Site-to-Site VPN Cloud Systems Amazon Route 53 Amazon CloudFront AWS Shield AWS WAF AWS Transit Gateway Network Access Control List Elastic Load Balancing AWS KMS AWS IAM Security Group AWS CloudTrail Amazon CloudWatch AWS Config AWS Systems Manager Amazon GuardDuty Amazon Inspector AWS Control Tower AWS Security Hub AWS Secrets Manager AWS ACM AWS Firewall Manager AWS Organizations Security & Governance Control Internet 侵入 侵入 防御の多層化・深層化 • エッジからバックエンドまで、処理の特性に合わせ て防御仕組みを設計・実装 • 単一障害点の排除・Design for Failure 可観測性の確保・向上 • 中央集権的なログ収集と分析 • 異常検知・ファーストレスポンスの自動化 構築運用の標準化・効率化 • CICD/IaC仕組みの実装 • AI/LLMOpsの導入 AWS Directory Service Inspection VPC 3 rd Party NW Appliances 3 rd Party Security Appliances Workload VPC