View a markdown version of this page

Third-party intégrations avec Security Lake - Amazon Security Lake
Intégration des requêtesAccenture – MxDRAqua SecurityBarracuda – Protection des e-mailsBooz Allen HamiltonSolutions logicielles et numériques Bosch – Bouclier AIChaosSearchSécurité Cisco – Pare-feu sécuriséClarté – DômeSolutions CMDConfluent – Connecteur d'évier Amazon S3Sécurité des contrastesCribl – RechercheCribl – FluxCrowdStrike – Réplicateur de données FalçonCrowdStrike – SIEM de nouvelle générationCyberArk – Plateforme de sécurité d'identification unifiéeCloud de cybersécurité – Fermeture CloudDataBahnTrace noire – Boucle Cyber AIDatadogDeloitte – Cyberanalytique MXDR et moteur d'IA (CAE)DevoDXC – SecMonEviden – Asie AC (anciennement Atos)ExtraHop – Révéler (x) 360L'acolyte de FalcoFortinet - Pare-feu natif pour le cloudGigamon – Renseignements sur les métadonnées des applicationsCerceau CyberHTCD – AI-First Plateforme de sécurité dans le cloudIBM – QRadarInfosysIntégréKyndryl – AIOpsDentelle – PolygrapheLaminaireMegazoneCloudMonadeNETSCOUT – Cyberintelligence OmnisNetskope – CloudExchangeNew Relic ONEOkta – Workforce Identity CloudOrque – Plateforme de sécurité dans le cloudPalo Alto Networks – Nuage PrismaPalo Alto Networks – MONTER EN FLÈCHEPanthèrePing Identity – PingOnePwC – Centre de fusionQuery.AI – Recherche fédérée par requêteRapid7 – Insight IDRRipJar – Labyrinthe pour les enquêtes sur les menacesPoint de voileSécuronixSentinelOneSentra – Plateforme de sécurité du cycle de vie des donnéesSOC PrimeSplunkStellar CyberSumo LogicSwimlane – TurbineSysdig SecureTalonTaniumTCSTego CyberDents – No-code automatisation de la sécuritéTorq – Plateforme d'automatisation de la sécurité d'entrepriseTreillis – XDRTrend Micro – CloudOneUptycs – Uptycs XDRVectra AI – Vectra Detect pour AWSVMware Aria Automation pour des clouds sécurisésWazuhWiproWiz – CNAPPScaler – Contrôle de posture Zscaler

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Third-party intégrations avec Security Lake

Amazon Security Lake s'intègre à de nombreux fournisseurs tiers. Un fournisseur peut proposer une intégration de source, une intégration d'abonné ou une intégration de service. Les fournisseurs peuvent proposer un ou plusieurs types d'intégration.

Les intégrations de sources présentent les propriétés suivantes :

Les intégrations d'abonnés présentent les propriétés suivantes :

  • Lisez les données sources de Security Lake sur un point de terminaison HTTPS ou une file d'attente Amazon Simple Queue Service (Amazon SQS), ou en interrogeant directement les données sources depuis AWS Lake Formation

  • Capable de lire les données au format Apache Parquet

  • Capable de lire les données dans le schéma OCSF

Les intégrations de services peuvent vous aider à implémenter Security Lake et d'autres solutions Services AWS au sein de votre organisation. Ils peuvent également fournir une assistance en matière de rapports, d'analyses et d'autres cas d'utilisation.

Pour rechercher un fournisseur partenaire spécifique, consultez le Partner Solutions Finder. Pour acheter un produit tiers, consultez AWS Marketplace.

Pour demander à être ajouté en tant que partenaire d'intégration ou pour devenir partenaire de Security Lake, envoyez un e-mail à .

Si vous utilisez des intégrations tierces qui envoient des résultats à AWS Security Hub CSPM, vous pouvez également consulter ces résultats dans Security Lake si l'intégration Security Hub CSPM pour Security Lake est activée. Pour obtenir des instructions sur l'activation de l'intégration, consultezIntégration à AWS Security Hub CSPM. Pour obtenir la liste des intégrations tierces qui envoient des résultats à Security Hub CSPM, consultez la section Intégrations de produits de partenaires tiers disponibles dans le Guide de l'utilisateur. AWS Security Hub

Avant de configurer vos abonnés, vérifiez la prise en charge du journal OCSF de votre abonné. Pour obtenir les informations les plus récentes, consultez la documentation de votre abonné.

