ある企業のセキュリティチームは、AWS環境内で発生する不審なAPIコール、侵害された可能性のあるEC2インスタンス、意図しない外部へのデータ転送などの脅威を自動的に検出したいと考えています。追加のエージェントやソフトウェアをインストールすることなく、機械学習を活用した脅威検出を実現できるAWSサービスはどれですか?
Amazon GuardDutyは、VPCフローログ・CloudTrailログ・DNSログなどを継続的に分析し、機械学習を用いて脅威を自動検出するサービスです。エージェントのインストール不要で、有効化するだけで利用できます。 選択肢AのAWS Inspectorは、EC2インスタンスやコンテナの既知の脆弱性をスキャンするサービスであり、不審な挙動のリアルタイム検出はGuardDutyの役割です。 選択肢BのAmazon GuardDutyは、エージェント不要でCloudTrailやVPCフローログを機械学習で分析し、不審なAPIコールや侵害の可能性があるインスタンスを自動検出します。 選択肢CのAWS Security Hubは、GuardDutyやInspectorなど複数のセキュリティサービスからの検出結果を一元管理・可視化するサービスです。脅威の直接検出は行いません。 選択肢DのAmazon Detectiveは、GuardDutyが検出した脅威に対して根本原因を調査・分析するサービスであり、検出後の深掘り調査フェーズで活用します。