View a markdown version of this page

Third-party integrasi dengan Security Lake - Amazon Security Lake
Integrasi kueriAccenture – MxDrKeamanan AquaBarakuda – Perlindungan EmailBooz Allen HamiltonPerangkat Lunak Bosch dan Solusi Digital – AishieldChaosSearchKeamanan Cisco – Firewall AmanClaroty – XDomeSolusi CMDBersambung – Konektor Wastafel Amazon S3Keamanan KontrasKiribl – PencarianKiribl – StreamingCrowdStrike – Replikator Data FalconCrowdStrike – SIEM Generasi BerikutnyaCyberArk – Platform Keamanan Identifikasi TerpaduAwan Keamanan Cyber – Pengikat AwanDataBahnJejak gelap – Lingkaran AI CyberDatadogDeloitte – Analisis Cyber MXDR dan Mesin AI (CAE)DevoDXC – SecMonEvidence – AisAAC (sebelumnya Atos)ExtraHop – Mengungkapkan (x) 360FalcosidekickFortinet - Firewall Asli CloudGigamon – Intelijen Metadata AplikasiHoop CyberHTCD – AI-First Platform Keamanan CloudIBM – QRadarInfosysBuilt-inCyndril – AIOpsRenda-Tenda – PoligrafLaminarMegazoneCloudMonadNETSCOUT – Semua Kecerdasan CyberNetscope – CloudExchangePeninggalan Baru ONEOkta – Cloud Identitas Tenaga KerjaOrca – Platform Keamanan CloudJaringan Palo Alto – Awan PrismaJaringan Palo Alto – HOTmacan kumbangIdentitas Ping – PingOnePwC – Pusat fusiQuery.AI – Pencarian Federasi KueriCepat7 – InsighTDRRipJar – Labirin untuk Investigasi AncamanTitik layarSecuronixSentinelOneSentra – Platform Keamanan Data LifecyleSOC PerdanaSplunkCyber BintangSumo LogicSwimlane – TurbinSysdig AmanTalkingTaniumTCSTego CyberGigi – No-code otomatisasi keamananTorq – Platform Otomasi Keamanan PerusahaanTrelliks – XDRTrend Mikro – CloudOneUptycs – Uptycs XDRVectra AI – Vectra Detect untuk AWSVMware Aria Automation untuk Awan AmanWazuhWiproWiz – CNAPPZscaler – Kontrol Postur Zscaler

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Third-party integrasi dengan Security Lake

Amazon Security Lake terintegrasi dengan beberapa penyedia pihak ketiga. Penyedia dapat menawarkan integrasi sumber, integrasi pelanggan, atau integrasi layanan. Penyedia dapat menawarkan satu atau lebih jenis integrasi.

Integrasi sumber memiliki properti berikut:

Integrasi pelanggan memiliki properti berikut:

  • Membaca data sumber dari Security Lake di titik akhir HTTPS atau antrian Amazon Simple Queue Service (Amazon SQS), atau dengan langsung menanyakan data sumber dari AWS Lake Formation

  • Mampu membaca data dalam format Apache Parquet

  • Mampu membaca data dalam skema OCSF

Integrasi layanan dapat membantu Anda menerapkan Security Lake dan lainnya Layanan AWS di organisasi Anda. Mereka juga dapat memberikan bantuan dengan pelaporan, analitik, dan kasus penggunaan lainnya.

Untuk mencari penyedia mitra tertentu, lihat Pencari Solusi Mitra. Untuk membeli produk pihak ketiga, lihat AWS Marketplace.

Untuk meminta ditambahkan sebagai integrasi mitra atau menjadi mitra Security Lake, kirim email ke .

Jika Anda menggunakan integrasi pihak ketiga yang mengirimkan temuan ke AWS Security Hub CSPM, Anda juga dapat meninjau temuan tersebut di Security Lake jika integrasi Security Hub CSPM untuk Security Lake diaktifkan. Untuk petunjuk tentang mengaktifkan integrasi, lihatIntegrasi dengan AWS Security Hub CSPM. Untuk daftar integrasi pihak ketiga yang mengirimkan temuan ke Security Hub CSPM, lihat Integrasi produk mitra pihak ketiga yang tersedia di Panduan Pengguna. AWS Security Hub

Sebelum mengatur pelanggan Anda, verifikasi dukungan log OCSF pelanggan Anda. Untuk detail terbaru, tinjau dokumentasi pelanggan Anda.

