Spec-Zone.ru › AWS CLI v2

[ aws ]

securitylake

Описание

Amazon Security Lake — это полностью управляемая служба хранилища данных безопасности. Вы можете использовать Security Lake для автоматической централизации данных безопасности из облачных, локальных и пользовательских источников в хранилище данных, хранящемся в вашей учетной записи Amazon Web Services. Amazon Web Services Organizations — это служба управления учетными записями, которая позволяет объединить несколько учетных записей Amazon Web Services в организацию, которую вы создаете и централизованно управляете. С помощью Organizations вы можете создавать учетные записи-члены и приглашать существующие учетные записи для присоединения к вашей организации. Security Lake помогает вам анализировать данные безопасности для более полного понимания вашей защищенности по всей организации. Он также может помочь вам улучшить защиту ваших рабочих нагрузок, приложений и данных.

Хранилище данных поддерживается ведрами Amazon Simple Storage Service (Amazon S3), и вы сохраняете право собственности на свои данные.

Amazon Security Lake интегрируется с CloudTrail, службой, которая предоставляет запись об операциях, выполненных пользователем, ролью или службой Amazon Web Services. В Security Lake CloudTrail регистрирует вызовы API для Security Lake как события. Зарегистрированные вызовы включают вызовы из консоли Security Lake и вызовы кода к операциям API Security Lake. Если вы создаете трейл, вы можете включить непрерывную доставку событий CloudTrail в ведро Amazon S3, включая события для Security Lake. Если вы не настраиваете трейл, вы по-прежнему можете просмотреть последние события в консоли CloudTrail в истории событий. Используя информацию, собранную CloudTrail, вы можете определить запрос, который был отправлен в Security Lake, IP-адрес, с которого был отправлен запрос, кто сделал запрос, когда он был сделан и дополнительную информацию. Чтобы узнать больше о информации Security Lake в CloudTrail, см. руководство пользователя Amazon Security Lake.

Security Lake автоматизирует сбор данных журналов и событий, связанных с безопасностью, из интегрированных служб Amazon Web Services и сторонних служб. Он также помогает вам управлять жизненным циклом данных с помощью настраиваемых настроек удержания и репликации. Security Lake преобразует обработанные данные в формат Apache Parquet и стандартную открытую схему, называемую Open Cybersecurity Schema Framework (OCSF).

Другие службы Amazon Web Services и сторонние службы могут подписываться на данные, хранящиеся в Security Lake, для реагирования на инциденты и анализа данных безопасности.

Доступные команды

  • create-aws-log-source
  • create-custom-log-source
  • create-data-lake
  • create-data-lake-exception-subscription
  • create-data-lake-organization-configuration
  • create-subscriber
  • create-subscriber-notification
  • delete-aws-log-source
  • delete-custom-log-source
  • delete-data-lake
  • delete-data-lake-exception-subscription
  • delete-data-lake-organization-configuration
  • delete-subscriber
  • delete-subscriber-notification
  • deregister-data-lake-delegated-administrator
  • get-data-lake-exception-subscription
  • get-data-lake-organization-configuration
  • get-data-lake-sources
  • get-subscriber
  • list-data-lake-exceptions
  • list-data-lakes
  • list-log-sources
  • list-subscribers
  • list-tags-for-resource
  • register-data-lake-delegated-administrator
  • tag-resource
  • untag-resource
  • update-data-lake
  • update-data-lake-exception-subscription
  • update-subscriber
  • update-subscriber-notification

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API