View a markdown version of this page

Integrasi dengan AWS AppFabric - Amazon Security Lake

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Integrasi dengan AWS AppFabric

Jenis integrasi: Sumber

AWS AppFabricadalah layanan tanpa kode yang menghubungkan aplikasi perangkat lunak sebagai layanan (SaaS) di seluruh organisasi Anda, sehingga aplikasi TI dan keamanan menggunakan skema standar dan repositori pusat.

Bagaimana Security Lake menerima AppFabric temuan

Anda dapat mengirim data log AppFabric audit ke Security Lake dengan memilih Amazon Kinesis Data Firehose sebagai tujuan dan mengonfigurasi Kinesis Data Firehose untuk mengirimkan data dalam skema OCSF dan format Apache Parquet ke Security Lake.

Prasyarat

Sebelum Anda dapat mengirim log AppFabric audit ke Security Lake, Anda harus menampilkan log audit yang dinormalisasi OCSF ke aliran Kinesis Data Firehose. Anda kemudian dapat mengonfigurasi Kinesis Data Firehose untuk mengirim output ke bucket Security Lake Amazon S3 Anda. Untuk informasi selengkapnya, lihat Mem ilih Amazon S3 untuk tujuan Anda di Panduan Pengembang Amazon Kinesis.

Kirim AppFabric temuan Anda ke Security Lake

Untuk mengirim log AppFabric audit ke Security Lake setelah menyelesaikan prasyarat sebelumnya, Anda harus mengaktifkan kedua layanan dan menambahkan AppFabric sebagai sumber kustom di Security Lake. Untuk petunjuk tentang menambahkan sumber khusus, lihatMengumpulkan data dari sumber khusus di Security Lake.

Berhenti menerima AppFabric log di Security Lake

Untuk berhenti menerima log AppFabric audit, Anda dapat menggunakan konsol Security Lake, Security Lake API, atau AWS CLI menghapus AppFabric sebagai sumber khusus. Untuk petunjuk, lihat Menghapus sumber kustom dari Security Lake.