View a markdown version of this page

Integration in AWS AppFabric - Amazon Security Lake

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Integration in AWS AppFabric

Integrationstyp: Quelle

AWS AppFabricist ein No-Code-Dienst, der Software-as-a-Service (SaaS) -Anwendungen in Ihrem Unternehmen miteinander verbindet, also IT- und Sicherheitsanwendungen, die ein Standardschema und ein zentrales Repository verwenden.

Wie Security Lake die Ergebnisse erhält AppFabric

Sie können AppFabric Audit-Log-Daten an Security Lake senden, indem Sie Amazon Kinesis Data Firehose als Ziel auswählen und Kinesis Data Firehose so konfigurieren, dass Daten im OCSF-Schema und im Apache Parquet-Format an Security Lake übermittelt werden.

Voraussetzungen

Bevor Sie AppFabric Audit-Logs an Security Lake senden können, müssen Sie Ihre normalisierten OCSF-Audit-Logs in einen Kinesis Data Firehose-Stream ausgeben. Anschließend können Sie Kinesis Data Firehose so konfigurieren, dass die Ausgabe an Ihren Security Lake Amazon S3-Bucket gesendet wird. Weitere Informationen finden Sie unter Wählen Sie Amazon S3 für Ihr Ziel im Amazon Kinesis Developer Guide.

Senden Sie Ihre AppFabric Ergebnisse an Security Lake

Um AppFabric Auditprotokolle nach Erfüllung der vorherigen Voraussetzungen an Security Lake zu senden, müssen Sie beide Dienste aktivieren und sie AppFabric als benutzerdefinierte Quelle in Security Lake hinzufügen. Anweisungen zum Hinzufügen einer benutzerdefinierten Quelle finden Sie unterErfassung von Daten aus benutzerdefinierten Quellen in Security Lake.

Beenden Sie den Empfang von AppFabric Protokollen in Security Lake

Um den Empfang von AppFabric Auditprotokollen zu beenden, können Sie die Security Lake-Konsole, die Security Lake-API oder AWS CLI To Delete AppFabric als benutzerdefinierte Quelle verwenden. Detaillierte Anweisungen finden Sie unter Löschen einer benutzerdefinierten Quelle aus Security Lake.