[ aws ]
securitylake
Описание
Amazon Security Lake — это полностью управляемая служба хранилища данных безопасности. Вы можете использовать Security Lake для автоматической централизации данных безопасности из облачных, локальных и пользовательских источников в хранилище данных, хранящемся в вашей учетной записи Amazon Web Services. Amazon Web Services Organizations — это служба управления учетными записями, которая позволяет объединить несколько учетных записей Amazon Web Services в организацию, которую вы создаете и централизованно управляете. С помощью Organizations вы можете создавать учетные записи-члены и приглашать существующие учетные записи для присоединения к вашей организации. Security Lake помогает вам анализировать данные безопасности для более полного понимания вашей защищенности по всей организации. Он также может помочь вам улучшить защиту ваших рабочих нагрузок, приложений и данных.
Хранилище данных поддерживается ведрами Amazon Simple Storage Service (Amazon S3), и вы сохраняете право собственности на свои данные.
Amazon Security Lake интегрируется с CloudTrail, службой, которая предоставляет запись об операциях, выполненных пользователем, ролью или службой Amazon Web Services. В Security Lake CloudTrail регистрирует вызовы API для Security Lake как события. Зарегистрированные вызовы включают вызовы из консоли Security Lake и вызовы кода к операциям API Security Lake. Если вы создаете трейл, вы можете включить непрерывную доставку событий CloudTrail в ведро Amazon S3, включая события для Security Lake. Если вы не настраиваете трейл, вы по-прежнему можете просмотреть последние события в консоли CloudTrail в истории событий. Используя информацию, собранную CloudTrail, вы можете определить запрос, который был отправлен в Security Lake, IP-адрес, с которого был отправлен запрос, кто сделал запрос, когда он был сделан и дополнительную информацию. Чтобы узнать больше о информации Security Lake в CloudTrail, см. руководство пользователя Amazon Security Lake.
Security Lake автоматизирует сбор данных журналов и событий, связанных с безопасностью, из интегрированных служб Amazon Web Services и сторонних служб. Он также помогает вам управлять жизненным циклом данных с помощью настраиваемых настроек удержания и репликации. Security Lake преобразует обработанные данные в формат Apache Parquet и стандартную открытую схему, называемую Open Cybersecurity Schema Framework (OCSF).
Другие службы Amazon Web Services и сторонние службы могут подписываться на данные, хранящиеся в Security Lake, для реагирования на инциденты и анализа данных безопасности.
Доступные команды
- create-aws-log-source
- create-custom-log-source
- create-data-lake
- create-data-lake-exception-subscription
- create-data-lake-organization-configuration
- create-subscriber
- create-subscriber-notification
- delete-aws-log-source
- delete-custom-log-source
- delete-data-lake
- delete-data-lake-exception-subscription
- delete-data-lake-organization-configuration
- delete-subscriber
- delete-subscriber-notification
- deregister-data-lake-delegated-administrator
- get-data-lake-exception-subscription
- get-data-lake-organization-configuration
- get-data-lake-sources
- get-subscriber
- list-data-lake-exceptions
- list-data-lakes
- list-log-sources
- list-subscribers
- list-tags-for-resource
- register-data-lake-delegated-administrator
- tag-resource
- untag-resource
- update-data-lake
- update-data-lake-exception-subscription
- update-subscriber
- update-subscriber-notification
© Copyright 2025, Amazon Web Services. Created using Sphinx.