Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS-Service Integrationen mit Security Lake
Amazon Security Lake lässt sich in andere AWS-Services integrieren. Ein Dienst kann entweder als Quellintegration, als Abonnentenintegration oder als beides betrieben werden.
Quellintegrationen haben die folgenden Eigenschaften:
-
Daten an Security Lake senden
-
Daten kommen im Öffnen Sie das Cybersecurity Schema Framework (OCSF) in Security Lake Schema an
-
Die Daten kommen im Apache Parquet-Format an
Abonnentenintegrationen können auf eine der folgenden Arten auf Security Lake-Daten zugreifen:
-
Lesen Sie Quelldaten aus Security Lake über einen HTTPS-Endpunkt
-
Lesen Sie Quelldaten aus Security Lake über einen Amazon Simple Queue Service (Amazon SQS)
-
Durch direktes Abfragen von Quelldaten mit AWS Lake Formation
Die folgende Tabelle enthält eine Liste der AWS-Service Integrationen, die Security Lake unterstützt.
| AWS-Service | Integrationstyp | Description | So funktioniert die Integration |
|---|---|---|---|
|
Subscriber |
Generieren Sie AI-powered Erkenntnisse zur Analyse von Security Lake-Daten. |
||
|
Subscriber |
Analysieren, untersuchen und identifizieren Sie schnell die Ursache von Sicherheitsergebnissen oder verdächtigen Aktivitäten, indem Sie Security Lake abfragen. |
||
|
Subscriber |
Generieren Sie mithilfe von OpenSearch Service Ingestion Sicherheitsinformationen aus Security Lake-Daten. |
||
|
Abonnent, Quelle |
Streamen Sie Protokolle, Metriken und Trace-Daten an OpenSearch Service und Security Lake. |
Integration der Amazon OpenSearch Service Ingestion-Pipeline |
|
|
Abonnent (Abfrage) |
Fragen Sie Daten in Security Lake mit Zero-ETL ab. |
Integration von Amazon OpenSearch Service Zero-ETL für direkte Abfragen |
|
|
Subscriber |
Visualisieren, untersuchen und interpretieren Sie Protokolle in Security Lake mit Quick. |
||
|
Subscriber |
Generieren Sie AI-powered Erkenntnisse zur Analyse von Security Lake-Daten. |
||
|
Quelle |
Nimmt Software-as-a-Service (SaaS) -Anwendungsprotokolle auf und normalisiert sie im Security Lake-Standardformat. |
||
|
Quelle |
Zentralisieren und speichern Sie die Sicherheitsergebnisse von Security Hub CSPM im Security Lake-Standardformat. |