このページの本文へ

「AWS Summit Japan 2025」レポート

DDoS攻撃への防御が強化 エンジニアの負荷を軽減する自動化も

re:Inforceのセキュリティ新発表 AWS Summitのブース担当者が熱心に説明してくれた

2025年07月11日 17時00分更新

文● 大谷イビサ 編集●ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 6月25・26日に開催された「AWS Summit 2025」のブースでは、イベントの前週に開催された「AWS re:Inforce 2025」の新発表が披露されていた。ブースの担当者が熱心に説明してくれたので、新発表について解説してみたい。

AWS Summit 2025ではre:Inforceの新発表を披露

AWSセキュリティにフォーカスしたイベントの新発表を追う

 AWS re:Inforceは、AWSのセキュリティにフォーカスしたイベント。年次カンファレンスであるAWS re:Inventから分岐したイベントとは言え、グローバルから多くのセキュリティ担当者が集まる。ペンシルベニア州フィラデルフィアで開催された今年のAWS re:Inforce 2025は、AWS Summit 2025の1週間前の6月16日~18日に開催。約350ものセッションが行なわれ、約5000人が参加したという。

 数多くの新発表が行なわれたが、1つ目に紹介されたのは「AWS Security Hub」の強化だ。AWS Security HubはAWSの各サービスやサードパーティのアラートを集約するサービスで、AWS環境のセキュリティを確保するためのベストプラクティスを自動チェックするCloud Security Posture Management (CSPM)やリスクの可視化機能も提供している。今回は新たにリスクの相関分析機能が追加され、アラートや脆弱性の関連性を分析し、攻撃のパスがわかるようになった。「エクスポージャーサマリーウィジェット」では、脆弱性の優先順位が表示される。

 また、AWSのデータソースやログを定期的にモニタリングし、脅威を検出する「Amazon GuardDuty」では拡張脅威検出を強化。新たにAmazon Elastic Kubernetes Service(Amazon EKS)上で実行されるアプリケーションの保護が可能になった。システム全体のセキュリティシグナルを接続し、一連の攻撃チェーンを検知し、コンテナ環境においても複雑な多段階攻撃を特定できるようになる。

AWS WAFではDDoS攻撃対応が強化 ルールの適応をより迅速に

 DDoS攻撃を保護する「AWS Shield」では、新たにNetwork Security Directorがプレビュー版として提供された。これはユーザー環境のネットワークやセキュリティリソースを自動検出し、SQLインジェクションやDDoS攻撃に対する脆弱性を特定。重要度別に問題を表示するダッシュボードと手順を提示し、ネットワーク構成やセキュリティ設定の不備を洗い出せる。新たにAIアシスタント「Amazon Q Developer」にも対応し、ベストプラクティスに適合しているかなどを、自然言語で問い合わせることができる。

 re:Inforce前の発表では、Web Application FirewallであるAWS WAFにアプリケーションレイヤーのDDoS攻撃の保護とマネージドルールが追加された点に注目したい。従来のWAFは脅威検知からルールが適用されるまで時間がかかっていたが、このマネージドルールグループでは疑わしいリクエストに対して、数秒レベルで特定アドレスからのトラフィック遮断などのルールを適用できるという。

 多くの企業が自社システムをクラウドに置くようになったことで、AWSへの攻撃は苛烈なものになっている。こうした中、AWSでもセキュリティを最重要事項として位置づけ、サービスの強化を進めている。今回の新発表は、DDoS攻撃の防御や巧妙化した攻撃の洗い出しなどの機能を強化しつつ、処理の自動化を進めることで、エンジニアの負荷を軽減させる取り組みとして注目される。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  3. 3位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

  6. 6位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  9. 9位

    TECH

    業界横断で“サイバー攻撃から供給網を死守” NTT・アサヒ・トライアルらが「流通ISAC」始動

  10. 10位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

集計期間:
2026年04月08日~2026年04月14日
  • 角川アスキー総合研究所