View a markdown version of this page

Aktivieren Sie die Protokollierung aus Quellen von Drittanbietern - CloudWatch Amazon-Protokolle

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivieren Sie die Protokollierung aus Quellen von Drittanbietern

CloudWatch Logs unterstützt die Aufnahme von Protokollen aus Drittanbieterquellen über direkte API-Integrationen und Amazon S3 S3-Bucket-Integrationen. Sie können auch zusätzliche Sicherheitserkenntnisse von Drittanbietern über AWS Security Hub CSPM erhalten.

Direkte Integrationen von Drittanbietern

CloudWatch Logs bietet direkte Integrationen mit den folgenden Quellen von Drittanbietern. Diese Integrationen verwenden entweder direkte API-Verbindungen oder Amazon S3 S3-Bucket-Integrationen, um Logs in Logs aufzunehmen: CloudWatch

  • CrowdStrike Falcon

  • Microsoft Office 365

  • Okta Auth0

  • Microsoft Entra ID

  • Palo Alto Networks NGFW

  • Microsoft Windows-Ereignisse

  • Wiz

  • Internetzugang mit Zscaler

  • Okta SSO

  • SentinelOne Endpunktsicherheit

  • GitHub Audit-Protokolle

  • ServiceNow CMDB

  • Cisco Regenschirm

Anweisungen zur Einrichtung finden Sie in der Anleitung zur Einrichtung der Drittanbieter-Integration im CloudWatch Amazon-Benutzerhandbuch.

Zusätzliche Quellen über AWS Security Hub CSPM

Zusätzlich zu den direkten Integrationen senden Sicherheitspartner von Drittanbietern Ergebnisse an AWS Security Hub CSPM, die dann als Datenquellen in Logs verfügbar sind. CloudWatch In der folgenden Tabelle sind die Security Hub CSPM-Partnerintegrationen und deren Integrationstyp aufgeführt.

Um Security Hub CSPM-Ergebnisse als Datenquelle in CloudWatch Logs zu aktivieren, erstellen Sie in der Konsole eine Telemetrieaktivierungsregel für AWS Security Hub. CloudWatch Die Aktivierungsregel ist so konfiguriert, CloudWatch dass Ergebnisse aus Security Hub CSPM automatisch in eine verwaltete Protokollgruppe aufgenommen werden. step-by-stepAnweisungen finden Sie unter Regeln zur Aktivierung der Telemetrie im CloudWatch Amazon-Benutzerhandbuch.

Partner Integration
3 — NTA CORESec Sendet Ergebnisse über Security Hub CSPM
Alert Logic — Bedrohungsmanagement SIEMless Sendet Ergebnisse über Security Hub CSPM
Aqua Security — Cloud-native SicherheitsplattformSendet Ergebnisse über Security Hub CSPM
Aqua Security — KUBE-BenchSendet Ergebnisse über Security Hub CSPM
Rüstung — Rüstung überallSendet Ergebnisse über Security Hub CSPM
AttackIQSendet Ergebnisse über Security Hub CSPM
Barracuda Networks — Hüter der Cloud-SicherheitSendet Ergebnisse über Security Hub CSPM
BigID — BigID EnterpriseSendet Ergebnisse über Security Hub CSPM
Blaues SechseckSendet Ergebnisse über Security Hub CSPM
Checkpoint — CloudGuard IaaSSendet Ergebnisse über Security Hub CSPM
Check Point — Posture Management CloudGuard Sendet Ergebnisse über Security Hub CSPM
Clarity — KuppelSendet Ergebnisse über Security Hub CSPM
Cloud-Speichersicherheit — Antivirus für Amazon S3Sendet Ergebnisse über Security Hub CSPM
Contrast Security — Contrast AssessSendet Ergebnisse über Security Hub CSPM
CrowdStrike — Falke CrowdStrike Sendet Ergebnisse über Security Hub CSPM
CyberArk — Analyse privilegierter BedrohungenSendet Ergebnisse über Security Hub CSPM
Satz von DatenSendet Ergebnisse über Security Hub CSPM
DatenSendet Ergebnisse über Security Hub CSPM
Forcepoint — CASBSendet Ergebnisse über Security Hub CSPM
Forcepoint — Cloud-SicherheitsgatewaySendet Ergebnisse über Security Hub CSPM
Forcepoint — DLPSendet Ergebnisse über Security Hub CSPM
Forcepoint — NGFWSendet Ergebnisse über Security Hub CSPM
FugeSendet Ergebnisse über Security Hub CSPM
Guardicore — CentraSendet Ergebnisse über Security Hub CSPM
HackerOne — Informationen zu SicherheitslückenSendet Ergebnisse über Security Hub CSPM
JFrog — RöntgenSendet Ergebnisse über Security Hub CSPM
Juniper Networks — vSRX-Firewall der nächsten GenerationSendet Ergebnisse über Security Hub CSPM
k9 Security — ZugriffsanalysatorSendet Ergebnisse über Security Hub CSPM
SchnürsenkelarbeitSendet Ergebnisse über Security Hub CSPM
McAfee — MVISION CNAPPSendet Ergebnisse über Security Hub CSPM
NETSCOUT — Cyber-ErmittlerSendet Ergebnisse über Security Hub CSPM
Orca — Cloud-SicherheitsplattformSendet Ergebnisse über Security Hub CSPM
Palo Alto Networks — Prisma Cloud ComputeSendet Ergebnisse über Security Hub CSPM
Palo Alto Networks — Prisma Cloud EnterpriseSendet Ergebnisse über Security Hub CSPM
Plerion — Cloud-SicherheitsplattformSendet Ergebnisse über Security Hub CSPM
ProwlerSendet Ergebnisse über Security Hub CSPM
Qualys — SchwachstellenmanagementSendet Ergebnisse über Security Hub CSPM
Rapid7 — InsightVMSendet Ergebnisse über Security Hub CSPM
SentinelOneSendet Ergebnisse über Security Hub CSPM
SnykSendet Ergebnisse über Security Hub CSPM
Sonrai Security — Sonrai DigSendet Ergebnisse über Security Hub CSPM
Sophos — ServerschutzSendet Ergebnisse über Security Hub CSPM
StackRox — Kubernetes-SicherheitSendet Ergebnisse über Security Hub CSPM
Sumo Logic — Analyse von MaschinendatenSendet Ergebnisse über Security Hub CSPM
Symantec — Schutz von Cloud-WorkloadsSendet Ergebnisse über Security Hub CSPM
Tenable.ioSendet Ergebnisse über Security Hub CSPM
Trend Micro — Cloud OneSendet Ergebnisse über Security Hub CSPM
Vectra — Cognito DetectSendet Ergebnisse über Security Hub CSPM
WizSendet Ergebnisse über Security Hub CSPM
Caveonix — Caveonix CloudSendet und empfängt Ergebnisse über Security Hub CSPM
Cloud CustodianSendet und empfängt Ergebnisse über Security Hub CSPM
DisruptOpsSendet und empfängt Ergebnisse über Security Hub CSPM
KionSendet und empfängt Ergebnisse über Security Hub CSPM
TurbotSendet und empfängt Ergebnisse über Security Hub CSPM
Anmerkung

Diese Liste spiegelt die Security Hub-Partnerintegrationen wider, die zum Zeitpunkt der Erstellung dieses Artikels Ergebnisse senden. Da AWS Security Hub regelmäßig neue Partnerintegrationen hinzufügt, finden Sie im Security Hub-Benutzerhandbuch unter Produktintegrationen von Drittanbietern mit AWS Security Hub CSPM eine vollständige up-to-date Liste der verfügbaren Partner.