Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Sumber data yang didukung untuk CloudWatch
CloudWatch mengumpulkan dan memproses data telemetri dari berbagai sumber untuk memberikan pengamatan terpadu dan wawasan keamanan. Sumber data terbagi dalam empat kategori: layanan AWS asli, platform pihak ketiga, sumber kustom, dan CloudWatch Metrik (OTel).
Anda dapat mengotomatiskan pengaktifan sumber AWS data menggunakan konfigurasi telemetri. Untuk informasi selengkapnya, lihat Penemuan dan pemberdayaan telemetri.
AWS sumber data layanan
CloudWatch menyediakan integrasi asli dengan 90+ AWS layanan untuk pengumpulan data otomatis. Ketika sumber AWS layanan dipilih, CloudWatch pipeline mencegat log yang dicerna ke CloudWatch Log untuk diproses. Untuk memulai, aktifkan logging untuk AWS layanan yang didukung menggunakan konsol layanan, lalu pilih sumber data dan ketik di wizard pembuatan CloudWatch pipeline.
Tabel berikut menyoroti sumber data AWS layanan utama. Untuk daftar lengkap 90+ layanan yang didukung, lihat Layanan yang didukung AWS untuk sumber data.
| AWS layanan | Jenis data | Deskripsi |
|---|---|---|
| Amazon Amazon VPC | Log Aliran | Metadata lalu lintas jaringan untuk Amazon VPC, subnet, dan antarmuka jaringan |
| Amazon Amazon EX | Log Pesawat Kontrol | Server API Kubernetes, audit, autentikator, manajer pengontrol, dan log penjadwal |
| AWS WAF | Log ACL Web | Log inspeksi permintaan web termasuk detail kecocokan aturan dan tindakan yang diambil |
| Amazon Route 53 | Log Kueri Penyelesai | Log kueri DNS untuk sumber daya Amazon VPC yang dialihkan melalui Route 53 Resolver |
| CloudTrail | Manajemen dan Acara Data | Aktivitas API dan operasi tingkat sumber daya di seluruh layanan AWS |
| Amazon Amazon EC2 | Metrik Terperinci | Instance-level metrik kinerja pada granularitas 1 menit |
| AWS Hub Keamanan | Temuan CSPM | Temuan manajemen postur keamanan cloud dari AWS dan penyedia pihak ketiga |
| Batu Dasar Amazon AgentCore | Runtime, Browser, CodeInterpreter, Gateway, Memori | Eksekusi runtime agen, interaksi browser, eksekusi kode, gateway, dan log operasi memori |
| Amazon CloudFront | Log Distribusi | Log akses CDN untuk distribusi pengiriman konten |
| Penyeimbang Beban Jaringan | Log Akses | Koneksi Network Load Balancer dan log negosiasi TLS |
| Amazon RDS | Aurora MySQL dan Aurora PostgreSQL Log | Audit, kesalahan, umum, kueri lambat, kesalahan otentikasi IAM DB, proxy, dan log pemantauan yang ditingkatkan |
Untuk informasi selengkapnya tentang sumber data CloudWatch Log, lihat Penemuan dan pengelolaan sumber data.
Third-party sumber data
CloudWatch memperluas kemampuan pemantauan AWS dengan integrasi langsung untuk 38 platform keamanan, identitas, dan titik akhir pihak ketiga. Integrasi ini mengkonsolidasikan peristiwa keamanan, log audit, dan data telemetri dari sumber eksternal ke dalam CloudWatch Log untuk analisis terpadu.
