Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Third-party integrasi sumber data
Mengintegrasikan CloudWatch pipeline dengan sumber data pihak ketiga memungkinkan Anda menghubungkan alat keamanan eksternal, penyedia identitas, dan platform pemantauan ke CloudWatch pipeline untuk analisis data terpusat. Integrasi ini mengkonsolidasikan peristiwa keamanan, log audit, dan data telemetri dari berbagai sumber.
catatan
Data yang dikumpulkan dari sumber pihak ketiga bermutasi untuk mematuhi skema yang diperlukan ketika dikumpulkan oleh CloudWatch pipeline. Sumber data asli tidak disimpan oleh CloudWatch.
Third-party Data dapat dikumpulkan dengan menggunakan dua metode:
-
Integrasi API Lang sung — Beberapa sumber menawarkan Event Stream API di mana Anda hanya perlu memberikan kredenSIAL API untuk mengonfigurasi konektor
-
Integrasi S3 Bucket — Data dari sumber dapat dicerna ke dalam bucket S3 yang dikelola pelanggan untuk mengumpulkan CloudWatch pipeline
Tabel berikut mengidentifikasi metode integrasi yang digunakan oleh platform data pihak ketiga yang didukung:
| Sumber | Pola integrasi | Membutuhkan bucket S3 | Membutuhkan antrian SQS | Menggunakan ekstensi Secrets Manager | Kebijakan IAM yang diperlukan |
|---|---|---|---|---|---|
| Akamai 2 DataStream | Pengiriman S3 | Ya | Ya | Tidak | Source-specific Kebijakan IAM |
| Titik Periksa NGFW | Pengiriman S3 | Ya | Ya | Tidak | Source-specific Kebijakan IAM |
| Cisco Duo | API | Tidak | Tidak | Ya | Izin pemanggil API |
| Cisco Meraki | API | Tidak | Tidak | Ya | Izin pemanggil API |
| Cisco Payung | Pengiriman S3 | Ya | Ya | Tidak | Source-specific Kebijakan IAM |
| CrowdStrike Elang | Pengiriman S3 | Ya | Ya | Tidak | Source-specific Kebijakan IAM |
| Inti Drupal | API | Tidak | Tidak | Ya | Izin pemanggil API |
| Percayakan IDaaS | API | Tidak | Tidak | Ya | Izin pemanggil API |
| F5 BIG-IP | Pengiriman S3 | Ya | Ya | Tidak | Source-specific Kebijakan IAM |
| GitHub | API | Tidak | Tidak | Ya (opsional) | Izin pemanggil API |
| GitLab | API | Tidak | Tidak | Ya | Izin pemanggil API |
| HashiCorp Lemari besi | Pengiriman S3 | Ya | Ya | Tidak | Source-specific Kebijakan IAM |
| Jamf Protect | Pengiriman S3 | Ya | Ya | Tidak | Source-specific Kebijakan IAM |
| Microsoft Entry ID | API | Tidak | Tidak | Ya | Izin pemanggil API |
| Microsoft Office 365 | API | Tidak | Tidak | Ya | Izin pemanggil API |
| Log Peristiwa Microsoft Windows | API | Tidak | Tidak | Ya | Izin pemanggil API |
| Netscope | API | Tidak | Tidak | Ya | Izin pemanggil API |
| Okta Auth0 | API | Tidak | Tidak | Ya | Izin pemanggil API |
| Okta SSO | API | Tidak | Tidak | Ya | Izin pemanggil API |
| OneLogin Identitas | API | Tidak | Tidak | Ya | Izin pemanggil API |
| Jaringan Palo Alto NGFW | API | Tidak | Tidak | Ya | Izin pemanggil API |
| Awan Prisma Palo Alto | API | Tidak | Tidak | Ya | Izin pemanggil API |
| PingIdentity PingAccess | Pengiriman S3 | Ya | Ya | Tidak | Source-specific Kebijakan IAM |
| PingIdentity PingFederate | Pengiriman S3 | Ya | Ya | Tidak | Source-specific Kebijakan IAM |
| PingIdentity PingOne | API | Tidak | Tidak | Ya | Izin pemanggil API |
| Proofpoint TAP | API | Tidak | Tidak | Ya | Izin pemanggil API |
