View a markdown version of this page

啟用第三方來源的記錄 - Amazon CloudWatch Logs

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

啟用第三方來源的記錄

CloudWatch Logs 支援透過直接 API 整合和 Amazon S3 儲存貯體整合從第三方來源擷取日誌。您也可以透過 AWS Security Hub CSPM 接收額外的第三方安全調查結果。

直接第三方整合

CloudWatch Logs 提供與下列第三方來源的直接整合。這些整合使用直接 API 連線或 Amazon S3 儲存貯體整合,將日誌擷取至 CloudWatch Logs:

  • CrowdStrike Falcon

  • Microsoft Office 365

  • Okta Auth0

  • Microsoft Entra ID

  • Palo Alto Networks NGFW

  • Microsoft Windows 事件

  • Wiz

  • Zscaler 網際網路存取

  • Okta SSO

  • SentinelOne 端點安全

  • GitHub 稽核日誌

  • ServiceNow CMDB

  • Cisco Umbrella

如需設定說明,請參閱《Amazon CloudWatch 使用者指南》中的第三方整合設定指南。 Amazon CloudWatch

透過 AWS Security Hub CSPM 的其他來源

除了直接整合之外,第三方安全合作夥伴還會將調查結果傳送至 AWS Security Hub CSPM,然後可在 CloudWatch Logs 中做為資料來源使用。下表列出 Security Hub CSPM 合作夥伴整合及其整合類型。

若要在 CloudWatch Logs 中將 Security Hub CSPM 調查結果啟用為資料來源,請在 CloudWatch 主控台中為 AWS Security Hub 建立遙測啟用規則。啟用規則會將 CloudWatch 設定為從 Security Hub CSPM 自動將問題清單擷取至受管日誌群組。如需step-by-step說明,請參閱《Amazon CloudWatch 使用者指南》中的遙測啟用規則

合作夥伴 整合
3CORESec – NTA透過 Security Hub CSPM 傳送問題清單
警示邏輯 – SIEMless 威脅管理透過 Security Hub CSPM 傳送問題清單
Aqua Security – 雲端原生安全平台透過 Security Hub CSPM 傳送問題清單
Aqua Security – Kube-bench透過 Security Hub CSPM 傳送問題清單
Armor – Armor Anywhere透過 Security Hub CSPM 傳送問題清單
AttackIQ透過 Security Hub CSPM 傳送問題清單
Barracuda Networks – 雲端安全守護者透過 Security Hub CSPM 傳送問題清單
BigID – BigID Enterprise透過 Security Hub CSPM 傳送問題清單
藍色六角形透過 Security Hub CSPM 傳送問題清單
檢查點 – CloudGuard IaaS透過 Security Hub CSPM 傳送問題清單
檢查點 – CloudGuard 狀態管理透過 Security Hub CSPM 傳送問題清單
Claroty – xDome透過 Security Hub CSPM 傳送問題清單
雲端儲存安全性 – 適用於 Amazon S3 的防毒軟體透過 Security Hub CSPM 傳送問題清單
對比度安全性 – 對比度評估透過 Security Hub CSPM 傳送問題清單
CrowdStrike – CrowdStrike Falcon透過 Security Hub CSPM 傳送問題清單
CyberArk – 特殊權限威脅分析透過 Security Hub CSPM 傳送問題清單
資料理論透過 Security Hub CSPM 傳送問題清單
Drata透過 Security Hub CSPM 傳送問題清單
Forcepoint – CASB透過 Security Hub CSPM 傳送問題清單
Forcepoint – 雲端安全閘道透過 Security Hub CSPM 傳送問題清單
Forcepoint – DLP透過 Security Hub CSPM 傳送問題清單
Forcepoint – NGFW透過 Security Hub CSPM 傳送問題清單
Fugue透過 Security Hub CSPM 傳送問題清單
Guardicore – Centra透過 Security Hub CSPM 傳送問題清單
HackerOne – 漏洞智慧透過 Security Hub CSPM 傳送問題清單
JFrog – Xray透過 Security Hub CSPM 傳送問題清單
Juniper Networks – vSRX 新一代防火牆透過 Security Hub CSPM 傳送問題清單
k9 安全性 – Access Analyzer透過 Security Hub CSPM 傳送問題清單
拼法透過 Security Hub CSPM 傳送問題清單
McAfee – MVISION CNAPP透過 Security Hub CSPM 傳送問題清單
NETSCOUT – 網路調查員透過 Security Hub CSPM 傳送問題清單
Orca – 雲端安全平台透過 Security Hub CSPM 傳送問題清單
Palo Alto Networks – Prisma 雲端運算透過 Security Hub CSPM 傳送問題清單
Palo Alto Networks – Prisma Cloud Enterprise透過 Security Hub CSPM 傳送問題清單
Plerion – 雲端安全平台透過 Security Hub CSPM 傳送問題清單
Prowler透過 Security Hub CSPM 傳送問題清單
Qualys – 漏洞管理透過 Security Hub CSPM 傳送問題清單
Rapid7 – InsightVM透過 Security Hub CSPM 傳送問題清單
SentinelOne透過 Security Hub CSPM 傳送問題清單
Snyk透過 Security Hub CSPM 傳送問題清單
Sonrai 安全性 – Sonrai Dig透過 Security Hub CSPM 傳送問題清單
Sophos – 伺服器保護透過 Security Hub CSPM 傳送問題清單
StackRox – Kubernetes 安全性透過 Security Hub CSPM 傳送問題清單
Sumo Logic – Machine Data Analytics透過 Security Hub CSPM 傳送問題清單
Symantec – 雲端工作負載保護透過 Security Hub CSPM 傳送問題清單
Tenable.io透過 Security Hub CSPM 傳送問題清單
Trend Micro – Cloud One透過 Security Hub CSPM 傳送問題清單
Vectra – Cognito Detect透過 Security Hub CSPM 傳送問題清單
Wiz透過 Security Hub CSPM 傳送問題清單
Caveonix – Caveonix 雲端透過 Security Hub CSPM 傳送和接收問題清單
Cloud Custodian透過 Security Hub CSPM 傳送和接收問題清單
DisruptOps透過 Security Hub CSPM 傳送和接收問題清單
Kion透過 Security Hub CSPM 傳送和接收問題清單
Turbot透過 Security Hub CSPM 傳送和接收問題清單
注意

此清單反映在寫入時傳送問題清單的 Security Hub 合作夥伴整合。由於 AWS Security Hub 會定期新增合作夥伴整合,請參閱 Security Hub 使用者指南中的與 Security Hub CSPM 的第三方產品整合,以取得up-to-date可用合作夥伴清單。 AWS