Administración de fuentes en Amazon Security Lake - Amazon Security Lake

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administración de fuentes en Amazon Security Lake

Las fuentes son registros y eventos generados a partir de un único sistema que coinciden con una clase de evento específica del esquema Open Cybersecurity Schema Framework (OCSF). Amazon Security Lake puede recopilar registros y eventos de diversas fuentes, incluidos Servicios de AWS compatibles de forma nativa y fuentes personalizadas de terceros.

Security Lake ejecuta trabajos de extracción, transformación y carga (ETL) en datos de origen sin procesar y convierte datos al formato de Apache Parquet y al esquema OCSF. Tras procesarlos, Security Lake almacena los datos de origen en un bucket de Amazon Simple Storage Service (Amazon S3) en el lugar en Cuenta de AWS en la Región de AWS en la que se generaron los datos. Security Lake crea un bucket de Amazon S3 diferente para cada región en la que se habilita el servicio. Cada fuente recibe un prefijo independiente en el bucket de S3 y Security Lake organiza los datos de cada fuente en un conjunto de tablas de AWS Lake Formation independiente.