Intégration des requêtes

Vous pouvez interroger les données que Security Lake stocke dans des AWS Lake Formation bases de données et des tables. Vous pouvez également créer des abonnés tiers dans la console Security Lake, l'API ou AWS Command Line Interface.

L'administrateur du lac de données Lake Formation doit accorder SELECT des autorisations sur les bases de données et les tables pertinentes à l'identité IAM qui interroge les données. Vous devez créer un abonné dans Security Lake avant d'interroger des données. Pour plus d'informations sur la création d'un abonné avec accès aux requêtes, consultezGestion de l'accès aux requêtes pour les abonnés de Security Lake.

Vous pouvez configurer l'intégration des requêtes avec Security Lake pour les partenaires tiers suivants.

  • Cribl – Search

  • IBM – QRadar

  • Palo Alto Networks – XSOAR

  • Query.AI – Query Federated Search

  • SOC Prime

  • Splunk – Federated Analytics

  • Tego Cyber

Accenture – MxDR

Type d'intégration : Abonné, Service

Accenture'sL'intégration de MxDR à Security Lake permet l'ingestion de données en temps réel des journaux et des événements, la gestion de la détection des anomalies, la recherche des menaces et les opérations de sécurité. Cela facilite l'analyse et la détection et la réponse gérées (MDR).

En tant qu'intégration de services, Accenture elle peut également vous aider à implémenter Security Lake dans votre organisation.

Documentation d'intégration

Aqua Security

Type d'intégration : Source

Aqua Securitypeut être ajouté en tant que source personnalisée pour envoyer des événements d'audit à Security Lake. Les événements d'audit sont convertis en schéma OCSF et en format Parquet.

Documentation d'intégration

Barracuda – Protection des e-mails

Type d'intégration : Source

Barracuda Email Protectionpeut envoyer des événements à Security Lake lorsque de nouvelles attaques par e-mail de phishing sont détectées. Vous pouvez recevoir ces événements ainsi que d'autres données de sécurité dans votre lac de données.

Documentation d'intégration

Booz Allen Hamilton

Type d'intégration : Service

En tant qu'intégration de services, Booz Allen Hamilton utilise une approche de la cybersécurité axée sur les données en fusionnant les données et les analyses avec le service Security Lake.

Lien vers un partenaire

Solutions logicielles et numériques Bosch – Bouclier AI

Type d'intégration : Source

AIShieldpowered by Bosch fournit une analyse automatisée des vulnérabilités et une protection des terminaux pour les actifs d'IA grâce à son intégration à Security Lake.

Documentation d'intégration

ChaosSearch

Type d'intégration : Abonné

ChaosSearchoffre un accès aux données multimodèles aux utilisateurs via des API ouvertes telles que Elasticsearch et SQL, ou avec les interfaces utilisateur Kibana et Superset incluses de manière native. Vous pouvez consommer vos données Security Lake ChaosSearch sans limite de conservation à des fins de surveillance, d'alerte et de traque des menaces. Cela vous aide à faire face aux environnements de sécurité complexes et aux menaces persistantes d'aujourd'hui.

Documentation d'intégration

Sécurité Cisco – Pare-feu sécurisé

Type d'intégration : Source

En Cisco Secure Firewall intégrant Security Lake, vous pouvez stocker les journaux de pare-feu de manière structurée et évolutive. Le client EnCore de Cisco diffuse les journaux de pare-feu depuis le Firewall Management Center, effectue la conversion du schéma en schéma OCSF et les stocke dans Security Lake.

