各 ECS インスタンスの実行中のプロセスに、指定されたプロセスが含まれているかどうかを確認します。含まれていない場合、評価結果は「準拠」です。
シナリオ
このルールは、禁止されたプロセスが ECS インスタンスで実行されているかどうかを確認する必要がある場合に適用されます。これは、管理要件とビジネス要件を満たすのに役立ちます。
リスクレベル
デフォルトのリスクレベル:中間。
このルールを構成する際に、ビジネス要件に基づいてリスクレベルを変更できます。
コンプライアンス評価ロジック
チェック結果の精度は、セキュリティセンターのアセットフィンガープリントに基づいています。セキュリティセンター Enterprise Edition またはセキュリティセンター Ultimate が使用されていることを確認してください。
- 各 ECS インスタンスの実行中のプロセスに、指定されたプロセスが含まれていない場合、評価結果は「準拠」です。
- ECS インスタンスの実行中のプロセスに、指定されたプロセスが含まれている場合、評価結果は「非準拠」です。非準拠の構成を修正する方法の詳細については、「非準拠の修復」をご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | ecs-instance-running-process-disabled |
| ルール ID | ecs-instance-running-process-disabled |
| タグ | プロセスと ECS |
| 自動修復 | サポートされていません |
| トリガータイプ | 定期実行 |
| 評価頻度 | 24 時間の間隔 |
| サポートされているリソースタイプ | ECS インスタンス |
| 入力パラメーター | ProcessName |
非準拠の修復
ECS インスタンスで指定されたプロセスを無効にします。詳細については、「アセットフィンガープリント機能を使用する」をご参照ください。