Upgrade to Pro — share decks privately, control downloads, hide ads and more …

20230825_SecurityLake_freshmen_LT

h-ashisan
August 25, 2023

 20230825_SecurityLake_freshmen_LT

h-ashisan

August 25, 2023
Tweet

More Decks by h-ashisan

Other Decks in Technology

Transcript

  1. 2 自己紹介 • 名前: 芦沢広昭 / あしざわひろあき ☺  あしさん(@ashi_ssan) •

    所属: クラスメソッド株式会社 AWS事業本部コンサルティング部 • 業務: AWS技術支援 / コンサルティング • 年齢: ◦ 29さい(1994年生まれ)
  2. 8 もっと詳しく • 組織のセキュリティログを専用のデータレイクに集約 ◦ AWSログ(CloudTrail、VPC Flow Logs、Security Hub Findingsなど)

    ◦ 3rd Partyログ(CrowdStrike、Okta、TrendMicro)など ◦ オンプレミスのログ • 集約したログを統一された規格に正規化&変換 ◦ Apache Parquet形式に変換 ◦ OCSF(Open Cyber security Schema Framework)スキーマへ変換 • ログを他のAWSサービスや3rd Party製品で利用可能 ◦ AWS分析サービス(Athena、OpenSearch Service、SageMakerなど) ◦ 3rd Party 分析サービス(Datadog、Splunk、Sumo Logicなど)
  3. 17 Gunosyさんの事例 ❖ どのように解決した? ➢ Security Lakeでログを S3に集約 ▪ Security

    Hubログの 集約を自動化! ➢ S3からAthena + QuickSightでダッシュボー ド作成 ▪ めっちゃいい感じに可 視化できる!
  4. 21 まとめ • Amazon Security Lakeとは? ◦ セキュリティデータを1箇所に集約&いい感じに 正規化できるデータレイクサービス •

    GunosyさんのSecurity Lake & Security Hub事例 ◦ 課題を自分ごとにしてSecurity Lakeを活用した例 ◦ メッチャいいので見てください!!! • 新サービスに対する向き合い方 ◦ 実際に触ってサービスをなんとなく理解し、 自分ごとにできる課題を見つけよう ◦ 色々できるサービスでも実際に使えそうなところは 一部分かもしれない
  5. 22