Documentation d'intégration

Clarté – Dôme

Type d'intégration : Source

Claroty xDomeenvoie les alertes détectées dans les réseaux à Security Lake avec une configuration minimale. Les options de déploiement flexibles et rapides permettent de xDome protéger les actifs étendus de l'Internet des objets (XIoT), notamment les actifs IoT, IIoT et BMS, au sein de votre réseau, tout en détectant automatiquement les premiers indicateurs de menaces.

Documentation d'intégration

Solutions CMD

Type d'intégration : Service

CMD Solutionsaide les entreprises à accroître leur agilité en intégrant la sécurité à un stade précoce et continu grâce à des processus de conception, d'automatisation et d'assurance continue. En tant qu'intégration de services, CMD Solutions elle peut vous aider à implémenter Security Lake dans votre organisation.

Lien vers un partenaire

Confluent – Connecteur d'évier Amazon S3

Type d'intégration : Source

Confluentconnecte, configure et orchestre automatiquement les intégrations de données à l'aide de connecteurs prédéfinis et entièrement gérés. Cela vous Confluent S3 Sink Connector permet de prendre des données brutes et de les intégrer à Security Lake à grande échelle au format parquet natif.

Documentation d'intégration

Sécurité des contrastes

Type d'intégration : Source

Produit partenaire pour l'intégration : Contrast Assess

Contrast Security Assessest un outil IAST qui permet de détecter les vulnérabilités en temps réel dans les applications Web, les API et les microservices. Assess s'intègre à Security Lake pour fournir une visibilité centralisée de toutes vos charges de travail.

Documentation d'intégration

Type d'intégration : Abonné

Vous pouvez l'utiliser Cribl Search pour rechercher les données de Security Lake.

Documentation d'intégration

Cribl – Flux

Type d'intégration : Source

Vous pouvez l'utiliser Cribl Stream pour envoyer des données depuis n'importe quelle source tierce Cribl prise en charge vers Security Lake dans le schéma OCSF.

Documentation d'intégration

CrowdStrike – Réplicateur de données Falçon

Type d'intégration : Source

Cette intégration extrait les données CrowdStrike Falcon Data Replicator en continu, les transforme en schéma OCSF et les envoie à Security Lake.

Documentation d'intégration

CrowdStrike – SIEM de nouvelle génération

Type d'intégration : Abonné

Simplifiez l'ingestion des données de Security Lake grâce au connecteur de CrowdStrike Falcon Next-Gen SIEM données doté d'analyseurs de schémas OCSF natifs. Falcon NG SIEMrévolutionne la détection, l'investigation et la réponse aux menaces en réunissant une profondeur et une étendue de sécurité inégalées au sein d'une plateforme unifiée pour mettre fin aux violations.

Documentation d'intégration

CyberArk – Plateforme de sécurité d'identification unifiée

Type d'intégration : Source

CyberArk Audit Adapter, une AWS Lambda fonction qui collecte les événements de sécurité CyberArk Identity Security Platform et envoie les données à Security Lake dans le schéma OCSF.

Documentation d'intégration

Cloud de cybersécurité – Fermeture Cloud

Type d'intégration : Abonné

CloudFastenerexploite Security Lake pour faciliter la consolidation des données de sécurité de vos environnements cloud.

Documentation d'intégration

DataBahn

Type d'intégration : Source

Centralisez vos données de sécurité dans Security Lake à l'aide DataBahn’s de Security Data Fabric.

Documentation d'intégration (connectez-vous au DataBahn portail pour consulter la documentation)

Trace noire – Boucle Cyber AI

Type d'intégration : Source

L'Darktraceintégration avec Security Lake apporte la puissance de l'Darktraceauto-apprentissage à Security Lake. Les informations recueillies Cyber AI Loop peuvent être mises en corrélation avec d'autres flux de données et éléments de la pile de sécurité de votre organisation. L'intégration enregistre les violations des Darktrace modèles en tant que résultats de sécurité.

Documentation d'intégration (connectez-vous au Darktrace portail pour consulter la documentation)

Datadog

Type d'intégration : Abonné

Datadog Cloud SIEMdétecte les menaces en temps réel qui pèsent sur votre environnement cloud, y compris les données de Security Lake, et unifie les DevOps équipes de sécurité sur une seule plateforme.

