Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Third-party intégrations avec Security Lake
Amazon Security Lake s'intègre à de nombreux fournisseurs tiers. Un fournisseur peut proposer une intégration de source, une intégration d'abonné ou une intégration de service. Les fournisseurs peuvent proposer un ou plusieurs types d'intégration.
Les intégrations de sources présentent les propriétés suivantes :
-
Envoyer des données à Security Lake
-
Les données arrivent au format Apache Parquet
-
Les données arrivent dans le Cadre de schéma de cybersécurité ouvert (OCSF) dans Security Lake schéma
Les intégrations d'abonnés présentent les propriétés suivantes :
-
Lisez les données sources de Security Lake sur un point de terminaison HTTPS ou une file d'attente Amazon Simple Queue Service (Amazon SQS), ou en interrogeant directement les données sources depuis AWS Lake Formation
-
Capable de lire les données au format Apache Parquet
-
Capable de lire les données dans le schéma OCSF
Les intégrations de services peuvent vous aider à implémenter Security Lake et d'autres solutions Services AWS au sein de votre organisation. Ils peuvent également fournir une assistance en matière de rapports, d'analyses et d'autres cas d'utilisation.
Pour rechercher un fournisseur partenaire spécifique, consultez le Partner Solutions Finder
Pour demander à être ajouté en tant que partenaire d'intégration ou pour devenir partenaire de Security Lake, envoyez un e-mail à < securitylake-partners@amazon.com>.
Si vous utilisez des intégrations tierces qui envoient des résultats à AWS Security Hub CSPM, vous pouvez également consulter ces résultats dans Security Lake si l'intégration Security Hub CSPM pour Security Lake est activée. Pour obtenir des instructions sur l'activation de l'intégration, consultezIntégration à AWS Security Hub CSPM. Pour obtenir la liste des intégrations tierces qui envoient des résultats à Security Hub CSPM, consultez la section Intégrations de produits de partenaires tiers disponibles dans le Guide de l'utilisateur. AWS Security Hub
Avant de configurer vos abonnés, vérifiez la prise en charge du journal OCSF de votre abonné. Pour obtenir les informations les plus récentes, consultez la documentation de votre abonné.
Intégration des requêtes
Vous pouvez interroger les données que Security Lake stocke dans des AWS Lake Formation bases de données et des tables. Vous pouvez également créer des abonnés tiers dans la console Security Lake, l'API ou AWS Command Line Interface.
L'administrateur du lac de données Lake Formation doit accorder SELECT des autorisations sur les bases de données et les tables pertinentes à l'identité IAM qui interroge les données. Vous devez créer un abonné dans Security Lake avant d'interroger des données. Pour plus d'informations sur la création d'un abonné avec accès aux requêtes, consultezGestion de l'accès aux requêtes pour les abonnés de Security Lake.
Vous pouvez configurer l'intégration des requêtes avec Security Lake pour les partenaires tiers suivants.
-
Cribl – Search
-
IBM – QRadar
-
Palo Alto Networks – XSOAR
-
Query.AI – Query Federated Search
-
SOC Prime
-
Splunk
– Federated Analytics -
Tego Cyber
Accenture – MxDR
Type d'intégration : Abonné, Service
Accenture'sL'intégration de MxDR à Security Lake permet l'ingestion de données en temps réel des journaux et des événements, la gestion de la détection des anomalies, la recherche des menaces et les opérations de sécurité. Cela facilite l'analyse et la détection et la réponse gérées (MDR).
En tant qu'intégration de services, Accenture elle peut également vous aider à implémenter Security Lake dans votre organisation.
Aqua Security
Type d'intégration : Source
Aqua Securitypeut être ajouté en tant que source personnalisée pour envoyer des événements d'audit à Security Lake. Les événements d'audit sont convertis en schéma OCSF et en format Parquet.
Barracuda – Protection des e-mails
Type d'intégration : Source
Barracuda Email Protectionpeut envoyer des événements à Security Lake lorsque de nouvelles attaques par e-mail de phishing sont détectées. Vous pouvez recevoir ces événements ainsi que d'autres données de sécurité dans votre lac de données.