| Log Audit Slack | API | Tidak | Tidak | Ya | Izin pemanggil API |
| SentinelOne | Pengiriman S3 | Ya | Ya | Tidak | Source-specific Kebijakan IAM |
| ServiceNow CMDB | API | Tidak | Tidak | Ya | Izin pemanggil API |
| Manajemen Titik Akhir Tanium | Pengiriman S3 | Ya | Ya | Tidak | Source-specific Kebijakan IAM |
| Manajemen Kerentanan yang Dapat Dipertahankan | API | Tidak | Tidak | Ya | Izin pemanggil API |
| Wiz CNAPP | API | Tidak | Tidak | Ya | Izin pemanggil API |
| Zeek | Pengiriman S3 | Ya | Ya | Tidak | Source-specific Kebijakan IAM |
| Zscaler ZIA/ZPA | Pengiriman S3 | Ya | Ya | Tidak | Source-specific Kebijakan IAM |
Third-party integrasi yang dikirim melalui Security Hub CSPM juga didukung. Untuk informasi komprehensif tentang integrasi pihak ketiga Security Hub, termasuk mitra yang didukung dan konfigurasi integrasi dengan arahan “Mengirim temuan”, lihat dokumentasi Third-Party Integrasi Hub Keamanan.
AWS Security Hub (berbeda dari Security Hub CSPM) juga mendukung integrasi pihak ketiga sebagai sumber data. Untuk daftar lengkap integrasi yang didukung, lihat dokumentasi integrasi pihak ketiga Security Hub.
Transformasi dan standardisasi data
Third-party integrasi mendukung transformasi data ke format standar untuk analisis yang konsisten:
-
Open Cybersecurity Schema Framework (OCSF) — Mengkonversi peristiwa keamanan dari vendor yang berbeda menjadi skema umum untuk deteksi dan analisis ancaman terpadu. Karena OCSF hanya untuk kelas acara tertentu, tidak semua peristiwa mentah dipetakan ke OCSF.
-
Transformasi kustom — Prosesor pipa yang menormalkan format data, memperkaya peristiwa dengan konteks tambahan, dan memfilter informasi yang relevan.
-
Pemetaan bidang - Pemetaan otomatis bidang khusus vendor ke nama bidang standar untuk kueri dan analisis yang konsisten.
catatan
Menyimpan data telemetri dari sumber pihak ketiga di OCSF adalah fitur opsional yang mungkin tidak tersedia untuk semua sumber data.
Grup log
Third-party data dicerna ke dalam grup CloudWatch log. Jika Anda menggunakan Konsol Manajemen AWS untuk mengkonfigurasi CloudWatch pipeline jika grup log tidak ada, itu dibuat secara otomatis melalui proses wizard.
Otentikasi dan keamanan
Third-party integrasi menggunakan metode otentikasi aman untuk melindungi data dalam transit:
-
OAuth 2.0 dan pendaftaran aplikasi - Amankan otentikasi berbasis token untuk platform cloud seperti Microsoft dan Okta.
-
Kunci dan sertifikat API — Kredentif otentikasi terenkripsi untuk akses API langsung.
-
Peran dan kebijakan IAM — Integr AWS asi Identitas dan Manajemen Akses untuk akses bucket S3 yang aman dan berbagi data lintas akun.
catatan
Data yang dikumpulkan dari sumber pihak ketiga bermutasi untuk mematuhi skema yang diperlukan ketika dikumpulkan oleh CloudWatch pipeline. Sumber data asli tidak disimpan oleh CloudWatch.
Setiap integrasi memerlukan konfigurasi khusus platform untuk membuat pengiriman data yang aman ke lingkungan Anda AWS .
Bagian berikut menyediakan prosedur penyiapan terperinci untuk integrasi pihak ketiga yang didukung. Setiap integrasi mencakup prasyarat, langkah konfigurasi, dan prosedur validasi untuk memastikan aliran data yang tepat.