Athena ஐ பயன்படுத்தி Amazon CloudWatch Logs உடன் வரலாற்று Security Lake தரவை வினவுதல்
மேலோட்டம்
நீங்கள் உங்கள் பாதுகாப்பு லாக் மேலாண்மையை Amazon CloudWatch Unified Data Store (unified data store) க்கு இடம்பெயர்க்கும்போது, முன்னோக்கிச் செல்ல செயல்பாட்டு மற்றும் பாதுகாப்பு டெலிமெட்ரிக்கான நவீன, ஒருங்கிணைந்த இலக்கை பெறுவீர்கள். ஆனால் உங்கள் வரலாற்று பாதுகாப்பு தரவு - இடம்பெயர்வுக்கு முன்பு Amazon Security Lake இல் நீங்கள் குவித்த AWS CloudTrail நிகழ்வுகள், Amazon VPC Flow Logs, AWS Security Hub findings மற்றும் பிற பதிவுகள் - மறைவதில்லை. அது Security Lake இன் Amazon S3 ஆதாரிக்கப்பட்ட க ட்டமைப்பில் சரியாக இருக்கும் இடத்தில் இருக்கிறது.
இந்த வழிகாட்டி Amazon Athena ஐ உங்கள் வரலாற்று Security Lake தரவு மற்றும் உங்கள் புதிய CloudWatch unified data store லாக்குகள் இரண்டிற்கும் ஒரே வினவல் கன்சோலாக எவ்வாறு பயன்படுத்துவது என்பதைக் காட்டுகிறது - எந்த தரவையும் ஏற்றுமதி செய்யாமல், நகலெடுக்காமல் அல்லது நகலாக்காமல்.
புதிய லாக் நிகழ்வுகள் உங்கள் முதன்மை தளமாக CloudWatch unified data store க்கு பாய்கின்றன. வரலாற்று நிகழ்வுகள் Security Lake இல் இருக்கின்றன. Athena இரண்டையும் ஒரே கன்சோலிலிருந்து வினவுகிறது.

| கட்டம் | என்ன நடக்கிறது |
|---|---|
| கட்டம் 1 — Security Lake | VPC Flow Logs மற்றும் பிற பாதுகாப்பு தரவு மூலங்கள் Security Lake க்கு மட்டுமே எழுதுகின்றன. |
| கட்டம் 2 — இரட்டை உள்ளீடு | Security Lake மற்றும் CloudWatch இரண்டும் ஒரே நேரத்தில் தரவைப் பெறுகின்றன. |
| கட்டம் 3 — CloudWatch மட்டும் | தரவு மூலங்கள் CloudWatch க்கு மட்டுமே எழுதுகின்றன. அனைத்து வரலாற்று Security Lake தரவும் பாதுகாக்கப்பட்டு அணுகக்கூடியதாக இருக்கின்றன. |
Security Lake மற்றும் Amazon CloudWatch unified data store இரண்டும் தங்கள் தரவை Open Cybersecurity Schema Framework (OCSF) க்கு normalize செய்கின்றன, எனவே src_endpoint.ip, api.operation மற்றும் actor.user.name போன்ற புல பெயர்கள் இரு மூலங்களிலும் சீரானவை.