Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo di una pipeline OpenSearch di ingestione con Amazon Security Lake come sink
Usa il plug-in sink Amazon S3 in OpenSearch Ingestion per inviare dati da qualsiasi fonte supportata ad Amazon Security Lake. Security Lake raccoglie e archivia i dati di sicurezza provenienti da AWS ambienti locali e provider SaaS in un data lake dedicato.
Per configurare la pipeline per scrivere i dati di registro su Security Lake, utilizza il blueprint Security Lake preconfigurato. Il blueprint include una configurazione predefinita per il recupero dei log di sicurezza grezzi o altri dati archiviati in un bucket Amazon S3, l'elaborazione dei record e la loro normalizzazione. Quindi mappa i dati su Open Cybersecurity Schema Framework (OCSF) e invia i dati trasformati a Security Lake. OCSF-compliant
La pipeline presenta i seguenti attributi di metadati:
-
bucket_name: il nome del bucket Amazon S3 creato da Security Lake per l'archiviazione dei dati di sicurezza. -
path_prefix: il nome sorgente personalizzato definito nella policy sui ruoli IAM di Security Lake. -
region: la Regione AWS posizione del bucket Security Lake S3. -
accountID: L' Account AWS ID in cui Security Lake è abilitato. -
sts_role_arn: l'ARN del ruolo IAM destinato all'uso con Security Lake.
Prerequisiti
Prima di creare una pipeline per inviare dati a Security Lake, effettuate le seguenti operazioni:
-
Abilita e configura Amazon Security Lake: configura Amazon Security Lake per centralizzare i dati di sicurezza provenienti da varie fonti. Per istruzioni, consulta Abilitare Security Lake utilizzando la console.
Quando selezioni una fonte, scegli Inserisci AWS fonti specifiche e seleziona una o più fonti di log ed eventi che desideri inserire.
-
Impostazione delle autorizzazioni: configura il ruolo della pipeline con le autorizzazioni necessarie per scrivere dati su Security Lake. Per ulteriori informazioni, vedere Ruolo Pipeline.
Crea la pipeline
Usa il blueprint preconfigurato di Security Lake per creare la pipeline. Per ulteriori informazioni, vedere Utilizzo dei blueprint per creare una pipeline.