Documentation d'intégration

Deloitte – Cyberanalytique MXDR et moteur d'IA (CAE)

Type d'intégration : Abonné, Service

Deloitte MXDR CAEvous permet de stocker, d'analyser et de visualiser rapidement vos données de sécurité standardisées. La suite CAE de fonctionnalités d'analyse, d'IA et de machine learning personnalisées fournit automatiquement des informations exploitables basées sur des modèles exécutés sur les OCSF-formatted données de Security Lake.

En tant qu'intégration de services, Deloitte elle peut également vous aider à implémenter Security Lake dans votre organisation.

Documentation d'intégration

Devo

Type d'intégration : Abonné

Le Devo collecteur pour l'ingestion de AWS supports provenant de Security Lake. Cette intégration peut vous aider à analyser et à traiter divers cas d'utilisation de la sécurité, tels que la détection des menaces, les enquêtes et la réponse aux incidents.

Documentation d'intégration

DXC – SecMon

Type d'intégration : Abonné, Service

DXC SecMoncollecte les événements de sécurité provenant de Security Lake et les surveille afin de détecter les menaces de sécurité potentielles et d'émettre des alertes en cas de menace. Cela permet aux entreprises de mieux comprendre leur position en matière de sécurité et d'identifier les menaces et d'y répondre de manière proactive.

En tant qu'intégration de services, DXC elle peut également vous aider à implémenter Security Lake dans votre organisation.

Documentation d'intégration

Eviden – Asie AC (anciennement Atos)

Type d'intégration : Abonné

La AIsaac MDR plateforme consomme les journaux de flux VPC ingérés dans le schéma OCSF de Security Lake et utilise des modèles d'IA pour détecter les menaces.

Documentation d'intégration

ExtraHop – Révéler (x) 360

Type d'intégration : Source

Vous pouvez améliorer la sécurité de votre charge de travail et de vos applications en intégrant les données réseau, y compris les détections d'IOC, depuisExtraHop Reveal(x) 360, vers Security Lake dans le schéma OCSF

Documentation d'intégration

L'acolyte de Falco

Type d'intégration : Source

Falcosidekickcollecte et envoie les événements Falco à Security Lake. Cette intégration exporte les événements de sécurité à l'aide du schéma OCSF.

Documentation d'intégration

Fortinet - Pare-feu natif pour le cloud

Type d'intégration : Source

Lorsque vous créez des instances FortiGate CNF dans AWS, vous pouvez spécifier Amazon Security Lake comme destination de sortie du journal.

Documentation d'intégration

Gigamon – Renseignements sur les métadonnées des applications

Type d'intégration : Source

Gigamon Application Metadata Intelligence (AMI)renforce vos outils d'observabilité, de SIEM et de surveillance des performances du réseau grâce à des attributs de métadonnées critiques. Cela permet d'améliorer la visibilité des applications afin que vous puissiez identifier les goulots d'étranglement en matière de performances, les problèmes de qualité et les risques potentiels pour la sécurité du réseau.

Documentation d'intégration

Cerceau Cyber

Type d'intégration : Service

Hoop Cyber FastStartinclut une évaluation des sources de données, la hiérarchisation, l'intégration des sources de données et aide les clients à interroger leurs données à l'aide des outils existants et des intégrations proposés par Security Lake.

Lien vers un partenaire

HTCD – AI-First Plateforme de sécurité dans le cloud

Type d'intégration : Abonné

Bénéficiez d'une automatisation instantanée de la conformité, d'une hiérarchisation des résultats de sécurité et de correctifs personnalisés. HTCD peut interroger Security Lake pour vous aider à découvrir les menaces à l'aide de requêtes et d' AI-driven informations en langage naturel.

Documentation d'intégration

IBM – QRadar

Type d'intégration : Abonné

IBM Security QRadar SIEM with UAXintègre Security Lake à une plateforme d'analyse qui identifie et prévient les menaces sur les clouds hybrides. Cette intégration prend en charge à la fois l'accès aux données et l'accès aux requêtes.

