View a markdown version of this page

Sumber data yang didukung untuk CloudWatch - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Sumber data yang didukung untuk CloudWatch

CloudWatch mengumpulkan dan memproses data telemetri dari berbagai sumber untuk memberikan pengamatan terpadu dan wawasan keamanan. Sumber data terbagi dalam empat kategori: layanan AWS asli, platform pihak ketiga, sumber kustom, dan CloudWatch Metrik (OTel).

Anda dapat mengotomatiskan pemberdayaan sumber AWS data menggunakan konfigurasi telemetri. Untuk informasi selengkapnya, lihat Penemuan dan pemberdayaan telemetri.

AWS sumber data layanan

CloudWatch menyediakan integrasi asli dengan 90+ AWS layanan untuk pengumpulan data otomatis. Ketika sumber AWS layanan dipilih, CloudWatch saluran pipa mencegat log yang tertelan ke dalam CloudWatch Log untuk diproses. Untuk memulai, aktifkan pencatatan untuk AWS layanan yang didukung menggunakan konsol layanan, lalu pilih sumber data dan ketik wizard pembuatan CloudWatch pipeline.

Tabel berikut menyoroti sumber data AWS layanan utama. Untuk daftar lengkap 90+ layanan yang didukung, lihat Layanan yang didukung AWS untuk sumber data.

Key AWS sumber data layanan
AWS layanan Jenis data Deskripsi
Amazon Amazon VPC Log Aliran Metadata lalu lintas jaringan untuk VPC Amazon, subnet, dan antarmuka jaringan
Amazon Amazon EKS Kontrol Log Pesawat Server API Kubernetes, audit, autentikator, manajer pengontrol, dan log penjadwal
AWS WAF Log ACL Web Log inspeksi permintaan web termasuk rincian pencocokan aturan dan tindakan yang diambil
Amazon Route 53 Log Kueri Resolver Log kueri DNS untuk sumber daya Amazon VPC yang dirutekan melalui Route 53 Resolver
CloudTrail Manajemen dan Data Acara Aktivitas API dan operasi tingkat sumber daya di seluruh layanan AWS
Amazon EC2 Metrik Terperinci Instance-level metrik kinerja pada granularitas 1 menit
AWS Security Hub Temuan CSPM Temuan manajemen postur keamanan cloud dari AWS dan penyedia pihak ketiga
Batuan Dasar Amazon AgentCore Runtime, Browser, CodeInterpreter, Gateway, Memori Eksekusi runtime agen, interaksi browser, eksekusi kode, gateway, dan log operasi memori
Amazon CloudFront Log Distribusi Log akses CDN untuk distribusi pengiriman konten
Penyeimbang Beban Jaringan Akses Log Koneksi Network Load Balancer dan log negosiasi TLS
Amazon RDS Aurora MySQL dan Aurora PostgreSQL Log Audit, kesalahan, kueri umum, lambat, kesalahan otentikasi IAM DB, proxy, dan log pemantauan yang disempurnakan

Untuk informasi selengkapnya tentang sumber data CloudWatch Log, lihat Penemuan dan pengelolaan sumber data.

Third-party sumber data

CloudWatch memperluas kemampuan pemantauan di luar AWS dengan integrasi langsung untuk 38 platform keamanan, identitas, dan titik akhir pihak ketiga. Integrasi ini mengkonsolidasikan peristiwa keamanan, log audit, dan data telemetri dari sumber eksternal ke dalam CloudWatch Log untuk analisis terpadu.

Tabel berikut mencantumkan integrasi pihak ketiga langsung yang didukung:

