Barracuda XDR - AWS AppFabric

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Barracuda XDR

Barracuda Networks 是值得信赖的合作伙伴和云优先安全解决方案的领先提供商,通过创新的解决方案保护电子邮件、网络、数据和应用程序,这些解决方案可以随着企业的发展而增长和调整。Barracuda XDR 是一种开放的扩展检测和响应解决方案,它将复杂的技术与安全运营中心 (SOC) 中的安全分析师团队相结合。Barracuda XDR 平台每天分析来自 40 多个集成数据来源的数十亿个原始事件,再加上映射到 MITRE ATT&CK® 框架的广泛威胁检测规则,它可以更快地检测威胁并缩短响应时间。

AWS AppFabric 审核日志摄取注意事项

以下各节描述了要与一起使用的 AppFabric 输出架构、输出格式和输出目的地Barracuda XDR。

架构和格式

Barracuda XDR支持以下 AppFabric 输出架构和格式:

  • OCSF-JSON:使用开放网络安全架构框架 (OCSF) 对数据进行 AppFabric 标准化并以 JSON 格式输出数据。

输出位置

Barracuda XDR 支持从 Amazon Security Lake 接收审计日志。要将数据从发送 AppFabric 到Barracuda XDR,请按照以下说明进行操作:

  1. 将数据发送到亚马逊安全湖:配置 AppFabric 为通过亚马逊数据 Firehose 将数据发送到亚马逊安全湖。有关更多信息,请参阅 Amazon Security Lake

  2. 将数据发送至 Barracuda XDR:配置 Barracuda XDR 以接收来自 Amazon Security Lake 的审计日志。有关更多信息,请参阅设置和使用 Amazon Security Lake