Documentation d'intégration sur la consommation de AWS CloudTrail journaux

Documentation d'intégration sur l'utilisation d'Amazon Athena pour les requêtes

Infosys

Type d'intégration : Service

Infosysvous aide à personnaliser la mise en œuvre de Security Lake en fonction des besoins de votre organisation et fournit des informations personnalisées.

Lien vers un partenaire

Intégré

Type d'intégration : Service

Insbuiltest spécialisé dans les services de conseil en cloud et peut vous aider à comprendre comment implémenter Security Lake dans votre organisation.

Lien vers un partenaire

Kyndryl – AIOps

Type d'intégration : Abonné, Service

Kyndryls'intègre à Security Lake pour assurer l'interopérabilité des cyberdonnées, des renseignements sur les menaces et des AI-powered analyses. En tant qu'abonné à l'accès aux données, Kyndryl ingère les événements de AWS CloudTrail gestion depuis Security Lake à des fins d'analyse.

En tant qu'intégration de services, Kyndryl elle peut également vous aider à implémenter Security Lake dans votre organisation.

Documentation d'intégration

Dentelle – Polygraphe

Type d'intégration : Source

Lacework Polygraph® Data Platforms'intègre à Security Lake en tant que source de données et fournit des résultats de sécurité concernant les vulnérabilités, les erreurs de configuration et les menaces connues et inconnues dans votre AWS environnement.

Documentation d'intégration

Laminaire

Type d'intégration : Source

Laminarenvoie des événements de sécurité des données à Security Lake dans le schéma OCSF, les rendant disponibles pour des cas d'utilisation analytiques supplémentaires, tels que la réponse aux incidents et les enquêtes.

Documentation d'intégration

MegazoneCloud

Type d'intégration : Service

MegazoneCloudest spécialisé dans les services de conseil en cloud et peut vous aider à comprendre comment implémenter Security Lake dans votre organisation. Nous connectons Security Lake à des solutions ISV intégrées pour créer des tâches personnalisées et créer des informations personnalisées en fonction des besoins des clients.

Documentation d'intégration

Monade

Type d'intégration : Source

Monadtransforme automatiquement vos données en schéma OCSF et les envoie à votre lac de données Security Lake.

Documentation d'intégration

NETSCOUT – Cyberintelligence Omnis

Type d'intégration : Source

En s'intégrant à Security Lake, vous NETSCOUT devenez une source personnalisée de résultats de sécurité et d'informations de sécurité détaillées sur ce qui se passe dans votre entreprise, comme les cybermenaces, les risques de sécurité et l'évolution de la surface d'attaque. Ces résultats sont produits dans le compte client par NETSCOUT CyberStreams etOmnis Cyber Intelligence, puis envoyés à Security Lake dans le schéma OCSF. Les données ingérées répondent également à d'autres exigences et bonnes pratiques pour une source Security Lake, notamment le format, le schéma, le partitionnement et les aspects liés aux performances.

Documentation d'intégration

Netskope – CloudExchange

Type d'intégration : Source

Netskopevous aide à renforcer votre niveau de sécurité en partageant les journaux relatifs à la sécurité et les informations sur les menaces avec Security Lake. Netskopeles résultats sont envoyés à Security Lake avec un CloudExchange plug-in, qui peut être lancé en tant qu'environnement basé sur Docker au sein AWS ou dans un centre de données local.

Documentation d'intégration

New Relic ONE

Type d'intégration : Abonné

New Relic ONEest une application Lambda-based d'abonnement. Il est déployé sur votre compte, déclenché par Amazon SQS, et envoie des données à New Relic l'aide de clés de New Relic licence

Documentation d'intégration

Okta – Workforce Identity Cloud

Type d'intégration : Source

Oktaenvoie des journaux d'identité à Security Lake dans le schéma OCSF via une EventBridge intégration Amazon. Okta System Logsdans le schéma OCSF aidera les équipes de sécurité et de data scientists à interroger les événements de sécurité selon une norme open source. La génération de journaux OCSF standardisés à partir d'Okta vous permet d'effectuer des activités d'audit et de générer des rapports relatifs à l'authentification, à l'autorisation, aux modifications de compte et aux modifications d'entités selon un schéma cohérent.

