View a markdown version of this page

Third-party Integrationen mit Security Lake - Amazon Security Lake
Integration von AbfragenAccenture – MxDRAqua SecurityBarracuda – E-Mail-SchutzBooz Allen HamiltonSoftware und digitale Lösungen von Bosch – AiShieldChaosSearchCisco Sicherheit – Sichere FirewallKlarheit – KuppelCMD-LösungenConfluent – Amazon S3-SinkanschlussKontrast, SicherheitCribl – SuchenCribl – StreamenCrowdStrike – Falcon Data ReplicatorCrowdStrike – SIEM der nächsten GenerationCyberArk – Einheitliche Identify-SicherheitsplattformCybersicherheit, Cloud – Cloud-VerschlussDataBahnDarktrace – Cyber-KI-SchleifeDatadogDeloitte – MXDR Cyberanalyse und KI-Engine (CAE)DevoDXC – SecMonEviden – Ais Aac (früher Atos)ExtraHop – Enthülle (x) 360FalcosidekickFortinet — Cloud-native FirewallGigamon – Informationen zu AnwendungsmetadatenHoop CyberHTCD – AI-First Cloud-SicherheitsplattformIBM – QRadarInfosysEingebautKyndryl – AIOpsSchnürarbeiten – LügendetektorLaminarMegazoneCloudMonadNETSCOUT – Omnis Cyber-IntelligenzNetskope – CloudExchangeNeues Relic ONEOkta – Workforce Identity CloudOrca – Cloud-SicherheitsplattformPalo Alto Networks – Prisma CloudPalo Alto Networks – XSOARPantherPing Identity – PingOnePwC – FusionszentrumQuery.AI – Verbundsuche abfragenRapid7 – Insight IDRRipJar – Labyrinth für die Untersuchung von BedrohungenSailpointSecuronixSentinelOneSentra – Sicherheitsplattform für den Lebenszyklus von DatenSOC PrimeSplunkStellar CyberSumo LogicSwimlane – TurbineSysdig SecureTalonTaniumTCSTego CyberZinken – No-code Automatisierung der SicherheitTorq – Plattform zur Automatisierung der UnternehmenssicherheitTrellix – XDRTrend Micro – CloudOneUptycs – Uptycs XDRVectra KI – Vectra Detect für AWSVMware Aria Automation für sichere CloudsWazuhWiproWiz – CNAPPZscaler – Zscaler Haltungskontrolle

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Third-party Integrationen mit Security Lake

Amazon Security Lake lässt sich in mehrere Drittanbieter integrieren. Ein Anbieter kann eine Quellintegration, eine Abonnentenintegration oder eine Serviceintegration anbieten. Anbieter können einen oder mehrere Integrationstypen anbieten.

Quellintegrationen haben die folgenden Eigenschaften:

Abonnentenintegrationen haben die folgenden Eigenschaften:

  • Lesen Sie Quelldaten aus Security Lake an einem HTTPS-Endpunkt oder einer Amazon Simple Queue Service (Amazon SQS) -Warteschlange oder durch direktes Abfragen der Quelldaten von AWS Lake Formation

  • Kann Daten im Apache Parquet-Format lesen

  • Kann Daten im OCSF-Schema lesen

Serviceintegrationen können Ihnen helfen, Security Lake und andere AWS-Services in Ihrem Unternehmen zu implementieren. Sie können auch Unterstützung bei Berichten, Analysen und anderen Anwendungsfällen bieten.

Informationen zur Suche nach einem bestimmten Partneranbieter finden Sie im Partner Solutions Finder. Informationen zum Kauf eines Drittanbieterprodukts finden Sie im AWS Marketplace.

Um zu beantragen, als Partnerintegration hinzugefügt zu werden oder Security Lake-Partner zu werden, senden Sie eine E-Mail an .

Wenn Sie Integrationen von Drittanbietern verwenden, die Ergebnisse an Security Lake senden AWS Security Hub CSPM, können Sie diese Ergebnisse auch in Security Lake überprüfen, sofern die Security Hub CSPM-Integration für Security Lake aktiviert ist. Anweisungen zur Aktivierung der Integration finden Sie unter. Integration in AWS Security Hub CSPM Eine Liste der Integrationen von Drittanbietern, die Ergebnisse an Security Hub CSPM senden, finden Sie im Benutzerhandbuch unter Verfügbare Produktintegrationen von Drittanbietern. AWS Security Hub

Bevor Sie Ihre Abonnenten einrichten, überprüfen Sie, ob Ihr Abonnent das OCSF-Protokoll unterstützt. Die neuesten Informationen finden Sie in der Dokumentation Ihres Abonnenten.

