Slide 8
Slide 8 text
8
もっと詳しく
● 組織のセキュリティログを専用のデータレイクに集約
○ AWSログ(CloudTrail、VPC Flow Logs、Security Hub Findingsなど)
○ 3rd Partyログ(CrowdStrike、Okta、TrendMicro)など
○ オンプレミスのログ
● 集約したログを統一された規格に正規化&変換
○ Apache Parquet形式に変換
○ OCSF(Open Cyber security Schema Framework)スキーマへ変換
● ログを他のAWSサービスや3rd Party製品で利用可能
○ AWS分析サービス(Athena、OpenSearch Service、SageMakerなど)
○ 3rd Party 分析サービス(Datadog、Splunk、Sumo Logicなど)