写点什么

亚马逊云科技公布亚马逊安全湖的预览版本

  • 2023-01-01
    北京
  • 本文字数:1163 字

    阅读完需:约 4 分钟

亚马逊云科技公布亚马逊安全湖的预览版本

re:Invent大会上,亚马逊云科技宣布了亚马逊安全湖的预览版本。这项管理服务可自动将组织在云端和内部的安全数据自动中心化,并存储于其账户下的专门数据湖中。

 

亚马逊安全湖可自动进行存储分层,定制化留存期限以管理数据寿命,并对集成的 AWS 服务及第三方服务规范化。这项服务可从 AWS 服务(如 CloudTrail、Lambda)及安全工具(如 AWS 安全中心、GuardDuty,以及 AWS 防火墙管理)中收集数据。此外,亚马逊安全湖还支持全新开放网络安全模式框架(OCSF),后者为安全遥测数据提供了一个开放规范,从而允许该服务从思科、CrowdStrike、Okta、Orca 和 Palo Alto 网络等第三方解决方案中提取数据。

 

Orca 安全的主管 Ty Murphy 近期在一篇 Orca 安全的博文中写道:

安全湖作为支持开放网络安全模式框架(OCSF)这一开放行业标准的众多解决方案之一,让源自 AWS 及数十种企业安全数据源的安全数据更容易规范化整合。

 


来源:https://aws.amazon.com/security-lake/

 

此外,安全湖会自动切分转换原始数据至 OCSF 及高查询效率的Apache parquet格式,使数据无需后期处理便可广泛且即时用于安全分析。该服务还支持与 IBM、Splunk 和 Sumo Logic 等分析合作伙伴集成,以解决威胁检测、调查及时间相应等安全用例。

 

Splunk 作为安全湖的早期使用者及应用 OCSF 标准的社区成员领导者,在其内容市场 Splunkbase 上发布了公开评论,《亚马逊安全湖可用的 Splunk 附加组件》。Splunk 首席架构师 Paul Agbabian 在其近期的 Splunk博文中写道:

 

亚马逊安全湖通过将数据以满足 OCSF 的格式存储,取代了 AWS 或其他亚马逊安全湖的安全合作伙伴多种服务来源的形式,以单一 feed 的形式进行管理,简化了其在 Splunk 内部提取及分析安全数据所需的工作量,

 

Constellation 研究公司首席分析师兼副总裁Holger Mueller也参与了 re:Invent 大会,他告诉 InfoQ 的记者:

 

数据湖是 2020 年信息存储和处理的赢家。它们价格适中,存储数据时无需额外设计即可获得洞察力。因此,它们是安全产品的完美平台。数据湖可以提取并存储所有信息,适配查询以获取相关洞察力,从而触发正确的安全行动。

 

除此之外,亚马逊云科技首席开发倡导者Channy Yun在 AWS 的一篇新闻博文中阐释了安全湖的优势:

 

通过减少安全数据管理的操作开销,我们可以更轻松地从组织上下收集更多安全信号,并对这些数据进行分析,从而改善对数据、应用程序和工作负载的保护。

 

最后,亚马逊安全服务目前在美东(俄亥俄)、美东(北弗吉尼亚)、美西(俄勒冈)、亚太(悉尼)、亚太(东京)、欧洲(法兰克福)和欧洲(爱尔兰)地区均可用,关于该服务具体定价请查询价格页面

 

原文链接:

AWS Announces Preview Release of Amazon Security Lake

 

相关阅读:

亚马逊云科技为蓝绿及金丝雀策略引入CloudFront持续部署

AWS Lambda 现可支持 Node.js 18 运行时

亚马逊云科技向 Well-Architected Framework 添加容器透镜

2023-01-01 08:004974

评论

发布
暂无评论
发现更多内容

springboot~jpa优雅的处理isDelete的默认值

不在线第一只蜗牛

Python spring Spring Boot

KWDB——面向 AIoT 场景的分布式多模数开源据库

KWDB数据库

数据库 开源 物联网 gitee 能源

CI配置项,IT服务的关键要素

ServiceDesk_Plus

ci CMDB CI配置 配置管理数据库

敏捷教练对于效能提升来说是必须的吗?