Integration von Abfragen

Sie können die Daten abfragen, die Security Lake in AWS Lake Formation Datenbanken und Tabellen speichert. Sie können auch Drittanbieter-Abonnenten in der Security Lake-Konsole, der API oder erstellen AWS Command Line Interface.

Der Lake Formation Data Lake-Administrator muss der IAM-Identität, die die Daten abfragt, SELECT Berechtigungen für die entsprechenden Datenbanken und Tabellen gewähren. Sie müssen einen Abonnenten in Security Lake erstellen, bevor Sie Daten abfragen. Weitere Informationen zum Erstellen eines Abonnenten mit Abfragezugriff finden Sie unterVerwaltung des Abfragezugriffs für Security Lake-Abonnenten.

Sie können die Abfrageintegration mit Security Lake für die folgenden Drittanbieter konfigurieren.

  • Cribl – Search

  • IBM – QRadar

  • Palo Alto Networks – XSOAR

  • Query.AI – Query Federated Search

  • SOC Prime

  • Splunk – Federated Analytics

  • Tego Cyber

Accenture – MxDR

Integrationstyp: Abonnent, Dienst

Accenture'sDie MxDR-Integration mit Security Lake ermöglicht die Erfassung von Protokollen und Ereignissen in Echtzeit, verwaltete Anomalieerkennung, Bedrohungssuche und Sicherheitsoperationen. Dies unterstützt Analysen und Managed Detection and Response (MDR).

Als Serviceintegration Accenture kann es Ihnen auch bei der Implementierung von Security Lake in Ihrem Unternehmen helfen.

Dokumentation zur Integration

Aqua Security

Integrationstyp: Quelle

Aqua Securitykann als benutzerdefinierte Quelle hinzugefügt werden, um Audit-Ereignisse an Security Lake zu senden. Die Prüfereignisse werden in das OCSF-Schema und das Parquet-Format konvertiert.

Dokumentation zur Integration

Barracuda – E-Mail-Schutz

Integrationstyp: Quelle

Barracuda Email Protectionkann Ereignisse an Security Lake senden, wenn neue Phishing-E-Mail-Angriffe erkannt werden. Sie können diese Ereignisse zusammen mit anderen Sicherheitsdaten in Ihrem Data Lake empfangen.

Dokumentation zur Integration

Booz Allen Hamilton

Art der Integration: Dienst

Booz Allen HamiltonVerwendet als Serviceintegration einen datengesteuerten Cybersicherheitsansatz, bei dem Daten und Analysen mit dem Security Lake-Dienst zusammengeführt werden.

Link zum Partner

Software und digitale Lösungen von Bosch – AiShield

Integrationstyp: Quelle

AIShieldpowered by Bosch bietet durch seine Integration mit Security Lake eine automatische Schwachstellenanalyse und Endpunktschutz für KI-Assets.

Dokumentation zur Integration

ChaosSearch

Integrationstyp: Abonnent

ChaosSearchbietet Benutzern mit offenen APIs wie Elasticsearch und SQL oder mit den nativen Benutzeroberflächen von Kibana und Superset den Datenzugriff auf mehrere Modelle. Sie können Ihre Security Lake-Daten ChaosSearch ohne Aufbewahrungsbeschränkungen nutzen, um sie zu überwachen, zu warnen und Bedrohungen ausfindig zu machen. Dies hilft Ihnen, den komplexen Sicherheitsumgebungen und anhaltenden Bedrohungen von heute zu begegnen.

Dokumentation zur Integration

Cisco Sicherheit – Sichere Firewall

Integrationstyp: Quelle

Durch die Integration Cisco Secure Firewall mit Security Lake können Sie Firewall-Protokolle strukturiert und skalierbar speichern. Der EnCore-Client von Cisco streamt Firewall-Protokolle aus dem Firewall Management Center, führt eine Schemakonvertierung in ein OCSF-Schema durch und speichert sie in Security Lake.

Dokumentation zur Integration

Klarheit – Kuppel

Integrationstyp: Quelle

Claroty xDomesendet innerhalb von Netzwerken erkannte Warnmeldungen mit minimaler Konfiguration an Security Lake. Flexible und schnelle Bereitstellungsoptionen tragen dazu bei, erweiterte IoT-Ressourcen (Internet of Things) — bestehend aus IoT-, IIoT- und BMS-Assets — in Ihrem Netzwerk zu xDome schützen und erkennen gleichzeitig automatisch Frühindikatoren für Bedrohungen.

Dokumentation zur Integration

CMD-Lösungen

Art der Integration: Dienst

CMD Solutionshilft Unternehmen dabei, ihre Agilität zu erhöhen, indem Sicherheit durch Design-, Automatisierungs- und kontinuierliche Sicherheitsprozesse frühzeitig und kontinuierlich integriert wird. CMD SolutionsKann Ihnen als Serviceintegration bei der Implementierung von Security Lake in Ihrem Unternehmen helfen.

