Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Third-party integrazioni con Security Lake
Amazon Security Lake si integra con diversi fornitori di terze parti. Un provider può offrire un'integrazione del codice sorgente, un'integrazione per gli abbonati o un'integrazione di servizi. I fornitori possono offrire uno o più tipi di integrazione.
Le integrazioni di origine hanno le seguenti proprietà:
-
Inviare dati a Security Lake
-
I dati arrivano in formato Apache Parquet
-
I dati arrivano nello schema Open Cybersecurity Schema Framework (OCSF) in Security Lake
Le integrazioni per gli abbonati hanno le seguenti proprietà:
-
Leggi i dati di origine da Security Lake su un endpoint HTTPS o su una coda Amazon Simple Queue Service (Amazon SQS) oppure interrogando direttamente i dati di origine da AWS Lake Formation
-
In grado di leggere i dati in formato Apache Parquet
-
In grado di leggere i dati nello schema OCSF
Le integrazioni dei servizi possono aiutarti a implementare Security Lake e altri servizi Servizi AWS nella tua organizzazione. Possono anche fornire assistenza con report, analisi e altri casi d'uso.
Per cercare un fornitore partner specifico, consulta il Partner Solutions Finder
Per richiedere di essere aggiunto come partner di integrazione o diventare un partner di Security Lake, invia un'email a < securitylake-partners@amazon.com>.
Se utilizzi integrazioni di terze parti a cui inviare i risultati AWS Security Hub CSPM, puoi anche esaminarli in Security Lake se l'integrazione CSPM di Security Hub per Security Lake è abilitata. Per istruzioni su come abilitare l'integrazione, consulta. Integrazione con AWS Security Hub CSPM Per un elenco delle integrazioni di terze parti che inviano i risultati a Security Hub CSPM, vedi Integrazioni di prodotti di partner di terze parti disponibili nella Guida per l'utente. AWS Security Hub
Prima di configurare i tuoi abbonati, verifica il supporto dei log OCSF del tuo abbonato. Per i dettagli più recenti, consulta la documentazione del tuo abbonato.
Integrazione delle query
È possibile interrogare i dati archiviati da Security Lake in AWS Lake Formation database e tabelle. Puoi anche creare abbonati di terze parti nella console di Security Lake, nell'API o AWS Command Line Interface.
L'amministratore del data lake di Lake Formation deve concedere SELECT le autorizzazioni sui database e sulle tabelle pertinenti all'identità IAM che interroga i dati. È necessario creare un abbonato in Security Lake prima di interrogare i dati. Per ulteriori informazioni su come creare un abbonato con accesso alle query, vedere. Gestione dell'accesso alle query per gli abbonati a Security Lake
È possibile configurare l'integrazione delle query con Security Lake per i seguenti partner di terze parti.
-
Cribl – Search
-
IBM – QRadar
-
Palo Alto Networks – XSOAR
-
Query.AI – Query Federated Search
-
SOC Prime
-
Splunk
– Federated Analytics -
Tego Cyber
Accenture – MXDR
Tipo di integrazione: Abbonato, Servizio
Accenture'sL'integrazione di MxDR con Security Lake offre l'acquisizione di dati in tempo reale di registri ed eventi, il rilevamento gestito delle anomalie, la ricerca delle minacce e le operazioni di sicurezza. Questo aiuta l'analisi e il rilevamento e la risposta gestiti (MDR).
Come integrazione dei servizi, Accenture può anche aiutarti a implementare Security Lake nella tua organizzazione.
Documentazione di integrazione
Aqua Security
Tipo di integrazione: Fonte
Aqua Securitypuò essere aggiunto come fonte personalizzata per inviare eventi di controllo a Security Lake. Gli eventi di audit vengono convertiti nello schema OCSF e nel formato Parquet.
