Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Integrasi Detektif Amazon dengan Amazon Security Lake
Amazon Security Lake adalah layanan danau data keamanan yang dikelola sepenuhnya. Anda dapat menggunakan Security Lake untuk secara otomatis memusatkan data keamanan dari AWS lingkungan, penyedia SaaS, sumber lokal, sumber cloud, dan sumber pihak ketiga ke dalam danau data yang dibuat khusus yang disimpan di akun Anda. AWS Security Lake membantu Anda menganalisis data keamanan, sehingga Anda bisa mendapatkan pemahaman yang lebih lengkap tentang postur keamanan Anda di seluruh organisasi Anda. Dengan Security Lake, Anda juga dapat meningkatkan perlindungan beban kerja, aplikasi, dan data Anda.
Amazon Detective terintegrasi dengan Amazon Security Lake, yang berarti Anda dapat menanyakan dan mengambil data log mentah yang disimpan oleh Security Lake.
Dengan menggunakan integrasi ini, Anda dapat mengumpulkan log dan peristiwa dari sumber-sumber berikut yang didukung oleh Security Lake secara asli. Detektif mendukung hingga versi sumber 2 (OCSF 1.1.0).
-
AWS CloudTrail acara manajemen versi 1.0 dan setelahnya
-
Amazon Virtual Private Cloud (Amazon VPC) Flow Log versi 1.0 dan setelahnya
-
Layanan Amazon Elastic Kubernetes (Amazon EKS) Log Audit versi 2.0. — Untuk menggunakan log audit Amazon EKS sebagai sumber, Anda
ram:ListResourcesharus menambahkan izin IAM. Untuk detail selengkapnya, lihat Menambahkan izin IAM yang diperlukan ke akun Anda.
Untuk detail tentang cara Security Lake secara otomatis mengonversi log dan peristiwa yang berasal dari AWS layanan yang didukung secara asli ke skema OCSF, lihat Panduan Pengguna Amazon Security Lake.
Setelah Anda mengintegrasikan Detective dengan Security Lake, Detective mulai menarik log mentah dari Security Lake terkait dengan peristiwa AWS CloudTrail manajemen dan Amazon VPC Flow Log. Untuk detail selengkapnya, lihat Mengkueri log mentah.