Agregasi data di akun Anda

Danau Keamanan menciptakan danau data keamanan yang dibuat khusus di akun Anda. Danau Keamanan mengumpulkan log dan data peristiwa dari cloud, on-premise, dan sumber data kustom di seluruh akun dan Wilayah. Layanan ini menyimpan log yang sudah dikumpulkan di dalam bucket Amazon Simple Storage Service (S3) sehingga Anda dapat mempertahankan kontrol penuh dan kepemilikan atas data Anda.

Berbagai sumber log dan peristiwa AWS serta pihak ketiga yang didukung

Danau Keamanan secara otomatis mengumpulkan log untuk layanan berikut:

  • AWS CloudTrail
  • Amazon Virtual Private Cloud (VPC)
  • Amazon Route 53
  • Amazon Simple Storage Service (S3)
  • AWS Lambda
  • Amazon Elastic Kubernetes Service (EKS)

Ini juga mengumpulkan temuan keamanan melalui AWS Security Hub untuk layanan berikut:

  • AWS Config
  • AWS Firewall Manager
  • Amazon GuardDuty
  • AWS Health
  • AWS Identity and Access Management (IAM) Access Analyzer
  • Amazon Inspector
  • Amazon Macie
  • Manajer Patch AWS Systems Manager

Normalisasi data dan dukungan untuk OCSF

Danau Keamanan secara otomatis menormalisasi log AWS dan temuan keamanan ke OCSF. Anda dapat menambahkan data dari solusi keamanan pihak ketiga, sumber cloud lain, dan data kustom Anda seperti log dari aplikasi internal atau infrastruktur jaringan yang telah dikonversi ke dalam format OCSF. Dengan dukungan untuk OCSF, Danau Keamanan memusatkan, mentransformasikan, dan membuat data keamanan Anda tersedia pada alat analitik pilihan Anda.

Dukungan multiakun dan multiwilayah

Anda dapat mengaktifkan Danau Keamanan di beberapa Wilayah yang menyediakan layanan ini dan di beberapa akun AWS. Anda dapat mengagregasi data keamanan di seluruh akun per Wilayah atau mengonsolidasi data keamanan dari beberapa Wilayah ke dalam Wilayah konsolidasi. Wilayah konsolidasi Danau Keamanan dapat membantu Anda mematuhi persyaratan kepatuhan wilayah.

Manajemen akses danau data keamanan

Danau Keamanan membantu Anda menyederhanakan pengaturan akses ke danau data untuk alat keamanan dan analitik Anda. Misalnya, Anda mungkin memilih untuk hanya mengizinkan akses ke set data dari sumber tertentu, seperti CloudTrail. Ada dua mode akses yang tersedia: akses data, yang mengeluarkan pemberitahuan saat objek baru ditulis ke danau data, dan akses kueri, yang memungkinkan alat untuk mengkueri data yang disimpan di danau data keamanan Anda.

Optimisasi dan manajemen siklus hidup data

Danau Keamanan mengelola siklus hidup data Anda dengan pengaturan retensi yang dapat disesuaikan dan biaya penyimpanan dengan tingkat penyimpanan otomatis. Security Lake secara otomatis melakukan partisi dan mengonversi data keamanan yang masuk ke dalam format Apache Parquet yang efisien dalam hal penyimpanan dan kueri. Security Lake mendukung tabel Apache Iceberg di katalog AWS Glue untuk membantu Anda dengan mudah mentransisikan alat analitik untuk menjalankan kueri dengan performa yang meningkat.

Observabilitas keamanan dengan AWS AppFabric

AWS AppFabric secara otomatis menormalisasi log audit aplikasi SaaS ke dalam format OCSF dan mengirimkan data OCSF yang dinormalisasi ke Danau Keamanan. Dengan kombinasi Danau Keamanan dan AppFabric, Anda dapat dengan mudah menggabungkan, menormalisasi, dan memvisualisasikan data keamanan di seluruh sumber data utama. Tidak ada biaya yang terkait dengan normalisasi data atau penyerapan data untuk integrasi AppFabric dengan Danau Keamanan. Biaya AppFabric standar berlaku.