Documentation d'intégration

AWS CloudFormation modèle à ajouter Okta en tant que source personnalisée dans Security Lake

Orque – Plateforme de sécurité dans le cloud

Type d'intégration : Source

La plate-forme de sécurité cloud Orca sans agent AWS s'intègre à Security Lake en envoyant des événements de détection et de réponse dans le cloud (CDR) dans un schéma OCSF.

Documentation d'intégration (connectez-vous au Orca portail pour consulter la documentation)

Palo Alto Networks – Nuage Prisma

Type d'intégration : Source

Palo Alto Networks Prisma Cloudregroupe les données de détection des vulnérabilités sur les machines virtuelles de vos environnements cloud natifs et les envoie à Security Lake.

Documentation d'intégration

Palo Alto Networks – MONTER EN FLÈCHE

Type d'intégration : Abonné

Palo Alto Networks XSOARa construit une intégration d'abonnés avec XSOAR et Security Lake.

Documentation d'intégration

Panthère

Type d'intégration : Abonné

Pantherprend en charge l'ingestion des journaux de Security Lake à des fins de recherche et de détection.

Documentation d'intégration

Ping Identity – PingOne

Type d'intégration : Source

PingOneenvoie des alertes de modification de compte à Security Lake dans le schéma OCSF et le format Parquet, ce qui vous permet de découvrir les modifications de compte et d'agir en conséquence.

Documentation d'intégration

PwC – Centre de fusion

Type d'intégration : Abonné, Service

PwC apporte ses connaissances et son expertise pour aider ses clients à mettre en place un centre de fusion répondant à leurs besoins individuels. Construit sur Amazon Security Lake, un centre de fusion permet de combiner des données provenant de différentes sources pour créer une vue centralisée en temps quasi réel.

Documentation d'intégration

Query.AI – Recherche fédérée par requête

Type d'intégration : Abonné

Query Federated Searchpeut interroger directement n'importe quelle table Security Lake via Amazon Athena pour faciliter la réponse aux incidents, les enquêtes, la recherche de menaces et la recherche générale sur une variété d'observables, d'événements et d'objets dans le schéma OCSF.

Documentation d'intégration

Rapid7 – Insight IDR

Type d'intégration : Abonné

InsightIDR, la Rapid7 SIEM/XDR solution, peut ingérer des journaux dans Security Lake pour détecter les menaces et enquêter sur les activités suspectes.

Documentation d'intégration

RipJar – Labyrinthe pour les enquêtes sur les menaces

Type d'intégration : Abonné

Labyrinth for Threat Investigationspropose une approche à l'échelle de l'entreprise pour l'exploration des menaces à grande échelle basée sur la fusion des données, avec une sécurité affinée, des flux de travail adaptables et des rapports.

Documentation d'intégration

Point de voile

Type d'intégration : Source

Produit partenaire pour l'intégration : SailPoint IdentityNow

Cette intégration permet aux clients de transformer les données relatives aux événements à partir deSailPoint IdentityNow. L'intégration vise à fournir un processus automatisé pour intégrer IdentityNow l'activité des utilisateurs et les événements de gouvernance dans Security Lake afin d'améliorer les informations issues des produits de surveillance des incidents de sécurité et des événements.

Documentation d'intégration

Sécuronix

Type d'intégration : Abonné

Securonix Next-Gen SIEMs'intègre à Security Lake, permettant aux équipes de sécurité d'ingérer des données plus rapidement et d'étendre leurs capacités de détection et de réponse.

Documentation d'intégration

SentinelOne

Type d'intégration : Abonné

La SentinelOne Singularity™ XDR plateforme étend la détection et la réponse en temps réel aux charges de travail des terminaux, des identités et du cloud exécutées sur site et sur une infrastructure de cloud public, notamment Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Container Service (Amazon ECS) et Amazon Elastic Kubernetes Service (Amazon EKS).

