Slide 9
Slide 9 text
9
2. 通知速度
● Sysdigでの通知
○ Notification ChannelsとEvent Forwardingの2種類のイベント送信方
法が存在
○ Notification Channelsはポリシーに対して設定し、指定したポリシー違反
があった際にSlack,Email,Amazon SNSなどにイベント送信
■ Notification Channelsは何かが起きていることを把握する目的のもの
であるため同時タイミングのイベント等はミュートされる
○ Event ForwardingはAWS等のクラウドアカウントやコンテナで発生したポ
リシー違反等のセキュリティイベントをElasticsearchやAmazon SQS,
Splunk等に転送する機能
■ こちらは発生した全イベントを送信