Link zum Partner

Confluent – Amazon S3-Sinkanschluss

Integrationstyp: Quelle

Confluentverbindet, konfiguriert und orchestriert Datenintegrationen automatisch mit vollständig verwalteten, vorgefertigten Konnektoren. Confluent S3 Sink ConnectorMit dem können Sie Rohdaten in großem Maßstab im nativen Parquet-Format in Security Lake speichern.

Dokumentation zur Integration

Kontrast, Sicherheit

Integrationstyp: Quelle

Partnerprodukt für die Integration: Contrast Assess

Contrast Security Assessist ein IAST-Tool, das die Erkennung von Sicherheitslücken in Web-Apps, APIs und Microservices in Echtzeit ermöglicht. Assess lässt sich in Security Lake integrieren, um einen zentralen Überblick über all Ihre Workloads zu bieten.

Dokumentation zur Integration

Integrationstyp: Abonnent

Sie können es verwendenCribl Search, um Security Lake-Daten zu durchsuchen.

Dokumentation zur Integration

Cribl – Streamen

Integrationstyp: Quelle

Sie können Cribl Stream es verwenden, um Daten aus allen Cribl unterstützten Drittanbieterquellen im OCSF-Schema an Security Lake zu senden.

Dokumentation zur Integration

CrowdStrike – Falcon Data Replicator

Integrationstyp: Quelle

Diese Integration ruft Daten CrowdStrike Falcon Data Replicator auf kontinuierlicher Streaming-Basis ab, wandelt die Daten in ein OCSF-Schema um und sendet sie an Security Lake.

Dokumentation zur Integration

CrowdStrike – SIEM der nächsten Generation

Integrationstyp: Abonnent

Vereinfachen Sie die Erfassung von Security Lake-Daten mit dem CrowdStrike Falcon Next-Gen SIEM Datenkonnektor mit nativen OCSF-Schemaparsern. Falcon NG SIEMrevolutioniert die Erkennung, Untersuchung und Abwehr von Bedrohungen, indem es unübertroffene Sicherheitstiefe und -breite in einer einheitlichen Plattform vereint, um Sicherheitslücken zu stoppen.

Dokumentation zur Integration

CyberArk – Einheitliche Identify-Sicherheitsplattform

Integrationstyp: Quelle

CyberArk Audit Adapter, eine AWS Lambda Funktion, sammelt Sicherheitsereignisse von Security Lake CyberArk Identity Security Platform und sendet die Daten im OCSF-Schema an Security Lake.

Dokumentation zur Integration

Cybersicherheit, Cloud – Cloud-Verschluss

Integrationstyp: Abonnent

CloudFastenernutzt Security Lake, um die Konsolidierung von Sicherheitsdaten aus Ihren Cloud-Umgebungen zu vereinfachen.

Dokumentation zur Integration

DataBahn

Integrationstyp: Quelle

Zentralisieren Sie Ihre Sicherheitsdaten in Security Lake mithilfe von DataBahn’s Security Data Fabric.

Integrationsdokumentation (melden Sie sich im DataBahn Portal an, um die Dokumentation zu lesen)

Darktrace – Cyber-KI-Schleife

Integrationstyp: Quelle

Die Darktrace und Security Lake-Integration bringt die Möglichkeiten des Darktrace Selbstlernens in Security Lake. Die daraus gewonnenen Erkenntnisse Cyber AI Loop können mit anderen Datenströmen und Elementen des Sicherheits-Stacks Ihres Unternehmens korreliert werden. Die Integration protokolliert Darktrace Modellverletzungen als Sicherheitsfeststellungen.

Integrationsdokumentation (melden Sie sich im Darktrace Portal an, um die Dokumentation zu lesen)

Datadog

Integrationstyp: Abonnent

Datadog Cloud SIEMerkennt Bedrohungen für Ihre Cloud-Umgebung in Echtzeit, einschließlich Daten in Security Lake, DevOps und vereint Sicherheitsteams auf einer Plattform.

Dokumentation zur Integration

Deloitte – MXDR Cyberanalyse und KI-Engine (CAE)

Integrationstyp: Abonnent, Dienst

Deloitte MXDR CAEhilft Ihnen, Ihre standardisierten Sicherheitsdaten schnell zu speichern, zu analysieren und zu visualisieren. Die CAE-Suite mit maßgeschneiderten Analyse-, KI- und ML-Funktionen liefert automatisch umsetzbare Erkenntnisse auf der Grundlage von Modellen, die mit den OCSF-formatted Daten in Security Lake verglichen werden.

