View a markdown version of this page

Fontes de terceiros compatíveis para fontes de dados - CloudWatch Registros da Amazon

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Fontes de terceiros compatíveis para fontes de dados

A tabela a seguir lista as fontes de terceiros que são automaticamente categorizadas pelo CloudWatch Logs como fontes de dados quando ingeridas por meio de pipelines:

Nome da fonte de dados (campo @data_source_name) Tipo de fonte de dados (campo @data_source_type)
cisco_umbrella data_security_finding
cisco_umbrella dns_activity
cisco_umbrella entity_management
cisco_umbrella network_activity
crowdstrike_falcon detection_finding
crowdstrike_falcon process_activity
github_auditlogs account_change
github_auditlogs api_activity
github_auditlogs entity_management
microsoft_entraid account_change
microsoft_entraid authentication
microsoft_entraid entity_management
microsoft_entraid user_access_management
microsoft_office365 account_change
microsoft_office365 application_lifecycle
microsoft_office365 authentication
microsoft_office365 compliance_finding
microsoft_office365 detection_finding
microsoft_office365 email_activity
microsoft_office365 file_hosting_activity
microsoft_office365 group_management
microsoft_office365 incident_finding
microsoft_office365 user_access_management
microsoft_office365 vulnerability_finding
microsoft_office365 web_resources_activity
microsoft_windows account_change
microsoft_windows authentication
microsoft_windows entity_management
microsoft_windows event_log_activity
microsoft_windows file_system_activity
microsoft_windows group_management
microsoft_windows kernel_activity
okta_auth0 api_activity
okta_auth0 authentication
okta_sso api_activity
okta_sso authentication
okta_sso detection_finding
okta_sso entity_management
paloaltonetworks_nextgenerationfirewall authentication
paloaltonetworks_nextgenerationfirewall detection_finding
paloaltonetworks_nextgenerationfirewall network_activity
paloaltonetworks_nextgenerationfirewall process_activity
sentinelone_endpointsecurity dns_activity
sentinelone_endpointsecurity file_system_activity
sentinelone_endpointsecurity http_activity
sentinelone_endpointsecurity process_activity
servicenow_cmdb api_activity
servicenow_cmdb datastore_activity
servicenow_cmdb entity_management
wiz_cnapp api_activity
wiz_cnapp authentication
wiz_cnapp compliance_finding
wiz_cnapp detection_finding
wiz_cnapp vulnerability_finding
zscaler_internetaccess authentication
zscaler_internetaccess dns_activity
zscaler_internetaccess http_activity
zscaler_internetaccess network_activity

Fontes adicionais de terceiros via AWS Security Hub CSPM

Outras descobertas de segurança de terceiros estão disponíveis por meio da integração CSPM do AWS Security Hub. Os parceiros a seguir enviam as descobertas para o CSPM do Security Hub, que são então disponibilizadas como fontes de dados no CloudWatch Logs. Para obter detalhes abrangentes sobre essas integrações, consulte Integrações de produtos de terceiros com o CSPM do Security Hub no Guia do Usuário do AWS Security Hub.