Documentation d'intégration (connectez-vous au SentinelOne portail pour consulter la documentation)

Sentra – Plateforme de sécurité du cycle de vie des données

Type d'intégration : Source

Après avoir déployé l'infrastructure de Sentra numérisation sur votre compte, Sentra récupère les résultats et les intègre dans votre SaaS. Ces résultats sont des métadonnées qui sont Sentra stockées puis transmises à Security Lake dans un schéma OCSF à des fins d'interrogation.

Documentation d'intégration

SOC Prime

Type d'intégration : Abonné

SOC Primes'intègre à Security Lake via Amazon OpenSearch Service et Amazon Athena pour faciliter l'orchestration intelligente des données et la recherche des menaces sur la base de jalons Zero Trust. SOC Primepermet aux équipes de sécurité d'améliorer la visibilité des menaces et d'enquêter sur les incidents sans générer un volume impressionnant d'alertes. Vous pouvez gagner du temps de développement grâce à des règles et des requêtes réutilisables qui sont automatiquement convertibles en Athena et OpenSearch Service dans le schéma OCSF.

Documentation d'intégration

Splunk

Type d'intégration : Abonné

Le Splunk AWS Add-On pour Amazon Web Services (AWS) prend en charge l'ingestion depuis Security Lake. Cette intégration vous permet d'accélérer la détection, l'investigation et la réponse aux menaces en vous abonnant aux données du schéma OCSF de Security Lake.

Documentation d'intégration

Stellar Cyber

Type d'intégration : Abonné

Stellar Cyberconsomme les journaux de Security Lake et ajoute les enregistrements au lac de Stellar Cyber données. Ce connecteur utilise le schéma OCSF.

Documentation d'intégration

Sumo Logic

Type d'intégration : Abonné

Sumo Logicconsomme les données de Security Lake et fournit une large visibilité sur les environnements cloud AWS, sur site et hybrides. Sumo Logic offre aux équipes de sécurité une visibilité complète, une automatisation et une surveillance des menaces sur l'ensemble de leurs outils de sécurité.

Documentation d'intégration

Swimlane – Turbine

Type d'intégration : Abonné

Swimlaneingère les données de Security Lake dans un schéma OCSF et les envoie via des playbooks low-code et une gestion des cas pour accélérer la détection des menaces, les enquêtes et la réponse aux incidents.

Documentation d'intégration (connectez-vous au Swimlane portail pour consulter la documentation)

Sysdig Secure

Type d'intégration : Source

Sysdig Secure'sLa plateforme de protection des applications native du cloud (CNAPP) envoie des événements de sécurité à Security Lake afin d'optimiser la supervision, de rationaliser les enquêtes et de simplifier la conformité.

Documentation d'intégration

Talon

Type d'intégration : Source

Produit partenaire pour l'intégration : Talon Enterprise Browser

Talon's Enterprise Browser, un environnement de terminaux sécurisé et isolé basé sur un navigateur, envoie l'Talonaccès, la protection des données, les actions SaaS et les événements de sécurité à Security Lake, offrant une visibilité et des options de corrélation croisée des événements à des fins de détection, d'investigation et d'investigation.

Documentation d'intégration (connectez-vous au Talon portail pour consulter la documentation)

Tanium

Type d'intégration : Source

Tanium Unified Cloud Endpoint Detection, Management, and SecurityLa plateforme fournit des données d'inventaire à Security Lake dans le schéma OCSF.

Documentation d'intégration

TCS

Type d'intégration : Service

TCS AWS Business UnitIl propose de l'innovation, de l'expérience et du talent. Cette intégration est le fruit d'une décennie de création de valeur conjointe, de connaissances approfondies du secteur, d'expertise technologique et de sagesse en matière de livraison. En tant qu'intégration de services, TCS elle peut vous aider à implémenter Security Lake dans votre organisation.

Documentation d'intégration

Tego Cyber

Type d'intégration : Abonné

Tego Cybers'intègre à Security Lake pour vous aider à détecter et à étudier rapidement les menaces de sécurité potentielles. En corrélant divers indicateurs de menace sur de longues périodes et des sources de journaux, Tego Cyber découvre les menaces cachées. La plateforme est enrichie de renseignements sur les menaces hautement contextuels, fournissant précision et informations en matière de détection et d'investigation des menaces.

