実行中のすべての Elastic Compute Service ( ECS ) インスタンスに対して、セキュリティセンターが提供する保護機能が有効になっているかどうかを確認します。有効になっている場合、評価結果は「準拠」です。
シナリオ
このルールは、実行中のすべての ECS インスタンスに対してセキュリティセンターが提供する保護機能が有効になっているかどうかを確認する必要がある場合に適用されます。これは、システムのセキュリティを向上させるのに役立ちます。
リスクレベル
デフォルトのリスクレベル: 高。
このルールを適用する場合は、ビジネス要件に基づいてリスクレベルを変更できます。
コンプライアンス評価ロジック
- 実行中のすべての ECS インスタンスに対してセキュリティセンターが提供する保護機能が有効になっている場合、評価結果は「準拠」です。
- 実行中のすべての ECS インスタンスに対してセキュリティセンターが提供する保護機能が無効になっている場合、評価結果は「非準拠」です。非準拠の構成を修正する方法については、「非準拠の修正」をご参照ください。
- このルールは、実行中ではない状態の ECS インスタンスには適用されません。
ルールの詳細
| 項目 | 説明 |
| ルール名 | ecs-instance-enabled-security-protection |
| ルール ID | ecs-instance-enabled-security-protection |
| タグ | ECS、インスタンス、および セキュリティセンター |
| 自動修復 | サポートされています |
| トリガータイプ | 定期実行 |
| 評価頻度 | 24 時間の間隔 |
| サポートされているリソースタイプ | ECS インスタンス |
| 入力パラメーター | なし。 |
非準拠の修正
実行中の ECS インスタンスにセキュリティセンターエージェントをインストールします。詳細については、「セキュリティセンターエージェントをインストールする」をご参照ください。