Documentazione di integrazione
Barracuda – Protezione della posta elettronica
Tipo di integrazione: Fonte
Barracuda Email Protectionpuò inviare eventi a Security Lake quando vengono rilevati nuovi attacchi e-mail di phishing. Puoi ricevere questi eventi insieme ad altri dati di sicurezza nel tuo data lake.
Documentazione sull'integrazione
Booz Allen Hamilton
Tipo di integrazione: Service
Come integrazione del servizio, Booz Allen Hamilton utilizza un approccio alla sicurezza informatica basato sui dati fondendo dati e analisi con il servizio Security Lake.
Software e soluzioni digitali Bosch – AiShield
Tipo di integrazione: Fonte
AIShieldpowered by Bosch fornisce analisi automatizzate delle vulnerabilità e protezione degli endpoint per gli asset di intelligenza artificiale attraverso la sua integrazione con Security Lake.
Documentazione di integrazione
ChaosSearch
Tipo di integrazione: abbonato
ChaosSearchoffre l'accesso ai dati multimodello agli utenti con API aperte come Elasticsearch e SQL o con le interfacce utente Kibana e Superset incluse in modo nativo. Puoi utilizzare i tuoi dati di Security Lake ChaosSearch senza limiti di conservazione per monitorare, avvisare e individuare le minacce. Questo ti aiuta ad affrontare i complessi ambienti di sicurezza odierni e le minacce persistenti.
Documentazione sull'integrazione
Sicurezza Cisco – Firewall sicuro
Tipo di integrazione: Fonte
Grazie all'integrazione Cisco Secure Firewall con Security Lake, è possibile archiviare i log del firewall in modo strutturato e scalabile. Il client EnCore di Cisco trasmette in streaming i log del firewall dal Firewall Management Center, esegue la conversione dello schema in schema OCSF e li archivia in Security Lake.
Documentazione sull'integrazione
Chiarezza – Cupola
Tipo di integrazione: Fonte
Claroty xDomeinvia gli avvisi rilevati all'interno delle reti a Security Lake con una configurazione minima. Le opzioni di implementazione flessibili e rapide aiutano a xDome proteggere le risorse Internet of Things (XIoT) estese, costituite da risorse IoT, IIoT e BMS, all'interno della rete, rilevando automaticamente i primi indicatori di minaccia.
Documentazione sull'integrazione
Soluzioni CMD
Tipo di integrazione: Servizio
CMD Solutionsaiuta le aziende ad aumentare la propria agilità integrando la sicurezza in modo precoce e continuo attraverso processi di progettazione, automazione e garanzia continua. Come integrazione dei servizi, CMD Solutions può aiutarvi a implementare Security Lake nella vostra organizzazione.
Confluente – Connettore per lavandino Amazon S3
Tipo di integrazione: Fonte
Confluentconnette, configura e orchestra automaticamente le integrazioni dei dati con connettori predefiniti e completamente gestiti. Confluent S3 Sink ConnectorConsente di acquisire dati grezzi e inserirli in Security Lake su larga scala in formato parquet nativo.
Documentazione di integrazione
Protezione a contrasto
Tipo di integrazione: Fonte
Prodotto partner per l'integrazione: Contrast Assess
Contrast Security Assessè uno strumento IAST che offre il rilevamento delle vulnerabilità in tempo reale in app web, API e microservizi. Assess si integra con Security Lake per contribuire a fornire visibilità centralizzata per tutti i carichi di lavoro.
Documentazione di integrazione
Cribl – Cerca
Tipo di integrazione: abbonato
È possibile utilizzarlo Cribl Search per cercare i dati di Security Lake.
Documentazione sull'integrazione
Cribl – Flusso
Tipo di integrazione: Fonte
È possibile utilizzarlo Cribl Stream per inviare dati da qualsiasi fonte di terze parti Cribl supportata a Security Lake nello schema OCSF.