Integrasi kueri

Anda dapat menanyakan data yang disimpan Security Lake dalam AWS Lake Formation database dan tabel. Anda juga dapat membuat pelanggan pihak ketiga di konsol Security Lake, API, atau AWS Command Line Interface.

Administrator danau data Lake Formation harus SELECT memberikan izin pada database dan tabel yang relevan ke identitas IAM yang menanyakan data. Anda harus membuat pelanggan di Security Lake sebelum menanyakan data. Untuk informasi selengkapnya tentang cara membuat pelanggan dengan akses kueri, lihatMengelola akses kueri untuk pelanggan Security Lake.

Anda dapat mengonfigurasi integrasi kueri dengan Security Lake untuk mitra pihak ketiga berikut.

  • Cribl – Search

  • IBM – QRadar

  • Palo Alto Networks – XSOAR

  • Query.AI – Query Federated Search

  • SOC Prime

  • Splunk – Federated Analytics

  • Tego Cyber

Accenture – MxDr

Jenis integrasi: Pel anggan, Layanan

Accenture'sIntegrasi MxDR dengan Security Lake menawarkan penyerapan data real-time dari log dan peristiwa, deteksi anomali terkelola, perburuan ancaman, dan operasi keamanan. Ini membantu analitik dan deteksi dan respons terkelola (MDR).

Sebagai integrasi layanan, juga Accenture dapat membantu Anda menerapkan Security Lake di organisasi Anda.

Dokumentasi integrasi

Keamanan Aqua

Jenis integrasi: Sumber

Aqua Securitydapat ditambahkan sebagai sumber khusus untuk mengirim acara audit ke Security Lake. Peristiwa audit diubah menjadi skema OCSF dan format Parquet.

Dokumentasi integrasi

Barakuda – Perlindungan Email

Jenis integrasi: Sumber

Barracuda Email Protectiondapat mengirim acara ke Security Lake ketika serangan email phishing baru terdeteksi. Anda dapat menerima peristiwa ini bersama data keamanan lainnya di danau data Anda.

Dokumentasi integrasi

Booz Allen Hamilton

Jenis integrasi: Layanan

Sebagai integrasi layanan, Booz Allen Hamilton menggunakan pendekatan berbasis data untuk keamanan siber dengan menggabungkan data dan analitik dengan layanan Security Lake.

Tautan mitra

Perangkat Lunak Bosch dan Solusi Digital – Aishield

Jenis integrasi: Sumber

AIShielddidukung oleh Bosch menyediakan analisis kerentanan otomatis dan perlindungan titik akhir untuk aset AI melalui integrasinya dengan Security Lake.

Dokumentasi integrasi

ChaosSearch

Jenis integrasi: Pelang gan

ChaosSearchmenawarkan akses data multi-model kepada pengguna dengan API terbuka seperti Elasticsearch dan SQL, atau dengan UI Kibana dan Superset disertakan secara native. Anda dapat menggunakan data Security Lake Anda ChaosSearch tanpa batas retensi untuk memantau, memperingatkan, dan berburu ancaman. Ini membantu Anda menghadapi lingkungan keamanan yang kompleks saat ini dan ancaman terus-menerus.

Dokumentasi integrasi

Keamanan Cisco – Firewall Aman

Jenis integrasi: Sumber

Dengan mengintegrasikan Cisco Secure Firewall dengan Security Lake, Anda dapat menyimpan log firewall secara terstruktur dan dapat diskalakan. Klien EnCore Cisco mengalirkan log firewall dari Pusat Manajemen Firewall, melakukan konversi skema ke skema OCSF, dan menyimpannya di Security Lake.

Dokumentasi integrasi

Claroty – XDome

Jenis integrasi: Sumber

Claroty xDomemengirimkan peringatan yang terdeteksi dalam jaringan ke Security Lake dengan konfigurasi minimal. Opsi penerapan yang fleksibel dan cepat membantu xDome melindungi aset Internet of Things (XIoT) yang diperluas—yang terdiri dari aset IoT, IIoT, dan BMS—di dalam jaringan Anda, sambil secara otomatis mendeteksi indikator awal ancaman.

