Skip to content

ユースケースおよびアーキパターン

シナリオ:
- 不正アクセス検知
- 異常なアクティビティ監視
- 自動対応
実装:
- GuardDuty有効化
- EventBridge統合
- Lambda自動対応
graph LR
subgraph "AWS Account"
GD["GuardDuty<br/>脅威検知"]
EB["EventBridge"]
Lambda["Lambda<br/>自動対応"]
SNS["SNS通知"]
end
subgraph "Actions"
SG["SG変更"]
IAM["IAM無効化"]
Isolate["インスタンス隔離"]
end
GD -->|Finding| EB
EB --> Lambda
EB --> SNS
Lambda --> SG
Lambda --> IAM
Lambda --> Isolate
検知:
- 全リージョン有効化
- オプション機能有効化
- 組織全体で管理
対応:
- 重要度別アクション
- 自動隔離
- 通知エスカレーション

アーキテクチャ設計のポイント:

  • 全リージョン有効化
  • EventBridge自動対応
  • Security Hub統合
  • 定期的なFinding確認