Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Open Cybersecurity Schema Framework (OCSF) in Security Lake
Che cos'è? OCSF
L'Open Cybersecurity Schema Framework (OCSF)
Security Lake converte automaticamente i log e gli eventi che provengono dal supporto nativo nello schema Servizi AWS . OCSF Dopo la conversione inOCSF, Security Lake archivia i dati in un bucket Amazon Simple Storage Service (Amazon S3) (un Regione AWS bucket per) nel tuo. Account AWS I log e gli eventi scritti su Security Lake da fonti personalizzate devono rispettare OCSF lo schema e il formato Apache Parquet. I sottoscrittori possono trattare i log e gli eventi come record Parquet generici o applicare la classe di eventi dello OCSF schema per interpretare con maggiore precisione le informazioni contenute in un record.
OCSFclassi di eventi
I log e gli eventi di una determinata origine di Security Lake corrispondono a una classe di eventi specifica definita inOCSF. DNSActivity, SSH Activity e Authentication sono esempi di classi di eventi in OCSF
OCSFidentificazione della fonte
OCSFutilizza una varietà di campi per aiutarti a determinare da dove ha avuto origine uno specifico set di log o eventi. Questi sono i valori dei campi pertinenti Servizi AWS che sono supportati nativamente come sorgenti in Security Lake.
The OCSF source identification for AWS log sources (Version 1) are listed in the following table.
Origine | metadata.product.name | metadata.product.vendor_name | metadata.product.feature.name | nome_classe | metadati.versione |
---|---|---|---|---|---|
CloudTrail Eventi relativi ai dati Lambda |
|
|
|
|
|
CloudTrail Eventi di gestione |
|
|
|
|
|
CloudTrail Eventi relativi ai dati S3 |
|
|
|
|
|
Route 53 |
|
|
|
|
|
Security Hub |
|
|
Corrisponde al |
|
|
Log di flusso VPC |
|
|
|
|
|
The OCSF source identification for AWS log sources (Version 2) are listed in the following table.
Origine | metadata.product.name | metadata.product.vendor_name | metadata.product.feature.name | nome_classe | metadati.versione |
---|---|---|---|---|---|
CloudTrail Eventi relativi ai dati Lambda |
|
|
|
|
|
CloudTrail Eventi di gestione |
|
|
|
|
|
CloudTrail Eventi relativi ai dati S3 |
|
|
|
|
|
Route 53 |
|
|
|
|
|
Security Hub |
Corrisponde al AWS valore del Security Finding Format (ASFF) |
Corrisponde al |
Corrisponde |
|
|
Log di flusso VPC |
|
|
|
|
|
EKSRegistri di controllo |
|
|
|
|
|
AWS WAF Registri v2 |
|
|
|
|
|