Dokumentasi integrasi

Solusi CMD

Jenis integrasi: Layanan

CMD Solutionsmembantu bisnis meningkatkan kelincahan mereka dengan mengintegrasikan keamanan lebih awal dan berkelanjutan melalui desain, otomatisasi, dan proses jaminan berkelanjutan. Sebagai integrasi layanan, CMD Solutions dapat membantu Anda menerapkan Security Lake di organisasi Anda.

Tautan mitra

Bersambung – Konektor Wastafel Amazon S3

Jenis integrasi: Sumber

Confluentsecara otomatis menghubungkan, mengonfigurasi, dan mengatur integrasi data dengan konektor pra-build yang dikelola sepenuhnya. Ini Confluent S3 Sink Connector memungkinkan Anda mengambil data mentah dan menenggelamkannya ke Danau Keamanan dalam skala besar dalam format parket asli.

Dokumentasi integrasi

Keamanan Kontras

Jenis integrasi: Sumber

Produk mitra untuk integrasi: Penilaian Kontras

Contrast Security Assessadalah alat IAST yang menawarkan deteksi kerentanan real-time di aplikasi web, API, dan layanan mikro. Assess terintegrasi dengan Security Lake untuk membantu memberikan visibilitas terpusat untuk semua beban kerja Anda.

Dokumentasi integrasi

Jenis integrasi: Pelang gan

Anda dapat menggunakan Cribl Search untuk mencari data Security Lake.

Dokumentasi integrasi

Kiribl – Streaming

Jenis integrasi: Sumber

Anda dapat menggunakan Cribl Stream untuk mengirim data dari sumber pihak ketiga yang Cribl didukung ke Security Lake dalam skema OCSF.

Dokumentasi integrasi

CrowdStrike – Replikator Data Falcon

Jenis integrasi: Sumber

Integrasi ini menarik data dari CrowdStrike Falcon Data Replicator streaming berkelanjutan, mengubah data menjadi skema OCSF, dan mengirimkannya ke Security Lake.

Dokumentasi integrasi

CrowdStrike – SIEM Generasi Berikutnya

Jenis integrasi: Pelang gan

Sederhanakan penyerapan data Security Lake dengan konektor CrowdStrike Falcon Next-Gen SIEM data yang menampilkan parser skema OCSF asli. Falcon NG SIEMmerevolusi deteksi, penyelidikan, dan respons ancaman dengan menyatukan kedalaman dan luasnya keamanan yang tak tertandingi dalam satu platform terpadu untuk menghentikan pelanggaran.

Dokumentasi integrasi

CyberArk – Platform Keamanan Identifikasi Terpadu

Jenis integrasi: Sumber

CyberArk Audit Adapter, AWS Lambda fungsi, mengumpulkan peristiwa keamanan dari CyberArk Identity Security Platform dan mengirim data ke Security Lake dalam skema OCSF.

Dokumentasi integrasi

Awan Keamanan Cyber – Pengikat Awan

Jenis integrasi: Pelang gan

CloudFastenermemanfaatkan Security Lake untuk mempermudah konsolidasi data keamanan dari lingkungan cloud Anda.

Dokumentasi integrasi

DataBahn

Jenis integrasi: Sumber

Sentralisasikan data keamanan Anda di Security Lake menggunakan DataBahn’s Security Data Fabric.

Dokumentasi integrasi (masuk ke DataBahn portal untuk meninjau dokumentasi)

Jejak gelap – Lingkaran AI Cyber

Jenis integrasi: Sumber

Integrasi Darktrace dan Security Lake membawa kekuatan Darktrace belajar mandiri ke Security Lake. Wawasan dari Cyber AI Loop dapat dikorelasikan dengan aliran data lain dan elemen tumpukan keamanan organisasi Anda. Integrasi mencatat pelanggaran Darktrace model sebagai temuan keamanan.

Dokumentasi integrasi (masuk ke Darktrace portal untuk meninjau dokumentasi)

Datadog

Jenis integrasi: Pelang gan

Datadog Cloud SIEMmendeteksi ancaman real-time ke lingkungan cloud Anda, termasuk data di Security Lake, dan menyatukan DevOps dan tim keamanan dalam satu platform.

Dokumentasi integrasi

Deloitte – Analisis Cyber MXDR dan Mesin AI (CAE)

Jenis integrasi: Pel anggan, Layanan

Deloitte MXDR CAEmembantu Anda menyimpan, menganalisis, dan memvisualisasikan data keamanan standar dengan cepat. Rangkaian CAE dengan kemampuan analitik, AI, dan ML yang disesuaikan secara otomatis memberikan wawasan yang dapat ditindaklanjuti berdasarkan model yang berjalan terhadap OCSF-formatted data di Security Lake.

