ある企業のセキュリティチームが、Amazon GuardDuty からの脅威アラートを受け取りました。このアラートの根本原因を特定するために、AWS のログデータ(VPC フローログ、CloudTrail、GuardDuty の検出結果)を自動的に収集・統合し、グラフを用いた視覚的な調査機能を提供するサービスはどれですか?
Amazon Detectiveは、セキュリティインシデントの根本原因調査に特化したサービスです。VPCフローログ・CloudTrail・GuardDutyの検出結果を自動収集し、機械学習とグラフ理論を用いてリソース間の関係を視覚的に表示します。 選択肢Aの Amazon GuardDuty は脅威の「検出」を担うサービスであり、根本原因の調査・可視化機能は提供しません。 選択肢Cの AWS Security Hub は複数サービスの検出結果の「集約・優先順位付け」を担うサービスであり、グラフを用いた視覚的調査機能はありません。 選択肢Dの AWS Config はリソース構成の「変化追跡・コンプライアンス確認」を担うサービスであり、セキュリティインシデントの根本原因調査には適していません。