やーまんぶろぐ

気が向いた時にだけ書くブログ

2017/12/14 AWS re:Invent 2017 Security re:Cap 参加レポート

今さらですが、AWS re:Invent 2017 Security re:Capの参加レポートになります。
connpass.com

公式の開催報告ブログがありました。資料もこちらから参照可能です。
aws.typepad.com

AWS Single Sign-On AWSソリューションアーキテクト 辻 義一さん


re:Inventと今後のdwangoでのAWSセキュリティについて 株式会社ドワンゴ 鈴木 栄伍さん

re InventのEBCにて、AWSの技術者に直接話を聞けるみたいですね。

re Inventの中で登壇者が一番ためになったセッションとのことです。

Amazon GuardDuty AWSパートナーソリューションアーキテクト 酒徳 知明さん


AWS re:Invent 2017振り返り SOCの立場からみたre:Invent 株式会社リクルートテクノロジーズ 安東 美穂さん


Security re:Cap 2017 トレンドマイクロ株式会社 姜 貴日 さん

資料のp10にGuardDutyとDeepSecurityの違いが載っています。

検出と遮断というのが大きく異なりますが、ポートスキャン、C&C通信、ブルーとフォースなど対応する脅威は被っているように見えますね。
多層防御なのでどっちかという話ではないかもしれないですが。

さっそくGuardDutyとDeepSecurity連携のコードが提供されていました。
AWSのマネージドIDSとDeepSecurityのIPSが連携するとセキュリティを向上させることができそうですね。