写点什么

亚马逊云科技公布亚马逊安全湖的预览版本

  • 2023-01-01
    北京
  • 本文字数:1163 字

    阅读完需:约 4 分钟

亚马逊云科技公布亚马逊安全湖的预览版本

re:Invent大会上,亚马逊云科技宣布了亚马逊安全湖的预览版本。这项管理服务可自动将组织在云端和内部的安全数据自动中心化,并存储于其账户下的专门数据湖中。

 

亚马逊安全湖可自动进行存储分层,定制化留存期限以管理数据寿命,并对集成的 AWS 服务及第三方服务规范化。这项服务可从 AWS 服务(如 CloudTrail、Lambda)及安全工具(如 AWS 安全中心、GuardDuty,以及 AWS 防火墙管理)中收集数据。此外,亚马逊安全湖还支持全新开放网络安全模式框架(OCSF),后者为安全遥测数据提供了一个开放规范,从而允许该服务从思科、CrowdStrike、Okta、Orca 和 Palo Alto 网络等第三方解决方案中提取数据。

 

Orca 安全的主管 Ty Murphy 近期在一篇 Orca 安全的博文中写道:

安全湖作为支持开放网络安全模式框架(OCSF)这一开放行业标准的众多解决方案之一,让源自 AWS 及数十种企业安全数据源的安全数据更容易规范化整合。

 


来源:https://aws.amazon.com/security-lake/

 

此外,安全湖会自动切分转换原始数据至 OCSF 及高查询效率的Apache parquet格式,使数据无需后期处理便可广泛且即时用于安全分析。该服务还支持与 IBM、Splunk 和 Sumo Logic 等分析合作伙伴集成,以解决威胁检测、调查及时间相应等安全用例。

 

Splunk 作为安全湖的早期使用者及应用 OCSF 标准的社区成员领导者,在其内容市场 Splunkbase 上发布了公开评论,《亚马逊安全湖可用的 Splunk 附加组件》。Splunk 首席架构师 Paul Agbabian 在其近期的 Splunk博文中写道:

 

亚马逊安全湖通过将数据以满足 OCSF 的格式存储,取代了 AWS 或其他亚马逊安全湖的安全合作伙伴多种服务来源的形式,以单一 feed 的形式进行管理,简化了其在 Splunk 内部提取及分析安全数据所需的工作量,

 

Constellation 研究公司首席分析师兼副总裁Holger Mueller也参与了 re:Invent 大会,他告诉 InfoQ 的记者:

 

数据湖是 2020 年信息存储和处理的赢家。它们价格适中,存储数据时无需额外设计即可获得洞察力。因此,它们是安全产品的完美平台。数据湖可以提取并存储所有信息,适配查询以获取相关洞察力,从而触发正确的安全行动。

 

除此之外,亚马逊云科技首席开发倡导者Channy Yun在 AWS 的一篇新闻博文中阐释了安全湖的优势:

 

通过减少安全数据管理的操作开销,我们可以更轻松地从组织上下收集更多安全信号,并对这些数据进行分析,从而改善对数据、应用程序和工作负载的保护。

 

最后,亚马逊安全服务目前在美东(俄亥俄)、美东(北弗吉尼亚)、美西(俄勒冈)、亚太(悉尼)、亚太(东京)、欧洲(法兰克福)和欧洲(爱尔兰)地区均可用,关于该服务具体定价请查询价格页面

 

原文链接:

AWS Announces Preview Release of Amazon Security Lake

 

相关阅读:

亚马逊云科技为蓝绿及金丝雀策略引入CloudFront持续部署

AWS Lambda 现可支持 Node.js 18 运行时

亚马逊云科技向 Well-Architected Framework 添加容器透镜

2023-01-01 08:004945

评论

发布
暂无评论
发现更多内容

高并发系统三大利器之限流

root

架构 高并发 分布式限流 限流 单机限流

键盘敲入 A 字母时,期间发生了什么....

小林coding

操作系统 计算机基础 键盘

ARTS Week13

时之虫

ARTS 打卡计划

商业计划书制作(7):编写规范及常见内容

老壳有点爽

创业 财富自由 商业计划书

硬件产品管理(2):产品QA检测

老壳有点爽

硬件产品 智能硬件 QA 产品管理

编程的乐趣与苦恼

看山

随笔杂谈 人月神话

ARTS-WEEK11

一周思进

ARTS 打卡计划

商业计划书制作(8):财务分析部分

老壳有点爽

创业 财富自由 商业计划书 财务分析

可伸缩系统架构简介

Rayjun

分布式 可伸缩

Java中的单例模式(完整篇)

看山

Java 设计模式 单例模式

如何做好项目时间管理?

石云升

项目管理 需求 项目排期

什么是产品以及如何将一个开源软件项目产品化

常平

架构模式 架构设计 架构师 产品思维

商业计划书制作(4):自我评估&投资商关注重点

老壳有点爽

创业 财富自由 商业计划书

Java ForEach语句判断是否为空

引花眠

bug

git回退版本,再返回最新分支git pull失败的解决经验

良知犹存

git

硬件产品管理(3):产品问题整理-举例

老壳有点爽

创业 硬件产品 智能硬件

硬件产品管理(4):人体工程学验证

老壳有点爽

硬件产品 智能硬件 产品管理 人体工程学

面试的时候不能做捧哏

escray

学习 面试

《我在一线做用户增长》读书笔记及感想

王新涵

用户增长

(2.6w字)网络知识点灵魂拷问——前端面试必问

执鸢者

面试 大前端 网络 HTTP

硬件产品管理(1):手板管理流程

老壳有点爽

创业 硬件产品 智能硬件 手板

高并发系统三大利器之缓存

root

Java 缓存 高并发 本地缓存 分布式缓存

硬件产品管理(5):硬件产品工作流程管理及案例分析

老壳有点爽

创业 硬件产品 智能硬件 产品管理

商业计划书制作(1):商业计划书的信息需求

老壳有点爽

创业 商业计划书 信息需求

商业计划书制作(3):写作过程中要思考的问题

老壳有点爽

创业 财富自由 商业计划书

商业计划书制作(5):业务发展的历史与未来

老壳有点爽

创业 财富自由 商业计划书 业务发展的历史与未来

商业计划书制作(6):商业模式

老壳有点爽

创业 商业模式 财富自由 商业计划书

设计模式:建造者模式

看山

设计模式 建造者模式

程序员什么时候该考虑辞职

看山

随笔杂谈 辞职

Vim小技巧(2)

老壳有点爽

vim Linux 脚本语言

商业计划书制作(2):商业计划书的完成阶段

老壳有点爽

创业 财富自由 商业计划书

亚马逊云科技公布亚马逊安全湖的预览版本_服务革新_Steef-Jan Wiggers_InfoQ精选文章