AWSの新しい検知ルールで、経営者が担当者に確認すべき3つのこと

野口真一

野口真一

テーマ:AI

GuardDuty新ルール

AWSの新しい検知ルールで、経営者が担当者に確認すべき3つのこと


※この記事は、以下の当方ブログの要約です。全文は以下をどうぞ。

ブログ記事の全文

30秒の紹介動画

AWSを使っている企業向けに、2026年9月、Amazon GuardDutyという脅威検知サービスに新しい機能が加わりました。Custom Detection Rulesという名前で、「このアカウントでは起きないはずの操作」が起きたときに知らせる仕組みです。

たとえば、サーバーのイメージを社外のアカウントへ共有する操作。開発用の環境なら取引先への受け渡しでよくあることですが、顧客データを置いた本番環境で同じことが起きたら、まず誰がやったのかを確かめる必要があります。従来の検知は「どの会社でも怪しい動き」を拾うものが中心でした。今回の機能は、会社ごと、環境ごとの業務の前提を、検知の設定として書き込むものです。

機能を入れるだけでは決まらないこと


この機能は、有効にすれば自動的に守られるというものではありません。どの操作を、どの環境で検知するかは、業務を知っている人が決める必要があります。決め方を誤ると、正規の作業で警告が出続けて誰も見なくなるか、自動対応の仕組みが正規の作業まで止めてしまいます。

担当者に確認していただきたいこと


1. 本番環境で「起きないはずの操作」が、言葉で一覧になっているか
2. 本番化の前に、14日間の試験運用(dry run)で、引っかかった操作の理由を一件ずつ確かめたか
3. 警告が出たとき、夜間も含めて誰が確認し、誰が止める判断をするかが決まっているか

効果は警告の件数ではなく、調査が必要だった割合や、確認までにかかった時間で見ることをおすすめします。

記事では、試験運用の記録表の作り方や、複数のAWSアカウントへ配るときの注意点を、AWSの公式資料に沿って解説しています。自社の環境でどこから始めるべきか迷われたら、お気軽にご相談ください。

※2026年10月時点の公開情報に基づきます。

https://shinichi.noguchi.jp.net/blog/2026-10-10-guardduty-custom-detection-rules.html

リンクをコピーしました

Mybestpro Members

野口真一
専門家

野口真一(AIコンサルタント)

オフィストゥルーワン

IT業界で培った知見と地域活動の経験を生かし、AIを活用して町会やPTA、マンション組合の業務改善を支援。問い合わせ対応の自動化やオンラインでのスケジュール調整により、運営の負担軽減を目指します。

関連するコラム

プロのおすすめするコラム

コラムテーマ

コラム一覧に戻る

プロのインタビューを読む

AIと共に自治会やPTAなど小規模団体のDXを支える専門家

  1. マイベストプロ TOP
  2. マイベストプロ東京
  3. 東京のビジネス
  4. 東京のビジネスその他
  5. 野口真一
  6. コラム一覧
  7. AWSの新しい検知ルールで、経営者が担当者に確認すべき3つのこと

野口真一プロへの仕事の相談・依頼

仕事の相談・依頼