Automated Security Response on AWS がカスタム修復用の AI ツールキットを追加
本日、AWS は Automated Security Response on AWS (ASR) ソリューションの 4 つの新機能を発表しました。お客様は、安全性に関するガードレールを組み込んだ AI 主導のツールキットを使用して、任意の AI アシスタントでカスタム修復を生成できるようになりました。さらに、お客様は Amazon Inspector、Amazon GuardDuty、Amazon Macie の検出結果に対して、自動的に修復を実行できます。また、機能が強化されたウェブコンソールを使って、アカウント、OU、リージョン、リソースタグごとに自動修復を一元的に設定し、適用範囲を絞り込むことができます。最後に、AWS Security Hub の検出結果に関する通知を設定できます。E メール、Slack、Jira、ServiceNow に対応した新しいマルチチャネルアダプターが用意されており、重要度に基づくフィルタリングと、設定可能な期限管理を利用できます。
ASR の AI 修復ツールキットは、安全性に関するガードレールを組み込んだガイド付きプロンプトを使用することで、カスタム修復の開発時間を数週間から数時間に短縮します。これにより、設定ミスを最小限に抑え、SSM Automation の高度な専門知識への依存をなくします。対象サービスの拡大により、認証情報の侵害、パッチ未適用の脆弱性、機密データの露出に対して、手動トリアージを最小限に抑えながら自動的に対応できます。機能が強化されたウェブコンソールには、検証機能が組み込まれ、100 を超えるセキュリティコントロールを一元的に管理できます。これにより、誤りが生じやすかった DynamoDB と SSM の手動設定が不要になります。設定可能なマルチチャネル通知には、修復へのリンク、期限、IaC のコードスニペットが含まれます。これにより、チームは根本原因を修正し、迅速で責任の所在が明確な対応を確実に行えます。
Automated Security Response on AWS は、AWS GovCloud (米国) および中国リージョンを含む、すべての商用およびオプトイン AWS リージョンにデプロイできます。
詳細については、ASR ソリューションページをご覧ください。