Amazon Security Lake 现正式发布,用于集中式安全数据管理

AWS宣布Amazon Security Lake正式上线

AWS近日宣布了Amazon Security Lake的正式上线,这是一项托管服务,旨在自动化安全数据的获取、聚合、标准化和数据管理。该服务将来自AWS环境、SaaS提供商、本地和云源的数据集中存储在一个AWS账户中的数据湖中。

支持开放网络安全架构框架(OCSF)

Amazon Security Lake支持开放网络安全架构框架(OCSF),这是一个由AWS和其他网络安全行业公司发起的一个开源项目。

服务功能与优势

该服务帮助安全分析师和工程师调查和响应安全事件,促进及时响应,并改善多云和混合环境的安全性。它自动收集CloudTrail、VPC、Route 53、S3和Lambda的日志,并将它们转换为OCSF架构。通过Security Hub,它还收集其他AWS服务的安全发现,包括Amazon GuardDuty、Inspector和AWS Config。第三方日志可以通过Security Hub集成或提供OCSF格式的数据进行摄取。

正式版本的改进

在正式版本中,该服务改进了资源名称和架构映射,以增强日志的可用性,并增加了对OCSF最新版本(版本1 rc2)的支持。此外,CloudTrail管理事件现在被规范化为三个不同的OCSF类:认证、账户更改和API活动。

专家观点

文章 "Data Lake Dilemma: Amazon Security Lake vs. AWS CloudTrail Lake" 中,Isaac Zapata,TK Cloud的创始人,提出:

Amazon Security Lake功能更丰富,假设OCSF在未来被认为是一个成功的项目,那么它具备更好的长期潜力。它支持更广泛的AWS本地日志,并且通过开箱即用的数据规范化,大大减轻了组织的数据转换责任。

定价模式

Security Lake的定价基于两个维度,数据摄取和数据规范化,费用由日志和事件数据的摄取量决定。对于第三方数据没有摄取费用,摄取价格根据日志的来源而变化。

业界评论

云安全顾问Scott Piper评论

Security Lake基本上只是将日志规范化为不同的格式并存储在S3中。奇怪的是,对于CloudTrail日志(这是AWS最容易交换格式的日志),它的收费是通常价格的3倍。这是唯一的例外。Security Lake团队显然讨厌CloudTrail。

smallfries digital的创始人兼云合伙人Andrzej Komarnicki补充

已经有CloudTrail Lake了,我现在是否应该在CloudTrail Lake之上运行Security Lake,然后在CloudTrail日志流之上运行?

可用区域

Security Lake在部分AWS区域可用,包括北弗吉尼亚、爱尔兰和新加坡。

阅读 24
0 条评论