Integrasi pihak ketiga langsung
Sumber Pola integrasi Kategori
DataStream Akamai 2 Pengiriman S3 CDN dan keamanan edge
Periksa Titik NGFW Pengiriman S3 Keamanan jaringan
Cisco Duo API Manajemen identitas dan akses
Cisco Meraki API Keamanan jaringan
Payung Cisco Pengiriman S3 DNS dan keamanan jaringan
CrowdStrike Falcon Pengiriman S3 Keamanan titik akhir
Inti Drupal API Manajemen konten
Percayakan IdaaS API Manajemen identitas dan akses
F5 BIG-IP Pengiriman S3 Keamanan jaringan
GitHub API Kode sumber dan log audit
GitLab API DevSecOps dan kode sumber
HashiCorp Brankas Pengiriman S3 Manajemen rahasia
Jamf Melindungi Pengiriman S3 Keamanan titik akhir
ID Microsoft Entra API Manajemen identitas dan akses
Microsoft Office 365 API Log produktivitas dan audit
Log Acara Microsoft Windows API Acara sistem operasi
Netskope API Keamanan jaringan dan CASB
Okta Auth0 API Manajemen identitas dan akses
Okta SSO API Manajemen identitas dan akses
OneLogin Identitas API Manajemen identitas dan akses
Jaringan Palo Alto NGFW API Keamanan jaringan
Awan Palo Alto Prisma API Keamanan cloud
PingIdentity PingAccess Pengiriman S3 Manajemen akses
PingIdentity PingFederate Pengiriman S3 Federasi identitas
PingIdentity PingOne API Manajemen identitas dan akses
TAP titik bukti API Keamanan email
Log Audit Slack API Log kolaborasi dan audit
SentinelOne Pengiriman S3 Keamanan titik akhir
ServiceNow CMDB API Manajemen layanan TI
Manajemen Titik Akhir Tanium Pengiriman S3 Keamanan dan manajemen titik akhir
Manajemen Kerentanan yang Dapat Dipelihara API Manajemen kerentanan
Platform Wazuh API Pemantauan keamanan dan deteksi ancaman
Box API Manajemen konten dan berbagi file
Jamf Pro API Manajemen perangkat (Apple)
Broadcom Karbon Hitam Pengiriman S3 Deteksi dan respons titik akhir
Wiz CNAPP API Keamanan cloud
Zeek Pengiriman S3 Pemantauan keamanan jaringan
Zscaler ZIA/ZPA Pengiriman S3 Keamanan jaringan

Untuk prosedur penyiapan terperinci, prasyarat, dan langkah-langkah konfigurasi untuk setiap integrasi, lihat. Third-party integrasi sumber data

Sumber pihak ketiga tambahan melalui Security Hub CSPM

Di luar 34 integrasi langsung, 49+ sumber pihak ketiga tambahan tersedia melalui integrasi CSPM AWS Security Hub. Penyedia mitra CSPM Security Hub yang mengirimkan temuan ke Security Hub secara otomatis tersedia sebagai sumber data. Untuk daftar lengkap mitra yang didukung, lihat dokumentasi penyedia mitra CSPM Security Hub.

Sumber pihak ketiga tambahan melalui Security Hub

AWS Security Hub (berbeda dari Security Hub CSPM) menyediakan serangkaian integrasi pihak ketiga sendiri. Integrasi yang mengirimkan temuan ke Security Hub secara otomatis tersedia sebagai sumber data. Untuk daftar lengkap integrasi yang didukung, lihat dokumentasi integrasi pihak ketiga Security Hub.

Sumber data kustom

Untuk log yang tidak tercakup oleh AWS layanan atau integrasi pihak ketiga, CloudWatch pipeline dapat memproses log kustom yang disimpan di bucket CloudWatch Log atau Amazon S3. Sumber kustom mengakomodasi persyaratan organisasi khusus:

  • Application-specific log - Telemetri aplikasi khusus dari instans Amazon EC2 dengan format logging khusus

  • File-based konsumsi - File S3-based log Amazon dari sistem lama atau alur kerja pemrosesan batch

  • Integrasi nirserver – Log fungsi Lambda dan telemetri aplikasi nirserver kustom

Untuk detail selengkapnya, lihat Data log kustom dari CloudWatch Log atau bucket Amazon S3.

CloudWatch Sumber Metrik (OTel)

CloudWatch Metrik proses sumber Metrik (OTel) OpenTelemetry (OTel) pada jalur konsumsi OTLP berdasarkan kriteria seleksi. Sumber ini memungkinkan Anda mengubah data metrik melalui CloudWatch saluran pipa sebelum metrik disimpan di Metrik. CloudWatch

Jenis metrik berikut didukung:

  • Metrik OTel kustom — Metrik yang dipancarkan aplikasi Anda melalui OpenTelemetry instrumentasi dan dikirim ke titik akhir OTLP

  • AWS metrik oTel yang dijual — Metrik yang AWS dipancarkan layanan melalui OTLP

catatan

Sumber CloudWatch Metrik (OTel) hanya mendukung metrik yang dicerna melalui titik akhir OTLP. Metrik yang dikirim melalui jalur konsumsi lainnya, seperti PutMetricData API, tidak diproses oleh sumber ini.

Anda menentukan metrik mana yang akan diproses dengan mengonfigurasi kriteria pemilihan saluran metrik. Kriteria pemilihan memungkinkan Anda menargetkan metrik tertentu berdasarkan atribut OTel seperti atribut sumber daya, nama metrik, dan atribut titik data. Untuk informasi selengkapnya, lihat CloudWatch Metrics (Metrik).

Untuk informasi tentang mengirim metrik OTel ke CloudWatch, lihat Menggunakan dengan OpenTelemetry . CloudWatch