Als Serviceintegration Deloitte kann es Ihnen auch bei der Implementierung von Security Lake in Ihrem Unternehmen helfen.

Dokumentation zur Integration

Devo

Integrationstyp: Abonnent

Der Devo Collector für AWS unterstützt die Aufnahme aus Security Lake. Diese Integration kann Ihnen helfen, eine Vielzahl von Sicherheitsanwendungsfällen zu analysieren und anzugehen, z. B. bei der Erkennung von Bedrohungen, der Untersuchung und der Reaktion auf Vorfälle.

Dokumentation zur Integration

DXC – SecMon

Integrationstyp: Abonnent, Service

DXC SecMonsammelt Sicherheitsereignisse von Security Lake und überwacht sie, um potenzielle Sicherheitsbedrohungen zu erkennen und davor zu warnen. Dies hilft Unternehmen, ihre Sicherheitslage besser zu verstehen und Bedrohungen proaktiv zu erkennen und darauf zu reagieren.

Als Serviceintegration DXC kann es Ihnen auch helfen, Security Lake in Ihrem Unternehmen zu implementieren.

Dokumentation zur Integration

Eviden – Ais Aac (früher Atos)

Integrationstyp: Abonnent

Die AIsaac MDR Plattform verwendet VPC-Flow-Logs, die im OCSF-Schema in Security Lake aufgenommen wurden, und verwendet KI-Modelle zur Erkennung von Bedrohungen.

Dokumentation zur Integration

ExtraHop – Enthülle (x) 360

Integrationstyp: Quelle

Sie können Ihre Workload- und Anwendungssicherheit verbessern, indem Sie Netzwerkdaten, einschließlich der Erkennung von IOCs, vonExtraHop Reveal(x) 360, bis Security Lake in das OCSF-Schema integrieren

Dokumentation zur Integration

Falcosidekick

Integrationstyp: Quelle

Falcosidekicksammelt und sendet Falco-Ereignisse an Security Lake. Diese Integration exportiert Sicherheitsereignisse mithilfe des OCSF-Schemas.

Dokumentation zur Integration

Fortinet — Cloud-native Firewall

Integrationstyp: Quelle

Wenn Sie FortiGate CNF-Instances in erstellen AWS, können Sie Amazon Security Lake als Ziel für die Protokollausgabe angeben.

Dokumentation zur Integration

Gigamon – Informationen zu Anwendungsmetadaten

Integrationstyp: Quelle

Gigamon Application Metadata Intelligence (AMI)unterstützt Ihre Tools für Observability, SIEM und Netzwerkleistungsüberwachung mit wichtigen Metadatenattributen. Auf diese Weise erhalten Sie einen tieferen Einblick in Ihre Anwendungen, sodass Sie Leistungsengpässe, Qualitätsprobleme und potenzielle Netzwerksicherheitsrisiken genau erkennen können.

Dokumentation zur Integration

Hoop Cyber

Art der Integration: Dienst

Hoop Cyber FastStartumfasst eine Bewertung der Datenquelle, die Priorisierung und das Onboarding von Datenquellen und unterstützt Kunden bei der Abfrage ihrer Daten mit vorhandenen Tools und Integrationen, die über Security Lake angeboten werden.

Link zum Partner

HTCD – AI-First Cloud-Sicherheitsplattform

Integrationstyp: Abonnent

Profitieren Sie von sofortiger Compliance-Automatisierung, Priorisierung von Sicherheitsergebnissen und maßgeschneiderten Patches. HTCD kann Security Lake abfragen, um Ihnen mithilfe von Abfragen und Erkenntnissen in natürlicher Sprache dabei zu helfen, Bedrohungen aufzudecken. AI-driven

Dokumentation zur Integration

IBM – QRadar

Integrationstyp: Abonnent

IBM Security QRadar SIEM with UAXintegriert Security Lake in eine Analyseplattform, die Bedrohungen in Hybrid-Clouds identifiziert und verhindert. Diese Integration unterstützt sowohl den Datenzugriff als auch den Abfragezugriff.

Integrationsdokumentation zur Nutzung von AWS CloudTrail Protokollen

Integrationsdokumentation zur Verwendung von Amazon Athena für Abfragen

Infosys

Art der Integration: Dienst

Infosyshilft Ihnen dabei, Ihre Security Lake-Implementierung an Ihre Unternehmensanforderungen anzupassen und bietet maßgeschneiderte Einblicke.

Link zum Partner

Eingebaut

Art der Integration: Dienst

Insbuiltist auf Cloud-Beratungsdienste spezialisiert und kann Ihnen helfen, zu verstehen, wie Sie Security Lake in Ihrem Unternehmen implementieren können.

