概要
データを HAQM S3 に保存し、暗号化機能とアクセス管理ツールを使用して不正なアクセスからデータを保護します。S3 は、すべてのバケットへのすべてのオブジェクトのアップロードを暗号化します。S3 は S3 Block Public Access を使用して、バケットレベルまたはアカウントレベルで、すべてのオブジェクトへのパブリックアクセスをブロックできる唯一のオブジェクトストレージサービスです。S3 は PCI-DSS、HIPAA/HITECH、FedRAMP、EU データ保護指令、および FISMA などのコンプライアンスプログラムを維持し、規制要件を満たしています。AWS では、S3 リソースへのアクセスリクエストをモニタリングするための監査機能も多数サポートしています。
HAQM S3 のセキュリティとアクセス管理
その他の特徴
仕組み
-
AWS PrivateLink for HAQM S3
-
HAQM Macie
-
S3 ブロックパブリックアクセス
-
HAQM GuardDuty for S3
-
AWS PrivateLink for HAQM S3
-
オンプレミスから HAQM S3 への直接プライベート接続を確立します。使用を開始するには、AWS PrivateLink for S3 のドキュメントをお読みください。
-
HAQM Macie
-
機密データを大規模に検出して保護します。HAQM Macie の使用を開始するには、ウェブサイトにアクセスしてください。
-
S3 ブロックパブリックアクセス
-
現在および将来において、HAQM S3 へのすべてのパブリックアクセスをブロックします。S3 ブロックパブリックアクセスの詳細については、ウェブページにアクセスしてください。
-
HAQM GuardDuty for S3
-
インテリジェントな脅威検出、継続的なモニタリング、マルウェアスキャンにより、HAQM S3 データを保護します。HAQM GuardDuty for HAQM S3 の詳細については、ウェブページにアクセスしてください。