思码逸研发效能

DevOps 敏捷开发 研发效能 研发效能管理 思码逸

成功实施数字化转型的关键:低代码平台在其中的角色

天津汇柏科技有限公司

低代码 数字化转型

Solana费用模式解读:与以太坊有何不同?

区块链软件开发推广运营

交易所开发 dapp开发 链游开发 公链开发 代币开发

第75期 | GPTSecurity周报

云起无垠

网络安全、 LLMs

盈利有数!2024中国SaaS大会成功举办

新消费日报

如何通过对敏捷实践的调整,帮助远程团队提升研发效能?

思码逸研发效能

DevOps 研发效能 远程办公 研发效能度量 研发效能管理

Linux 用户必备的 4 大网站!

nn-30

操作系统 Linux、

在浪漫的土耳其,开启5G-A与移动AI的相遇

白洞计划

数造科技亮相第26届高交会并接受媒体采访,以数据智能赋能未来

数造万象

大数据 数据治理 数据开发 科技 大模型

抖音商品详情API接口对电商的作用及收益

科普小能手

API API 接口 抖音商品详情API接口 抖音API 抖音API接口

10个项目管理常见问题解答:包括难点和解决方法

薛同学

高效处理日均5000亿+数据:58集团基于Apache SeaTunnel的数据集成平台架构优化

白鲸开源

开源 数据集成 Apache SeaTunnel 数据集成平台 58集团

基于豆包MarsCode 和 Threejs 实现3D地图可视化

豆包MarsCode

人工智能 程序员 AI 开发 配置

ETL没有自动化数据集成平台,你的BI报表只会让你错失先机

RestCloud

BI 数仓 ETL 数据集成

腾讯 AICR : 智能化代码评审技术探索与应用实践(下)

腾讯云代码助手

腾讯云 程序员 腾讯 AI 腾讯云AI代码助手

DeSci概念崛起:CZ与V神的新赛道引爆MEME狂欢

区块链软件开发推广运营

交易所开发 dapp开发 链游开发 公链开发 代币开发

DataOps for LLM 的数据工程技术架构实践

白鲸开源

Apache DolphinScheduler DataOps 开源商业化 白鲸开源 WhaleStudio

inBuilder低代码平台新特性推荐第二十七期——表单集成流程配置

inBuilder低代码平台

低代码 表单

SD-WAN怎样实现企业混合云组网

Ogcloud

SD-WAN 企业组网 SD-WAN组网 SD-WAN服务商 SDWAN

9.9比9.11大0.79,让大模型准确地做好数学题

Kyligence

大模型 #人工智能 数学计算

使用漏桶和令牌桶实现API速率限制

左诗右码

制造业中小企业如何进行数字化转型?

积木链小链

数字化转型 数字化

全网最全商品模型设计方案,不接受反驳!

不在线第一只蜗牛

Java 人工智能 大数据

6Gwifi IPQ5312 and QCN9274/QCN6274: Unlocking the Potential of WiFi 7

wifi6-yiyi

6G

利用商业智能增强业财融合,提高企业盈利能力

智达方通

企业管理 商业智能 全面预算管理 财务管理

空间计算、物理计算、实时仿真与创造拥有「自主行为」的小狗 | 播客《编码人声》

声网

腾讯 AICR : 智能化代码评审技术探索与应用实践(上)

腾讯云代码助手

人工智能 腾讯云 腾讯 AI 腾讯云AI代码助手

亚马逊云科技公布亚马逊安全湖的预览版本_服务革新_Steef-Jan Wiggers_InfoQ精选文章