View a markdown version of this page

Sumber data yang didukung untuk CloudWatch - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Sumber data yang didukung untuk CloudWatch

CloudWatch mengumpulkan dan memproses data telemetri dari berbagai sumber untuk memberikan pengamatan terpadu dan wawasan keamanan. Sumber data terbagi dalam empat kategori: layanan AWS asli, platform pihak ketiga, sumber kustom, dan CloudWatch Metrik (OTel).

Anda dapat mengotomatiskan pengaktifan sumber AWS data menggunakan konfigurasi telemetri. Untuk informasi selengkapnya, lihat Penemuan dan pemberdayaan telemetri.

AWS sumber data layanan

CloudWatch menyediakan integrasi asli dengan 90+ AWS layanan untuk pengumpulan data otomatis. Ketika sumber AWS layanan dipilih, CloudWatch pipeline mencegat log yang dicerna ke CloudWatch Log untuk diproses. Untuk memulai, aktifkan logging untuk AWS layanan yang didukung menggunakan konsol layanan, lalu pilih sumber data dan ketik di wizard pembuatan CloudWatch pipeline.

Tabel berikut menyoroti sumber data AWS layanan utama. Untuk daftar lengkap 90+ layanan yang didukung, lihat Layanan yang didukung AWS untuk sumber data.

AWS layanan Jenis data Deskripsi
Amazon Amazon VPC Log Aliran Metadata lalu lintas jaringan untuk Amazon VPC, subnet, dan antarmuka jaringan
Amazon Amazon EX Log Pesawat Kontrol Server API Kubernetes, audit, autentikator, manajer pengontrol, dan log penjadwal
AWS WAF Log ACL Web Log inspeksi permintaan web termasuk detail kecocokan aturan dan tindakan yang diambil
Amazon Route 53 Log Kueri Penyelesai Log kueri DNS untuk sumber daya Amazon VPC yang dialihkan melalui Route 53 Resolver
CloudTrail Manajemen dan Acara Data Aktivitas API dan operasi tingkat sumber daya di seluruh layanan AWS
Amazon Amazon EC2 Metrik Terperinci Instance-level metrik kinerja pada granularitas 1 menit
AWS Hub Keamanan Temuan CSPM Temuan manajemen postur keamanan cloud dari AWS dan penyedia pihak ketiga
Batu Dasar Amazon AgentCore Runtime, Browser, CodeInterpreter, Gateway, Memori Eksekusi runtime agen, interaksi browser, eksekusi kode, gateway, dan log operasi memori
Amazon CloudFront Log Distribusi Log akses CDN untuk distribusi pengiriman konten
Penyeimbang Beban Jaringan Log Akses Koneksi Network Load Balancer dan log negosiasi TLS
Amazon RDS Aurora MySQL dan Aurora PostgreSQL Log Audit, kesalahan, umum, kueri lambat, kesalahan otentikasi IAM DB, proxy, dan log pemantauan yang ditingkatkan

Untuk informasi selengkapnya tentang sumber data CloudWatch Log, lihat Penemuan dan pengelolaan sumber data.

Third-party sumber data

CloudWatch memperluas kemampuan pemantauan AWS dengan integrasi langsung untuk 38 platform keamanan, identitas, dan titik akhir pihak ketiga. Integrasi ini mengkonsolidasikan peristiwa keamanan, log audit, dan data telemetri dari sumber eksternal ke dalam CloudWatch Log untuk analisis terpadu.

Tabel berikut mencantumkan integrasi pihak ketiga langsung yang didukung:

