AWSのDeep Securityとは?具体的な機能やメリットを紹介!
IT・技術関連
更新日:2024.09.05


AWSのDeepSecurityってどんな機能?
AWS上に構築したシステムなどを保護するセキュリティの事を指します。
AWSのDeep Securityとは、6つのセキュリティ対策をEC2にひとまとめにした製品で提供元はトレンドマイクロ社が展開しているセキュリティ製品です。
物理環境や仮想環境でのサーバー環境に応じ、保護するモジュールになっています。
AWS導入するにあたってDeep Securityなどのセキュリティ対策は必要になってきます。
また、DeepSecurityにはDSaaSとDeepSecurity(パッケージ版)が存在します。
その2つの違いについても説明いたします。
DSaaSとは?
ユーザー側でDeep Security用の管理サーバの準備が不要になります。 ユーザー側での管理サーバの準備・運用する必要がないのが魅力の1つになります。 1OS単位で購入が出来るのでコストの削減が図れる事やDeep Securityは月額課金制なのでサービス体系でスモールスタートが可能になります。 また、DSaaSはSaaSセキュリティサービスになりますので、インタネット側へ接続の確保が必須となります。 ※Deep Security(パッケージ版とは一部システムが異なります。)Deep Securityのパッケージ版とは?
ユーザー側で管理サーバのカスタマイズが可能です。 DSaaSとは違いユーザー側で管理サーバの構築やカスタマイズが可能になります。 提供モジュールが2種類あるので、仮想環境でエージェントレス型のセキュリティが利用可能になっています。 また、利用形態によってはパッケージ版の方がコストが安く収まる事もあります。そもそもAWSってなんだっけ?

Deep Securityの具体的な役割を解説

アプリケーションの保護
DeepSecurityはOSやアプリケーションの脆弱性を保護します。 OSやアプリケーションの隙(脆弱性)をついて脅威が現れます。 例:物理、仮想環境に存在するセキュリティホールを悪用した管理者権限の奪取や機密情報などの窃取などが挙げられます。 その様なセキュリティホール(脆弱性)から守るための機能になっています。ファイアウォール
Deep Securityは通信上の不正な通信を保護します。 ファイアウォールは通称「防火壁」とも呼ばれ、外部と内部の間に位置するセキュリティです。 指定されたルールをもとに不正な通信を遮断する仕組みであり機密情報などを保護します。 一定の規定値に達すると管理者へ報告するなどの機能も備えている為、利便性があります。 セキュリティ対策の基本となるシステムなので覚えておきましょう。セキュリティのログ監視
Deep SecurityはOSなどのセキュリティを監視するシステムになります。 PCや携帯などの普及により誰でもプライベートでインターネットに接続している状態です。 携帯なども高性能化しておりノートパソコンとさほど変わらない性能を持っています。 そういった機器で社内の機密情報を持ち出されないように不正なアクセスなどを常時監視する事が大切な時代になっています。AWSのDeep Security導入する利点

Deep Security導入のメリットって?

ホスト型の優位性を生かしている
AWSにおけるDeep Securityはホスト型の為、クラウド上でのセキュリティに適しています。 そもそもクラウドに適しているのはゲートウェイ型なのか、それともホスト型なのかという話になるのですが、結論ホスト型の方が使い勝手は良いです。 ゲートウェイ型では、スケールアウトを考慮した設計や単一障害に弱い事やスモールスタートが難しいという点が挙げられます。 それに対してホスト型では、インスタンスの増減の考慮が不要な事や障害時は必要な箇所だけ対策が可能になります。 こういった事を考慮するとホスト型の方がクラウド上のセキュリティには適しています。Deep Securityのデメリット
Deep Securityはサポートが英語圏やアカウント紐づけが1つのみです。 AWS自体が海外サービスですので、英語でのサポートがまだ多いです。 徐々に日本語が対応してきていますが、DeepSecurityに関しては英語圏でのサポートになります。国内サポート希望の方はライセンス代理店から購入する事をおすすめします。 また、紐付けアカウントがDSaaSのみだという事もデメリットに感じる方もいるでしょう。セキュリティの必要性

まとめ

この記事の監修者・著者

- AWSパートナー/Salesforce認定コンサルティングパートナー 認定企業
-
ITエンジニア派遣サービス事業を行っています。AWSやSalesforceなど専門領域に特化したITエンジニアが4,715名在籍し、常時100名以上のITエンジニアの即日派遣が可能です。
・2021年:AWS Japan Certification Award 2020 ライジングスター of the Year 受賞
・2022年3月:人材サービス型 AWSパートナー認定
・AWS認定資格保有者数1,154名(2024年6月現在)
・Salesforce認定コンサルティングパートナー
・Salesforce認定資格者276名在籍(2024年5月現在)
・LPIC+CCNA 認定資格者:472 名(2024年6月時点)
最新の投稿
- 2024-12-27営業インタビュー情報共有の活性化の中心に。SP企画部の新たな取り組み
- 2024-07-01営業インタビュー最短で当日にご提案可能。 OPE営業の対応が早い3つの理由
- 2024-07-01営業インタビュー研修見学ツアーが高評価!「お客様のOPEに対する期待を高め、継続に貢献できればと思います。」
- 2024-07-01営業インタビュー信頼関係を構築し、エンジニアの長期就業へ
ITエンジニアの派遣を利用したい企業様へ

- 求人・転職サイトや自社採用サイトを使っているが、自社に合ったITエンジニアが応募してこない…
- すぐに採用したいが、応募がぜんぜん集まらない
こんな悩みをお持ちの採用・人事担当者の方は、
オープンアップITエンジニアをご検討ください!
オープンアップITエンジニアをご検討ください!
当社のITエンジニア派遣サービスは
- 派遣スピードが速い!(最短即日)
- 4,500名のエンジニアから貴社にマッチした人材を派遣
- 正社員雇用も可能
こんな特長があり、貴社の事業やプロジェクトに合った最適なITエンジニアを派遣可能です。
まずは下記ボタンから無料でご相談ください。