クラウドセキュリティ

Dropbox

Dropboxを用いた脱PPAP

こんにちは!SCSKの上野です。 2020年11月24日の平井卓也デジタル改革担当大臣が記者会見で、内閣官房で「PPAP」を廃止する方針を発表して以来、PPAPに代わるセキュリティ対策に注目が集まっています。 本記事では、PPAPの問題点か...
AWS

Amazon S3へのアクセスをVPCエンドポイント経由のみに制限する

S3バケットに重要なデータを格納する場合、セキュアな通信方法としてVPCエンドポイント経由の通信が利用されます。しかし、そのままの設定ではS3バケットへの通信をVPCエンドポイント経由の通信のみに厳密に制限することはできません。(たとえば、権限を持っているユーザであればVPCエンドポイントを経由しなくてもインターネット経由でバケットの閲覧・操作が可能です)