Amazon Web Services ブログ

Category: General

AWS Shield Advanced のフローログで DDoS 攻撃を可視化する

これまでDDoS攻撃のトラフィックを再構成するには、攻撃が終わった後に複数のデータソースを組み合わせる必要がありました。AWS Shield Advancedの攻撃フローログはこの課題を解決する機能で、攻撃中にトラフィックのメタデータをキャプチャすることで、攻撃元の特定、緩和策の検証、既存の分析パイプラインへのデータ投入をリアルタイムに行えるようになります。ログの配信先はAmazon S3、Amazon CloudWatch Logs、Amazon Data Firehoseの3つから選択でき、他のAWSフローログと同じCloudWatch Logs配信インフラを利用するため、既存の監視・分析ツールにそのまま統合することができます。このブログでは、Shield Advanced攻撃フローログがDDoSイベント中にどのようにメタデータをキャプチャするか、各フィールドの意味、フローログの有効化と設定方法について解説しています。

【開催報告 & 資料公開】Security for App Builders #2 〜AI Agent の認可管理〜

AI Agent が企業のワークフローに組み込まれ始めている中で、「エージェントにどこまでの権限を持たせるべきか」「ユーザーの操作として実行されるべきなのか、エージェント自身の権限で実行されるべきなのか」といった設計判断に悩まれている方は多いのではないでしょうか。従来のアプリケーションとは異なり、エージェントは自律的にツールを呼び出し外部リソースへアクセスするため、認証・認可の設計にも新しい考え方が必要になります。こうした課題に取り組む開発者・セキュリティエンジニアの皆様を対象に、2026 年 5 月 22 日、AWS 麻布台ヒルズオフィスにて「Security for App Builders #2」を開催しました。ご参加いただきました皆様には、改めて御礼申し上げます。

本ブログでは、当日の各セッションの概要をお伝えするとともに、発表資料を公開いたします。AI Agent のアイデンティティ制御に関心をお持ちの方にとって、設計の出発点となる情報が得られる内容になっていますので、ぜひご覧ください。

週刊生成AI with AWS – 2026/6/8 週

週刊生成 AI with AWS, エージェント型サービスが続々登場した 2026 年 6 月 8 日号 – タキヒヨー株式会社様、株式会社エイチビーソフトスタジオ様の国内事例ブログを紹介。また、Claude Fable 5 の発表や AWS FinOps Agent、AWS DevOps Agent、Amazon Bedrock AgentCore、Kiro の最新アップデートなどのブログ記事も。サービスアップデートでは Gemma 4 や OpenAI GPT-5.5 の Amazon Bedrock 提供、AI を活用したコスト調査機能をはじめとする 9 件のアップデートを紹介。

AWS Summit 2026 Supply Chainブースのご紹介

数日かかるサプライチェーンの意思決定を、AI エージェントへの一言で数分に短縮できるとしたら? このブログでは、AWS Summit Japan 2026 の Supply Chain ブースで展示するデモの仕組みと技術的な裏側を詳しく紹介しています。ぜひご一読ください!