Documentation d'intégration

Dents – No-code automatisation de la sécurité

Type d'intégration : Abonné

Tines No-code security automationvous aide à prendre des décisions plus précises en tirant parti des données de sécurité centralisées dans Security Lake.

Documentation d'intégration

Torq – Plateforme d'automatisation de la sécurité d'entreprise

Type d'intégration : Source, Abonné

Torqs'intègre parfaitement à Security Lake en tant que source personnalisée et en tant qu'abonné. Torqvous aide à mettre en œuvre l'automatisation et l'orchestration à l'échelle de l'entreprise à l'aide d'une plateforme simple sans code.

Documentation d'intégration

Treillis – XDR

Type d'intégration : Source, Abonné

En tant que plateforme XDR ouverte, elle Trellix XDR prend en charge l'intégration de Security Lake. Trellix XDRpeut exploiter les données du schéma OCSF pour des cas d'utilisation d'analyses de sécurité. Vous pouvez également compléter votre lac de données Security Lake avec plus de 1 000 sources d'événements de sécurité. Trellix XDR Cela vous permet d'étendre les capacités de détection et de réponse de votre AWS environnement. Les données ingérées sont mises en corrélation avec d'autres risques de sécurité, ce qui vous fournit les outils nécessaires pour réagir à un risque en temps opportun.

Documentation d'intégration

Trend Micro – CloudOne

Type d'intégration : Source

Trend Micro CloudOne Workload Securityenvoie les informations suivantes à Security Lake depuis vos instances Amazon Elastic Compute Cloud (EC2) :

  • Activité de requête DNS

  • Activité sur les fichiers

  • Activité du réseau

  • Activité du processus

  • Activité Registry Value

  • Activité du compte utilisateur

Documentation d'intégration

Uptycs – Uptycs XDR

Type d'intégration : Source

Uptycsenvoie à Security Lake une multitude de données sous forme de schéma OCSF depuis des actifs sur site et dans le cloud. Les données incluent des détections de menaces comportementales provenant des terminaux et des charges de travail cloud, des détections d'anomalies, des violations de règles, des politiques risquées, des erreurs de configuration et des vulnérabilités.

Documentation d'intégration

Vectra AI – Vectra Detect pour AWS

Type d'intégration : Source

En utilisantVectra Detect for AWS, vous pouvez envoyer des alertes haute fidélité à Security Lake en tant que source personnalisée à l'aide d'un CloudFormation modèle dédié.

Documentation d'intégration

VMware Aria Automation pour des clouds sécurisés

Type d'intégration : Source

Grâce à cette intégration, vous pouvez détecter les erreurs de configuration du cloud et les envoyer à Security Lake pour une analyse avancée.

Documentation d'intégration

Wazuh

Type d'intégration : Abonné

Wazuhvise à gérer en toute sécurité les données des utilisateurs, à fournir un accès aux requêtes pour chaque source et à optimiser les coûts des requêtes.

Documentation d'intégration

Wipro

Type d'intégration : Source, Service

Cette intégration vous permet de collecter des données à partir de la Wipro Cloud Application Risk Governance (CARG) plateforme afin de fournir une vue unifiée de vos applications cloud et des mesures de conformité au sein de l'entreprise.

En tant qu'intégration de services, Wipro elle peut également vous aider à implémenter Security Lake dans votre organisation.

Documentation d'intégration

Wiz – CNAPP

Type d'intégration : Source

L'intégration entre Wiz et Security Lake facilite la collecte de données de sécurité dans le cloud dans un lac de données de sécurité unique en tirant parti du schéma OCSF, une norme open source conçue pour un échange de données de sécurité extensible et normalisé.

Documentation d'intégration (connectez-vous au Wiz portail pour consulter la documentation)

Scaler – Contrôle de posture Zscaler

Type d'intégration : Source

Zscaler Posture Control™, une plateforme de protection des applications native du cloud, envoie les résultats de sécurité à Security Lake dans le schéma OCSF.

Documentation d'intégration