Documentazione sull'integrazione
CrowdStrike – Falcon Data Replicator
Tipo di integrazione: Fonte
Questa integrazione estrae i dati da uno streaming continuo, li trasforma in schema OCSF e li invia a Security Lake. CrowdStrike Falcon Data Replicator
Documentazione sull'integrazione
CrowdStrike – SIEM di nuova generazione
Tipo di integrazione: abbonato
Semplifica l'inserimento dei dati di Security Lake con il connettore CrowdStrike Falcon Next-Gen SIEM dati dotato di parser di schemi OCSF nativi. Falcon NG SIEMrivoluziona il rilevamento, l'indagine e la risposta alle minacce riunendo una profondità e un'ampiezza di sicurezza senza precedenti in un'unica piattaforma unificata per bloccare le violazioni.
Documentazione sull'integrazione
CyberArk – Piattaforma di sicurezza Unified Identify
Tipo di integrazione: Fonte
CyberArk Audit Adapter, una AWS Lambda funzione, raccoglie eventi di sicurezza CyberArk Identity Security Platform e invia i dati a Security Lake nello schema OCSF.
Documentazione di integrazione
Cloud per la sicurezza informatica – Cloud Fastener
Tipo di integrazione: Abbonato
CloudFastenersfrutta Security Lake per semplificare il consolidamento dei dati di sicurezza provenienti dagli ambienti cloud.
Documentazione di integrazione
DataBahn
Tipo di integrazione: Fonte
Centralizza i tuoi dati di sicurezza in Security Lake utilizzando DataBahn’s Security Data Fabric.
Documentazione di integrazione (accedi al DataBahn portale per visualizzare la documentazione)
Darktrace – Cyber AI Loop
Tipo di integrazione: Fonte
L'Darktraceintegrazione con Security Lake porta la potenza dell'Darktraceautoapprendimento a Security Lake. Le informazioni raccolte Cyber AI Loop possono essere correlate con altri flussi di dati ed elementi dello stack di sicurezza dell'organizzazione. L'integrazione registra le violazioni Darktrace del modello come risultati di sicurezza.
Documentazione sull'integrazione (accedi al Darktrace portale per consultare la documentazione)
Datadog
Tipo di integrazione: abbonato
Datadog Cloud SIEMrileva le minacce in tempo reale al tuo ambiente cloud, inclusi i dati in Security Lake, e unifica DevOps i team di sicurezza in un'unica piattaforma.
Documentazione sull'integrazione
Deloitte – Motore di analisi informatica e intelligenza artificiale (CAE) MXDR
Tipo di integrazione: abbonato, servizio
Deloitte MXDR CAEconsente di archiviare, analizzare e visualizzare rapidamente i dati di sicurezza standardizzati. La suite CAE di funzionalità analitiche, AI e ML personalizzate fornisce automaticamente informazioni fruibili basate su modelli che vengono eseguiti sui dati di Security Lake. OCSF-formatted
Come integrazione di servizi, Deloitte può anche aiutarti a implementare Security Lake nella tua organizzazione.
Documentazione di integrazione
Devo
Tipo di integrazione: Abbonato
Il Devo raccoglitore per l'inserimento dei AWS supporti da Security Lake. Questa integrazione può aiutarti ad analizzare e risolvere una serie di casi d'uso della sicurezza, come il rilevamento delle minacce, le indagini e la risposta agli incidenti.
Documentazione sull'integrazione
DXC – SecMon
Tipo di integrazione: abbonato, servizio
DXC SecMonraccoglie gli eventi di sicurezza da Security Lake e li monitora per rilevare e segnalare potenziali minacce alla sicurezza. Questo aiuta le organizzazioni a comprendere meglio il loro stato di sicurezza e a identificare e rispondere in modo proattivo alle minacce.
Come integrazione dei servizi, DXC può anche aiutarvi a implementare Security Lake nella vostra organizzazione.
