DEVELOPER’s BLOG

技術ブログ

[AWS re:Invent 2025 速報] セキュリティ関連アップデート

2025.12.05 Mieri ITO
AWS
[AWS re:Invent 2025 速報] セキュリティ関連アップデート



はじめに

今年もラスベガスにて、世界最大級のクラウドカンファレンス「AWS re:Invent 2025」が開催されました。
本記事では、KeyNoteで発表されたセキュリティ関連のアップデートをご紹介します。


新サービス:AWS Security Agent

新しいサービス『AWS Security Agent』が発表されました。 AWS Security Agent は"Frontier Agents" の一部である、セキュリティ支援エージェントで、以下の3つの機能を主軸として機能します。

  • 設計レビュー
    • 設計ドキュメントの内容を解析して潜在リスクを指摘
  • コードレビュー
    • コードの変更を検知して脆弱性や安全でない実装をチェック
  • オンデマンド ペネトレーションテスト
    • 必要なタイミングで自動的に本格的な攻撃シミュレーションを実行

これにより、専門的なセキュリティ知識がなくても早期にリスクを発見し、適切な修正策を得ることができます。
さらに、従来は外部委託や高度な専門家が必要だったペネトレーションテストも迅速に実行できるため、開発スピードを落とさず高いセキュリティ品質を維持できます。
まさに"自律的に動く仮想セキュリティエンジニア"として、SecDevOps の実践を大きく後押しする存在です。


GuardDuty Extended Threat DetectionでECSクラスターとEC2のグループが対象に

GuardDutyはAWS上のリソースをモニタリングして不正アクセスや異常通信などの脅威を検出できるサービスです。
今回のアップデートにより、ECSクラスターとEC2のグループに対して拡張脅威検出(Extended Threat Detection)を適用できるようになりました。
拡張脅威検出とは、検出結果を個々のものとしてバラバラに見るのではなく、関連のある検出結果を紐づけて1つのイベントとしてまとめてくれる機能です。
拡張脅威検出は昨年2024年のre:Inventにて発表された機能で、今回のアップデートでECSクラスターとAuto Scaling GroupなどのEC2グループも対象になりました。


新Security Hubの一般提供開始

Security HubはGuardDuty、InspectorなどのAWSセキュリティサービスの検出結果を一元管理できるサービスです。
2025年6月に行われたAWS re:Inforce 2025にて、CSPMの領域がSecurity Hub CSPMとして分離され、環境内の脅威やリスクを分析する機能が新たなSecurity Hubとなり、プレビュー版が発表されていました。
今回のアップデートで一般提供開始された主な機能は以下です。

  • ダッシュボード
  • ニアリアルタイムリスク分析


CloudWatchでサードパーティのログ収集が可能に

CloudWatch は主に AWS リソースやアプリケーションのログ/メトリクス/アラームを収集・可視化するためのサービスです。
今回のアップデートにより、サードパーティアプリケーションのログ収集が容易にできるようになりました。
従来はサードパーティアプリケーションのログを収集するには自前でETLを構築する必要がありましたが、マネージドにサードパーティアプリケーションのログ収集が可能になりました。
他にも、以下の機能が追加されています。

  • ログ種別による絞り込み
  • S3テーブルとの統合


さいごに

AWS re:Invent 2025でもAIサービスのアップデートが中心であったように、生成AIや自動化技術が急速に進化する今、私たちを取り巻くデジタル環境はこれまで以上に複雑になっています。それにともない、脅威も高度化しています。
セキュリティは「後回しにする機能」ではなく、ビジネスの継続と信頼を支える"基盤"そのものです。技術が進歩するほど、その恩恵を最大化するには、同じ速度でセキュリティを進化させ続けることが欠かせません。

AUCではSREでセキュリティも含めたクラウド支援を行なっております。
是非お問い合わせください。

関連記事

WalmartはAIをどう業務に組み込んだのか?AI BPRで読み解く業務変革の内容

Walmartは生成AIを活用した翻訳エンジンを作り、翻訳コストを99%削減しました。年間約2,500万ドルかけていた翻訳作業を、AIを組み込んだ「Walmart Translation Platform(WTP)」に置き換えることに成功しました。成功のポイントは、単純に単語を置き換える(翻訳する)ことではなく、意味・意図を汲んで訳したことでした。 その成功のポイントを整理すると、AWSが提唱する「AI BPR」というフレームワークとの類似性が見えてきま

記事詳細
WalmartはAIをどう業務に組み込んだのか?AI BPRで読み解く業務変革の内容
AWS 生成AI
書類の「目視チェック」を生成AIで劇的に効率化─ AWS RAPIDの導入の勧め

はじめに AWS RAPIDとは AWS RAPIDによる書類審査デモ AWS RAPIDのプロンプト改良で精度向上 AWS RAPIDの「嬉しい点」とまとめ おわりに はじめに 書類審査業務のDXを実現する「AWS RAPID」 設計書や契約書、申請書などの書類審査業務は、多くの組織で重要な業務の一つです。 しかし実際の現場では、「チェック項目が多すぎる」「確認する書類が膨大」「審査に時間がかかる」といった悩みを抱えている方

記事詳細
書類の「目視チェック」を生成AIで劇的に効率化─ AWS RAPIDの導入の勧め
AWS 生成AI
85% が「自社でも実現できる」と回答。AI エージェントがデータを見て動く時代の業務変革

アマゾンジャパン品川オフィス はじめに AI BPRとは ワークショップの内容 参加者の声 組織への展開と本格導入 1.はじめに 売上や現場の数字を見ながら、次々と判断を下す毎日。「これAIでやってくれないかなぁ」と感じたことはありませんか。 生成 AI のニュースは毎日のように流れてきますが、自社の業務で「使える」という実感を持てている方は、まだ少ないのではないでしょうか。業務の中で日々判断を重ねている方ほど、目の前の業務を AI が

記事詳細
85% が「自社でも実現できる」と回答。AI エージェントがデータを見て動く時代の業務変革
AWS データ分析 生成AI
データと現場の声をAIエージェントが分析!「SMART」で作る新しい店舗運営のカタチ

はじめに 環境構築手順 Store Manager Agentで実現できること まとめ 1.はじめに 店舗運営において、こんなお悩みはありませんか。 売上データは見ているが、次に何をすべきか判断に迷う 売場づくりや品揃えが、どうしてもベテラン頼みになってしまう 在庫・売上・時間帯など、考えるべき要素が多すぎる 数字の振り返りはしているものの、改善アクションに落とし込めない こうした課題は、特定の業種だけのものではありません。 例えば、 ス

記事詳細
データと現場の声をAIエージェントが分析!「SMART」で作る新しい店舗運営のカタチ
AWS データ分析 生成AI

お問い合わせはこちらから