View a markdown version of this page

Activer la journalisation à partir de sources tierces - Amazon CloudWatch Logs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activer la journalisation à partir de sources tierces

CloudWatch Logs prend en charge l'ingestion de journaux provenant de sources tierces via des intégrations directes d'API et des intégrations de compartiments Amazon S3. Vous pouvez également recevoir des résultats de sécurité tiers supplémentaires via AWS Security Hub CSPM.

Intégrations directes avec des tiers

CloudWatch Logs fournit des intégrations directes avec les sources tierces suivantes. Ces intégrations utilisent soit des connexions API directes, soit des intégrations de compartiments Amazon S3 pour ingérer les journaux dans les journaux : CloudWatch

  • CrowdStrike Faucon

  • Microsoft Office 365

  • Okta Auth 0

  • Identifiant Microsoft Entra

  • Palo Alto Networks NGFW

  • Événements Microsoft Windows

  • Wiz

  • Accès Internet Zscaler

  • SSO Okta

  • SentinelOne Sécurité des terminaux

  • GitHub Journaux d'audit

  • ServiceNow CMDB

  • Parapluie Cisco

Pour les instructions de configuration, consultez le guide de configuration de l'intégration tiers dans le guide de CloudWatch l'utilisateur Amazon.

Sources supplémentaires via AWS Security Hub CSPM

Outre les intégrations directes, les partenaires de sécurité tiers envoient les résultats à AWS Security Hub CSPM, qui sont ensuite disponibles sous forme de sources de données dans Logs. CloudWatch Le tableau suivant répertorie les intégrations des partenaires Security Hub CSPM et leur type d'intégration.

Pour activer les résultats du Security Hub CSPM en tant que source de données dans CloudWatch Logs, créez une règle d'activation de la télémétrie pour AWS Security Hub dans la console. CloudWatch La règle d'activation est configurée CloudWatch pour intégrer automatiquement les résultats du Security Hub CSPM dans un groupe de journaux géré. Pour step-by-step obtenir des instructions, consultez les règles d'activation de la télémétrie dans le guide de l'utilisateur Amazon CloudWatch .

Partenaire Integration
3 CORESec — NTAEnvoie les résultats via Security Hub CSPM
Logique d'alerte — Gestion des SIEMless menacesEnvoie les résultats via Security Hub CSPM
Aqua Security — Plateforme de sécurité native dans le cloudEnvoie les résultats via Security Hub CSPM
Aqua Security — Kube-benchEnvoie les résultats via Security Hub CSPM
Armor — Armor AnywhereEnvoie les résultats via Security Hub CSPM
AttackIQEnvoie les résultats via Security Hub CSPM
Barracuda Networks — Cloud Security GuardianEnvoie les résultats via Security Hub CSPM
BigID — BigID EnterpriseEnvoie les résultats via Security Hub CSPM
Hexagone bleuEnvoie les résultats via Security Hub CSPM
Check Point — CloudGuard IaaSEnvoie les résultats via Security Hub CSPM
Check Point — Gestion de CloudGuard la postureEnvoie les résultats via Security Hub CSPM
Claroty — XDomeEnvoie les résultats via Security Hub CSPM
Sécurité du stockage dans le cloud — Antivirus pour Amazon S3Envoie les résultats via Security Hub CSPM
Sécurité du contraste — Évaluation du contrasteEnvoie les résultats via Security Hub CSPM
CrowdStrike — CrowdStrike FauconEnvoie les résultats via Security Hub CSPM
CyberArk — Analyse privilégiée des menacesEnvoie les résultats via Security Hub CSPM
Théorème des donnéesEnvoie les résultats via Security Hub CSPM
DrataEnvoie les résultats via Security Hub CSPM
Forcepoint — CASBEnvoie les résultats via Security Hub CSPM
Forcepoint — Passerelle de sécurité dans le cloudEnvoie les résultats via Security Hub CSPM
Forcepoint — DLPEnvoie les résultats via Security Hub CSPM
Forcepoint — NGFWEnvoie les résultats via Security Hub CSPM
FugueEnvoie les résultats via Security Hub CSPM
Guardicore — CentraEnvoie les résultats via Security Hub CSPM
HackerOne — Intelligence sur les vulnérabilitésEnvoie les résultats via Security Hub CSPM
JFrog — RadiographieEnvoie les résultats via Security Hub CSPM
Juniper Networks — Pare-feu vSRX de nouvelle générationEnvoie les résultats via Security Hub CSPM
k9 Security — Analyseur d'accèsEnvoie les résultats via Security Hub CSPM
DentelleEnvoie les résultats via Security Hub CSPM
McAfee — FILM CNAPPEnvoie les résultats via Security Hub CSPM
NETSCOUT — CyberenquêteurEnvoie les résultats via Security Hub CSPM
Orca — Plateforme de sécurité dans le cloudEnvoie les résultats via Security Hub CSPM
Palo Alto Networks — Prisma Cloud ComputeEnvoie les résultats via Security Hub CSPM
Palo Alto Networks — Prisma Cloud EnterpriseEnvoie les résultats via Security Hub CSPM
Plerion — Plateforme de sécurité dans le cloudEnvoie les résultats via Security Hub CSPM
ProwlerEnvoie les résultats via Security Hub CSPM
Qualys — Gestion des vulnérabilitésEnvoie les résultats via Security Hub CSPM
Rapid7 — InsightVMEnvoie les résultats via Security Hub CSPM
SentinelOneEnvoie les résultats via Security Hub CSPM
SnykEnvoie les résultats via Security Hub CSPM
Sécurité Sonrai — Sonrai DigEnvoie les résultats via Security Hub CSPM
Sophos — Protection des serveursEnvoie les résultats via Security Hub CSPM
StackRox — Sécurité KubernetesEnvoie les résultats via Security Hub CSPM
Sumo Logic — Analyse des données des machinesEnvoie les résultats via Security Hub CSPM
Symantec — Protection de la charge de travail dans le cloudEnvoie les résultats via Security Hub CSPM
Tenable.ioEnvoie les résultats via Security Hub CSPM
Trend Micro — Cloud OneEnvoie les résultats via Security Hub CSPM
Vectra — Cognito DetectEnvoie les résultats via Security Hub CSPM
WizEnvoie les résultats via Security Hub CSPM
Caveonix — Caveonix CloudEnvoie et reçoit les résultats via Security Hub CSPM
Cloud CustodianEnvoie et reçoit les résultats via Security Hub CSPM
DisruptOpsEnvoie et reçoit les résultats via Security Hub CSPM
KionEnvoie et reçoit les résultats via Security Hub CSPM
TurbotEnvoie et reçoit les résultats via Security Hub CSPM
Note

Cette liste reflète les intégrations des partenaires du Security Hub qui ont envoyé des résultats au moment de la rédaction. AWS Security Hub ajoutant régulièrement de nouvelles intégrations de partenaires, reportez-vous à la section Intégrations de produits tiers avec Security Hub CSPM dans le Guide de l'utilisateur de AWS Security Hub pour obtenir la up-to-date liste la plus complète des partenaires disponibles.