InfoQ ホームページ Compliance に関するすべてのコンテンツ
-
AWSが未使用のIAMロール、ユーザー、権限を自動検出する機能を追加した
AWSは最近、AWS IAM Access Analyzerツール内で、IAMロールとユーザーに付与された未使用のアクセスを検出するサポートを追加した。新しいIAM Access Analyzerの未使用アクセス検出は、未使用のロール、未使用のIAMユーザーアクセスキーとパスワード、定義された使用ウィンドウ内の未使用パーミッションを特定できる。この分析は、組織内のアカウント全体で実行でき、委任された管理者アカウントから制御できる。
-
AWSがデジタル主権要件に対応したDedicated Local Zonesを導入
AWSは先日、Dedicated Local Zonesを導入した。これにより、ユーザーがデジタル主権の要件を満たすために、機密性の高いワークロードを分離可能にした。この新しいオプションは、専用インフラを必要とする公共部門や規制産業の顧客向けに設計される。
-
MicrosoftはデータガバナンスサービスをMicrosoft Purviewに統合し、再ブランド化
最近、MicrosoftはMicrosoft Purviewを発表した。これは新製品のブランドであり、Azure PurviewデータガバナンスサービスとさまざまなMicrosoft 365コンプライアンスソリューションが合わせて提供される。
-
Metaがどのように匿名化された認証でプライバシーを配慮したクレデンシャルを使ったか
Metaは認証を使って、サービスのエンドポイントを不正使用から保護している。個人を特定できる情報を削除するためにアクセスデータを後処理することは、リソースを大量に消費するアプローチであることがわかった。どのようにMetaが匿名化された認証を活用して、サービスとユーザのプライバシーを同時に保護するかを説明する記事が最近公開された。
-
AWS CloudFormation HooksでCloudFormationオペレーションのプロアクティブな検証が可能に
AWSはAWS CloudFormation Hooksの一般提供を発表した。CloudFormationスタック操作の作成、更新、削除の前にカスタムロジックを実行できるようにするものである。CloudFormation Hooksは、バージョニング、パブリックおよびプライベートディストリビューションをサポートし、複数のAWSアカウントやリージョンに公開できる。
-
Microsoftがペイメントカード業界向けにAzure Payment HSMをパブリックプレビューでリリース
最近、Microsoftはベアメタルインフラストラクチャ・アズ・ア・サービス(IaaS)Azure Payment HSMのパブリックプレビューを発表した。これは、Azureでのリアルタイムの支払いトランザクションに暗号化キー操作を提供するものである。これには、Thales payShield 10KペイメントHSMを使われ、重要な環境で実証された一連のペイメントセキュリティ機能を提供する。
-
AWSがCloudTrailログ用のフルマネージドデータレイクをリリース
AWSはCloudTrail Lakeのリリースを発表した。CloudTrailログを保存および分析するフルマネージドデータレイクである。CloudTrail Lakeは、リージョンとアカウント間でログを集約できる。レイクでは、SQL構文を使ってログを照会できる。
-
AWSがコンプライアンス要件のためのBackup Audit Managerを導入
Amazonは先頃、バックアップのコンプライアンスステータスを監視し、ビジネス要件と規制要件を満たすレポートを生成するAWS Backupの新機能であるAWS Backup Audit Managerが利用可能になったことを発表した。
-
Google CloudがHealthcare Consent Management APIを一般利用向けにリリース
Google Cloudは最近、Healthcare Consent Management APIを一般利用向けにリリースすることを発表した。これは、ヘルスケアアプリケーション開発者と臨床研究者にヘルスデータの使用に関する個人の同意を管理するシンプルな方法を提供するためのものである。Healthcare Consent Management APIは、Google Cloud Platform(GCP)で提供されるCloud Healthcare APIの一部である。
-
AWS OutpostsがAmazon Elastic Block Storeのローカルスナップショットをサポート
先頃、AWSは、OutpostsサービスがAmazon Elastic Block Store (ESB) のローカルスナップショットをサポートするようになったと発表した。OutpostsのAmazon EBS Local Snapshotsを使用すると、顧客はAmazon EBS ボリュームのスナップショットをOutpostsのAmazon S3にローカルに保存して、データの常駐とローカルデータ処理のニーズを満たすことができる。
-
Open Policy AgentがCNCFを卒業
CNCFは、Open Policy Agent(OPA)プロジェクトの卒業を発表した。OPAは、宣言型ポリシーを持ち、Kubernetesを含むさまざまなシステムと統合できるオープンソースのポリシー管理・施行エンジンである。
-
Microsoft、新たなデータガバナンスサービスAzure Purviewを公開プレビューでローンチ
Microsoftは先頃、同社クラウドプラットフォーム上の公開プレビューとして、Azure Purviewという名称の新たなデータガバナンスソリューションを発表した。この新サービスは、コンプライアンスリスクを最小化しながらデータの検出とカタログ化を自動化すると同時に、すべてのデータを所在場所に関係なくマッピングすることにより、データ資産のエンドツーエンドのビューを提供する。
-
Alcideの新しいsKanコマンドラインツールがKubernetesデプロイメントファイルをスキャンする
KubernetesセキュリティプラットフォームのAlcideは、開発者、DevOps、KubernetesアプリケーションビルダがAlcide Security PlatformにアクセスできるようにするコマンドラインツールであるsKanのリリースを発表した。sKanを使用すると、開発者はCIパイプラインを含むアプリケーション開発ライフサイクルの一部としてKubernetes構成ファイルとデプロイファイルをスキャンできる。
-
AWSオープンソースCloudFormationコンプライアンス分析ツール
AWSは、CloudFormationテンプレートに対してコンプライアンスポリシーを適用するオープンソースのCLIツールであるCloudFormation Guardのプレビューリリースを発表した。 cfn-guardは、ルールを定義するための軽量の宣言型構文を提供する。 リスト、ワイルドカード、正規表現、変数の宣言をサポートし、CloudFormation組み込み関数を使用できる。
-
コンプライアンスとカリフォルニア州プライバシ法 - ”帝国の逆襲”
2020年1月1日、カリフォルニア州プライバシ法(California Privacy Act)が施行された。だが、多くの企業が同法に準拠しておらず、法律の長期的な効果については未知数だ。