Booz Allen Hamilton
Type d'intégration : Service
En tant qu'intégration de services, Booz Allen Hamilton utilise une approche de la cybersécurité axée sur les données en fusionnant les données et les analyses avec le service Security Lake.
Solutions logicielles et numériques Bosch – Bouclier AI
Type d'intégration : Source
AIShieldpowered by Bosch fournit une analyse automatisée des vulnérabilités et une protection des terminaux pour les actifs d'IA grâce à son intégration à Security Lake.
ChaosSearch
Type d'intégration : Abonné
ChaosSearchoffre un accès aux données multimodèles aux utilisateurs via des API ouvertes telles que Elasticsearch et SQL, ou avec les interfaces utilisateur Kibana et Superset incluses de manière native. Vous pouvez consommer vos données Security Lake ChaosSearch sans limite de conservation à des fins de surveillance, d'alerte et de traque des menaces. Cela vous aide à faire face aux environnements de sécurité complexes et aux menaces persistantes d'aujourd'hui.
Sécurité Cisco – Pare-feu sécurisé
Type d'intégration : Source
En Cisco Secure Firewall intégrant Security Lake, vous pouvez stocker les journaux de pare-feu de manière structurée et évolutive. Le client EnCore de Cisco diffuse les journaux de pare-feu depuis le Firewall Management Center, effectue la conversion du schéma en schéma OCSF et les stocke dans Security Lake.
Clarté – Dôme
Type d'intégration : Source
Claroty xDomeenvoie les alertes détectées dans les réseaux à Security Lake avec une configuration minimale. Les options de déploiement flexibles et rapides permettent de xDome protéger les actifs étendus de l'Internet des objets (XIoT), notamment les actifs IoT, IIoT et BMS, au sein de votre réseau, tout en détectant automatiquement les premiers indicateurs de menaces.
Solutions CMD
Type d'intégration : Service
CMD Solutionsaide les entreprises à accroître leur agilité en intégrant la sécurité à un stade précoce et continu grâce à des processus de conception, d'automatisation et d'assurance continue. En tant qu'intégration de services, CMD Solutions elle peut vous aider à implémenter Security Lake dans votre organisation.
Confluent – Connecteur d'évier Amazon S3
Type d'intégration : Source
Confluentconnecte, configure et orchestre automatiquement les intégrations de données à l'aide de connecteurs prédéfinis et entièrement gérés. Cela vous Confluent S3 Sink Connector permet de prendre des données brutes et de les intégrer à Security Lake à grande échelle au format parquet natif.
Sécurité des contrastes
Type d'intégration : Source
Produit partenaire pour l'intégration : Contrast Assess
Contrast Security Assessest un outil IAST qui permet de détecter les vulnérabilités en temps réel dans les applications Web, les API et les microservices. Assess s'intègre à Security Lake pour fournir une visibilité centralisée de toutes vos charges de travail.
Cribl – Recherche
Type d'intégration : Abonné
Vous pouvez l'utiliser Cribl Search pour rechercher les données de Security Lake.
Cribl – Flux
Type d'intégration : Source
Vous pouvez l'utiliser Cribl Stream pour envoyer des données depuis n'importe quelle source tierce Cribl prise en charge vers Security Lake dans le schéma OCSF.
CrowdStrike – Réplicateur de données Falçon
Type d'intégration : Source
Cette intégration extrait les données CrowdStrike Falcon Data Replicator en continu, les transforme en schéma OCSF et les envoie à Security Lake.
CrowdStrike – SIEM de nouvelle génération
Type d'intégration : Abonné
Simplifiez l'ingestion des données de Security Lake grâce au connecteur de CrowdStrike Falcon Next-Gen SIEM données doté d'analyseurs de schémas OCSF natifs. Falcon NG SIEMrévolutionne la détection, l'investigation et la réponse aux menaces en réunissant une profondeur et une étendue de sécurité inégalées au sein d'une plateforme unifiée pour mettre fin aux violations.