Parceiro Integração
3 CORESec — NTAEnvia descobertas por meio do Security Hub CSPM
Lógica de alertas — Gerenciamento de SIEMless ameaçasEnvia descobertas por meio do Security Hub CSPM
Aqua Security — Plataforma de segurança nativa em nuvemEnvia descobertas por meio do Security Hub CSPM
Aqua Security — Kube-benchEnvia descobertas por meio do Security Hub CSPM
Armadura — Armadura em qualquer lugarEnvia descobertas por meio do Security Hub CSPM
AttackIQEnvia descobertas por meio do Security Hub CSPM
Barracuda Networks — Guardião da segurança na nuvemEnvia descobertas por meio do Security Hub CSPM
BigID — BigID EnterpriseEnvia descobertas por meio do Security Hub CSPM
Hexágono azulEnvia descobertas por meio do Security Hub CSPM
Check Point — CloudGuard IaaSEnvia descobertas por meio do Security Hub CSPM
Check Point — CloudGuard Gestão da posturaEnvia descobertas por meio do Security Hub CSPM
Clarity — DomeEnvia descobertas por meio do Security Hub CSPM
Segurança de armazenamento em nuvem — Antivírus para Amazon S3Envia descobertas por meio do Security Hub CSPM
Segurança de contraste — avaliação de contrasteEnvia descobertas por meio do Security Hub CSPM
CrowdStrike — CrowdStrike FalcãoEnvia descobertas por meio do Security Hub CSPM
CyberArk — Análise privilegiada de ameaçasEnvia descobertas por meio do Security Hub CSPM
Teorema dos dadosEnvia descobertas por meio do Security Hub CSPM
DrataEnvia descobertas por meio do Security Hub CSPM
Forcepoint — CASBEnvia descobertas por meio do Security Hub CSPM
Forcepoint — Gateway de segurança na nuvemEnvia descobertas por meio do Security Hub CSPM
Forcepoint — DLPEnvia descobertas por meio do Security Hub CSPM
Forcepoint — NGFWEnvia descobertas por meio do Security Hub CSPM
FugaEnvia descobertas por meio do Security Hub CSPM
Guardicore — CentralEnvia descobertas por meio do Security Hub CSPM
HackerOne — Inteligência de vulnerabilidadeEnvia descobertas por meio do Security Hub CSPM
JFrog — Raio XEnvia descobertas por meio do Security Hub CSPM
Juniper Networks — Firewall vSRX de próxima geraçãoEnvia descobertas por meio do Security Hub CSPM
k9 Security — Analisador de acessoEnvia descobertas por meio do Security Hub CSPM
RendasEnvia descobertas por meio do Security Hub CSPM
McAfee — MVISION CNAPPEnvia descobertas por meio do Security Hub CSPM
NETSCOUT — Investigador cibernéticoEnvia descobertas por meio do Security Hub CSPM
Orca — Plataforma de segurança na nuvemEnvia descobertas por meio do Security Hub CSPM
Palo Alto Networks — Computação em nuvem PrismaEnvia descobertas por meio do Security Hub CSPM
Palo Alto Networks — Prisma Cloud EnterpriseEnvia descobertas por meio do Security Hub CSPM
Plerion — Plataforma de segurança na nuvemEnvia descobertas por meio do Security Hub CSPM
GatunoEnvia descobertas por meio do Security Hub CSPM
Qualys — Gerenciamento de vulnerabilidadesEnvia descobertas por meio do Security Hub CSPM
Rapid7 — InsightVMEnvia descobertas por meio do Security Hub CSPM
SentinelOneEnvia descobertas por meio do Security Hub CSPM
SnykEnvia descobertas por meio do Security Hub CSPM
Segurança Sonrai — Sonrai DigEnvia descobertas por meio do Security Hub CSPM
Sophos — Proteção de servidorEnvia descobertas por meio do Security Hub CSPM
StackRox — Segurança do KubernetesEnvia descobertas por meio do Security Hub CSPM
Sumo Logic — Análise de dados de máquinasEnvia descobertas por meio do Security Hub CSPM
Symantec — Proteção da carga de trabalho na nuvemEnvia descobertas por meio do Security Hub CSPM
Tenable.ioEnvia descobertas por meio do Security Hub CSPM
Trend Micro: Cloud OneEnvia descobertas por meio do Security Hub CSPM
Vectra — Cognito DetectEnvia descobertas por meio do Security Hub CSPM
WizEnvia descobertas por meio do Security Hub CSPM
Caveonix — Caveonix CloudEnvia e recebe descobertas por meio do Security Hub CSPM
Cloud CustodianEnvia e recebe descobertas por meio do Security Hub CSPM
DisruptOpsEnvia e recebe descobertas por meio do Security Hub CSPM
LeãoEnvia e recebe descobertas por meio do Security Hub CSPM
TurbotEnvia e recebe descobertas por meio do Security Hub CSPM
nota

Essa lista reflete as integrações de parceiros do Security Hub que enviam descobertas no momento da redação. Como o AWS Security Hub adiciona regularmente novas integrações de parceiros, consulte Integrações de produtos de terceiros com o CSPM do Security Hub no Guia do Usuário do AWS Security Hub para obter a maior up-to-date lista de parceiros disponíveis.