企業のセキュリティ運用チームは複数 VPC 環境の EC2 インスタンスについて、セキュリティ監査のために TCP フラグ・パケットレベル送受信元 IP・フロー転送方向の情報を取得し、SIEM プラットフォームにリアルタイムで低遅延配信する必要があります。運用の複雑さを最小限に抑えながらこの要件を実現する構成として最も適切なものはどれですか?
VPC フローログの拡張フィールドで TCP フラグや転送方向を記録でき、Amazon Data Firehose への直接配信により CloudWatch Logs を経由せず最小遅延で SIEM に転送できる。