
AWS Verified Access が FedRAMP High および Moderate 認証を取得

AWS Verified Access が FedRAMP High および Moderate 認証を取得

本記事は、2025 年 3 月 14 日にAWS公式サイトの What’s New with AWS? に掲載された英語記事を自動翻訳したものです。


AWS Verified Access は、AWS GovCloud リージョンでは FedRAMP High 認定サービスであり、AWS US East および US West 商用リージョンでは FedRAMP Moderate 認定サービスです。連邦政府機関、公共部門組織、および FedRAMP コンプライアンス要件を持つその他の企業は、AWS Verified Access を活用して、企業の HTTP、非 HTTP アプリケーション、およびインフラストラクチャ リソースへの安全な VPN なしのアクセスを実現できるようになりました。AWS Zero Trust 原則に基づいて構築された Verified Access を使用すると、セキュリティとスケーラビリティを強化したどこからでも作業できるモデルを実装できます。

AWS Verified Access を使用すると、管理者はユーザーの ID とデバイスの状態に基づいてきめ細かなアクセス ポリシーを定義できます。接続リクエストごとにアクセスを評価し、アクティブな接続を継続的に監視して、アクセス ポリシーで指定されたセキュリティ要件が満たされない場合は接続を終了します。たとえば、コンプライアンスに準拠した管理対象デバイスを使用する Finance グループの認証済みユーザーのみに Finance アプリケーションへのアクセスを許可するアクセス ポリシーを一元的に定義できます。さらに、Verified Access を使用すると、データベース、EC2 インスタンスで実行されている SAP や git リポジトリなどの非 HTTP(S) アプリケーションやリソースへのアクセスを有効にすることもできます。Verified Access を使用すると、セキュリティ要件が類似するすべてのアプリケーションとリソースのアクセス ポリシーを単一のインターフェイスから一元的に作成、グループ化、管理できるため、セキュリティ操作が簡素化されます。

AWS Verified Access の詳細については、製品ページをご覧ください。


AWS Verified Access is a FedRAMP High authorized service in the AWS GovCloud Regions and a FedRAMP Moderate authorized service in the AWS US East and US West commercial regions. Federal agencies, public sector organizations, and other enterprises with FedRAMP compliance requirements can now leverage AWS Verified Access to enable secure VPN-less access to corporate HTTP, non-HTTP applications, and infrastructure resources. Built based on AWS Zero Trust principles, you can use Verified Access to implement a work-from-anywhere model with added security and scalability.

AWS Verified Access allows admins to define fine-grained access policies based upon a user’s identity and device posture. It evaluates access for each and every connection request and continuously monitors active connections, terminating connections when security requirements specified in the access policies aren’t met. For example, you can centrally define access policies granting Finance applications access only to authenticated users of the Finance group using compliant and managed devices. Further, you can also use Verified Access to enable access to non-HTTP(S) applications and resources such as databases, and SAP and git-repositories running on EC2 instances. Verified Access simplifies your security operations by allowing you to centrally create, group, and manage access policies for all applications and resources with similar security requirements from a single interface.

To learn more about AWS Verified Access, visit the product page.

引用元:AWS Verified Access achieves FedRAMP High and Moderate authorization



