Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Splunk
Splunkcontribue à rendre les organisations plus résilientes. Les grandes entreprises utilisent Splunk la plateforme unifiée de sécurité et d'observabilité pour garantir la sécurité et la fiabilité de leurs systèmes numériques. Organisations font confiance Splunk pour éviter que les problèmes liés à la sécurité, à l'infrastructure et aux applications ne se transforment en incidents majeurs, pour absorber les chocs liés aux perturbations numériques et pour accélérer la transformation numérique.
AWS AppFabric considérations relatives à l'ingestion des journaux d'audit
Les sections suivantes décrivent le schéma AppFabric de sortie, les formats de sortie et les destinations de sortie à utiliserSplunk.
Schéma et format
Splunk prend en charge le schéma et les formats AppFabric de sortie suivants :
-
Brut - JSON
-
AppFabric affiche les données dans le schéma d'origine utilisé par l'application source au format JSON.
-
-
OCSF - JSON
-
AppFabric normalise les données à l'aide de l'Open Cybersecurity Schema Framework (OCSF) et les produit au format JSON.
-
-
OCSF - Parquet
-
AppFabric normalise les données à l'aide de l'Open Cybersecurity Schema Framework (OCSF) et affiche les données dans le Apache Parquet format.
-
Emplacements de sortie
Splunkprend en charge les emplacements AppFabric de sortie suivants :
-
Amazon Data Firehose
-
SplunkPour configurer la réception des journaux d'audit à partir du flux Firehose qui contient vos journaux d'audit, suivez les instructions de la section SplunkModule complémentaire pour Amazon Data Firehose
sur le site Web. Splunk
-
-
Amazon Simple Storage Service (Amazon S3)
-
SplunkPour configurer la réception de données depuis le compartiment Amazon S3 qui contient vos journaux d'audit, suivez les instructions de la section Configurer les entrées S3 basées sur SQL pour le Splunk module complémentaire pour AWS
le Splunk site Web.
-