質問
⚠️ この事例は公開されてから1年以上経過しています。 情報が古い可能性がありますので、ご注意ください。
🕓 事例公開日 : 2024-04-18
【背景】
外部システムとの連携機能を実装するにあたり、セキュリティ面でのリスク分析を実施しています。その中で、ネットワーク通信の制御やログ取得に関していくつか確認したい点があります。Q1. アウトバウンド通信の制限について
内部から外部への通信において、接続先に対する制限は設けられていますか?また、アプリケーションやOSレベルで許可されていない通信先への接続を制御する方法はありますか?Q2. 外部向け通信のログ取得について
内部から外部への通信ログを取得することは可能ですか?可能な場合、どのような手順で出力できますか?Q3. AWS Key Management Serviceの利用可否について
データベース接続時の認証情報などをより安全に管理するため、AWS KMSを利用することはできますか?Q4. ネットワークレイヤー3/4の通信モニタリングについて
ネットワークレイヤー3および4における通信のモニタリングは実施されていますか?どのようなログが出力されているか教えてください。回答
A1. アウトバウンド通信の制限について
Accel-Mart Plus環境では、外部への通信に対して接続先の制限は実施しておりません。また、標準サービスとしてアウトバウンド制御機能は提供しておりませんので、ご了承ください。A2. 外部向け通信のログ取得について
VPCフローログの取得は可能です。ただし、AWSが出力するログは原則としてお客様へ直接提供しておらず、VPCフローログについても同様の扱いとなります。調査が必要な場合は、以下の情報を詳細に整理した上で、サポート窓口までご依頼ください。
なお、定期的または頻繁な提供依頼はお控えいただきますようお願いいたします。
依頼時に必要な情報: ・調査対象とする期間と時刻
・依頼理由の詳細(背景、目的)
・確認したい通信内容の詳細
A3. AWS Key Management Serviceの利用可否について
Accel-Mart Plus環境では、AWS Key Management Serviceはご利用いただけませんので、ご了承ください。A4. ネットワークレイヤー3/4の通信モニタリングについて
A2でご案内した通り、VPCフローログを出力しております。それ以外の情報が必要な場合は、想定されている通信ログの種類や詳細について具体的にお知らせいただけますでしょうか。