硬核干货——《中小企业 AI 实战指南》免费下载! 了解详情
写点什么

亚马逊云科技公布亚马逊安全湖的预览版本

  • 2023-01-01
    北京
  • 本文字数:1163 字

    阅读完需:约 4 分钟

亚马逊云科技公布亚马逊安全湖的预览版本

re:Invent大会上,亚马逊云科技宣布了亚马逊安全湖的预览版本。这项管理服务可自动将组织在云端和内部的安全数据自动中心化,并存储于其账户下的专门数据湖中。

 

亚马逊安全湖可自动进行存储分层,定制化留存期限以管理数据寿命,并对集成的 AWS 服务及第三方服务规范化。这项服务可从 AWS 服务(如 CloudTrail、Lambda)及安全工具(如 AWS 安全中心、GuardDuty,以及 AWS 防火墙管理)中收集数据。此外,亚马逊安全湖还支持全新开放网络安全模式框架(OCSF),后者为安全遥测数据提供了一个开放规范,从而允许该服务从思科、CrowdStrike、Okta、Orca 和 Palo Alto 网络等第三方解决方案中提取数据。

 

Orca 安全的主管 Ty Murphy 近期在一篇 Orca 安全的博文中写道:

安全湖作为支持开放网络安全模式框架(OCSF)这一开放行业标准的众多解决方案之一,让源自 AWS 及数十种企业安全数据源的安全数据更容易规范化整合。

 


来源:https://aws.amazon.com/security-lake/

 

此外,安全湖会自动切分转换原始数据至 OCSF 及高查询效率的Apache parquet格式,使数据无需后期处理便可广泛且即时用于安全分析。该服务还支持与 IBM、Splunk 和 Sumo Logic 等分析合作伙伴集成,以解决威胁检测、调查及时间相应等安全用例。

 

Splunk 作为安全湖的早期使用者及应用 OCSF 标准的社区成员领导者,在其内容市场 Splunkbase 上发布了公开评论,《亚马逊安全湖可用的 Splunk 附加组件》。Splunk 首席架构师 Paul Agbabian 在其近期的 Splunk博文中写道:

 

亚马逊安全湖通过将数据以满足 OCSF 的格式存储,取代了 AWS 或其他亚马逊安全湖的安全合作伙伴多种服务来源的形式,以单一 feed 的形式进行管理,简化了其在 Splunk 内部提取及分析安全数据所需的工作量,

 

Constellation 研究公司首席分析师兼副总裁Holger Mueller也参与了 re:Invent 大会,他告诉 InfoQ 的记者:

 

数据湖是 2020 年信息存储和处理的赢家。它们价格适中,存储数据时无需额外设计即可获得洞察力。因此,它们是安全产品的完美平台。数据湖可以提取并存储所有信息,适配查询以获取相关洞察力,从而触发正确的安全行动。

 

除此之外,亚马逊云科技首席开发倡导者Channy Yun在 AWS 的一篇新闻博文中阐释了安全湖的优势:

 

通过减少安全数据管理的操作开销,我们可以更轻松地从组织上下收集更多安全信号,并对这些数据进行分析,从而改善对数据、应用程序和工作负载的保护。

 

最后,亚马逊安全服务目前在美东(俄亥俄)、美东(北弗吉尼亚)、美西(俄勒冈)、亚太(悉尼)、亚太(东京)、欧洲(法兰克福)和欧洲(爱尔兰)地区均可用,关于该服务具体定价请查询价格页面

 

原文链接:

AWS Announces Preview Release of Amazon Security Lake

 

相关阅读:

亚马逊云科技为蓝绿及金丝雀策略引入CloudFront持续部署

AWS Lambda 现可支持 Node.js 18 运行时

亚马逊云科技向 Well-Architected Framework 添加容器透镜

2023-01-01 08:005093

评论

发布
暂无评论
发现更多内容

要避免的自动化实践

FunTester

硬实力,高潜力!旺链科技当选“2022德勤中国高科技高成长50强”

旺链科技

区块链 区块链技术

数字图像处理笔记

嵌入式视觉

数字图像处理 几何变换 低通滤波 图像锐化 高通滤波

华为云Stack新版发布:构筑行业云底座,共创行业新价值

华为云开发者联盟

云计算 后端 华为云 企业号 1 月 PK 榜

牛啊!长这么大还是头一次见24W字的SpringBoot从入门到实战文档

程序知音

Java spring 微服务 springboot 后端技术

react hook 源码完全解读

flyzz177

React

总有一个你能用上的29个IDEA小技巧

风铃架构日知录

Java 程序员 IDEA IT 开发工具

3700万人在线见证梅西“圆梦”!火山引擎实力护航世界杯

火山引擎边缘云

云计算 云原生 CDN 边缘计算 火山引擎边缘计算

HDI压合设计准则作业规范

华秋PCB

PCB PCB设计 HDI

文末领资料 | 研发效能领域的三个年度关键词

思码逸研发效能

研发管理 研发效能

【等保小知识】等保四级是最高级别吗?等保四级适用于哪些领域?

行云管家

等保 等保测评 等保四级

大咖说·对话开源|与Tapdata论道数据技术开放生态

大咖说

开源

精准测试之覆盖

京东科技开发者

数据库 测试 代码 覆盖 企业号 1 月 PK 榜

一文总结ACE代码框架

OpenHarmony开发者

OpenHarmony

软件测试/测试开发 | AppCrawler 自动遍历测试工具实践(一)

测试人

软件测试 自动化测试 测试开发 自动遍历 AppCrawler

react源码中的fiber架构

flyzz177

React

开源共建|旺链科技与FISCO BCOS达成产业应用合作

旺链科技

区块链 开源 区块链技术

无监控,不运维!深入浅出介绍ChengYing监控设计和使用

袋鼠云数栈

【等保小知识】等保3.0就是等保三级吗?

行云管家

等保 等保2.0 等保3.0

Diffie-Hellman密钥协商算法探究

百度Geek说

数据安全 企业号 1 月 PK 榜

TDengine 公布 2022 年度中国时序数据应用创新奖,33 个科技企业创新应用脱颖而出

TDengine

数据库 tdengine 时序数据库

网页抓取中最常用的三大 Python 库

极客天地

GitHub上标星79K的LeetCode算法小抄开放下载了

小小怪下士

程序员 面试 算法 LeetCode

火山引擎 DataLeap 通过中国信通院测评,数据管理能力获官方认可!

字节跳动数据平台

大数据 数据治理

【Redis 技术探索】「数据迁移实战」手把手教你如何实现在线 + 离线模式进行迁移 Redis 数据实战指南(数据检查对比)

码界西柚

redis 1月日更 数据对比 Redis-full-check

ElasticSearch必知必会-基础篇

京东科技开发者

大数据 搜索引擎 数据分析 技术分享 Elastic Search

创建好的小程序如何正式发布?

Towify

学术加油站|机器学习应用在数据库调优领域的前沿工作解读

OceanBase 数据库

数据库 oceanbase

编程的终结;展望2023年AI系统方向;AI的下一个阶段

OneFlow

人工智能 深度学习

react源码中的hooks

flyzz177

React

如何使用 Towify 在小程序中创建关联表?

Towify

亚马逊云科技公布亚马逊安全湖的预览版本_服务革新_Steef-Jan Wiggers_InfoQ精选文章