Documentazione di integrazione
Eviden – Aisaac (in precedenza Atos)
Tipo di integrazione: Abbonato
La AIsaac MDR piattaforma utilizza i log di flusso VPC inseriti nello schema OCSF in Security Lake e utilizza modelli di intelligenza artificiale per rilevare le minacce.
Documentazione sull'integrazione
ExtraHop – Reveal (x) 360
Tipo di integrazione: Fonte
È possibile migliorare la sicurezza del carico di lavoro e delle applicazioni integrando i dati di rete, compresi i rilevamenti di IOCExtraHop Reveal(x) 360, da e verso Security Lake nello schema OCSF
Documentazione sull'integrazione
Falcsidekick
Tipo di integrazione: Fonte
Falcosidekickraccoglie e invia gli eventi Falco a Security Lake. Questa integrazione esporta gli eventi di sicurezza utilizzando lo schema OCSF.
Documentazione di integrazione
Fortinet - Firewall nativo per il cloud
Tipo di integrazione: Fonte
Quando crei istanze FortiGate CNF in AWS, puoi specificare Amazon Security Lake come destinazione di output del log.
Documentazione di integrazione
Gigamon – Intelligenza sui metadati delle applicazioni
Tipo di integrazione: Fonte
Gigamon Application Metadata Intelligence (AMI)potenzia gli strumenti di osservabilità, SIEM e monitoraggio delle prestazioni di rete con attributi di metadati critici. Questo aiuta a fornire una maggiore visibilità delle applicazioni in modo da poter individuare i colli di bottiglia delle prestazioni, i problemi di qualità e i potenziali rischi per la sicurezza della rete.
Documentazione sull'integrazione
Hoop Cyber
Tipo di integrazione: Servizio
Hoop Cyber FastStartinclude una valutazione delle fonti di dati, l'assegnazione delle priorità, l'integrazione delle fonti di dati e aiuta i clienti a interrogare i propri dati con gli strumenti e le integrazioni esistenti offerti tramite Security Lake.
HTCD – AI-First Piattaforma di sicurezza cloud
Tipo di integrazione: abbonato
Ottieni l'automazione istantanea della conformità, l'assegnazione delle priorità ai risultati di sicurezza e le patch personalizzate. HTCD può interrogare Security Lake per aiutarti a scoprire le minacce con interrogazioni e approfondimenti in linguaggio naturale. AI-driven
Documentazione sull'integrazione
IBM – QRadar
Tipo di integrazione: abbonato
IBM Security QRadar SIEM with UAXintegra Security Lake con una piattaforma di analisi che identifica e previene le minacce nei cloud ibridi. Questa integrazione supporta sia l'accesso ai dati che l'accesso alle query.
Documentazione di integrazione sul consumo AWS CloudTrail dei log
Documentazione di integrazione sull'uso di Amazon Athena per le domande
Infosys
Tipo di integrazione: Servizio
Infosysti aiuta a personalizzare l'implementazione di Security Lake in base alle tue esigenze organizzative e fornisce approfondimenti personalizzati.
Incorporato
Tipo di integrazione: Service
Insbuiltè specializzato in servizi di consulenza cloud e può aiutarti a capire come implementare Security Lake nella tua organizzazione.
Kyndryl – AIOps
Tipo di integrazione: abbonato, servizio
Kyndrylsi integra con Security Lake per fornire l'interoperabilità dei dati informatici, l'intelligence sulle minacce e l'analisi. AI-powered In qualità di abbonato all'accesso ai dati, acquisisce gli eventi Kyndryl di AWS CloudTrail gestione da Security Lake per scopi di analisi.
Come integrazione dei servizi, Kyndryl può anche aiutarti a implementare Security Lake nella tua organizzazione.
Documentazione di integrazione
Merletti – Poligrafo
Tipo di integrazione: Fonte
Lacework Polygraph® Data Platformsi integra con Security Lake come fonte di dati e fornisce risultati di sicurezza su vulnerabilità, configurazioni errate e minacce note e sconosciute in tutto l'ambiente. AWS
Documentazione sull'integrazione
Laminare
Tipo di integrazione: Fonte
Laminarinvia gli eventi di sicurezza dei dati a Security Lake nello schema OCSF, rendendoli disponibili per ulteriori casi d'uso analitici, come la risposta agli incidenti e le indagini.