Sebagai integrasi layanan, juga Deloitte dapat membantu Anda menerapkan Security Lake di organisasi Anda.

Dokumentasi integrasi

Devo

Jenis integrasi: Pelang gan

DevoKolektor untuk AWS mendukung konsumsi dari Danau Keamanan. Integrasi ini dapat membantu Anda menganalisis dan mengatasi berbagai kasus penggunaan keamanan, seperti deteksi ancaman, penyelidikan, dan respons insiden.

Dokumentasi integrasi

DXC – SecMon

Jenis integrasi: Pel anggan, Layanan

DXC SecMonmengumpulkan peristiwa keamanan dari Security Lake dan memonitor mereka untuk mendeteksi dan mengingatkan potensi ancaman keamanan. Ini membantu organisasi mendapatkan pemahaman yang lebih baik tentang postur keamanan mereka dan secara proaktif mengidentifikasi dan menanggapi ancaman.

Sebagai integrasi layanan, juga DXC dapat membantu Anda menerapkan Security Lake di organisasi Anda.

Dokumentasi integrasi

Evidence – AisAAC (sebelumnya Atos)

Jenis integrasi: Pelang gan

AIsaac MDRPlatform ini mengkonsumsi Log Aliran VPC yang dicerna dalam skema OCSF di Security Lake dan menggunakan model AI untuk mendeteksi ancaman.

Dokumentasi integrasi

ExtraHop – Mengungkapkan (x) 360

Jenis integrasi: Sumber

Anda dapat meningkatkan beban kerja dan keamanan aplikasi dengan mengintegrasikan data jaringan, termasuk deteksi IOC, dariExtraHop Reveal(x) 360, ke Security Lake dalam skema OCSF

Dokumentasi integrasi

Falcosidekick

Jenis integrasi: Sumber

Falcosidekickmengumpulkan dan mengirim acara Falco ke Danau Keamanan. Integrasi ini mengekspor peristiwa keamanan menggunakan skema OCSF.

Dokumentasi integrasi

Fortinet - Firewall Asli Cloud

Jenis integrasi: Sumber

Saat membuat instance FortiGate CNF di AWS, Anda dapat menentukan Amazon Security Lake sebagai tujuan keluaran log.

Dokumentasi integrasi

Gigamon – Intelijen Metadata Aplikasi

Jenis integrasi: Sumber

Gigamon Application Metadata Intelligence (AMI)memberdayakan observabilitas, SIEM, dan alat pemantauan kinerja jaringan Anda dengan atribut metadata penting. Ini membantu memberikan visibilitas aplikasi yang lebih dalam sehingga Anda dapat menentukan kemacetan kinerja, masalah kualitas, dan potensi risiko keamanan jaringan.

Dokumentasi integrasi

Hoop Cyber

Jenis integrasi: Layanan

Hoop Cyber FastStartmencakup penilaian sumber data, prioritas, orientasi sumber data dan membantu pelanggan menanyakan data mereka dengan alat dan integrasi yang ada yang ditawarkan melalui Security Lake.

Tautan mitra

HTCD – AI-First Platform Keamanan Cloud

Jenis integrasi: Pelang gan

Dapatkan otomatisasi kepatuhan instan, prioritas temuan keamanan, dan patch yang disesuaikan. HTCD dapat menanyakan Security Lake untuk membantu Anda mengungkap ancaman dengan kueri dan AI-driven wawasan bahasa alami.

Dokumentasi integrasi

IBM – QRadar

Jenis integrasi: Pelang gan

IBM Security QRadar SIEM with UAXmengintegrasikan Security Lake dengan platform analitik yang mengidentifikasi dan mencegah ancaman di cloud hybrid. Integrasi ini mendukung akses data dan akses query.

Dokumentasi integrasi tentang penggunaan AWS CloudTrail log

Dokumentasi integrasi tentang penggunaan Amazon Athena untuk kueri

Infosys

Jenis integrasi: Layanan

Infosysmembantu Anda menyesuaikan implementasi Security Lake untuk kebutuhan organisasi Anda dan memberikan wawasan khusus.

