View a markdown version of this page

Ativar o registro de fontes de terceiros - CloudWatch Registros da Amazon

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Ativar o registro de fontes de terceiros

CloudWatch O Logs suporta a ingestão de registros de fontes de terceiros por meio de integrações diretas de API e integrações de buckets do Amazon S3. Você também pode receber descobertas adicionais de segurança de terceiros por meio do AWS Security Hub CSPM.

Integrações diretas de terceiros

CloudWatch O Logs fornece integrações diretas com as seguintes fontes terceirizadas. Essas integrações usam conexões diretas de API ou integrações de bucket do Amazon S3 para ingerir registros em registros: CloudWatch

  • CrowdStrike Falcão

  • Microsoft Office 365

  • Okta Auth0

  • Microsoft Entra ID

  • NGFW da Palo Alto Networks

  • Microsoft Windows Events

  • Wiz

  • Zscaler Internet Access

  • Okta SSO

  • SentinelOne Segurança de terminais

  • GitHub Registros de auditoria

  • ServiceNow CMDB

  • Cisco Umbrella

Para obter instruções de configuração, consulte o guia de configuração de integração de terceiros no Guia CloudWatch do usuário da Amazon.

Fontes adicionais via AWS Security Hub CSPM

Além das integrações diretas, parceiros de segurança terceirizados enviam as descobertas para o CSPM do AWS Security Hub, que são então disponibilizadas como fontes de dados no Logs. CloudWatch A tabela a seguir lista as integrações de parceiros CSPM do Security Hub e seu tipo de integração.

Para habilitar as descobertas do CSPM do Security Hub como fonte de dados no CloudWatch Logs, crie uma regra de habilitação de telemetria para o Security AWS Hub no console. CloudWatch A regra de habilitação é configurada para CloudWatch ingerir automaticamente as descobertas do CSPM do Security Hub em um grupo de registros gerenciados. Para step-by-step obter instruções, consulte as regras de habilitação de telemetria no Guia do usuário da Amazon. CloudWatch

Parceiro Integração
3 CORESec — NTAEnvia descobertas por meio do Security Hub CSPM
Lógica de alertas — Gerenciamento de SIEMless ameaçasEnvia descobertas por meio do Security Hub CSPM
Aqua Security — Plataforma de segurança nativa em nuvemEnvia descobertas por meio do Security Hub CSPM
Aqua Security — Kube-benchEnvia descobertas por meio do Security Hub CSPM
Armadura — Armadura em qualquer lugarEnvia descobertas por meio do Security Hub CSPM
AttackIQEnvia descobertas por meio do Security Hub CSPM
Barracuda Networks — Guardião da segurança na nuvemEnvia descobertas por meio do Security Hub CSPM
BigID — BigID EnterpriseEnvia descobertas por meio do Security Hub CSPM
Hexágono azulEnvia descobertas por meio do Security Hub CSPM
Check Point — CloudGuard IaaSEnvia descobertas por meio do Security Hub CSPM
Check Point — CloudGuard Gestão da posturaEnvia descobertas por meio do Security Hub CSPM
Clarity — DomeEnvia descobertas por meio do Security Hub CSPM
Segurança de armazenamento em nuvem — Antivírus para Amazon S3Envia descobertas por meio do Security Hub CSPM
Segurança de contraste — avaliação de contrasteEnvia descobertas por meio do Security Hub CSPM
CrowdStrike — CrowdStrike FalcãoEnvia descobertas por meio do Security Hub CSPM
CyberArk — Análise privilegiada de ameaçasEnvia descobertas por meio do Security Hub CSPM
Teorema dos dadosEnvia descobertas por meio do Security Hub CSPM
DrataEnvia descobertas por meio do Security Hub CSPM
Forcepoint — CASBEnvia descobertas por meio do Security Hub CSPM
Forcepoint — Gateway de segurança na nuvemEnvia descobertas por meio do Security Hub CSPM
Forcepoint — DLPEnvia descobertas por meio do Security Hub CSPM
Forcepoint — NGFWEnvia descobertas por meio do Security Hub CSPM
FugaEnvia descobertas por meio do Security Hub CSPM
Guardicore — CentralEnvia descobertas por meio do Security Hub CSPM
HackerOne — Inteligência de vulnerabilidadeEnvia descobertas por meio do Security Hub CSPM
JFrog — Raio XEnvia descobertas por meio do Security Hub CSPM
Juniper Networks — Firewall vSRX de próxima geraçãoEnvia descobertas por meio do Security Hub CSPM
k9 Security — Analisador de acessoEnvia descobertas por meio do Security Hub CSPM
RendasEnvia descobertas por meio do Security Hub CSPM
McAfee — MVISION CNAPPEnvia descobertas por meio do Security Hub CSPM
NETSCOUT — Investigador cibernéticoEnvia descobertas por meio do Security Hub CSPM
Orca — Plataforma de segurança na nuvemEnvia descobertas por meio do Security Hub CSPM
Palo Alto Networks — Computação em nuvem PrismaEnvia descobertas por meio do Security Hub CSPM
Palo Alto Networks — Prisma Cloud EnterpriseEnvia descobertas por meio do Security Hub CSPM
Plerion — Plataforma de segurança na nuvemEnvia descobertas por meio do Security Hub CSPM
GatunoEnvia descobertas por meio do Security Hub CSPM
Qualys — Gerenciamento de vulnerabilidadesEnvia descobertas por meio do Security Hub CSPM
Rapid7 — InsightVMEnvia descobertas por meio do Security Hub CSPM
SentinelOneEnvia descobertas por meio do Security Hub CSPM
SnykEnvia descobertas por meio do Security Hub CSPM
Segurança Sonrai — Sonrai DigEnvia descobertas por meio do Security Hub CSPM
Sophos — Proteção de servidorEnvia descobertas por meio do Security Hub CSPM
StackRox — Segurança do KubernetesEnvia descobertas por meio do Security Hub CSPM
Sumo Logic — Análise de dados de máquinasEnvia descobertas por meio do Security Hub CSPM
Symantec — Proteção da carga de trabalho na nuvemEnvia descobertas por meio do Security Hub CSPM
Tenable.ioEnvia descobertas por meio do Security Hub CSPM
Trend Micro: Cloud OneEnvia descobertas por meio do Security Hub CSPM
Vectra — Cognito DetectEnvia descobertas por meio do Security Hub CSPM
WizEnvia descobertas por meio do Security Hub CSPM
Caveonix — Caveonix CloudEnvia e recebe descobertas por meio do Security Hub CSPM
Cloud CustodianEnvia e recebe descobertas por meio do Security Hub CSPM
DisruptOpsEnvia e recebe descobertas por meio do Security Hub CSPM
LeãoEnvia e recebe descobertas por meio do Security Hub CSPM
TurbotEnvia e recebe descobertas por meio do Security Hub CSPM
nota

Essa lista reflete as integrações de parceiros do Security Hub que enviam descobertas no momento da redação. Como o AWS Security Hub adiciona regularmente novas integrações de parceiros, consulte Integrações de produtos de terceiros com o CSPM do Security Hub no Guia do Usuário do AWS Security Hub para obter a maior up-to-date lista de parceiros disponíveis.