Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Amazon Security Lake サービス概要

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.

Amazon Security Lake サービス概要

Avatar for 平木佳介

平木佳介

June 20, 2023
Tweet

More Decks by 平木佳介

Other Decks in Technology

Transcript

  1. 2 アジェンダ 1. AWS Security Hub vs. Amazon Security Lake

    2. Amazon Security Lake とは 3. Amazon Security Lake の各機能 4. 実装例 5. デモ 6. 参考
  2. 7 Amazon Security Lake とは - フルマネージド型のセキュリティ データ レイク サービス

    - クラウド、オンプレミス、サードパーティ ソースからのセキュリティ データを、 AWS アカウント内にある専用のデータ レイクに自動的に保存管理する仕組み を一元化できる - 取り込まれたデータは、Apache Parquet 形式とOpen Cyber security Schema Framework (OCSF) と呼ばれる標準のオープンソース スキーマに変換して保 存されます。 → データの正規化を自動でセットアップ - 他のAWSサービスやサードパーティサービスを使用し、Security Lakeに保存さ れたデータをサブスクライブできます。
  3. 8 Amazon Security Lake とは 構成例 - サポートされているソースから Security Lake

    へログとイベントを データレイク(S3)へ収集が可能 - リージョン全体や指定の リージョンから収集も可能
  4. 12 Amazon Security Lake の各機能 - ソース - 収集するソースを選択可能 -

    下記ソースからログを収集 - CloudTrail - Management events - Lambda data events - S3 data events - VPC Flow Logs - Route 53 Resolver - Security Hub - 後からリージョンを指定して 有効化/無効化が可能。
  5. 13 Amazon Security Lake の各機能 - サブスクライバー - データレイク(S3)に新しいオブジェクトが作成されたことをトリガーにデータアクセス と

    クエリアクセス の2種類のサブスクライバーアクセス権をサポート - データアクセス: SQSキュー、HTTPエンドポイント経由でデータレイクへのアクセ スが可能 - クエリアクセス: S3 バケット内の AWS Lake Formation テーブルから Athena 等を 使用してクエリ経由でアクセスが可能。
  6. 14 Amazon Security Lake の各機能 - リージョン - データを収集したいリージョンを後から追加可能。 収集したい各リージョン毎にS3バケットが作成・収集されますが、

    ロールアップリージョンと呼ばれる機能で1つのリージョンへ集約可能です。 サポートされているリージョンはこちらから参照ください。 https://docs.aws.amazon.com/general/latest/gr/securitylake.html 2023年6月7日現在は、 東京リージョンは利用可、大阪リージョンは利用不可
  7. 15 Amazon Security Lake の各機能 - カスタムソース - サードパーティのセキュリティ関連のログをデータレイクに収集するようにカスタム データソースを構成可能。

    - カスタムソースを設定すると次の処理が行われる - データレイク(S3)内のソースに一意のプレフィックスを提供 - カスタム ソースがデータ レイクにデータを書き込むことを許可するIAMロー ルを作成 - カスタムソースが書き込むオブジェクトを整理するための AWS Lake Formation テーブルの作成 - AWS Glue クローラーをセットアップしてソースデータを分割し、テーブルを データカタログに追加
  8. 22 参考 - その他 ドキュメント - What is Amazon Security

    Lake? | AWS公式ドキュメント https://docs.aws.amazon.com/security-lake/latest/userguide/what-is-securi ty-lake.html - Amazon Security Lake FAQs | AWS公式ドキュメント https://aws.amazon.com/jp/security-lake/faqs/?nc1=h_ls AWSサンプル - Amazon Security Lake との統合 | GitHub https://github.com/aws-samples/siem-on-amazon-opensearch-service/blob /main/docs/securitylake_ja.md
  9. 23