Tautan mitra

Built-in

Jenis integrasi: Layanan

Insbuiltmengkhususkan diri dalam layanan konsultasi cloud dan dapat membantu Anda memahami cara menerapkan Security Lake di organisasi Anda.

Tautan mitra

Cyndril – AIOps

Jenis integrasi: Pel anggan, Layanan

Kyndrylterintegrasi dengan Security Lake untuk menyediakan interoperabilitas data cyber, intelijen ancaman, dan AI-powered analitik. Sebagai pelanggan akses data, mengambil Kyndryl Acara AWS CloudTrail Manajemen dari Security Lake untuk tujuan analitik.

Sebagai integrasi layanan, juga Kyndryl dapat membantu Anda menerapkan Security Lake di organisasi Anda.

Dokumentasi integrasi

Renda-Tenda – Poligraf

Jenis integrasi: Sumber

Lacework Polygraph® Data Platformterintegrasi dengan Security Lake sebagai sumber data dan memberikan temuan keamanan tentang kerentanan, kesalahan konfigurasi, dan ancaman yang diketahui dan tidak diketahui di seluruh AWS lingkungan Anda.

Dokumentasi integrasi

Laminar

Jenis integrasi: Sumber

Laminarmengirimkan peristiwa keamanan data ke Security Lake dalam skema OCSF, membuatnya tersedia untuk kasus penggunaan analitik tambahan, seperti respons insiden dan investigasi.

Dokumentasi integrasi

MegazoneCloud

Jenis integrasi: Layanan

MegazoneCloudmengkhususkan diri dalam layanan konsultasi cloud dan dapat membantu Anda memahami cara menerapkan Security Lake di organisasi Anda. Kami menghubungkan Security Lake dengan solusi ISV terintegrasi untuk membangun tugas khusus, dan membangun wawasan khusus terkait dengan kebutuhan pelanggan.

Dokumentasi integrasi

Monad

Jenis integrasi: Sumber

Monadsecara otomatis mengubah data Anda menjadi skema OCSF dan mengirimkannya ke danau data Security Lake Anda.

Dokumentasi integrasi

NETSCOUT – Semua Kecerdasan Cyber

Jenis integrasi: Sumber

Dengan mengintegrasikan dengan Security Lake, NETSCOUT menjadi sumber khusus temuan keamanan dan wawasan keamanan terperinci tentang apa yang terjadi di perusahaan Anda, seperti ancaman siber, risiko keamanan, dan perubahan permukaan serangan. Temuan ini diproduksi di akun pelanggan oleh NETSCOUT CyberStreams danOmnis Cyber Intelligence, dan kemudian dikirim ke Security Lake dalam skema OCSF. Data yang dicerna juga memenuhi persyaratan lain dan praktik terbaik untuk sumber Security Lake, termasuk format, skema, partisi, dan aspek terkait kinerja.

Dokumentasi integrasi

Netscope – CloudExchange

Jenis integrasi: Sumber

Netskopemembantu Anda memperkuat postur keamanan Anda dengan berbagi log terkait keamanan dan informasi ancaman dengan Security Lake. Netskopetemuan dikirim ke Security Lake dengan CloudExchange Plugin, yang dapat diluncurkan sebagai lingkungan berbasis dok di dalam AWS atau di pusat data lokal.

Dokumentasi integrasi

Peninggalan Baru ONE

Jenis integrasi: Pelang gan

New Relic ONEadalah aplikasi Lambda-based pelanggan. Ini diterapkan di akun Anda, dipicu oleh Amazon SQS, dan mengirim data ke New Relic menggunakan kunci New Relic lisensi

Dokumentasi integrasi

Okta – Cloud Identitas Tenaga Kerja

Jenis integrasi: Sumber

Oktamengirimkan log identitas ke Security Lake dalam skema OCSF melalui EventBridge integrasi Amazon. Okta System Logsdalam skema OCSF akan membantu tim ilmuwan keamanan dan data untuk menanyakan peristiwa keamanan dengan standar open source. Menghasilkan log OCSF standar dari Okta membantu Anda melakukan aktivitas audit dan menghasilkan laporan yang terkait dengan otentikasi, otorisasi, perubahan akun, dan perubahan entitas di bawah skema yang konsisten.

Dokumentasi integrasi

AWS CloudFormation Template untuk ditambahkan Okta sebagai sumber kustom di Security Lake

Orca – Platform Keamanan Cloud

Jenis integrasi: Sumber

Platform keamanan cloud Orca tanpa agen untuk AWS terintegrasi dengan Security Lake dengan mengirimkan peristiwa Cloud Detection and Response (CDR) dalam skema OCSF.

