Amazon Security Lake
Amazon Security Lake เป็น Centralized security data lake สำหรับรวม security data จากทุกแหล่งไว้ที่เดียว
คุณสมบัติหลัก
- รวบรวมข้อมูลอัตโนมัติจาก AWS services และ third-party sources
- ใช้รูปแบบ OCSF (Open Cybersecurity Schema Framework)
- เก็บข้อมูลใน S3 สำหรับ custom analytics
- Query ด้วย Athena, OpenSearch, หรือ third-party SIEM
สรุป
- Security Lake เป็น centralized data lake สำหรับ security data
- รวบรวมข้อมูลอัตโนมัติจาก AWS services และ third-party sources
- ใช้รูปแบบ OCSF เพื่อให้ข้อมูลเป็นมาตรฐานเดียวกัน
- เก็บข้อมูลใน S3 และ query ได้ด้วย Athena, OpenSearch หรือ third-party SIEM