CyberArk – Plateforme de sécurité d'identification unifiée
Type d'intégration : Source
CyberArk Audit Adapter, une AWS Lambda fonction qui collecte les événements de sécurité CyberArk Identity Security Platform et envoie les données à Security Lake dans le schéma OCSF.
Cloud de cybersécurité – Fermeture Cloud
Type d'intégration : Abonné
CloudFastenerexploite Security Lake pour faciliter la consolidation des données de sécurité de vos environnements cloud.
DataBahn
Type d'intégration : Source
Centralisez vos données de sécurité dans Security Lake à l'aide DataBahn’s de Security Data Fabric.
Documentation d'intégration (connectez-vous au DataBahn portail pour consulter la documentation)
Trace noire – Boucle Cyber AI
Type d'intégration : Source
L'Darktraceintégration avec Security Lake apporte la puissance de l'Darktraceauto-apprentissage à Security Lake. Les informations recueillies Cyber AI Loop peuvent être mises en corrélation avec d'autres flux de données et éléments de la pile de sécurité de votre organisation. L'intégration enregistre les violations des Darktrace modèles en tant que résultats de sécurité.
Documentation d'intégration (connectez-vous au Darktrace portail pour consulter la documentation)
Datadog
Type d'intégration : Abonné
Datadog Cloud SIEMdétecte les menaces en temps réel qui pèsent sur votre environnement cloud, y compris les données de Security Lake, et unifie les DevOps équipes de sécurité sur une seule plateforme.
Deloitte – Cyberanalytique MXDR et moteur d'IA (CAE)
Type d'intégration : Abonné, Service
Deloitte MXDR CAEvous permet de stocker, d'analyser et de visualiser rapidement vos données de sécurité standardisées. La suite CAE de fonctionnalités d'analyse, d'IA et de machine learning personnalisées fournit automatiquement des informations exploitables basées sur des modèles exécutés sur les OCSF-formatted données de Security Lake.
En tant qu'intégration de services, Deloitte elle peut également vous aider à implémenter Security Lake dans votre organisation.
Devo
Type d'intégration : Abonné
Le Devo collecteur pour l'ingestion de AWS supports provenant de Security Lake. Cette intégration peut vous aider à analyser et à traiter divers cas d'utilisation de la sécurité, tels que la détection des menaces, les enquêtes et la réponse aux incidents.
DXC – SecMon
Type d'intégration : Abonné, Service
DXC SecMoncollecte les événements de sécurité provenant de Security Lake et les surveille afin de détecter les menaces de sécurité potentielles et d'émettre des alertes en cas de menace. Cela permet aux entreprises de mieux comprendre leur position en matière de sécurité et d'identifier les menaces et d'y répondre de manière proactive.
En tant qu'intégration de services, DXC elle peut également vous aider à implémenter Security Lake dans votre organisation.
Eviden – Asie AC (anciennement Atos)
Type d'intégration : Abonné
La AIsaac MDR plateforme consomme les journaux de flux VPC ingérés dans le schéma OCSF de Security Lake et utilise des modèles d'IA pour détecter les menaces.
ExtraHop – Révéler (x) 360
Type d'intégration : Source
Vous pouvez améliorer la sécurité de votre charge de travail et de vos applications en intégrant les données réseau, y compris les détections d'IOC, depuisExtraHop Reveal(x) 360, vers Security Lake dans le schéma OCSF
L'acolyte de Falco
Type d'intégration : Source
Falcosidekickcollecte et envoie les événements Falco à Security Lake. Cette intégration exporte les événements de sécurité à l'aide du schéma OCSF.
Fortinet - Pare-feu natif pour le cloud
Type d'intégration : Source
Lorsque vous créez des instances FortiGate CNF dans AWS, vous pouvez spécifier Amazon Security Lake comme destination de sortie du journal.
Gigamon – Renseignements sur les métadonnées des applications
Type d'intégration : Source
Gigamon Application Metadata Intelligence (AMI)renforce vos outils d'observabilité, de SIEM et de surveillance des performances du réseau grâce à des attributs de métadonnées critiques. Cela permet d'améliorer la visibilité des applications afin que vous puissiez identifier les goulots d'étranglement en matière de performances, les problèmes de qualité et les risques potentiels pour la sécurité du réseau.