Dokumentasi integrasi (masuk ke Orca portal untuk meninjau dokumentasi)

Jaringan Palo Alto – Awan Prisma

Jenis integrasi: Sumber

Palo Alto Networks Prisma Cloudmengumpulkan data deteksi kerentanan di seluruh VM di lingkungan cloud-native Anda dan mengirimkannya ke Security Lake.

Dokumentasi integrasi

Jaringan Palo Alto – HOT

Jenis integrasi: Ber langganan

Palo Alto Networks XSOARtelah membangun integrasi pelanggan dengan XSOAR dan Security Lake.

Dokumentasi integrasi

macan kumbang

Jenis integrasi: Pelang gan

Panthermendukung menelan log Security Lake untuk digunakan dalam pencarian dan deteksi.

Dokumentasi integrasi

Identitas Ping – PingOne

Jenis integrasi: Sumber

PingOnemengirimkan peringatan modifikasi akun ke Security Lake dalam skema OCSF dan format Parquet, memungkinkan Anda menemukan dan bertindak atas perubahan akun.

Dokumentasi integrasi

PwC – Pusat fusi

Jenis integrasi: Pel anggan, Layanan

PwC membawa pengetahuan dan keahlian untuk membantu klien dalam menerapkan pusat fusi untuk memenuhi kebutuhan individu mereka. Dibangun di Amazon Security Lake, pusat fusi menyediakan kemampuan untuk menggabungkan data dari berbagai sumber untuk membuat tampilan terpusat dan hampir real-time.

Dokumentasi integrasi

Query.AI – Pencarian Federasi Kueri

Jenis integrasi: Pelang gan

Query Federated Searchdapat langsung menanyakan tabel Security Lake apa pun melalui Amazon Athena untuk mendukung respons insiden, investigasi, perburuan ancaman, dan pencarian umum di berbagai Observable, Event, dan Object dalam skema OCSF.

Dokumentasi integrasi

Cepat7 – InsighTDR

Jenis integrasi: Pelang gan

InsightIDR, solus Rapid7 SIEM/XDR inya, dapat menelan log di Security Lake untuk deteksi ancaman dan penyelidikan aktivitas yang mencurigakan.

Dokumentasi integrasi

RipJar – Labirin untuk Investigasi Ancaman

Jenis integrasi: Pelang gan

Labyrinth for Threat Investigationsmenyediakan pendekatan di seluruh perusahaan untuk eksplorasi ancaman dalam skala besar berdasarkan fusi data, dengan keamanan berbutir halus, alur kerja yang dapat disesuaikan, dan pelaporan.

Dokumentasi integrasi

Titik layar

Jenis integrasi: Sumber

Produk mitra untuk integrasi: SailPoint IdentityNow

Integrasi ini memungkinkan pelanggan untuk mengubah data acara dariSailPoint IdentityNow. Integrasi ini dimaksudkan untuk menyediakan proses otomatis untuk membawa aktivitas IdentityNow pengguna dan peristiwa tata kelola ke Security Lake untuk meningkatkan wawasan dari insiden keamanan dan produk pemantauan peristiwa.

Dokumentasi integrasi

Securonix

Jenis integrasi: Pelang gan

Securonix Next-Gen SIEMterintegrasi dengan Security Lake, memberdayakan tim keamanan untuk menyerap data lebih cepat dan memperluas kemampuan deteksi dan respons mereka.

Dokumentasi integrasi

SentinelOne

Jenis integrasi: Pelang gan

SentinelOne Singularity™ XDRPlatform memperluas deteksi dan respons real-time terhadap titik akhir, identitas, dan beban kerja cloud yang berjalan di infrastruktur cloud lokal dan publik, termasuk Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Container Service (Amazon ECS), dan Amazon Elastic Kubernetes Service (Amazon EKS).

Dokumentasi integrasi (masuk ke SentinelOne portal untuk meninjau dokumentasi)

Sentra – Platform Keamanan Data Lifecyle

Jenis integrasi: Sumber

Setelah menerapkan infrastruktur Sentra pemindaian di akun Anda, Sentra mengambil temuan dan memasukkannya ke dalam SaaS Anda. Temuan ini adalah metadata yang Sentra menyimpan dan kemudian dialirkan ke Security Lake dalam skema OCSF untuk kueri.