Documentazione sull'integrazione
MegazoneCloud
Tipo di integrazione: Servizio
MegazoneCloudè specializzato in servizi di consulenza cloud e può aiutarti a capire come implementare Security Lake nella tua organizzazione. Connettiamo Security Lake con soluzioni ISV integrate per creare attività personalizzate e creare approfondimenti personalizzati relativi alle esigenze dei clienti.
Documentazione di integrazione
Monade
Tipo di integrazione: Fonte
Monadtrasforma automaticamente i dati in schema OCSF e li invia al data lake Security Lake.
Documentazione di integrazione
NETSCOUT – Cyber Intelligence Omnis
Tipo di integrazione: Fonte
Grazie all'integrazione con Security Lake, NETSCOUT diventa una fonte personalizzata di risultati sulla sicurezza e informazioni dettagliate sulla sicurezza su ciò che accade nella tua azienda, come minacce informatiche, rischi per la sicurezza e modifiche alla superficie di attacco. Questi risultati vengono prodotti nell'account del cliente da NETSCOUT CyberStreams e Omnis Cyber Intelligence quindi inviati a Security Lake nello schema OCSF. I dati acquisiti soddisfano anche altri requisiti e best practice per una fonte Security Lake, tra cui formato, schema, partizionamento e aspetti relativi alle prestazioni.
Documentazione sull'integrazione
Netskope – CloudExchange
Tipo di integrazione: Fonte
Netskopeti aiuta a rafforzare il tuo livello di sicurezza condividendo i log relativi alla sicurezza e le informazioni sulle minacce con Security Lake. Netskopei risultati vengono inviati a Security Lake con un CloudExchange plug-in, che può essere avviato come ambiente basato su docker all'interno AWS o in un data center locale.
Documentazione sull'integrazione
New Relic ONE
Tipo di integrazione: Abbonato
New Relic ONEè un'applicazione per Lambda-based abbonati. Viene implementata nel tuo account, attivata da Amazon SQS e invia i dati utilizzando le chiavi di licenza New Relic New Relic
Documentazione di integrazione
Okta – Workforce Identity Cloud
Tipo di integrazione: Fonte
Oktainvia i log di identità a Security Lake nello schema OCSF tramite un'integrazione Amazon EventBridge . Okta System Logsnello schema OCSF aiuterà i team di sicurezza e data scientist a interrogare gli eventi di sicurezza utilizzando uno standard open source. La generazione di log OCSF standardizzati da Okta consente di eseguire attività di audit e generare report relativi all'autenticazione, all'autorizzazione, alle modifiche agli account e alle entità secondo uno schema coerente.
Documentazione di integrazione
AWS CloudFormation modello da aggiungere Okta come fonte personalizzata in Security Lake
Orca – Piattaforma di sicurezza cloud
Tipo di integrazione: Fonte
La piattaforma di sicurezza cloud Orca senza agenti per l' AWS integrazione con Security Lake inviando eventi Cloud Detection and Response (CDR) nello schema OCSF.
Documentazione sull'integrazione (accedi al portale per rivedere la Orca documentazione)
Palo Alto Networks – Prisma Cloud
Tipo di integrazione: Fonte
Palo Alto Networks Prisma Cloudaggrega i dati di rilevamento delle vulnerabilità tra le VM negli ambienti nativi del cloud e li invia a Security Lake.
Documentazione sull'integrazione
Palo Alto Networks – XSOAR
Tipo di integrazione: Suscriber
Palo Alto Networks XSOARha creato un'integrazione per gli abbonati con XSOAR e Security Lake.