Link zum Partner

Kyndryl – AIOps

Integrationstyp: Abonnent, Dienst

Kyndryllässt sich in Security Lake integrieren, um die Interoperabilität von Cyberdaten, Bedrohungsinformationen und AI-powered Analysen zu gewährleisten. Nimmt als Abonnent für Datenzugriff Kyndryl AWS CloudTrail Management-Ereignisse von Security Lake zu Analysezwecken auf.

KyndrylKann Ihnen als Serviceintegration auch bei der Implementierung von Security Lake in Ihrem Unternehmen helfen.

Dokumentation zur Integration

Schnürarbeiten – Lügendetektor

Integrationstyp: Quelle

Lacework Polygraph® Data Platformintegriert Security Lake als Datenquelle und liefert Sicherheitsergebnisse zu Sicherheitslücken, Fehlkonfigurationen sowie bekannten und unbekannten Bedrohungen in Ihrer AWS Umgebung.

Dokumentation zur Integration

Laminar

Integrationstyp: Quelle

Laminarsendet Datensicherheitsereignisse im OCSF-Schema an Security Lake und stellt sie für zusätzliche Analyseanwendungsfälle zur Verfügung, z. B. für die Reaktion auf Vorfälle und deren Untersuchung.

Dokumentation zur Integration

MegazoneCloud

Art der Integration: Dienst

MegazoneCloudist auf Cloud-Beratungsdienste spezialisiert und kann Ihnen helfen, zu verstehen, wie Sie Security Lake in Ihrem Unternehmen implementieren können. Wir verbinden Security Lake mit integrierten ISV-Lösungen, um maßgeschneiderte Aufgaben zu erstellen und maßgeschneiderte Erkenntnisse zu gewinnen, die auf die Kundenbedürfnisse zugeschnitten sind.

Dokumentation zur Integration

Monad

Integrationstyp: Quelle

Monadwandelt Ihre Daten automatisch in ein OCSF-Schema um und sendet sie an Ihren Security Lake Data Lake.

Dokumentation zur Integration

NETSCOUT – Omnis Cyber-Intelligenz

Art der Integration: Quelle

Durch die Integration mit Security Lake NETSCOUT wird es zu einer maßgeschneiderten Quelle für Sicherheitsergebnisse und detaillierte Sicherheitseinblicke in die Geschehnisse in Ihrem Unternehmen, z. B. Cyberbedrohungen, Sicherheitsrisiken und Veränderungen der Angriffsfläche. Diese Ergebnisse werden von und im Kundenkonto erstellt NETSCOUT CyberStreams und Omnis Cyber Intelligence dann im OCSF-Schema an Security Lake gesendet. Die aufgenommenen Daten erfüllen auch andere Anforderungen und Best Practices für eine Security Lake-Quelle, einschließlich Format, Schema, Partitionierung und leistungsbezogener Aspekte.

Dokumentation zur Integration

Netskope – CloudExchange

Integrationstyp: Quelle

Netskopehilft Ihnen, Ihre Sicherheitslage zu stärken, indem sicherheitsrelevante Protokolle und Bedrohungsinformationen mit Security Lake geteilt werden. NetskopeDie Ergebnisse werden mit einem CloudExchange Plugin an Security Lake gesendet, das als Docker-basierte Umgebung innerhalb AWS oder in einem lokalen Rechenzentrum gestartet werden kann.

Dokumentation zur Integration

Neues Relic ONE

Integrationstyp: Abonnent

New Relic ONEist eine Lambda-based Abonnentenanwendung. Sie wird in Ihrem Konto bereitgestellt, von Amazon SQS ausgelöst, und sendet New Relic mithilfe von New Relic Lizenzschlüsseln Daten an

Dokumentation zur Integration

Okta – Workforce Identity Cloud

Integrationstyp: Quelle

Oktasendet Identitätsprotokolle im OCSF-Schema über eine EventBridge Amazon-Integration an Security Lake. Okta System LogsDas OCSF-Schema hilft Sicherheits- und Datenwissenschaftlerteams dabei, Sicherheitsereignisse nach einem Open-Source-Standard abzufragen. Die Generierung standardisierter OCSF-Protokolle von Okta hilft Ihnen dabei, Auditaktivitäten durchzuführen und Berichte zu Authentifizierung, Autorisierung, Konto- und Entitätsänderungen nach einem konsistenten Schema zu erstellen.

Dokumentation zur Integration

AWS CloudFormation Vorlage zum Hinzufügen Okta als benutzerdefinierte Quelle in Security Lake

Orca – Cloud-Sicherheitsplattform

Integrationstyp: Quelle

Die Orca agentenlose Cloud-Sicherheitsplattform für AWS lässt sich in Security Lake integrieren, indem sie Cloud Detection and Response (CDR) -Ereignisse im OCSF-Schema sendet.

