12月2日消息,亞馬遜云科技在2022 re:Invent全球大會上宣布,推出Amazon Security Lake,該服務可以自動將客戶在云端和本地的安全數據集中到客戶在亞馬遜云科技賬戶下專門構建的數據湖中,方便客戶針對安全數據做出快速行動。
Amazon Security Lake通過可定制的數據備份保留設置實現數據生命周期管理;該服務可將傳入的安全數據轉換為高效的Apache Parquet格式;并使數據符合開放網絡安全架構框架(Open Cybersecurity Schema Framework,OCSF),對來自亞馬遜云科技的安全數據可更輕松地實現自動標準化,以及將其與幾十個預集成的第三方企業安全數據源相結合。安全分析師和工程師可以使用Amazon Security Lake聚合、管理和優化大批量迥然不同的各類日志和事件數據,實現更快的威脅檢測、調查和事件響應,高效、快速地解決潛在問題,同時繼續使用他們熟悉的分析工具。
據介紹,Amazon Security Lake是一個專門構建的安全數據湖,客戶只需幾次單擊就可以創建,使用他們熟悉的分析工具,實現對數據的聚合、規范化和存儲,更快地響應安全事件。客戶在完成設置、連接到選定的數據源之后,Amazon Security Lake會自動在客戶選定的亞馬遜云科技區域中構建一個安全數據湖,讓客戶更輕松地滿足區域性的數據合規要求。
Amazon Security Lake會根據客戶選擇的數據源,自動聚合、規范來自亞馬遜云科技的數據,將其與支持OCSF(開放網絡安全架構框架,一種開放的行業標準)的第三方數據源結合,并將數據優化為易于存儲和查詢的格式。Amazon Security Lake可自動編排從數據湖的創建、數據聚合到數據的規范和集成的端到端的流程。該服務使用Amazon Simple Storage Service(Amazon S3)和 Amazon Lake Formation構建安全數據湖,客戶可在其亞馬遜云科技帳戶中自動配置安全數據湖的基礎設施,讓客戶擁有自己的數據并具有完整的控制權。
在數據攝入并規范化之后,客戶就可以使用他們熟悉的安全和分析工具,包括Amazon Athena、Amazon OpenSearch和Amazon SageMaker,以及第三方解決方案(如IBM、Splunk、Sumo Logic),快速、輕松地獲取廣泛的數據并進行深入的分析,數據可來自亞馬遜云科技、50多個第三方(如Cisco、CrowdStrike、Palo Alto Networks)以及客戶本地的數據源。Amazon Security Lake最終將幫助客戶改善整體安全態勢,為安全團隊識別和了解安全事件提供更強大的可見性,并縮短安全問題的處理時間。
目前,Amazon Security Lake 現已在美國東部(弗吉尼亞北部)、美國東部(俄亥俄)、美國西部 (俄勒岡)、亞太地區 (悉尼)、亞太地區 (東京)、歐洲 (法蘭克福)和歐洲 (都柏林) 區域提供預覽版,其它亞馬遜云科技區域將很快推出。
版權與免責聲明:
凡本站注明“來源:智能制造網”的所有作品,均為浙江興旺寶明通網絡有限公司-智能制造網合法擁有版權或有權使用的作品,未經本站授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:智能制造網”。違反上述聲明者,本站將追究其相關法律責任。
本站轉載并注明自其它來源(非智能制造網)的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點或和對其真實性負責,不承擔此類作品侵權行為的直接責任及連帶責任。如其他媒體、平臺或個人從本站轉載時,必須保留本站注明的作品第一來源,并自負版權等法律責任。如擅自篡改為“稿件來源:智能制造網”,本站將依法追究責任。
鑒于本站稿件來源廣泛、數量較多,如涉及作品內容、版權等問題,請與本站聯系并提供相關證明材料:聯系電話:0571-89719789;郵箱:1271141964@qq.com。