本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
集成 AWS AppFabric
集成类型:源
AWS AppFabric是一项无代码服务,可连接组织中的软件即服务 (SaaS) 应用程序,因此 IT 和安全应用程序使用标准架构和中央存储库。
安全湖如何获得 AppFabric 调查结果
您可以选择亚马逊 Kinesis Data Firehose 作为目的地,并配置 Kinesis Data Firehose 以OCSF架构和Apache Parquet格式向安全湖传输数据,将 AppFabric 审计日志数据发送到安全湖。
先决条件
在将 AppFabric 审核日志发送到 Security Lake 之前,必须将 OCSF 标准化审核日志输出到 Kinesis Data Firehose 数据流。然后,您可以配置 Kinesis Data Firehose,将输出发送到 Security Lake Amazon S3 存储桶。有关更多信息,请参阅《Amazon Kinesis 开发人员指南》中的选择 Amazon S3 作为目标。
将您的 AppFabric 发现发送给 Security Lake
要在完成上述先决条件后将 AppFabric 审计日志发送到 Security Lake,必须启用这两项服务并在 Security Lake 中添加 AppFabric 为自定义源。有关添加自定义源的说明,请参阅在 Security Lake 中从自定义来源收集数据。
停止在安全湖中接收 AppFabric 日志
要停止接收 AppFabric 审计日志,您可以使用安全湖控制台、Security Lake API,也可以 AWS CLI 将其 AppFabric 作为自定义来源删除。有关说明,请参阅从 Security Lake 中删除自定义来源。