View a markdown version of this page

Third-party integrasi sumber data - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Third-party integrasi sumber data

Mengintegrasikan CloudWatch pipeline dengan sumber data pihak ketiga memungkinkan Anda menghubungkan alat keamanan eksternal, penyedia identitas, dan platform pemantauan ke CloudWatch pipeline untuk analisis data terpusat. Integrasi ini mengkonsolidasikan peristiwa keamanan, log audit, dan data telemetri dari berbagai sumber.

catatan

Data yang dikumpulkan dari sumber pihak ketiga bermutasi untuk mematuhi skema yang diperlukan ketika dikumpulkan oleh CloudWatch pipeline. Sumber data asli tidak disimpan oleh CloudWatch.

Third-party Data dapat dikumpulkan dengan menggunakan dua metode:

  1. Integrasi API Lang sung — Beberapa sumber menawarkan Event Stream API di mana Anda hanya perlu memberikan kredenSIAL API untuk mengonfigurasi konektor

  2. Integrasi S3 Bucket — Data dari sumber dapat dicerna ke dalam bucket S3 yang dikelola pelanggan untuk mengumpulkan CloudWatch pipeline

Tabel berikut mengidentifikasi metode integrasi yang digunakan oleh platform data pihak ketiga yang didukung:

Sumber Pola integrasi Membutuhkan bucket S3 Membutuhkan antrian SQS Menggunakan ekstensi Secrets Manager Kebijakan IAM yang diperlukan
Akamai 2 DataStream Pengiriman S3 Ya Ya Tidak Source-specific Kebijakan IAM
Titik Periksa NGFW Pengiriman S3 Ya Ya Tidak Source-specific Kebijakan IAM
Cisco Duo API Tidak Tidak Ya Izin pemanggil API
Cisco Meraki API Tidak Tidak Ya Izin pemanggil API
Cisco Payung Pengiriman S3 Ya Ya Tidak Source-specific Kebijakan IAM
CrowdStrike Elang Pengiriman S3 Ya Ya Tidak Source-specific Kebijakan IAM
Inti Drupal API Tidak Tidak Ya Izin pemanggil API
Percayakan IDaaS API Tidak Tidak Ya Izin pemanggil API
F5 BIG-IP Pengiriman S3 Ya Ya Tidak Source-specific Kebijakan IAM
GitHub API Tidak Tidak Ya (opsional) Izin pemanggil API
GitLab API Tidak Tidak Ya Izin pemanggil API
HashiCorp Lemari besi Pengiriman S3 Ya Ya Tidak Source-specific Kebijakan IAM
Jamf Protect Pengiriman S3 Ya Ya Tidak Source-specific Kebijakan IAM
Microsoft Entry ID API Tidak Tidak Ya Izin pemanggil API
Microsoft Office 365 API Tidak Tidak Ya Izin pemanggil API
Log Peristiwa Microsoft Windows API Tidak Tidak Ya Izin pemanggil API
Netscope API Tidak Tidak Ya Izin pemanggil API
Okta Auth0 API Tidak Tidak Ya Izin pemanggil API
Okta SSO API Tidak Tidak Ya Izin pemanggil API
OneLogin Identitas API Tidak Tidak Ya Izin pemanggil API
Jaringan Palo Alto NGFW API Tidak Tidak Ya Izin pemanggil API
Awan Prisma Palo Alto API Tidak Tidak Ya Izin pemanggil API
PingIdentity PingAccess Pengiriman S3 Ya Ya Tidak Source-specific Kebijakan IAM
PingIdentity PingFederate Pengiriman S3 Ya Ya Tidak Source-specific Kebijakan IAM
PingIdentity PingOne API Tidak Tidak Ya Izin pemanggil API
Proofpoint TAP API Tidak Tidak Ya Izin pemanggil API
Log Audit Slack API Tidak Tidak Ya Izin pemanggil API
SentinelOne Pengiriman S3 Ya Ya Tidak Source-specific Kebijakan IAM
ServiceNow CMDB API Tidak Tidak Ya Izin pemanggil API
Manajemen Titik Akhir Tanium Pengiriman S3 Ya Ya Tidak Source-specific Kebijakan IAM
Manajemen Kerentanan yang Dapat Dipertahankan API Tidak Tidak Ya Izin pemanggil API
Wiz CNAPP API Tidak Tidak Ya Izin pemanggil API
Zeek Pengiriman S3 Ya Ya Tidak Source-specific Kebijakan IAM
Zscaler ZIA/ZPA Pengiriman S3 Ya Ya Tidak Source-specific Kebijakan IAM

Third-party integrasi yang dikirim melalui Security Hub CSPM juga didukung. Untuk informasi komprehensif tentang integrasi pihak ketiga Security Hub, termasuk mitra yang didukung dan konfigurasi integrasi dengan arahan “Mengirim temuan”, lihat dokumentasi Third-Party Integrasi Hub Keamanan.

AWS Security Hub (berbeda dari Security Hub CSPM) juga mendukung integrasi pihak ketiga sebagai sumber data. Untuk daftar lengkap integrasi yang didukung, lihat dokumentasi integrasi pihak ketiga Security Hub.

Transformasi dan standardisasi data

Third-party integrasi mendukung transformasi data ke format standar untuk analisis yang konsisten:

  • Open Cybersecurity Schema Framework (OCSF) — Mengkonversi peristiwa keamanan dari vendor yang berbeda menjadi skema umum untuk deteksi dan analisis ancaman terpadu. Karena OCSF hanya untuk kelas acara tertentu, tidak semua peristiwa mentah dipetakan ke OCSF.

  • Transformasi kustom — Prosesor pipa yang menormalkan format data, memperkaya peristiwa dengan konteks tambahan, dan memfilter informasi yang relevan.

  • Pemetaan bidang - Pemetaan otomatis bidang khusus vendor ke nama bidang standar untuk kueri dan analisis yang konsisten.

catatan

Menyimpan data telemetri dari sumber pihak ketiga di OCSF adalah fitur opsional yang mungkin tidak tersedia untuk semua sumber data.

Grup log

Third-party data dicerna ke dalam grup CloudWatch log. Jika Anda menggunakan Konsol Manajemen AWS untuk mengkonfigurasi CloudWatch pipeline jika grup log tidak ada, itu dibuat secara otomatis melalui proses wizard.

Otentikasi dan keamanan

Third-party integrasi menggunakan metode otentikasi aman untuk melindungi data dalam transit:

  • OAuth 2.0 dan pendaftaran aplikasi - Amankan otentikasi berbasis token untuk platform cloud seperti Microsoft dan Okta.

  • Kunci dan sertifikat API — Kredentif otentikasi terenkripsi untuk akses API langsung.

  • Peran dan kebijakan IAM — Integr AWS asi Identitas dan Manajemen Akses untuk akses bucket S3 yang aman dan berbagi data lintas akun.

catatan

Data yang dikumpulkan dari sumber pihak ketiga bermutasi untuk mematuhi skema yang diperlukan ketika dikumpulkan oleh CloudWatch pipeline. Sumber data asli tidak disimpan oleh CloudWatch.

Setiap integrasi memerlukan konfigurasi khusus platform untuk membuat pengiriman data yang aman ke lingkungan Anda AWS .

Bagian berikut menyediakan prosedur penyiapan terperinci untuk integrasi pihak ketiga yang didukung. Setiap integrasi mencakup prasyarat, langkah konfigurasi, dan prosedur validasi untuk memastikan aliran data yang tepat.