AWS宣布Amazon Security Lake正式上线
AWS近日宣布了Amazon Security Lake的正式上线,这是一项托管服务,旨在自动化安全数据的获取、聚合、标准化和数据管理。该服务将来自AWS环境、SaaS提供商、本地和云源的数据集中存储在一个AWS账户中的数据湖中。
支持开放网络安全架构框架(OCSF)
Amazon Security Lake支持开放网络安全架构框架(OCSF),这是一个由AWS和其他网络安全行业公司发起的一个开源项目。
服务功能与优势
该服务帮助安全分析师和工程师调查和响应安全事件,促进及时响应,并改善多云和混合环境的安全性。它自动收集CloudTrail、VPC、Route 53、S3和Lambda的日志,并将它们转换为OCSF架构。通过Security Hub,它还收集其他AWS服务的安全发现,包括Amazon GuardDuty、Inspector和AWS Config。第三方日志可以通过Security Hub集成或提供OCSF格式的数据进行摄取。
正式版本的改进
在正式版本中,该服务改进了资源名称和架构映射,以增强日志的可用性,并增加了对OCSF最新版本(版本1 rc2)的支持。此外,CloudTrail管理事件现在被规范化为三个不同的OCSF类:认证、账户更改和API活动。
专家观点
在文章 "Data Lake Dilemma: Amazon Security Lake vs. AWS CloudTrail Lake" 中,Isaac Zapata,TK Cloud的创始人,提出:
Amazon Security Lake功能更丰富,假设OCSF在未来被认为是一个成功的项目,那么它具备更好的长期潜力。它支持更广泛的AWS本地日志,并且通过开箱即用的数据规范化,大大减轻了组织的数据转换责任。
定价模式
Security Lake的定价基于两个维度,数据摄取和数据规范化,费用由日志和事件数据的摄取量决定。对于第三方数据没有摄取费用,摄取价格根据日志的来源而变化。
业界评论
云安全顾问Scott Piper评论:
Security Lake基本上只是将日志规范化为不同的格式并存储在S3中。奇怪的是,对于CloudTrail日志(这是AWS最容易交换格式的日志),它的收费是通常价格的3倍。这是唯一的例外。Security Lake团队显然讨厌CloudTrail。
smallfries digital的创始人兼云合伙人Andrzej Komarnicki补充:
已经有CloudTrail Lake了,我现在是否应该在CloudTrail Lake之上运行Security Lake,然后在CloudTrail日志流之上运行?
可用区域
Security Lake在部分AWS区域可用,包括北弗吉尼亚、爱尔兰和新加坡。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。