View a markdown version of this page

Intégration à AWS AppFabric - Amazon Security Lake

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Intégration à AWS AppFabric

Type d'intégration : Source

AWS AppFabricest un service sans code qui connecte les applications SaaS (Software as a Service) de votre organisation, de sorte que les applications informatiques et de sécurité utilisent un schéma standard et un référentiel central.

Comment Security Lake reçoit AppFabric les résultats

Vous pouvez envoyer les données du journal AppFabric d'audit à Security Lake en sélectionnant Amazon Kinesis Data Firehose comme destination et en configurant Kinesis Data Firehose pour fournir des données au format OCSF et Apache Parquet à Security Lake.

Conditions préalables

Avant de pouvoir envoyer des journaux AppFabric d'audit à Security Lake, vous devez générer vos journaux d'audit normalisés OCSF vers un flux Kinesis Data Firehose. Vous pouvez ensuite configurer Kinesis Data Firehose pour envoyer la sortie vers votre compartiment Amazon S3 Security Lake. Pour plus d'informations, consultez la section Choisir Amazon S3 comme destination dans le guide du développeur Amazon Kinesis.

Envoyez vos AppFabric résultats à Security Lake

Pour envoyer des journaux AppFabric d'audit à Security Lake après avoir rempli les conditions préalables précédentes, vous devez activer les deux services et les ajouter en AppFabric tant que source personnalisée dans Security Lake. Pour obtenir des instructions sur l'ajout d'une source personnalisée, consultezCollecte de données à partir de sources personnalisées dans Security Lake.

Arrêtez de recevoir AppFabric des journaux dans Security Lake

Pour ne plus recevoir les journaux AppFabric d'audit, vous pouvez utiliser la console Security Lake, l'API Security Lake ou AWS CLI les supprimer AppFabric en tant que source personnalisée. Pour obtenir des instructions, veuillez consulter Supprimer une source personnalisée de Security Lake.