Documentazione di integrazione
Pantera
Tipo di integrazione: Abbonato
Panthersupporta l'acquisizione dei log di Security Lake da utilizzare nella ricerca e nel rilevamento.
Documentazione di integrazione
Identità Ping – PingOne
Tipo di integrazione: Fonte
PingOneinvia avvisi di modifica dell'account a Security Lake in schema OCSF e formato Parquet, consentendoti di scoprire le modifiche all'account e di intervenire in base alle quali.
Documentazione sull'integrazione
PwC – Centro Fusion
Tipo di integrazione: abbonato, servizio
PwC apporta conoscenze e competenze per aiutare i clienti a implementare un centro di fusione per soddisfare le loro esigenze individuali. Costruito su Amazon Security Lake, un centro di fusione offre la possibilità di combinare dati provenienti da una varietà di fonti per creare una visualizzazione centralizzata e quasi in tempo reale.
Documentazione sull'integrazione
Query.AI – Ricerca federata tramite interrogazione
Tipo di integrazione: abbonato
Query Federated Searchpuò interrogare direttamente qualsiasi tabella di Security Lake tramite Amazon Athena per supportare la risposta agli incidenti, le indagini, la ricerca delle minacce e la ricerca generale su una varietà di osservabili, eventi e oggetti nello schema OCSF.
Documentazione sull'integrazione
Rapid7 – InsightIDR
Tipo di integrazione: Abbonato
InsightIDR, la Rapid7 SIEM/XDR soluzione, può importare i log in Security Lake per il rilevamento delle minacce e l'indagine di attività sospette.
Documentazione di integrazione
RipJar – Labirinto per le indagini sulle minacce
Tipo di integrazione: abbonato
Labyrinth for Threat Investigationsfornisce un approccio aziendale all'esplorazione delle minacce su larga scala basato sulla fusione dei dati, con sicurezza dettagliata, flussi di lavoro adattabili e reportistica.
Documentazione sull'integrazione
Sailpoint
Tipo di integrazione: Fonte
Prodotto partner per l'integrazione: SailPoint IdentityNow
Questa integrazione consente ai clienti di trasformare i dati degli eventi daSailPoint IdentityNow. L'integrazione ha lo scopo di fornire un processo automatizzato per trasferire le attività IdentityNow degli utenti e gli eventi di governance in Security Lake per migliorare le informazioni ricavate dai prodotti di monitoraggio degli incidenti e degli eventi di sicurezza.
Documentazione di integrazione
Securonix
Tipo di integrazione: Abbonato
Securonix Next-Gen SIEMsi integra con Security Lake, consentendo ai team addetti alla sicurezza di acquisire i dati più rapidamente ed espandere le proprie capacità di rilevamento e risposta.
Documentazione di integrazione
SentinelOne
Tipo di integrazione: abbonato
La SentinelOne Singularity™ XDR piattaforma estende il rilevamento e la risposta in tempo reale ai carichi di lavoro su endpoint, identità e cloud in esecuzione su infrastrutture cloud locali e pubbliche, tra cui Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Container Service (Amazon ECS) e Amazon Elastic Kubernetes Service (Amazon EKS).
Documentazione sull'integrazione (accedi al portale per consultare la documentazione) SentinelOne
Sentra – Piattaforma di sicurezza del ciclo di vita dei dati
Tipo di integrazione: Fonte
Dopo aver implementato l'infrastruttura Sentra di scansione nel tuo account, Sentra recupera i risultati e li inserisce nel tuo SaaS. Questi risultati sono metadati che vengono Sentra archiviati e successivamente trasmessi a Security Lake nello schema OCSF per l'interrogazione.