Cerceau Cyber
Type d'intégration : Service
Hoop Cyber FastStartinclut une évaluation des sources de données, la hiérarchisation, l'intégration des sources de données et aide les clients à interroger leurs données à l'aide des outils existants et des intégrations proposés par Security Lake.
HTCD – AI-First Plateforme de sécurité dans le cloud
Type d'intégration : Abonné
Bénéficiez d'une automatisation instantanée de la conformité, d'une hiérarchisation des résultats de sécurité et de correctifs personnalisés. HTCD peut interroger Security Lake pour vous aider à découvrir les menaces à l'aide de requêtes et d' AI-driven informations en langage naturel.
IBM – QRadar
Type d'intégration : Abonné
IBM Security QRadar SIEM with UAXintègre Security Lake à une plateforme d'analyse qui identifie et prévient les menaces sur les clouds hybrides. Cette intégration prend en charge à la fois l'accès aux données et l'accès aux requêtes.
Documentation d'intégration sur la consommation de AWS CloudTrail journaux
Documentation d'intégration sur l'utilisation d'Amazon Athena pour les requêtes
Infosys
Type d'intégration : Service
Infosysvous aide à personnaliser la mise en œuvre de Security Lake en fonction des besoins de votre organisation et fournit des informations personnalisées.
Intégré
Type d'intégration : Service
Insbuiltest spécialisé dans les services de conseil en cloud et peut vous aider à comprendre comment implémenter Security Lake dans votre organisation.
Kyndryl – AIOps
Type d'intégration : Abonné, Service
Kyndryls'intègre à Security Lake pour assurer l'interopérabilité des cyberdonnées, des renseignements sur les menaces et des AI-powered analyses. En tant qu'abonné à l'accès aux données, Kyndryl ingère les événements de AWS CloudTrail gestion depuis Security Lake à des fins d'analyse.
En tant qu'intégration de services, Kyndryl elle peut également vous aider à implémenter Security Lake dans votre organisation.
Dentelle – Polygraphe
Type d'intégration : Source
Lacework Polygraph® Data Platforms'intègre à Security Lake en tant que source de données et fournit des résultats de sécurité concernant les vulnérabilités, les erreurs de configuration et les menaces connues et inconnues dans votre AWS environnement.
Laminaire
Type d'intégration : Source
Laminarenvoie des événements de sécurité des données à Security Lake dans le schéma OCSF, les rendant disponibles pour des cas d'utilisation analytiques supplémentaires, tels que la réponse aux incidents et les enquêtes.
MegazoneCloud
Type d'intégration : Service
MegazoneCloudest spécialisé dans les services de conseil en cloud et peut vous aider à comprendre comment implémenter Security Lake dans votre organisation. Nous connectons Security Lake à des solutions ISV intégrées pour créer des tâches personnalisées et créer des informations personnalisées en fonction des besoins des clients.
Monade
Type d'intégration : Source
Monadtransforme automatiquement vos données en schéma OCSF et les envoie à votre lac de données Security Lake.
NETSCOUT – Cyberintelligence Omnis
Type d'intégration : Source
En s'intégrant à Security Lake, vous NETSCOUT devenez une source personnalisée de résultats de sécurité et d'informations de sécurité détaillées sur ce qui se passe dans votre entreprise, comme les cybermenaces, les risques de sécurité et l'évolution de la surface d'attaque. Ces résultats sont produits dans le compte client par NETSCOUT CyberStreams etOmnis Cyber Intelligence, puis envoyés à Security Lake dans le schéma OCSF. Les données ingérées répondent également à d'autres exigences et bonnes pratiques pour une source Security Lake, notamment le format, le schéma, le partitionnement et les aspects liés aux performances.
Netskope – CloudExchange
Type d'intégration : Source
Netskopevous aide à renforcer votre niveau de sécurité en partageant les journaux relatifs à la sécurité et les informations sur les menaces avec Security Lake. Netskopeles résultats sont envoyés à Security Lake avec un CloudExchange plug-in, qui peut être lancé en tant qu'environnement basé sur Docker au sein AWS ou dans un centre de données local.
