Gestion des sources dans Security Lake - Amazon Security Lake

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestion des sources dans Security Lake

Les sources sont des journaux et des événements générés par un système unique qui correspondent à une classe d'événements spécifique dans le Cadre de schéma de cybersécurité ouvert (OCSF) dans Security Lake schéma. Amazon Security Lake peut collecter des journaux et des événements à partir de diverses sources, y compris des sources personnalisées prises en charge nativement Services AWS et des sources tierces personnalisées.

Security Lake exécute des tâches d'extraction, de transformation et de chargement (ETL) sur des données sources brutes, puis convertit les données au format Apache Parquet et au OCSF schéma. Après le traitement, Security Lake stocke les données sources dans un bucket Amazon Simple Storage Service (Amazon S3) situé dans le Compte AWS répertoire dans lequel Région AWS les données ont été générées. Security Lake crée un compartiment Amazon S3 différent pour chaque région dans laquelle vous activez le service. Chaque source reçoit un préfixe distinct dans votre compartiment S3, et Security Lake organise les données de chaque source dans un ensemble de AWS Lake Formation tables distinct.