Documentazione sull'integrazione
SOC Prime
Tipo di integrazione: Abbonato
SOC Primesi integra con Security Lake tramite Amazon OpenSearch Service e Amazon Athena per facilitare l'orchestrazione intelligente dei dati e la ricerca delle minacce sulla base di traguardi dello zero trust. SOC Primeconsente ai team di sicurezza di aumentare la visibilità delle minacce e indagare sugli incidenti senza un volume eccessivo di avvisi. Puoi risparmiare tempo di sviluppo con regole e query riutilizzabili che sono automaticamente convertibili in Athena and Service nello schema OCSF. OpenSearch
Documentazione sull'integrazione
Splunk
Tipo di integrazione: abbonato
Splunk AWS Add-On Per Amazon Web Services (AWS) supporta l'inserimento da Security Lake. Questa integrazione consente di accelerare il rilevamento, l'indagine e la risposta alle minacce sottoscrivendo i dati nello schema OCSF di Security Lake.
Documentazione sull'integrazione
Stellar Cyber
Tipo di integrazione: Abbonato
Stellar Cyberutilizza i log di Security Lake e aggiunge i record al Stellar Cyber data lake. Questo connettore utilizza lo schema OCSF.
Documentazione di integrazione
Sumo Logic
Tipo di integrazione: abbonato
Sumo Logicutilizza i dati provenienti da Security Lake e offre un'ampia visibilità in ambienti cloud AWS ibridi e on-premise. Sumo Logic offre ai team di sicurezza visibilità, automazione e monitoraggio delle minacce completi su tutti i loro strumenti di sicurezza.
Documentazione di integrazione
Corsia da nuoto – Turbina
Tipo di integrazione: abbonato
Swimlaneacquisisce i dati da Security Lake nello schema OCSF e li invia tramite playbook low-code e gestione dei casi per facilitare il rilevamento delle minacce, le indagini e la risposta agli incidenti più rapidi.
Documentazione sull'integrazione (accedi al Swimlane portale per consultare la documentazione)
Sysdig Secure
Tipo di integrazione: Fonte
Sysdig Secure'sLa piattaforma di protezione delle applicazioni (CNAPP) nativa per il cloud invia eventi di sicurezza a Security Lake per massimizzare la supervisione, semplificare le indagini e semplificare la conformità.
Documentazione sull'integrazione
Talon
Tipo di integrazione: Fonte
Prodotto partner per l'integrazione: Talon Enterprise Browser
Talon's Enterprise Browser, un ambiente endpoint sicuro e isolato basato su browser, invia l'Talonaccesso, la protezione dei dati, le azioni SaaS e gli eventi di sicurezza a Security Lake fornendo visibilità e opzioni per correlare in modo incrociato gli eventi per il rilevamento, le indagini forensi e le indagini.
Documentazione sull'integrazione (accedi al portale per consultare la documentazione) Talon
Tanium
Tipo di integrazione: Fonte
Tanium Unified Cloud Endpoint Detection, Management, and SecurityLa piattaforma fornisce dati di inventario a Security Lake nello schema OCSF.
Documentazione di integrazione
TCS
Tipo di integrazione: Servizio
TCS AWS Business UnitOffre innovazione, esperienza e talento. Questa integrazione è alimentata da un decennio di creazione congiunta di valore, profonda conoscenza del settore, esperienza tecnologica e saggezza nella fornitura. Come integrazione di servizi, TCS può aiutarvi a implementare Security Lake nella vostra organizzazione.
Documentazione di integrazione
Tego Cyber
Tipo di integrazione: Abbonato
Tego Cybersi integra con Security Lake per aiutarti a rilevare e indagare rapidamente su potenziali minacce alla sicurezza. Correlando diversi indicatori di minaccia su ampi intervalli di tempo e fonti di log, Tego Cyber scopre le minacce nascoste. La piattaforma è arricchita con informazioni sulle minacce altamente contestuali, che forniscono precisione e informazioni nel rilevamento e nelle indagini delle minacce.
Documentazione sull'integrazione
Tines – No-code automazione della sicurezza
Tipo di integrazione: abbonato
Tines No-code security automationti aiuta a prendere decisioni più accurate sfruttando i dati di sicurezza centralizzati in Security Lake.
