写点什么

亚马逊云科技公布亚马逊安全湖的预览版本

  • 2023-01-01
    北京
  • 本文字数:1163 字

    阅读完需:约 4 分钟

亚马逊云科技公布亚马逊安全湖的预览版本

re:Invent大会上,亚马逊云科技宣布了亚马逊安全湖的预览版本。这项管理服务可自动将组织在云端和内部的安全数据自动中心化,并存储于其账户下的专门数据湖中。

 

亚马逊安全湖可自动进行存储分层,定制化留存期限以管理数据寿命,并对集成的 AWS 服务及第三方服务规范化。这项服务可从 AWS 服务(如 CloudTrail、Lambda)及安全工具(如 AWS 安全中心、GuardDuty,以及 AWS 防火墙管理)中收集数据。此外,亚马逊安全湖还支持全新开放网络安全模式框架(OCSF),后者为安全遥测数据提供了一个开放规范,从而允许该服务从思科、CrowdStrike、Okta、Orca 和 Palo Alto 网络等第三方解决方案中提取数据。

 

Orca 安全的主管 Ty Murphy 近期在一篇 Orca 安全的博文中写道:

安全湖作为支持开放网络安全模式框架(OCSF)这一开放行业标准的众多解决方案之一,让源自 AWS 及数十种企业安全数据源的安全数据更容易规范化整合。

 


来源:https://aws.amazon.com/security-lake/

 

此外,安全湖会自动切分转换原始数据至 OCSF 及高查询效率的Apache parquet格式,使数据无需后期处理便可广泛且即时用于安全分析。该服务还支持与 IBM、Splunk 和 Sumo Logic 等分析合作伙伴集成,以解决威胁检测、调查及时间相应等安全用例。

 

Splunk 作为安全湖的早期使用者及应用 OCSF 标准的社区成员领导者,在其内容市场 Splunkbase 上发布了公开评论,《亚马逊安全湖可用的 Splunk 附加组件》。Splunk 首席架构师 Paul Agbabian 在其近期的 Splunk博文中写道:

 

亚马逊安全湖通过将数据以满足 OCSF 的格式存储,取代了 AWS 或其他亚马逊安全湖的安全合作伙伴多种服务来源的形式,以单一 feed 的形式进行管理,简化了其在 Splunk 内部提取及分析安全数据所需的工作量,

 

Constellation 研究公司首席分析师兼副总裁Holger Mueller也参与了 re:Invent 大会,他告诉 InfoQ 的记者:

 

数据湖是 2020 年信息存储和处理的赢家。它们价格适中,存储数据时无需额外设计即可获得洞察力。因此,它们是安全产品的完美平台。数据湖可以提取并存储所有信息,适配查询以获取相关洞察力,从而触发正确的安全行动。

 

除此之外,亚马逊云科技首席开发倡导者Channy Yun在 AWS 的一篇新闻博文中阐释了安全湖的优势:

 

通过减少安全数据管理的操作开销,我们可以更轻松地从组织上下收集更多安全信号,并对这些数据进行分析,从而改善对数据、应用程序和工作负载的保护。

 

最后,亚马逊安全服务目前在美东(俄亥俄)、美东(北弗吉尼亚)、美西(俄勒冈)、亚太(悉尼)、亚太(东京)、欧洲(法兰克福)和欧洲(爱尔兰)地区均可用,关于该服务具体定价请查询价格页面

 

原文链接:

AWS Announces Preview Release of Amazon Security Lake

 

相关阅读:

亚马逊云科技为蓝绿及金丝雀策略引入CloudFront持续部署

AWS Lambda 现可支持 Node.js 18 运行时

亚马逊云科技向 Well-Architected Framework 添加容器透镜

2023-01-01 08:005147

评论

发布
暂无评论
发现更多内容

干货 | 带你了解 EMC—— 什么是 EMC?

元器件秋姐

电磁兼容 元器件电商 华秋商城 电子工程师 电子科普

母亲斗情敌,羞得儿子无地容!一瓶“醉三皇”,圆了多少孝亲梦!

联营汇聚

helm部署mysql

程序员欣宸

Helm 11月月更 kuernetes

存算一体 VS 存算分离 ,IT发展下的技术迭代

StoneDB

数据库 开源 存算分离 HTAP StoneDB

三面阿里,被Java面试官虐哭!现场还原真实的“被虐”场景

小二,上酒上酒

面试题 面经 大厂面试 春招

C++特殊类的设计

可口也可樂

c++ 11月月更 特殊类的设计

视效剧情口碑双爆棚!Netflix 现象级剧集《怪奇物语》第四季神级视效专访大揭秘!

Renderbus瑞云渲染农场

Renderbus瑞云渲染 CG动画电影 CG特效制作

CentOS7安装MySQL-5.7.36

蜗牛也是牛

寒冬之下,年销售增速不降反增,这家国企做对了什么?

用友BIP

项目重构演进之路

杨充

终于学完阿里架构师推荐413页微服务分布式架构基础与实战笔记

小二,上酒上酒

Java 面试 分布式 微服务

年薪120W的架构师简历你见过吗?java程序员该如何达到?

小二,上酒上酒

学习 架构 简历规划

The camera application scenrios on Wallys DR40X9 ipq4019/ipq4029 industrial 5g router

wallysSK

IPQ4019 ipq4029

WOS新商业操作系统:中国头部SaaS的一次进阶

ToB行业头条

传统客服中心向“互联网+”转型的关键点——帮助中心

Baklib

一文熟悉 Go 的基础语法和基本数据类型

陈明勇

Go golang 11月月更

完全解析分布式存储,带你了解HDFS的块

好程序员IT教育

hdfs 分布式

【CSPO认证】12月17-18日在线周末班 | 全国招生

ShineScrum

产品负责人 CSPO认证 CSPO

web服务器

我叫于豆豆吖.

11月月更

Gartner 2023 年十大技术趋势,资料汇总(官方PDF & 直播实况)

填空时光

Gartner Gartner预测 gartner电子书 咨询

敏捷开发四个会议如何正确召开?

PingCode研发中心

敏捷开发

OpenSergo & ShardingSphere 社区共建微服务视角的数据库治理标准

阿里巴巴云原生

阿里云 云原生 开源微服务 OpenSergo

Baklib|如何做好知识库网页?

Baklib

第一章 TCP/IP协议

我叫于豆豆吖.

11月月更

第二章 TCP/IP-IOS七层模型

我叫于豆豆吖.

11月月更

从发现问题到创造价值 数据智能如何助力商家双11高质量增长?

阿里技术

数据分析 智能数据

python的标准库与扩展库中对象的导入与使用

乔乔

11月月更

week6作业 - 拆分电商系统为微服务

in9

终于有阿里大牛把困扰我多年的计算机组成原理:网络通信讲明白了

小二,上酒上酒

计算机 计算机原理 TCP协议

解读 K8s Pod 的 13 种异常

阿里巴巴云原生

阿里云 Kubernetes 云原生

Baklib帮助中心|如何设置好客户服务帮助您的客户?

Baklib

亚马逊云科技公布亚马逊安全湖的预览版本_服务革新_Steef-Jan Wiggers_InfoQ精选文章