Tabel berikut mencantumkan integrasi pihak ketiga langsung yang didukung:
| Sumber | Pola integrasi | Kategori |
|---|---|---|
| Akamai 2 DataStream | Pengiriman S3 | CDN dan keamanan tepi |
| Titik Periksa NGFW | Pengiriman S3 | Keamanan jaringan |
| Cisco Duo | API | Manajemen identitas dan akses |
| Cisco Meraki | API | Keamanan jaringan |
| Cisco Payung | Pengiriman S3 | DNS dan keamanan jaringan |
| CrowdStrike Elang | Pengiriman S3 | Keamanan titik akhir |
| Inti Drupal | API | Manajemen konten |
| Percayakan IDaaS | API | Manajemen identitas dan akses |
| F5 BIG-IP | Pengiriman S3 | Keamanan jaringan |
| GitHub | API | Kode sumber dan log audit |
| GitLab | API | DevSecOps dan kode sumber |
| HashiCorp Lemari besi | Pengiriman S3 | Manajemen rahasia |
| Jamf Protect | Pengiriman S3 | Keamanan titik akhir |
| Microsoft Entry ID | API | Manajemen identitas dan akses |
| Microsoft Office 365 | API | Log produktivitas dan audit |
| Log Peristiwa Microsoft Windows | API | Peristiwa sistem operasi |
| Netscope | API | Keamanan jaringan dan CASB |
| Okta Auth0 | API | Manajemen identitas dan akses |
| Okta SSO | API | Manajemen identitas dan akses |
| OneLogin Identitas | API | Manajemen identitas dan akses |
| Jaringan Palo Alto NGFW | API | Keamanan jaringan |
| Awan Prisma Palo Alto | API | Keamanan cloud |
| PingIdentity PingAccess | Pengiriman S3 | Manajemen akses |
| PingIdentity PingFederate | Pengiriman S3 | Federasi identitas |
| PingIdentity PingOne | API | Manajemen identitas dan akses |
| Proofpoint TAP | API | Keamanan email |
| Log Audit Slack | API | Log kolaborasi dan audit |
| SentinelOne | Pengiriman S3 | Keamanan titik akhir |
| ServiceNow CMDB | API | Manajemen layanan TI |
| Manajemen Titik Akhir Tanium | Pengiriman S3 | Keamanan dan manajemen titik akhir |
| Manajemen Kerentanan yang Dapat Dipertahankan | API | Manajemen kerentanan |
| Platform Wazuh | API | Pemantauan keamanan dan deteksi ancaman |
| Box | API | Manajemen konten dan berbagi file |
| Jamf Pro | API | Manajemen perangkat (Apple) |
| Broadcom Karbon Hitam | Pengiriman S3 | Deteksi dan respons titik akhir |
| Wiz CNAPP | API | Keamanan cloud |
| Zeek | Pengiriman S3 | Pemantauan keamanan jaringan |
| Zscaler ZIA/ZPA | Pengiriman S3 | Keamanan jaringan |
Untuk prosedur penyiapan terperinci, prasyarat, dan langkah konfigurasi untuk setiap integrasi, lihatThird-party integrasi sumber data.
Sumber pihak ketiga tambahan melalui Security Hub CSPM
Di luar 34 integrasi langsung, 49+ sumber pihak ketiga tambahan tersedia melalui integrasi AWS Security Hub CSPM. Penyedia mitra CSPM Hub Keamanan yang mengirimkan temuan ke Security Hub secara otomatis tersedia sebagai sumber data. Untuk daftar lengkap mitra yang didukung, lihat dokumentasi penyedia mitra CSPM Security Hub.
Sumber pihak ketiga tambahan melalui Hub Keamanan
AWS Security Hub (berbeda dari Security Hub CSPM) menyediakan serangkaian integrasi pihak ketiga sendiri. Integrasi yang mengirimkan temuan ke Security Hub ini secara otomatis tersedia sebagai sumber data. Untuk daftar lengkap integrasi yang didukung, lihat dokumentasi integrasi pihak ketiga Security Hub.
Sumber data kustom
Untuk log yang tidak tercakup oleh AWS layanan atau integrasi pihak ketiga, CloudWatch pipeline dapat memproses log kustom yang disimpan di CloudWatch log atau bucket Amazon S3. Sumber kustom mengakomodasi persyaratan organisasi khusus:
-
Application-specific log — Telemetri aplikasi khusus dari instans Amazon EC2 dengan format logging khusus
-
File-based penyer apan — File S3-based log Amazon dari sistem lama atau alur kerja pemrosesan batch
-
Integrasi nirserver – Log fungsi Lambda dan telemetri aplikasi nirserver kustom
Untuk detail selengkapnya, lihat Data log khusus dari CloudWatch Log atau bucket Amazon S3.
CloudWatch Sumber Metrik (oTel)
CloudWatch Metrik sumber Metrik (oTel) OpenTelemetry memproses metrik (oTEL) pada jalur penyerapan OTLP berdasarkan kriteria seleksi. Sumber ini memungkinkan Anda mengubah data metrik melalui CloudWatch pipeline sebelum metrik disimpan di Met CloudWatch rik.
Jenis metrik berikut didukung:
-
Metrik oTEL kustom — Metrik yang dipancarkan aplikasi Anda melalui OpenTelemetry instrumentasi dan dikirim ke titik akhir OTLP
-
AWS Metrik oTel yang dijual - Metrik yang dipancarkan AWS layanan melalui OTLP
catatan
Sumber CloudWatch Metrik (oTel) hanya mendukung metrik yang dicerna melalui titik akhir OTLP. Metrik yang dikirim melalui jalur penyerapan lain, seperti PutMetricData API, tidak diproses oleh sumber ini.
Anda menentukan metrik mana yang akan diproses dengan mengonfigurasi kriteria pemilihan pipeline metrik. Kriteria pemilihan memungkinkan Anda menargetkan metrik tertentu berdasarkan atribut oTel seperti atribut sumber daya, nama metrik, dan atribut datapoint. Untuk informasi selengkapnya, lihat CloudWatch Metrik (oTel).
Untuk informasi tentang mengirim metrik oTel ke CloudWatch, lihat Menggunakan OpenTelemetry dengan CloudWatch.