View a markdown version of this page

타사 소스에서 로깅 활성화 - Amazon CloudWatch Logs

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

타사 소스에서 로깅 활성화

CloudWatch Logs는 직접 API 통합 및 Amazon S3 버킷 통합을 통해 타사 소스에서 로그 수집을 지원합니다. AWS Security Hub CSPM을 통해 추가 타사 보안 조사 결과를 받을 수도 있습니다.

직접 타사 통합

CloudWatch Logs는 다음과 같은 타사 소스와의 직접 통합을 제공합니다. 이러한 통합은 직접 API 연결 또는 Amazon S3 버킷 통합을 사용하여 CloudWatch Logs에 로그를 수집합니다.

  • CrowdStrike Falcon

  • Microsoft Office 365

  • Okta Auth0

  • Microsoft Entra ID

  • Palo Alto Networks NGFW

  • Microsoft Windows Events

  • Wiz

  • Zscaler 인터넷 액세스

  • Okta SSO

  • SentinelOne 엔드포인트 보안

  • GitHub 감사 로그

  • ServiceNow CMDB

  • Cisco Umbrella

설정 지침은 Amazon CloudWatch 사용 설명서의 타사 통합 설정 가이드를 참조하세요. Amazon CloudWatch

AWS Security Hub CSPM을 통한 추가 소스

타사 보안 파트너는 직접 통합 외에도 조사 결과를 AWS Security Hub CSPM에 전송한 다음 CloudWatch Logs에서 데이터 소스로 사용할 수 있습니다. 다음 표에는 Security Hub CSPM 파트너 통합과 해당 통합 유형이 나와 있습니다.

Security Hub CSPM 조사 결과를 CloudWatch Logs에서 데이터 소스로 활성화하려면 CloudWatch 콘솔에서 AWS Security Hub에 대한 원격 측정 활성화 규칙을 생성합니다. 활성화 규칙은 Security Hub CSPM의 결과를 관리형 로그 그룹으로 자동으로 수집하도록 CloudWatch를 구성합니다. step-by-step 지침은 Amazon CloudWatch 사용 설명서원격 측정 활성화 규칙을 참조하세요.

파트너 통합
3CORESec – NTASecurity Hub CSPM을 통해 조사 결과를 전송합니다.
알림 로직 - SIEMless 위협 관리Security Hub CSPM을 통해 조사 결과를 전송합니다.
Aqua Security - 클라우드 네이티브 보안 플랫폼Security Hub CSPM을 통해 조사 결과를 전송합니다.
Aqua Security – Kube-benchSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
Armor – Armor AnywhereSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
AttackIQSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
Barracuda Networks – 클라우드 보안 가디언Security Hub CSPM을 통해 조사 결과를 전송합니다.
BigID - BigID EnterpriseSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
파란색 육각형Security Hub CSPM을 통해 조사 결과를 전송합니다.
체크포인트 - CloudGuard IaaSSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
체크포인트 - CloudGuard 자세 관리Security Hub CSPM을 통해 조사 결과를 전송합니다.
Claroty – xDomeSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
클라우드 스토리지 보안 - Amazon S3용 바이러스 백신Security Hub CSPM을 통해 조사 결과를 전송합니다.
대비 보안 - 대비 평가Security Hub CSPM을 통해 조사 결과를 전송합니다.
CrowdStrike – CrowdStrike FalconSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
CyberArk - 권한 있는 위협 분석Security Hub CSPM을 통해 조사 결과를 전송합니다.
데이터 이론Security Hub CSPM을 통해 조사 결과를 전송합니다.
DrataSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
Forcepoint – CASBSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
Forcepoint – 클라우드 보안 게이트웨이Security Hub CSPM을 통해 조사 결과를 전송합니다.
Forcepoint – DLPSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
Forcepoint – NGFWSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
안개Security Hub CSPM을 통해 조사 결과를 전송합니다.
Guardicore – CentraSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
HackerOne – 취약성 인텔리전스Security Hub CSPM을 통해 조사 결과를 전송합니다.
JFrog – XraySecurity Hub CSPM을 통해 조사 결과를 전송합니다.
Juniper Networks – vSRX 차세대 방화벽Security Hub CSPM을 통해 조사 결과를 전송합니다.
k9 보안 - Access AnalyzerSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
레이스워크Security Hub CSPM을 통해 조사 결과를 전송합니다.
McAfee – MVISION CNAPPSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
NETSCOUT – 사이버 조사자Security Hub CSPM을 통해 조사 결과를 전송합니다.
Orca - 클라우드 보안 플랫폼Security Hub CSPM을 통해 조사 결과를 전송합니다.
Palo Alto Networks – Prisma 클라우드 컴퓨팅Security Hub CSPM을 통해 조사 결과를 전송합니다.
Palo Alto Networks – Prisma Cloud EnterpriseSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
Plerion – 클라우드 보안 플랫폼Security Hub CSPM을 통해 조사 결과를 전송합니다.
ProwlerSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
품질 - 취약성 관리Security Hub CSPM을 통해 조사 결과를 전송합니다.
Rapid7 – InsightVMSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
SentinelOneSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
SnykSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
Sonrai 보안 - Sonrai DigSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
Sophos - 서버 보호Security Hub CSPM을 통해 조사 결과를 전송합니다.
StackRox – Kubernetes 보안Security Hub CSPM을 통해 조사 결과를 전송합니다.
Sumo Logic – 기계 데이터 분석Security Hub CSPM을 통해 조사 결과를 전송합니다.
Symantec – 클라우드 워크로드 보호Security Hub CSPM을 통해 조사 결과를 전송합니다.
Tenable.ioSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
Trend Micro – Cloud OneSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
Vectra - Cognito DetectSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
WizSecurity Hub CSPM을 통해 조사 결과를 전송합니다.
Caveonix – Caveonix 클라우드Security Hub CSPM을 통해 조사 결과를 보내고 받습니다.
Cloud CustodianSecurity Hub CSPM을 통해 조사 결과를 보내고 받습니다.
DisruptOpsSecurity Hub CSPM을 통해 조사 결과를 보내고 받습니다.
KionSecurity Hub CSPM을 통해 조사 결과를 보내고 받습니다.
TurbotSecurity Hub CSPM을 통해 조사 결과를 보내고 받습니다.
참고

이 목록에는 작성 시 조사 결과를 보내는 Security Hub 파트너 통합이 반영됩니다. AWS Security Hub는 정기적으로 새 파트너 통합을 추가하므로 사용 가능한 파트너의 up-to-date 목록은 Security Hub 사용 설명서의 Security Hub CSPM과의 타사 제품 통합을 참조하세요. AWS