View a markdown version of this page

サードパーティーソースからのログ記録を有効にする - Amazon CloudWatch Logs

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

サードパーティーソースからのログ記録を有効にする

CloudWatch Logs は、直接 API 統合と Amazon S3 バケット統合を通じて、サードパーティーソースからのログの取り込みをサポートします。 AWS Security Hub CSPM を使用して、追加のサードパーティーのセキュリティ検出結果を受け取ることもできます。

直接のサードパーティー統合

CloudWatch Logs は、以下のサードパーティーソースとの直接統合を提供します。これらの統合では、直接 API 接続または Amazon S3 バケット統合を使用して CloudWatch Logs にログを取り込みます。

  • CrowdStrike Falcon

  • Microsoft Office 365

  • Okta Auth0

  • Microsoft Entra ID

  • Palo Alto Networks NGFW

  • Microsoft Windows イベント

  • Wiz

  • Zscaler Internet Access

  • Okta SSO

  • SentinelOne エンドポイントセキュリティ

  • GitHub 監査ログ

  • ServiceNow CMDB

  • Cisco Umbrella

セットアップ手順については、Amazon CloudWatch ユーザーガイドのサードパーティー統合セットアップガイドを参照してください。 Amazon CloudWatch

AWS Security Hub CSPM 経由の追加ソース

直接統合に加えて、サードパーティーのセキュリティパートナーは AWS Security Hub CSPM に検出結果を送信し、CloudWatch Logs のデータソースとして利用できます。次の表に、Security Hub CSPM パートナー統合とその統合タイプを示します。

CloudWatch Logs でデータソースとして Security Hub CSPM の検出結果を有効にするには、CloudWatch コンソールで AWS Security Hub のテレメトリ有効化ルールを作成します。有効化ルールは、Security Hub CSPM から マネージドロググループに結果を自動的に取り込むように CloudWatch を設定します。step-by-stepの手順については、Amazon CloudWatch ユーザーガイド」の「テレメトリ有効化ルール」を参照してください。

Partner 統合
3CORESec – NTASecurity Hub CSPM 経由で結果を送信する
アラートロジック – SIEMless Threat ManagementSecurity Hub CSPM 経由で結果を送信する
Aqua Security – クラウドネイティブセキュリティプラットフォームSecurity Hub CSPM 経由で結果を送信する
Aqua Security – Kube-benchSecurity Hub CSPM 経由で結果を送信する
Armor – Armor AnywhereSecurity Hub CSPM 経由で結果を送信する
AttackIQSecurity Hub CSPM 経由で結果を送信する
Barracuda Networks – Cloud Security GuardianSecurity Hub CSPM 経由で結果を送信する
BigID – BigID EnterpriseSecurity Hub CSPM 経由で結果を送信する
ブルー六角形Security Hub CSPM 経由で結果を送信する
チェックポイント — CloudGuard IaaSSecurity Hub CSPM 経由で結果を送信する
チェックポイント — CloudGuard 姿勢管理Security Hub CSPM 経由で結果を送信する
Claroty – xDomeSecurity Hub CSPM 経由で結果を送信する
クラウドストレージセキュリティ – Amazon S3 のウイルス対策Security Hub CSPM 経由で結果を送信する
コントラストセキュリティ – コントラスト評価Security Hub CSPM 経由で結果を送信する
CrowdStrike – CrowdStrike FalconSecurity Hub CSPM 経由で結果を送信する
CyberArk – 特権脅威分析Security Hub CSPM 経由で結果を送信する
データ定理Security Hub CSPM 経由で結果を送信する
DrataSecurity Hub CSPM 経由で結果を送信する
Forcepoint – CASBSecurity Hub CSPM 経由で結果を送信する
Forcepoint – クラウドセキュリティゲートウェイSecurity Hub CSPM 経由で結果を送信する
Forcepoint – DLPSecurity Hub CSPM 経由で結果を送信する
Forcepoint – NGFWSecurity Hub CSPM 経由で結果を送信する
ファーグSecurity Hub CSPM 経由で結果を送信する
Guardicore – CentraSecurity Hub CSPM 経由で結果を送信する
HackerOne — 脆弱性インテリジェンスSecurity Hub CSPM 経由で結果を送信する
JFrog – XraySecurity Hub CSPM 経由で結果を送信する
Juniper Networks – vSRX 次世代ファイアウォールSecurity Hub CSPM 経由で結果を送信する
k9 セキュリティ – Access AnalyzerSecurity Hub CSPM 経由で結果を送信する
レースワークSecurity Hub CSPM 経由で結果を送信する
McAfee – MVISION CNAPPSecurity Hub CSPM 経由で結果を送信する
Netscout – サイバー調査担当者Security Hub CSPM 経由で結果を送信する
Orca – クラウドセキュリティプラットフォームSecurity Hub CSPM 経由で結果を送信する
Palo Alto Networks – Prisma クラウドコンピューティングSecurity Hub CSPM 経由で結果を送信する
Palo Alto Networks – Prisma Cloud EnterpriseSecurity Hub CSPM 経由で結果を送信する
Plerion – クラウドセキュリティプラットフォームSecurity Hub CSPM 経由で結果を送信する
プロウラーSecurity Hub CSPM 経由で結果を送信する
Qualys – 脆弱性管理Security Hub CSPM 経由で結果を送信する
Rapid7 – InsightVMSecurity Hub CSPM 経由で結果を送信する
SentinelOneSecurity Hub CSPM 経由で結果を送信する
SnykSecurity Hub CSPM 経由で結果を送信する
Sonrai Security – Sonrai DigSecurity Hub CSPM 経由で結果を送信する
Sophos – サーバー保護Security Hub CSPM 経由で結果を送信する
StackRox – Kubernetes セキュリティSecurity Hub CSPM 経由で結果を送信する
サモロジック – マシンデータ分析Security Hub CSPM 経由で結果を送信する
Symantec – クラウドワークロード保護Security Hub CSPM 経由で結果を送信する
Tenable.ioSecurity Hub CSPM 経由で結果を送信する
Trend Micro – Cloud OneSecurity Hub CSPM 経由で結果を送信する
Vectra – Cognito DetectSecurity Hub CSPM 経由で結果を送信する
WizSecurity Hub CSPM 経由で結果を送信する
Caveonix – Caveonix クラウドSecurity Hub CSPM を介して検出結果を送受信する
Cloud CustodianSecurity Hub CSPM を介して検出結果を送受信する
DisruptOpsSecurity Hub CSPM を介して検出結果を送受信する
キオンSecurity Hub CSPM を介して検出結果を送受信する
TurbotSecurity Hub CSPM を介して検出結果を送受信する
注記

このリストには、書き込み時に結果を送信する Security Hub パートナー統合が反映されています。 AWS Security Hub は定期的に新しいパートナー統合を追加するため、利用可能なパートナーのup-to-dateリストについては、「Security Hub ユーザーガイド」の「Security Hub CSPM とのサードパーティー製品統合」を参照してください。 AWS