Integrationsdokumentation (melden Sie sich im Orca Portal an, um die Dokumentation zu lesen)

Palo Alto Networks – Prisma Cloud

Integrationstyp: Quelle

Palo Alto Networks Prisma Cloudaggregiert Daten zur Erkennung von Sicherheitslücken auf allen VMs in Ihren Cloud-nativen Umgebungen und sendet sie an Security Lake.

Dokumentation zur Integration

Palo Alto Networks – XSOAR

Integrationstyp: Abonnent

Palo Alto Networks XSOARhat eine Abonnentenintegration mit XSOAR und Security Lake erstellt.

Dokumentation zur Integration

Panther

Integrationstyp: Abonnent

Pantherunterstützt das Aufnehmen von Security Lake-Protokollen zur Verwendung bei der Suche und Erkennung.

Dokumentation zur Integration

Ping Identity – PingOne

Integrationstyp: Quelle

PingOnesendet Benachrichtigungen über Kontoänderungen im OCSF-Schema und im Parquet-Format an Security Lake, sodass Sie Kontoänderungen erkennen und darauf reagieren können.

Dokumentation zur Integration

PwC – Fusionszentrum

Integrationstyp: Abonnent, Dienst

PwC bietet Wissen und Fachwissen, um Kunden bei der Implementierung eines Fusionszentrums zu unterstützen, das ihren individuellen Bedürfnissen entspricht. Ein auf Amazon Security Lake aufgebautes Fusion Center bietet die Möglichkeit, Daten aus einer Vielzahl von Quellen zu kombinieren, um eine zentrale Ansicht nahezu in Echtzeit zu erstellen.

Dokumentation zur Integration

Query.AI – Verbundsuche abfragen

Integrationstyp: Abonnent

Query Federated Searchkann jede Security Lake-Tabelle direkt über Amazon Athena abfragen, um die Reaktion auf Vorfälle, Untersuchungen, die Suche nach Bedrohungen und die allgemeine Suche in einer Vielzahl von Observables, Ereignissen und Objekten im OCSF-Schema zu unterstützen.

Dokumentation zur Integration

Rapid7 – Insight IDR

Integrationstyp: Abonnent

InsightIDR, die Rapid7 SIEM/XDR Lösung, kann Protokolle in Security Lake aufnehmen, um Bedrohungen zu erkennen und verdächtige Aktivitäten zu untersuchen.

Dokumentation zur Integration

RipJar – Labyrinth für die Untersuchung von Bedrohungen

Art der Integration: Abonnent

Labyrinth for Threat Investigationsbietet einen unternehmensweiten Ansatz für die Untersuchung von Bedrohungen in großem Maßstab auf der Grundlage einer Datenfusion mit fein abgestimmter Sicherheit, anpassbaren Workflows und Berichten.

Dokumentation zur Integration

Sailpoint

Integrationstyp: Quelle

Partnerprodukt für die Integration: SailPoint IdentityNow

Diese Integration ermöglicht es Kunden, Veranstaltungsdaten von zu transformierenSailPoint IdentityNow. Die Integration soll einen automatisierten Prozess bereitstellen, mit dem IdentityNow Benutzeraktivitäten und behördliche Ereignisse in Security Lake übertragen werden, um die Erkenntnisse aus Produkten zur Überwachung von Sicherheitsvorfällen und Ereignissen zu verbessern.

Dokumentation zur Integration

Securonix

Integrationstyp: Abonnent

Securonix Next-Gen SIEMlässt sich in Security Lake integrieren und ermöglicht es Sicherheitsteams, Daten schneller aufzunehmen und ihre Erkennungs- und Reaktionsmöglichkeiten zu erweitern.

Dokumentation zur Integration

SentinelOne

Integrationstyp: Abonnent

Die SentinelOne Singularity™ XDR Plattform erweitert die Erkennung und Reaktion in Echtzeit auf Endpunkt-, Identitäts- und Cloud-Workloads, die auf lokalen und öffentlichen Cloud-Infrastrukturen ausgeführt werden, einschließlich Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Container Service (Amazon ECS) und Amazon Elastic Kubernetes Service (Amazon EKS).

Integrationsdokumentation (melden Sie sich im SentinelOne Portal an, um die Dokumentation zu lesen)

Sentra – Sicherheitsplattform für den Lebenszyklus von Daten

Integrationstyp: Quelle

Nachdem Sie die Sentra Scan-Infrastruktur in Ihrem Konto bereitgestellt haben, werden die Sentra Ergebnisse abgerufen und in Ihr SaaS aufgenommen. Bei diesen Ergebnissen handelt es sich um Metadaten, die Sentra gespeichert und später im OCSF-Schema zur Abfrage an Security Lake gestreamt werden.

