

# 主要な AWS のサービス
<a name="key-aws-services"></a>
+  **アイデンティティ管理とアクセス管理** 
  +  **AWS Directory Service**: Amazon EC2 for Microsoft Windows Server や Amazon RDS for SQL Server、カスタム .NET アプリケーション、AWS Enterprise などの Active Directory に依存するワークロードを Microsoft Active Directory と統合します。
  +  **AWS Identity and Access Management (IAM):** AWS へのユーザーのアクセスと使用をコントールします。ユーザーおよびグループの作成および管理、アクセスの付与または拒否を行います。強力な承認と認証を実施します。
  +  **AWS Organizations**: 複数の AWS アカウントに適用される作成とポリシーを一元管理します。
+  **発見的コントロール** 
  +  **AWS CloudTrail:** AWS アカウントのガバナンス、コンプライアンス、運用監査、リスク監査を可能にします。AWS インフラストラクチャ全体で、API 呼び出しに関連するイベントのログ記録、継続的なモニタリング、および保持を行います。 
  +  **AWS Config:** セキュリティとガバナンスを実現するため、リソースのインベントリ、設定履歴、および設定変更通知を促進します。
  +  **Amazon CloudWatch:** AWS で実行されている AWS クラウドリソースとアプリケーションを監視し、メトリクスを収集および追跡し、ログファイルを収集および監視し、アラームを設定し、AWS リソースへの変更に自動的に対応します。
+  **データ保護** 
  +  **AWS CloudHSM (クラウドハードウェアセキュリティモデル):** 専用ハードウェアセキュリティモジュールアプライアンスを使用して、データセキュリティに対する企業コンプライアンス要件、契約上のコンプライアンス要件、および法令遵守の要件を満たします。
  +  **AWS Key Management Service (KMS):** データの暗号化に使用する暗号化キーを作成および管理します。
+  **インフラストラクチャセキュリティ** 
  +  **Amazon EC2 Systems Manager:** インベントリの自動管理、OS パッチの適用、安全なシステムイメージの作成、および安全なオペレーティングシステムの構成を支援します。
  +  **AWS Certificate Manager:** Secure Sockets Layer/Transport Layer Security (SSL/TLS) 証明書のプロビジョニング、管理、およびデプロイを行います。
  +  **AWS Shield:** 選択した AWS のサービスを構成してソリューションを構築するか、DDoS 専用のマネージドサービスを採用することで、DDoS 攻撃を阻止します。
  +  **AWS Web Application Firewall (AWS WAF):** 可用性、セキュリティ、およびリソースに影響を与える可能性のある一般的なウェブエクスプロイトからウェブアプリケーションを保護します。
  +  **Amazon Inspector:** 自動化されたセキュリティ評価を採用し、AWS にデプロイされたアプリケーションのセキュリティとコンプライアンスを向上させます。
  +  **Amazon Virtual Private Cloud (VPC):** ユーザー定義の仮想ネットワーク内で AWS リソースを起動できる AWS の論理的に隔離されたセクションをプロビジョニングします。
+  **インシデント対応** 
  +  **AWS Config ルール:** リソースの分離、追加データによるイベントのエンリッチ化、既知の正常な設定への復元といった、環境の変化に応じて自動的にアクションを実行するルールを作成することを可能にします。
  +  **GuardDuty:** AWS のアカウントとワークロードにおける悪意のある動作や不正な動作を継続的にモニタリングする脅威検出を提供します。GuardDuty は、CloudTrail イベント、VPC フローログ、DNS ログなど、複数の AWS データソースにわたる数百億のイベントを分析し、Amazon CloudWatch Events と AWS Lambda を活用して脅威に対応する方法を簡単に自動化できます。 
  +  **Amazon Detective**: セキュリティの検出結果を調査し、根本原因を特定するプロセスを簡素化します。Amazon Detective は、VPC フローログ、AWS CloudTrail ログ、Amazon GuardDuty の検出結果などの複数のデータソースからの何兆ものイベントを分析し、リソース、ユーザー、および時間の経過に伴うそれらの間での相互作用の統一されたインタラクティブなビューを提供するグラフモデルを自動的に作成します。
  +  **AWS Lambda:** サーバーレスコンピューティングサービスを使用して、インシデントに対するプログラムされた自動応答をスケーリングします。