New Relic ONE
Type d'intégration : Abonné
New Relic ONEest une application Lambda-based d'abonnement. Il est déployé sur votre compte, déclenché par Amazon SQS, et envoie des données à New Relic l'aide de clés de New Relic licence
Okta – Workforce Identity Cloud
Type d'intégration : Source
Oktaenvoie des journaux d'identité à Security Lake dans le schéma OCSF via une EventBridge intégration Amazon. Okta System Logsdans le schéma OCSF aidera les équipes de sécurité et de data scientists à interroger les événements de sécurité selon une norme open source. La génération de journaux OCSF standardisés à partir d'Okta vous permet d'effectuer des activités d'audit et de générer des rapports relatifs à l'authentification, à l'autorisation, aux modifications de compte et aux modifications d'entités selon un schéma cohérent.
AWS CloudFormation modèle à ajouter Okta en tant que source personnalisée dans Security Lake
Orque – Plateforme de sécurité dans le cloud
Type d'intégration : Source
La plate-forme de sécurité cloud Orca sans agent AWS s'intègre à Security Lake en envoyant des événements de détection et de réponse dans le cloud (CDR) dans un schéma OCSF.
Documentation d'intégration (connectez-vous au Orca portail pour consulter la documentation)
Palo Alto Networks – Nuage Prisma
Type d'intégration : Source
Palo Alto Networks Prisma Cloudregroupe les données de détection des vulnérabilités sur les machines virtuelles de vos environnements cloud natifs et les envoie à Security Lake.
Palo Alto Networks – MONTER EN FLÈCHE
Type d'intégration : Abonné
Palo Alto Networks XSOARa construit une intégration d'abonnés avec XSOAR et Security Lake.
Panthère
Type d'intégration : Abonné
Pantherprend en charge l'ingestion des journaux de Security Lake à des fins de recherche et de détection.
Ping Identity – PingOne
Type d'intégration : Source
PingOneenvoie des alertes de modification de compte à Security Lake dans le schéma OCSF et le format Parquet, ce qui vous permet de découvrir les modifications de compte et d'agir en conséquence.
PwC – Centre de fusion
Type d'intégration : Abonné, Service
PwC apporte ses connaissances et son expertise pour aider ses clients à mettre en place un centre de fusion répondant à leurs besoins individuels. Construit sur Amazon Security Lake, un centre de fusion permet de combiner des données provenant de différentes sources pour créer une vue centralisée en temps quasi réel.
Query.AI – Recherche fédérée par requête
Type d'intégration : Abonné
Query Federated Searchpeut interroger directement n'importe quelle table Security Lake via Amazon Athena pour faciliter la réponse aux incidents, les enquêtes, la recherche de menaces et la recherche générale sur une variété d'observables, d'événements et d'objets dans le schéma OCSF.
Rapid7 – Insight IDR
Type d'intégration : Abonné
InsightIDR, la Rapid7 SIEM/XDR solution, peut ingérer des journaux dans Security Lake pour détecter les menaces et enquêter sur les activités suspectes.
RipJar – Labyrinthe pour les enquêtes sur les menaces
Type d'intégration : Abonné
Labyrinth for Threat Investigationspropose une approche à l'échelle de l'entreprise pour l'exploration des menaces à grande échelle basée sur la fusion des données, avec une sécurité affinée, des flux de travail adaptables et des rapports.
Point de voile
Type d'intégration : Source
Produit partenaire pour l'intégration : SailPoint IdentityNow
Cette intégration permet aux clients de transformer les données relatives aux événements à partir deSailPoint IdentityNow. L'intégration vise à fournir un processus automatisé pour intégrer IdentityNow l'activité des utilisateurs et les événements de gouvernance dans Security Lake afin d'améliorer les informations issues des produits de surveillance des incidents de sécurité et des événements.
Sécuronix
Type d'intégration : Abonné
Securonix Next-Gen SIEMs'intègre à Security Lake, permettant aux équipes de sécurité d'ingérer des données plus rapidement et d'étendre leurs capacités de détection et de réponse.