Dokumentation zur Integration

SOC Prime

Integrationstyp: Abonnent

SOC Primelässt sich über Amazon OpenSearch Service und Amazon Athena in Security Lake integrieren, um eine intelligente Datenorchestrierung und Bedrohungssuche auf der Grundlage von Zero-Trust-Meilensteinen zu ermöglichen. SOC Primeermöglicht es Sicherheitsteams, die Sichtbarkeit von Bedrohungen zu erhöhen und Vorfälle zu untersuchen, ohne dass es zu einer überwältigenden Anzahl von Warnmeldungen kommt. Mit wiederverwendbaren Regeln und Abfragen, die im OCSF-Schema automatisch in Athena und OpenSearch Service konvertiert werden können, können Sie Entwicklungszeit sparen.

Dokumentation zur Integration

Splunk

Integrationstyp: Abonnent

Der Splunk AWS Add-On für Amazon Web Services (AWS) unterstützt die Aufnahme aus Security Lake. Diese Integration hilft Ihnen, die Erkennung, Untersuchung und Reaktion auf Bedrohungen zu beschleunigen, indem Sie Daten im OCSF-Schema von Security Lake abonnieren.

Dokumentation zur Integration

Stellar Cyber

Integrationstyp: Abonnent

Stellar Cyberverbraucht Protokolle von Security Lake und fügt die Datensätze dem Stellar Cyber Data Lake hinzu. Dieser Connector verwendet das OCSF-Schema.

Dokumentation zur Integration

Sumo Logic

Integrationstyp: Abonnent

Sumo Logicnutzt Daten aus Security Lake und bietet einen umfassenden Überblick über lokale und hybride Cloud-Umgebungen hinweg AWS. Sumo Logic bietet Sicherheitsteams umfassende Transparenz, Automatisierung und Bedrohungsüberwachung für alle ihre Sicherheitstools.

Dokumentation zur Integration

Swimlane – Turbine

Integrationstyp: Abonnent

SwimlaneNimmt Daten aus Security Lake im OCSF-Schema auf und sendet die Daten über Low-Code-Playbooks und das Fallmanagement, um eine schnellere Erkennung, Untersuchung und Reaktion auf Vorfälle zu ermöglichen.

Integrationsdokumentation (melden Sie sich im Swimlane Portal an, um die Dokumentation zu lesen)

Sysdig Secure

Integrationstyp: Quelle

Sysdig Secure'sDie Cloud-native Application Protection Platform (CNAPP) sendet Sicherheitsereignisse an Security Lake, um die Überwachung zu maximieren, Untersuchungen zu rationalisieren und die Einhaltung von Vorschriften zu vereinfachen.

Dokumentation zur Integration

Talon

Integrationstyp: Quelle

Partnerprodukt für die Integration: Talon Enterprise Browser

Talon's Enterprise Browser, eine sichere und isolierte browserbasierte Endpunktumgebung, sendet Talon Access, Datenschutz, SaaS-Aktionen und Sicherheitsereignisse an Security Lake und bietet so Transparenz und Optionen zur gegenseitigen Korrelation von Ereignissen für Erkennungs-, Forensik- und Ermittlungszwecke.

Integrationsdokumentation (melden Sie sich beim Talon Portal an, um die Dokumentation zu lesen)

Tanium

Integrationstyp: Quelle

Tanium Unified Cloud Endpoint Detection, Management, and SecurityDie Plattform stellt Security Lake Inventardaten im OCSF-Schema zur Verfügung.

Dokumentation zur Integration

TCS

Art der Integration: Dienst

Das TCS AWS Business Unit bietet Innovation, Erfahrung und Talent. Diese Integration basiert auf einem Jahrzehnt gemeinsamer Wertschöpfung, fundierter Branchenkenntnisse, technologischer Expertise und Umsetzungskompetenz. Als Serviceintegration TCS kann es Ihnen helfen, Security Lake in Ihrem Unternehmen zu implementieren.

Dokumentation zur Integration

Tego Cyber

Art der Integration: Abonnent

Tego Cyberlässt sich in Security Lake integrieren, damit Sie potenzielle Sicherheitsbedrohungen schnell erkennen und untersuchen können. Durch die Korrelation verschiedener Bedrohungsindikatoren über umfangreiche Zeitrahmen und Protokollquellen hinweg deckt Tego Cyber versteckte Bedrohungen auf. Die Plattform ist mit hochgradig kontextbezogenen Bedrohungsinformationen angereichert, die Präzision und Einblicke in die Erkennung und Untersuchung von Bedrohungen bieten.

