注目★★★★★AWS
AWSのASR、AI Toolkitで修正対応を数週間から数時間に短縮
30秒で把握
- 1AWSがASRにAI Remediation Toolkitを追加し修正開発を数週間から数時間に短縮
- 2Inspector・GuardDuty・Macieの検出結果を自動修正し100以上の制御を集中管理
- 3Email・Slack・Jira・ServiceNow通知に重大度フィルターと期限設定を追加
要約
AWSはAutomated Security Response on AWS(ASR)に4つの新機能を追加した。AI Remediation Toolkitは、安全ガードレール付きのガイドプロンプトで、任意のAI assistantを使ったカスタム修正を生成し、開発期間を数週間から数時間に短縮する。Amazon Inspector、Amazon GuardDuty、Amazon Macieの検出結果も自動修正できる。拡張Webコンソールでは、アカウント、OU、リージョン、リソースタグ単位で自動修正を集中設定でき、100以上のセキュリティ制御を管理する。AWS Security Hubの通知は、Email、Slack、Jira、ServiceNowに対応し、重大度フィルターと期限設定を利用できる。商用リージョン、GovCloud(US)、中国リージョンを含む全リージョンに展開できる。
あなたへの影響
AWSでInspector、GuardDuty、Macie、Security Hubを運用するチームは、次のスプリントでASRの自動修正範囲と通知フローを検証する。
推奨:AI生成の修正は本番適用前にガードレールとIaCコードを確認し、誤設定を防ぐ必要がある。