

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Habilitar la integración de Detective con Security Lake
<a name="integrating-securitylake-tutorial"></a>

Para integrar Detective con Security Lake, debe completar los siguientes pasos.

1. [Antes de empezar](https://docs.aws.amazon.com/detective/latest/userguide/securitylake-integration.html#Prerequisites)

   Utilice una cuenta de administración de Organizations para designar un administrador delegado de Security Lake para su organización. Asegúrese de que Security Lake esté habilitado y compruebe que Security Lake recopila los registros y eventos de los eventos de AWS CloudTrail administración y de los registros de flujo de Amazon Virtual Private Cloud (Amazon VPC). 

   De acuerdo con la arquitectura de referencia de seguridad, Detective recomienda usar una cuenta de Log Archive y dejar de usar una cuenta de Security Tooling para la implementación de Security Lake. 

1. [Crear un suscriptor de Security Lake ](https://docs.aws.amazon.com/detective/latest/userguide/securitylake-integration.html#securitylake-subscriber)

   Para consumir registros y eventos de Amazon Security Lake, usted debe ser suscriptor de Security Lake. Siga estos pasos para conceder acceso de consulta a un administrador de cuentas de Detective.

1. Agregar los permisos necesarios AWS Identity and Access Management (IAM) a su identidad de IAM.
   + Agregue estos permisos para crear la integración de Detective con Security Lake:
     + Adjunte estos permisos de administración de acceso e AWS identidad (IAM) a su identidad de IAM. Para obtener más información, consulta la sección [ Añadir los permisos de IAM necesarios a tu cuenta. ](https://docs.aws.amazon.com/detective/latest/userguide/securitylake-integration.html#iam-permissions)
     + Agrega esta política de IAM al principal de IAM que planeas usar para transferir la CloudFormation función de servicio. Para obtener más información, consulte la sección [ Añadir permisos a su entidad principal de IAM. ](https://docs.aws.amazon.com/detective/latest/userguide/securitylake-integration.html#cloud-formation-template)
   + Si ya ha integrado Detective con Security Lake, para utilizar la integración, adjunte estos permisos (IAM) a su identidad de IAM. Para obtener más información, consulte la sección [ Añadir los permisos de IAM necesarios a su cuenta. ](https://docs.aws.amazon.com/detective/latest/userguide/securitylake-integration.html#iam-permissions)

1. [Aceptar la invitación a compartir recursos (ARN) y habilitar la integración ](https://docs.aws.amazon.com/detective/latest/userguide/securitylake-integration.html#resource-share-arn)

Utilice la AWS CloudFormation plantilla para configurar los parámetros necesarios para crear y administrar el acceso a las consultas para los suscriptores de Security Lake. Para ver los pasos detallados para crear una pila, consulte [ Crear una pila con la AWS CloudFormation plantilla](https://docs.aws.amazon.com/detective/latest/userguide/securitylake-integration.html#cloud-formation-template). Cuando termine de crear la pila, habilite la integración.

Para ver una demostración de cómo integrar Amazon Detective con Amazon Security Lake mediante la consola de Detective, vea el siguiente vídeo: 

[![AWS Videos](https://img.youtube.com/vi/73ZurSZCZwA/0.jpg)](https://www.youtube.com/watch?v=73ZurSZCZwA)
