セキュリティグループで、制限のない送信元 (0.0.0.0/0) から管理サービス用ポート (22と3389) へのインバウンド通信を閉じてください。 これらのポートを使用している IT チームと協力して、以下の代替方法を用いて運用を継続できるようにしてください。
管理サービス用ポートのオープンが不要になる AWS Systems Manager Fleet Manager の使用、またはセキュリティ強化をした踏み台サーバの使用を推奨します。これには多くの Amazon Machine Image (AMI) にプリインストール されている AWS Systems Manager Agent (SSM Agent)と、AmazonSSMManagedEC2InstanceDefaultPolicy を持つ IAM ロール (EC2 インスタンスプロファイル) が必要です。
SSM Fleet Manager を使用できない場合は、EC2 Instance Connect の使用を検討するか、少なくとも管理ポートにアクセスできる IP を制限してください。