As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Estrutura aberta do esquema de segurança cibernética (OCSF) no Security Lake
O que OCSF é
O Open Cybersecurity Schema Framework (OCSF)
O Security Lake converte automaticamente registros e eventos provenientes de suporte nativo para o esquema Serviços da AWS . OCSF Após a conversão paraOCSF, o Security Lake armazena os dados em um bucket do Amazon Simple Storage Service (Amazon S3) (um bucket Região da AWS por) em seu. Conta da AWS Os registros e eventos gravados no Security Lake a partir de fontes personalizadas devem seguir o OCSF esquema e o formato Apache Parquet. Os assinantes podem tratar os registros e eventos como registros genéricos do Parquet ou aplicar a classe de eventos do OCSF esquema para interpretar com mais precisão as informações contidas em um registro.
OCSFaulas de eventos
Os registros e eventos de uma determinada fonte do Security Lake correspondem a uma classe de evento específica definida emOCSF. DNSAtividade, SSH Atividade e Autenticação são exemplos de classes de eventos em OCSF
OCSFidentificação da fonte
OCSFusa uma variedade de campos para ajudá-lo a determinar a origem de um conjunto específico de registros ou eventos. Esses são os valores dos campos relevantes Serviços da AWS que são suportados nativamente como fontes no Security Lake.
The OCSF source identification for AWS log sources (Version 1) are listed in the following table.
Origem | metadata.product.name | metadata.product.vendor_name | metadata.product.feature.name | class_name | metadados.versão |
---|---|---|---|---|---|
CloudTrail Eventos de dados Lambda |
|
|
|
|
|
CloudTrail Eventos de gerenciamento |
|
|
|
|
|
CloudTrail Eventos de dados do S3 |
|
|
|
|
|
route 53 |
|
|
|
|
|
Security Hub |
|
|
Corresponde ao valor |
|
|
Logs de fluxo da VPC |
|
|
|
|
|
The OCSF source identification for AWS log sources (Version 2) are listed in the following table.
Origem | metadata.product.name | metadata.product.vendor_name | metadata.product.feature.name | class_name | metadados.versão |
---|---|---|---|---|---|
CloudTrail Eventos de dados Lambda |
|
|
|
|
|
CloudTrail Eventos de gerenciamento |
|
|
|
|
|
CloudTrail Eventos de dados do S3 |
|
|
|
|
|
route 53 |
|
|
|
|
|
Security Hub |
Corresponde ao |
Corresponde ao |
Corresponde |
|
|
Logs de fluxo da VPC |
|
|
|
|
|
EKSRegistros de auditoria |
|
|
|
|
|
AWS WAF Registros v2 |
|
|
|
|
|