Dokumentasi integrasi

SOC Perdana

Jenis integrasi: Pelang gan

SOC Primeterintegrasi dengan Security Lake melalui Amazon OpenSearch Service dan Amazon Athena untuk memfasilitasi orkestrasi data cerdas dan pencarian ancaman berdasarkan tonggak nol kepercayaan. SOC Primememberdayakan tim keamanan untuk meningkatkan visibilitas ancaman dan menyelidiki insiden tanpa volume peringatan yang berlebihan. Anda dapat menghemat waktu pengembangan dengan aturan dan kueri yang dapat digunakan kembali yang secara otomatis dapat dikonversi ke Athena dan OpenSearch Layanan dalam skema OCSF.

Dokumentasi integrasi

Splunk

Jenis integrasi: Pelang gan

Splunk AWS Add-On Untuk Amazon Web Services (AWS) mendukung konsumsi dari Security Lake. Integrasi ini membantu Anda mempercepat deteksi ancaman, investigasi, dan respons dengan berlangganan data dalam skema OCSF dari Security Lake.

Dokumentasi integrasi

Cyber Bintang

Jenis integrasi: Pelang gan

Stellar Cybermengkonsumsi log dari Security Lake dan menambahkan catatan ke danau Stellar Cyber data. Konektor ini menggunakan skema OCSF.

Dokumentasi integrasi

Sumo Logic

Jenis integrasi: Pelang gan

Sumo Logicmengkonsumsi data dari Security Lake dan memberikan visibilitas luas di seluruh lingkungan AWS, on-premise, dan hybrid cloud. Sumo Logic memberi tim keamanan visibilitas komprehensif, otomatisasi, dan pemantauan ancaman di semua alat keamanan mereka.

Dokumentasi integrasi

Swimlane – Turbin

Jenis integrasi: Pelang gan

Swimlanemenelan data dari Security Lake dalam skema OCSF, dan mengirimkan data melalui playbook kode rendah dan manajemen kasus untuk memfasilitasi deteksi ancaman, investigasi, dan respons insiden yang lebih cepat.

Dokumentasi integrasi (masuk ke Swimlane portal untuk meninjau dokumentasi)

Sysdig Aman

Jenis integrasi: Sumber

Sysdig Secure'splatform perlindungan aplikasi cloud-native (CNAPP) mengirimkan peristiwa keamanan ke Security Lake untuk memaksimalkan pengawasan, merampingkan penyelidikan, dan menyederhanakan kepatuhan.

Dokumentasi integrasi

Talking

Jenis integrasi: Sumber

Produk mitra untuk integrasi: Talon Enterprise Browser

Talon's Enterprise Browser, lingkungan titik akhir berbasis browser yang aman dan terisolasi, mengirimkan Talon Akses, perlindungan data, tindakan SaaS, dan peristiwa keamanan ke Security Lake memberikan visibilitas dan opsi untuk menghubungkan peristiwa silang untuk deteksi, forensik, dan investigasi.

Dokumentasi integrasi (masuk ke Talon portal untuk meninjau dokumentasi)

Tanium

Jenis integrasi: Sumber

Tanium Unified Cloud Endpoint Detection, Management, and SecurityPlatform menyediakan data inventaris ke Security Lake dalam skema OCSF.

Dokumentasi integrasi

TCS

Jenis integrasi: Layanan

Men TCS AWS Business Unit awarkan inovasi, pengalaman, dan bakat. Integrasi ini didukung oleh satu dekade penciptaan nilai bersama, pengetahuan industri yang mendalam, keahlian teknologi, dan kebijaksanaan pengiriman. Sebagai integrasi layanan, TCS dapat membantu Anda menerapkan Security Lake di organisasi Anda.

Dokumentasi integrasi

Tego Cyber

Jenis integrasi: Pelang gan

Tego Cyberterintegrasi dengan Security Lake untuk membantu Anda mendeteksi dan menyelidiki potensi ancaman keamanan dengan cepat. Dengan menghubungkan beragam indikator ancaman di seluruh kerangka waktu dan sumber log yang luas, Tego Cyber mengungkap ancaman tersembunyi. Platform ini diperkaya dengan intelijen ancaman yang sangat kontekstual, memberikan presisi dan wawasan dalam deteksi dan investigasi ancaman.