Documentazione di integrazione
Torq – Piattaforma di automazione della sicurezza aziendale
Tipo di integrazione: fonte, abbonato
Torqsi integra perfettamente con Security Lake sia come fonte personalizzata che come abbonato. Torqti aiuta a implementare l'automazione e l'orchestrazione su scala aziendale con una semplice piattaforma senza codice.
Documentazione di integrazione
Trellix – XDR
Tipo di integrazione: Source, Subscriber
Essendo una piattaforma XDR aperta, Trellix XDR supporta l'integrazione con Security Lake. Trellix XDRpuò sfruttare i dati nello schema OCSF per i casi d'uso dell'analisi di sicurezza. Puoi anche ampliare il tuo data lake Security Lake con oltre 1.000 fonti di eventi di sicurezza in. Trellix XDR Questo ti aiuta a estendere le capacità di rilevamento e risposta per il tuo ambiente. AWS I dati acquisiti sono correlati ad altri rischi per la sicurezza e forniscono le istruzioni necessarie per rispondere a un rischio in modo tempestivo.
Documentazione sull'integrazione
Trend Micro – CloudOne
Tipo di integrazione: Fonte
Trend Micro CloudOne Workload Securityinvia le seguenti informazioni a Security Lake dalle tue istanze Amazon Elastic Compute Cloud (EC2):
-
Attività di interrogazione DNS
-
Attività sui file
-
Attività di rete
-
Attività di processo
-
Attività relativa ai valori di registro
-
Attività dell'account utente
Documentazione di integrazione
Uptycs – Uptycs XDR
Tipo di integrazione: Fonte
Uptycsinvia una grande quantità di dati nello schema OCSF da risorse locali e cloud a Security Lake. I dati includono rilevamenti di minacce comportamentali da endpoint e carichi di lavoro cloud, rilevamenti di anomalie, violazioni delle policy, policy rischiose, configurazioni errate e vulnerabilità.
Documentazione sull'integrazione
Vectra AI – Vectra Detect per AWS
Tipo di integrazione: Fonte
UtilizzandoVectra Detect for AWS, è possibile inviare avvisi ad alta fedeltà a Security Lake come fonte personalizzata utilizzando un modello dedicato. CloudFormation
Documentazione sull'integrazione
VMware Aria Automation per cloud sicuri
Tipo di integrazione: Fonte
Con questa integrazione, puoi rilevare le configurazioni errate del cloud e inviarle a Security Lake per un'analisi avanzata.
Documentazione sull'integrazione
Wazuh
Tipo di integrazione: Abbonato
Wazuhmira a gestire in modo sicuro i dati degli utenti, fornire l'accesso alle query per ogni fonte e ottimizzare i costi delle interrogazioni.
Documentazione di integrazione
Wipro
Tipo di integrazione: Fonte, Servizio
Questa integrazione consente di raccogliere dati dalla Wipro Cloud Application Risk Governance (CARG) piattaforma per fornire una visione unificata delle applicazioni cloud e delle posizioni di conformità all'interno dell'azienda.
Come integrazione di servizi, Wipro può anche aiutarti a implementare Security Lake nella tua organizzazione.
Documentazione di integrazione
Wiz – CNAPP
Tipo di integrazione: Fonte
L'integrazione tra Wiz Security Lake facilita la raccolta dei dati di sicurezza del cloud in un unico data lake di sicurezza sfruttando lo schema OCSF, uno standard open source progettato per lo scambio di dati di sicurezza estensibile e normalizzato.
Documentazione sull'integrazione (accedi al portale per visualizzare la Wiz documentazione)
Zscaler – Controllo della postura Zscaler
Tipo di integrazione: Fonte
Zscaler Posture Control™, una piattaforma di protezione delle applicazioni nativa per il cloud, invia i risultati di sicurezza a Security Lake nello schema OCSF.
Documentazione di integrazione