SentinelOne
Type d'intégration : Abonné
La SentinelOne Singularity™ XDR plateforme étend la détection et la réponse en temps réel aux charges de travail des terminaux, des identités et du cloud exécutées sur site et sur une infrastructure de cloud public, notamment Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Container Service (Amazon ECS) et Amazon Elastic Kubernetes Service (Amazon EKS).
Documentation d'intégration (connectez-vous au SentinelOne portail pour consulter la documentation)
Sentra – Plateforme de sécurité du cycle de vie des données
Type d'intégration : Source
Après avoir déployé l'infrastructure de Sentra numérisation sur votre compte, Sentra récupère les résultats et les intègre dans votre SaaS. Ces résultats sont des métadonnées qui sont Sentra stockées puis transmises à Security Lake dans un schéma OCSF à des fins d'interrogation.
SOC Prime
Type d'intégration : Abonné
SOC Primes'intègre à Security Lake via Amazon OpenSearch Service et Amazon Athena pour faciliter l'orchestration intelligente des données et la recherche des menaces sur la base de jalons Zero Trust. SOC Primepermet aux équipes de sécurité d'améliorer la visibilité des menaces et d'enquêter sur les incidents sans générer un volume impressionnant d'alertes. Vous pouvez gagner du temps de développement grâce à des règles et des requêtes réutilisables qui sont automatiquement convertibles en Athena et OpenSearch Service dans le schéma OCSF.
Splunk
Type d'intégration : Abonné
Le Splunk AWS Add-On pour Amazon Web Services (AWS) prend en charge l'ingestion depuis Security Lake. Cette intégration vous permet d'accélérer la détection, l'investigation et la réponse aux menaces en vous abonnant aux données du schéma OCSF de Security Lake.
Stellar Cyber
Type d'intégration : Abonné
Stellar Cyberconsomme les journaux de Security Lake et ajoute les enregistrements au lac de Stellar Cyber données. Ce connecteur utilise le schéma OCSF.
Sumo Logic
Type d'intégration : Abonné
Sumo Logicconsomme les données de Security Lake et fournit une large visibilité sur les environnements cloud AWS, sur site et hybrides. Sumo Logic offre aux équipes de sécurité une visibilité complète, une automatisation et une surveillance des menaces sur l'ensemble de leurs outils de sécurité.
Swimlane – Turbine
Type d'intégration : Abonné
Swimlaneingère les données de Security Lake dans un schéma OCSF et les envoie via des playbooks low-code et une gestion des cas pour accélérer la détection des menaces, les enquêtes et la réponse aux incidents.
Documentation d'intégration (connectez-vous au Swimlane portail pour consulter la documentation)
Sysdig Secure
Type d'intégration : Source
Sysdig Secure'sLa plateforme de protection des applications native du cloud (CNAPP) envoie des événements de sécurité à Security Lake afin d'optimiser la supervision, de rationaliser les enquêtes et de simplifier la conformité.
Talon
Type d'intégration : Source
Produit partenaire pour l'intégration : Talon Enterprise Browser
Talon's Enterprise Browser, un environnement de terminaux sécurisé et isolé basé sur un navigateur, envoie l'Talonaccès, la protection des données, les actions SaaS et les événements de sécurité à Security Lake, offrant une visibilité et des options de corrélation croisée des événements à des fins de détection, d'investigation et d'investigation.
Documentation d'intégration (connectez-vous au Talon portail pour consulter la documentation)
Tanium
Type d'intégration : Source
Tanium Unified Cloud Endpoint Detection, Management, and SecurityLa plateforme fournit des données d'inventaire à Security Lake dans le schéma OCSF.
TCS
Type d'intégration : Service
TCS AWS Business UnitIl propose de l'innovation, de l'expérience et du talent. Cette intégration est le fruit d'une décennie de création de valeur conjointe, de connaissances approfondies du secteur, d'expertise technologique et de sagesse en matière de livraison. En tant qu'intégration de services, TCS elle peut vous aider à implémenter Security Lake dans votre organisation.