Dokumentasi integrasi

Gigi – No-code otomatisasi keamanan

Jenis integrasi: Pelang gan

Tines No-code security automationmembantu Anda membuat keputusan yang lebih akurat dengan memanfaatkan data keamanan yang terpusat di Security Lake.

Dokumentasi integrasi

Torq – Platform Otomasi Keamanan Perusahaan

Jenis integrasi: Sumber, Pelanggan

Torqterintegrasi mulus dengan Security Lake sebagai sumber khusus dan pelanggan. Torqmembantu Anda menerapkan otomatisasi dan orkestrasi skala perusahaan dengan platform tanpa kode sederhana.

Dokumentasi integrasi

Trelliks – XDR

Jenis integrasi: Sumber, Pelanggan

Sebagai platform XDR terbuka, Trellix XDR mendukung integrasi Security Lake. Trellix XDRdapat memanfaatkan data dalam skema OCSF untuk kasus penggunaan analitik keamanan. Anda juga dapat menambah danau data Security Lake Anda dengan 1.000+ sumber peristiwa keamanan di dalamnya. Trellix XDR Ini membantu Anda memperluas kemampuan deteksi dan respons untuk AWS lingkungan Anda. Data yang dicerna berkorelasi dengan risiko keamanan lainnya, memberi Anda pedoman yang diperlukan untuk menanggapi risiko secara tepat waktu.

Dokumentasi integrasi

Trend Mikro – CloudOne

Jenis integrasi: Sumber

Trend Micro CloudOne Workload Securitymengirimkan informasi berikut ke Security Lake dari instans Amazon Elastic Compute Cloud (EC2) Anda:

  • Aktivitas Kueri DNS

  • Aktivitas file

  • Aktivitas jaringan

  • Aktivitas proses

  • Aktivitas Nilai Registri

  • Aktivitas Akun Pengguna

Dokumentasi integrasi

Uptycs – Uptycs XDR

Jenis integrasi: Sumber

Uptycsmengirimkan banyak data dalam skema OCSF dari aset lokal dan cloud ke Security Lake. Data tersebut mencakup deteksi ancaman perilaku dari titik akhir dan beban kerja cloud, deteksi anomali, pelanggaran kebijakan, kebijakan berisiko, kesalahan konfigurasi, dan kerentanan.

Dokumentasi integrasi

Vectra AI – Vectra Detect untuk AWS

Jenis integrasi: Sumber

Dengan menggunakanVectra Detect for AWS, Anda dapat mengirim peringatan dengan fidelitas tinggi ke Security Lake sebagai sumber khusus menggunakan CloudFormation template khusus.

Dokumentasi integrasi

VMware Aria Automation untuk Awan Aman

Jenis integrasi: Sumber

Dengan integrasi ini, Anda dapat mendeteksi kesalahan konfigurasi cloud dan mengirimkannya ke Security Lake untuk analisis lanjutan.

Dokumentasi integrasi

Wazuh

Jenis integrasi: Pelang gan

Wazuhbertujuan untuk menangani data pengguna dengan aman, menyediakan akses kueri untuk setiap sumber, dan mengoptimalkan biaya kueri.

Dokumentasi integrasi

Wipro

Jenis integrasi: Sumber, Layanan

Integrasi ini memungkinkan Anda mengumpulkan data dari Wipro Cloud Application Risk Governance (CARG) platform untuk memberikan tampilan terpadu dari aplikasi cloud Anda dan postur kepatuhan di seluruh perusahaan.

Sebagai integrasi layanan, juga Wipro dapat membantu Anda menerapkan Security Lake di organisasi Anda.

Dokumentasi integrasi

Wiz – CNAPP

Jenis integrasi: Sumber

Integrasi antara Wiz dan Security Lake memfasilitasi pengumpulan data keamanan cloud dalam satu danau data keamanan dengan memanfaatkan skema OCSF, standar sumber terbuka yang dirancang untuk pertukaran data keamanan yang dapat diperluas dan dinormalisasi.

Dokumentasi integrasi (masuk ke Wiz portal untuk meninjau dokumentasi)

Zscaler – Kontrol Postur Zscaler

Jenis integrasi: Sumber

Zscaler Posture Control™, platform perlindungan aplikasi asli cloud, mengirimkan temuan keamanan ke Security Lake dalam skema OCSF.

Dokumentasi integrasi