。

AWS WAFではDDoS攻撃対応が強化 ルールの適応をより迅速に

 DDoS攻撃を保護する「AWS Shield」では、新たにNetwork Security Directorがプレビュー版として提供された。これはユーザー環境のネットワークやセキュリティリソースを自動検出し、SQLインジェクションやDDoS攻撃に対する脆弱性を特定。重要度別に問題を表示するダッシュボードと手順を提示し、ネットワーク構成やセキュリティ設定の不備を洗い出せる。新たにAIアシスタント「Amazon Q Developer」にも対応し、ベストプラクティスに適合しているかなどを、自然言語で問い合わせることができる。

 re:Inforce前の発表では、Web Application FirewallであるAWS WAFにアプリケーションレイヤーのDDoS攻撃の保護とマネージドルールが追加された点に注目したい。従来のWAFは脅威検知からルールが適用されるまで時間がかかっていたが、このマネージドルールグループでは疑わしいリクエストに対して、数秒レベルで特定アドレスからのトラフィック遮断などのルールを適用できるという。

 多くの企業が自社システムをクラウドに置くようになったことで、AWSへの攻撃は苛烈なものになっている。こうした中、AWSでもセキュリティを最重要事項として位置づけ、サービスの強化を進めている。今回の新発表は、DDoS攻撃の防御や巧妙化した攻撃の洗い出しなどの機能を強化しつつ、処理の自動化を進めることで、エンジニアの負荷を軽減させる取り組みとして注目される。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

アクセスランキング

  1. 1位

    TECH

    フォーティネットの「SSL-VPN廃止」 IPsec移行と脱VPN、それぞれの注意点を総ざらい

  2. 2位

    ソフトウェア・仮想化

    「SaaSの死」の影響は感じない ― グローバル以上に好調な日本市場、ServiceNow鈴木社長が語る

  3. 3位

    ネットワーク

    ネットワークとセキュリティの統合に強み 通信事業者系ZTNA/SASEサービス3選

  4. 4位

    TECH

    「蟻の一穴」となるリモートアクセスVPNの脆弱性 ZTNA/SASEはなぜ必要か?

  5. 5位

    デジタル

    海外駐在員の負担を軽減し、ワンチームへ kintoneは言語と文化の壁を越える「翻訳の魔法」

  6. 6位

    ビジネス

    医療費5兆円抑制につながる“国産ヘルスケア基盤”構築へ SMBC×富士通×ソフトバンクが業務連携

  7. 7位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  8. 8位

    サーバー・ストレージ

    「30%ではなく“30倍”の生産性向上へ」 AIエージェント時代に求められるIT基盤、マイケル・デル氏が語る

  9. 9位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  10. 10位

    ITトピック

    AIセキュリティで必要な6つの対策/20代の半数が「検索エンジンを使わない」/生成AIツールはエンジニアの「業務インフラ」へ、ほか

集計期間:
2026年05月19日~2026年05月25日
  • 角川アスキー総合研究所