Tego Cyber
Type d'intégration : Abonné
Tego Cybers'intègre à Security Lake pour vous aider à détecter et à étudier rapidement les menaces de sécurité potentielles. En corrélant divers indicateurs de menace sur de longues périodes et des sources de journaux, Tego Cyber découvre les menaces cachées. La plateforme est enrichie de renseignements sur les menaces hautement contextuels, fournissant précision et informations en matière de détection et d'investigation des menaces.
Dents – No-code automatisation de la sécurité
Type d'intégration : Abonné
Tines No-code security automationvous aide à prendre des décisions plus précises en tirant parti des données de sécurité centralisées dans Security Lake.
Torq – Plateforme d'automatisation de la sécurité d'entreprise
Type d'intégration : Source, Abonné
Torqs'intègre parfaitement à Security Lake en tant que source personnalisée et en tant qu'abonné. Torqvous aide à mettre en œuvre l'automatisation et l'orchestration à l'échelle de l'entreprise à l'aide d'une plateforme simple sans code.
Treillis – XDR
Type d'intégration : Source, Abonné
En tant que plateforme XDR ouverte, elle Trellix XDR prend en charge l'intégration de Security Lake. Trellix XDRpeut exploiter les données du schéma OCSF pour des cas d'utilisation d'analyses de sécurité. Vous pouvez également compléter votre lac de données Security Lake avec plus de 1 000 sources d'événements de sécurité. Trellix XDR Cela vous permet d'étendre les capacités de détection et de réponse de votre AWS environnement. Les données ingérées sont mises en corrélation avec d'autres risques de sécurité, ce qui vous fournit les outils nécessaires pour réagir à un risque en temps opportun.
Trend Micro – CloudOne
Type d'intégration : Source
Trend Micro CloudOne Workload Securityenvoie les informations suivantes à Security Lake depuis vos instances Amazon Elastic Compute Cloud (EC2) :
-
Activité de requête DNS
-
Activité sur les fichiers
-
Activité du réseau
-
Activité du processus
-
Activité Registry Value
-
Activité du compte utilisateur
Uptycs – Uptycs XDR
Type d'intégration : Source
Uptycsenvoie à Security Lake une multitude de données sous forme de schéma OCSF depuis des actifs sur site et dans le cloud. Les données incluent des détections de menaces comportementales provenant des terminaux et des charges de travail cloud, des détections d'anomalies, des violations de règles, des politiques risquées, des erreurs de configuration et des vulnérabilités.
Vectra AI – Vectra Detect pour AWS
Type d'intégration : Source
En utilisantVectra Detect for AWS, vous pouvez envoyer des alertes haute fidélité à Security Lake en tant que source personnalisée à l'aide d'un CloudFormation modèle dédié.
VMware Aria Automation pour des clouds sécurisés
Type d'intégration : Source
Grâce à cette intégration, vous pouvez détecter les erreurs de configuration du cloud et les envoyer à Security Lake pour une analyse avancée.
Wazuh
Type d'intégration : Abonné
Wazuhvise à gérer en toute sécurité les données des utilisateurs, à fournir un accès aux requêtes pour chaque source et à optimiser les coûts des requêtes.
Wipro
Type d'intégration : Source, Service
Cette intégration vous permet de collecter des données à partir de la Wipro Cloud Application Risk Governance (CARG) plateforme afin de fournir une vue unifiée de vos applications cloud et des mesures de conformité au sein de l'entreprise.
En tant qu'intégration de services, Wipro elle peut également vous aider à implémenter Security Lake dans votre organisation.
Wiz – CNAPP
Type d'intégration : Source
L'intégration entre Wiz et Security Lake facilite la collecte de données de sécurité dans le cloud dans un lac de données de sécurité unique en tirant parti du schéma OCSF, une norme open source conçue pour un échange de données de sécurité extensible et normalisé.
Documentation d'intégration (connectez-vous au Wiz portail pour consulter la documentation)
Scaler – Contrôle de posture Zscaler
Type d'intégration : Source
Zscaler Posture Control™, une plateforme de protection des applications native du cloud, envoie les résultats de sécurité à Security Lake dans le schéma OCSF.