Sumber Pola integrasi Kategori
Akamai 2 DataStream Pengiriman S3 CDN dan keamanan tepi
Titik Periksa NGFW Pengiriman S3 Keamanan jaringan
Cisco Duo API Manajemen identitas dan akses
Cisco Meraki API Keamanan jaringan
Cisco Payung Pengiriman S3 DNS dan keamanan jaringan
CrowdStrike Elang Pengiriman S3 Keamanan titik akhir
Inti Drupal API Manajemen konten
Percayakan IDaaS API Manajemen identitas dan akses
F5 BIG-IP Pengiriman S3 Keamanan jaringan
GitHub API Kode sumber dan log audit
GitLab API DevSecOps dan kode sumber
HashiCorp Lemari besi Pengiriman S3 Manajemen rahasia
Jamf Protect Pengiriman S3 Keamanan titik akhir
Microsoft Entry ID API Manajemen identitas dan akses
Microsoft Office 365 API Log produktivitas dan audit
Log Peristiwa Microsoft Windows API Peristiwa sistem operasi
Netscope API Keamanan jaringan dan CASB
Okta Auth0 API Manajemen identitas dan akses
Okta SSO API Manajemen identitas dan akses
OneLogin Identitas API Manajemen identitas dan akses
Jaringan Palo Alto NGFW API Keamanan jaringan
Awan Prisma Palo Alto API Keamanan cloud
PingIdentity PingAccess Pengiriman S3 Manajemen akses
PingIdentity PingFederate Pengiriman S3 Federasi identitas
PingIdentity PingOne API Manajemen identitas dan akses
Proofpoint TAP API Keamanan email
Log Audit Slack API Log kolaborasi dan audit
SentinelOne Pengiriman S3 Keamanan titik akhir
ServiceNow CMDB API Manajemen layanan TI
Manajemen Titik Akhir Tanium Pengiriman S3 Keamanan dan manajemen titik akhir
Manajemen Kerentanan yang Dapat Dipertahankan API Manajemen kerentanan
Platform Wazuh API Pemantauan keamanan dan deteksi ancaman
Box API Manajemen konten dan berbagi file
Jamf Pro API Manajemen perangkat (Apple)
Broadcom Karbon Hitam Pengiriman S3 Deteksi dan respons titik akhir
Wiz CNAPP API Keamanan cloud
Zeek Pengiriman S3 Pemantauan keamanan jaringan
Zscaler ZIA/ZPA Pengiriman S3 Keamanan jaringan

Untuk prosedur penyiapan terperinci, prasyarat, dan langkah konfigurasi untuk setiap integrasi, lihatThird-party integrasi sumber data.

Sumber pihak ketiga tambahan melalui Security Hub CSPM

Di luar 34 integrasi langsung, 49+ sumber pihak ketiga tambahan tersedia melalui integrasi AWS Security Hub CSPM. Penyedia mitra CSPM Hub Keamanan yang mengirimkan temuan ke Security Hub secara otomatis tersedia sebagai sumber data. Untuk daftar lengkap mitra yang didukung, lihat dokumentasi penyedia mitra CSPM Security Hub.

Sumber pihak ketiga tambahan melalui Hub Keamanan

AWS Security Hub (berbeda dari Security Hub CSPM) menyediakan serangkaian integrasi pihak ketiga sendiri. Integrasi yang mengirimkan temuan ke Security Hub ini secara otomatis tersedia sebagai sumber data. Untuk daftar lengkap integrasi yang didukung, lihat dokumentasi integrasi pihak ketiga Security Hub.

Sumber data kustom

Untuk log yang tidak tercakup oleh AWS layanan atau integrasi pihak ketiga, CloudWatch pipeline dapat memproses log kustom yang disimpan di CloudWatch log atau bucket Amazon S3. Sumber kustom mengakomodasi persyaratan organisasi khusus:

  • Application-specific log — Telemetri aplikasi khusus dari instans Amazon EC2 dengan format logging khusus

  • File-based penyer apan — File S3-based log Amazon dari sistem lama atau alur kerja pemrosesan batch

  • Integrasi nirserver – Log fungsi Lambda dan telemetri aplikasi nirserver kustom

Untuk detail selengkapnya, lihat Data log khusus dari CloudWatch Log atau bucket Amazon S3.

CloudWatch Sumber Metrik (oTel)

CloudWatch Metrik sumber Metrik (oTel) OpenTelemetry memproses metrik (oTEL) pada jalur penyerapan OTLP berdasarkan kriteria seleksi. Sumber ini memungkinkan Anda mengubah data metrik melalui CloudWatch pipeline sebelum metrik disimpan di Met CloudWatch rik.

Jenis metrik berikut didukung:

  • Metrik oTEL kustom — Metrik yang dipancarkan aplikasi Anda melalui OpenTelemetry instrumentasi dan dikirim ke titik akhir OTLP

  • AWS Metrik oTel yang dijual - Metrik yang dipancarkan AWS layanan melalui OTLP

catatan

Sumber CloudWatch Metrik (oTel) hanya mendukung metrik yang dicerna melalui titik akhir OTLP. Metrik yang dikirim melalui jalur penyerapan lain, seperti PutMetricData API, tidak diproses oleh sumber ini.

Anda menentukan metrik mana yang akan diproses dengan mengonfigurasi kriteria pemilihan pipeline metrik. Kriteria pemilihan memungkinkan Anda menargetkan metrik tertentu berdasarkan atribut oTel seperti atribut sumber daya, nama metrik, dan atribut datapoint. Untuk informasi selengkapnya, lihat CloudWatch Metrik (oTel).

Untuk informasi tentang mengirim metrik oTel ke CloudWatch, lihat Menggunakan OpenTelemetry dengan CloudWatch.