Amazon Web Services のセキュリティについて
Amazon Web Services のセキュリティについて、自分用のメモ書きです。ちょっとだけ加筆しました。
- SAS70(財務諸表に係る内部統制に関連する受託業務の評価の基準)取得
- FISMA(連邦情報セキュリティマネジメント法)取得
- HIPAA(医療保険の相互運用性と説明責任に関する法律)対応
- ISO 27001(情報セキュリティマネジメントシステム - ISMS)取得
- DoD 5220.22-M(国立産業セキュリティプログラム作業マニュアル)準拠の廃棄処理
- AWS セキュリティセンター
- AWS セキュリティプロセス抜粋
-
- 複数のセキュリティレベル
- ホストオペレーティングシステム:多要素認証
- ゲストオペレーティングシステム:証明書ベースのSSHv2 を使用
- ファイヤウォール:強制インバウンドファイヤウォールは、デフォルトでは拒否モードに設定
- ハイパーバイザー:ゲストOS はCPU に対して高度なアクセスをもちません。
- インスタンスの分離:物理的RAM も分離しています。
- 障害分離:インスタンスを複数のアベイラビリティゾーン(Availability Zone) だけでなく、複数の地理的に離れたリージョン(Region)に配置できる柔軟性を提供。各アベイラビリティゾーンは、障害分離が可能なようデザインされています。つまり、個々のアベイラビリティゾーンは、一般的な都市地域内で物理的に分離されており、地震や洪水での影響が同時に及ばないような場所が考慮されています。個別の無停電電源装置(UPS)やオンサイトのバックアップ生成施設に加え、さらにシングルポイントの障害の可能性を減らすために、別々の電力供給施設から異なる配管網を経由して、個別に電力供給を行なっています。これらはすべて、冗長的に、複数のTier-1 プロバイダに接続されています。
- 複数のセキュリティレベル
- ・補足資料
- クラウドめぐり日米5社がディスカッション
- Cloud Computing World 2010 基調トークセッション(後編)
- http://news.livedoor.com/article/detail/4982468/
- クラウド・コンピューティングにおける
- 情報セキュリティ管理の課題と対応
- http://www.imes.boj.or.jp/japanese/jdps/2010/10-J-24.pdf
- クラウドとは
- ユーザーが、クラウドのサービス提供者側の人間を介することなく、必要に応じてサービスの利用を開始したり設定を変更したりできること。
- 機能がネットワーク経由で提供され、標準的な仕組みを使って多様なクライアント・プラットフォームからアクセスできること。
- サービス提供者の計算資源が複数のユーザーに対してマルチテナント・モデルによって提供されるように確保されており、顧客のニーズに従って物理的・仮想的な資源が動的に割り当てられること。
- 機能が迅速かつ柔軟に提供され、ユーザーが必要に応じて使用する計算資源の量を動的に増減させることができること。
- クラウドの利用状況を監視・制御して計算資源の利用を最適化し、当該利用者とサービス提供者に報告すること。
- ユーザーが、クラウドのサービス提供者側の人間を介することなく、必要に応じてサービスの利用を開始したり設定を変更したりできること。