今日を知り、明日を変えるシステム運用メディア

Amazon GuardDuty マルウェア防御 for S3 が AWS GovCloud (米国) リージョンで利用可能に

Amazon GuardDuty マルウェア防御 for S3 が AWS GovCloud (米国) リージョンで利用可能に

本記事は、2025 年 3 月 13 日にAWS公式サイトの What’s New with AWS? に掲載された英語記事を自動翻訳したものです。

ニュース内容

本日、Amazon Web Services (AWS) は、AWS GovCloud (米国) リージョンで Amazon S3 向け Amazon GuardDuty マルウェア保護の提供開始を発表しました。この GuardDuty マルウェア保護の拡張により、Amazon S3 バケットに新しくアップロードされたオブジェクトをスキャンして、潜在的なマルウェア、ウイルス、その他の疑わしいアップロードを検出し、下流のプロセスに取り込まれる前に隔離する措置を講じることができます。

GuardDuty は、お客様が何百万もの Amazon S3 バケットと AWS アカウントを保護するのに役立ちます。Amazon S3 向け GuardDuty マルウェア保護は AWS によって完全に管理されており、コンピューティング インフラストラクチャがお客様に代わって運用されるため、データ スキャン パイプラインの管理に通常伴う運用上の複雑さとオーバーヘッドが軽減されます。この機能により、アプリケーション所有者は組織の S3 バケットのセキュリティをより細かく制御できます。アカウントでコア GuardDuty が有効になっていない場合でも、S3 向け GuardDuty マルウェア保護を有効にすることができます。アプリケーション所有者は、Amazon EventBridge を使用してスキャン結果を自動的に通知され、検疫バケットへの分離などのダウンストリームワークフローを構築したり、ユーザーやアプリケーションが特定のオブジェクトにアクセスできないようにするタグを使用してバケットポリシーを定義したりすることができます。

Amazon S3 向け GuardDuty マルウェア保護は、中国リージョンを除く、GuardDuty が利用可能なすべての AWS リージョンで利用できます。

原文

Today, Amazon Web Services (AWS) announces the availability of Amazon GuardDuty Malware Protection for Amazon S3 in AWS GovCloud (US) regions. This expansion of GuardDuty Malware Protection allows you to scan newly uploaded objects to Amazon S3 buckets for potential malware, viruses, and other suspicious uploads and take action to isolate them before they are ingested into downstream processes.

GuardDuty helps customers protect millions of Amazon S3 buckets and AWS accounts. GuardDuty Malware Protection for Amazon S3 is fully managed by AWS, alleviating the operational complexity and overhead that normally comes with managing a data-scanning pipeline, with compute infrastructure operated on your behalf. This feature also gives application owners more control over the security of their organization’s S3 buckets; they can enable GuardDuty Malware Protection for S3 even if core GuardDuty is not enabled in the account. Application owners are automatically notified of the scan results using Amazon EventBridge to build downstream workflows, such as isolation to a quarantine bucket, or define bucket policies using tags that prevent users or applications from accessing certain objects.

GuardDuty Malware Protection for Amazon S3 is available in all AWS Regions where GuardDuty is available, excluding China Regions.

引用元:Amazon GuardDuty Malware Protection for S3 now available in AWS GovCloud (US) Regions

人気の記事

最新情報をお届けします!

最新のITトレンドやセキュリティ対策の情報を、メルマガでいち早く受け取りませんか?ぜひご登録ください

メルマガ登録