Dokumentation zur Integration

Zinken – No-code Automatisierung der Sicherheit

Integrationstyp: Abonnent

Tines No-code security automationhilft Ihnen, genauere Entscheidungen zu treffen, indem Sicherheitsdaten genutzt werden, die in Security Lake zentralisiert sind.

Dokumentation zur Integration

Torq – Plattform zur Automatisierung der Unternehmenssicherheit

Integrationstyp: Quelle, Abonnent

Torqlässt sich sowohl als benutzerdefinierte Quelle als auch als Abonnent nahtlos in Security Lake integrieren. Torqhilft Ihnen bei der Implementierung von Automatisierung und Orchestrierung auf Unternehmensebene mit einer einfachen No-Code-Plattform.

Dokumentation zur Integration

Trellix – XDR

Integrationstyp: Quelle, Abonnent

Trellix XDRUnterstützt als offene XDR-Plattform die Security Lake-Integration. Trellix XDRkann Daten im OCSF-Schema für Anwendungsfälle in der Sicherheitsanalyse nutzen. Sie können Ihren Security Lake-Data Lake auch um mehr als 1.000 Quellen von Sicherheitsereignissen erweitern. Trellix XDR Auf diese Weise können Sie die Erkennungs- und Reaktionsfunktionen für Ihre AWS Umgebung erweitern. Die aufgenommenen Daten korrelieren mit anderen Sicherheitsrisiken, sodass Sie die notwendigen Playbooks erhalten, um rechtzeitig auf ein Risiko reagieren zu können.

Dokumentation zur Integration

Trend Micro – CloudOne

Integrationstyp: Quelle

Trend Micro CloudOne Workload Securitysendet die folgenden Informationen von Ihren Amazon Elastic Compute Cloud (EC2) -Instances an Security Lake:

  • Aktivität bei DNS-Abfragen

  • Aktivität der Datei

  • Aktivität im Netzwerk

  • Aktivität verarbeiten

  • Aktivität im Registrierungswert

  • Aktivität des Benutzerkontos

Dokumentation zur Integration

Uptycs – Uptycs XDR

Integrationstyp: Quelle

Uptycssendet eine Fülle von Daten im OCSF-Schema von lokalen und Cloud-Ressourcen an Security Lake. Zu den Daten gehören verhaltensbedingte Bedrohungserkennungen von Endpunkten und Cloud-Workloads, Anomalieerkennungen, Richtlinienverstöße, riskante Richtlinien, Fehlkonfigurationen und Sicherheitslücken.

Dokumentation zur Integration

Vectra KI – Vectra Detect für AWS

Integrationstyp: Quelle

Mit dieser Vectra Detect for AWS Option können Sie mithilfe einer speziellen CloudFormation Vorlage originalgetreue Warnmeldungen als benutzerdefinierte Quelle an Security Lake senden.

Dokumentation zur Integration

VMware Aria Automation für sichere Clouds

Integrationstyp: Quelle

Mit dieser Integration können Sie Cloud-Fehlkonfigurationen erkennen und sie zur erweiterten Analyse an Security Lake senden.

Dokumentation zur Integration

Wazuh

Integrationstyp: Abonnent

Wazuhzielt darauf ab, Benutzerdaten sicher zu handhaben, Abfragezugriff für jede Quelle bereitzustellen und die Abfragekosten zu optimieren.

Dokumentation zur Integration

Wipro

Integrationstyp: Quelle, Dienst

Diese Integration ermöglicht es Ihnen, Daten von der Wipro Cloud Application Risk Governance (CARG) Plattform zu sammeln, um einen einheitlichen Überblick über Ihre Cloud-Anwendungen und Compliance-Anforderungen im gesamten Unternehmen zu erhalten.

Als Serviceintegration Wipro kann sie Ihnen auch bei der Implementierung von Security Lake in Ihrem Unternehmen helfen.

Dokumentation zur Integration

Wiz – CNAPP

Integrationstyp: Quelle

Die Integration zwischen Wiz und Security Lake erleichtert die Erfassung von Cloud-Sicherheitsdaten in einem einzigen Sicherheitsdatensee, indem das OCSF-Schema genutzt wird, ein Open-Source-Standard, der für den erweiterbaren und normalisierten Austausch von Sicherheitsdaten entwickelt wurde.

Integrationsdokumentation (melden Sie sich im Wiz Portal an, um die Dokumentation zu lesen)

Zscaler – Zscaler Haltungskontrolle

Integrationstyp: Quelle

Zscaler Posture Control™, eine Cloud-native Plattform zum Schutz von Anwendungen, sendet Sicherheitsergebnisse im OCSF-Schema an Security Lake.

Dokumentation zur Integration