View a markdown version of this page

Unterstützte Quellen von Drittanbietern für Datenquellen - CloudWatch Amazon-Protokolle

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Unterstützte Quellen von Drittanbietern für Datenquellen

In der folgenden Tabelle sind die Drittanbieterquellen aufgeführt, die automatisch nach CloudWatch Protokollen als Datenquellen kategorisiert werden, wenn sie über Pipelines aufgenommen werden:

Name der Datenquelle (@data_source_name -Feld) Datenquellentyp (@data_source_type -Feld)
akamai_datastream_2 base_event
akamai_datastream_2 dns_activity
akamai_datastream_2 http_activity
cisco_meraki api_activity
cisco_meraki detection_finding
cisco_meraki network_activity
cisco_umbrella data_security_finding
cisco_umbrella dns_activity
cisco_umbrella entity_management
cisco_umbrella network_activity
crowdstrike_falcon detection_finding
crowdstrike_falcon process_activity
drupal_core application_lifecycle
drupal_core authentication
drupal_core entity_management
drupal_core http_activity
entrust_idaas authentication
entrust_idaas entity_management
f5_bigip http_activity
f5_bigip network_activity
github_auditlogs account_change
github_auditlogs api_activity
github_auditlogs entity_management
microsoft_entraid account_change
microsoft_entraid authentication
microsoft_entraid entity_management
microsoft_entraid user_access_management
microsoft_office365 account_change
microsoft_office365 application_lifecycle
microsoft_office365 authentication
microsoft_office365 compliance_finding
microsoft_office365 detection_finding
microsoft_office365 email_activity
microsoft_office365 file_hosting_activity
microsoft_office365 group_management
microsoft_office365 incident_finding
microsoft_office365 user_access_management
microsoft_office365 vulnerability_finding
microsoft_office365 web_resources_activity
microsoft_windows account_change
microsoft_windows authentication
microsoft_windows entity_management
microsoft_windows event_log_activity
microsoft_windows file_system_activity
microsoft_windows group_management
microsoft_windows kernel_activity
okta_auth0 api_activity
okta_auth0 authentication
okta_sso api_activity
okta_sso authentication
okta_sso detection_finding
okta_sso entity_management
onelogin_identity account_change
onelogin_identity authentication
onelogin_identity entity_management
paloaltonetworks_nextgenerationfirewall authentication
paloaltonetworks_nextgenerationfirewall detection_finding
paloaltonetworks_nextgenerationfirewall network_activity
paloaltonetworks_nextgenerationfirewall process_activity
pingidentity_pingone account_change
pingidentity_pingone authentication
pingidentity_pingone entity_management
sentinelone_endpointsecurity dns_activity
sentinelone_endpointsecurity file_system_activity
sentinelone_endpointsecurity http_activity
sentinelone_endpointsecurity process_activity
servicenow_cmdb api_activity
servicenow_cmdb datastore_activity
servicenow_cmdb entity_management
wiz_cnapp api_activity
wiz_cnapp authentication
wiz_cnapp compliance_finding
wiz_cnapp detection_finding
wiz_cnapp vulnerability_finding
zeek authentication
zeek base_event
zeek detection_finding
zeek dhcp_activity
zeek dns_activity
zeek email_activity
zeek ftp_activity
zeek http_activity
zeek network_activity
zeek rdp_activity
zeek smb_activity
zeek software_inventory_info
zeek ssh_activity
zeek tunnel_activity
zscaler_internetaccess authentication
zscaler_internetaccess dns_activity
zscaler_internetaccess http_activity
zscaler_internetaccess network_activity

Zusätzliche Quellen von Drittanbietern über AWS Security Hub CSPM

Zusätzliche Sicherheitserkenntnisse von Drittanbietern sind über die AWS Security Hub CSPM-Integration verfügbar. Die folgenden Partner senden Ergebnisse an Security Hub CSPM, die dann als Datenquellen in CloudWatch Logs verfügbar sind. Umfassende Informationen zu diesen Integrationen finden Sie unter Third-party Produktintegrationen mit Security Hub CSPM im AWS Security Hub Hub-Benutzerhandbuch.

Partner Integration
3CoreSec — NTASendet Ergebnisse über Security Hub CSPM
Alert Logic — Bedrohungsmanagement ohne SIEMSendet Ergebnisse über Security Hub CSPM
Aqua Security — Cloud-native SicherheitsplattformSendet Ergebnisse über Security Hub CSPM
Aqua-Sicherheit — Kube-benchSendet Ergebnisse über Security Hub CSPM
Rüstung — Rüstung überallSendet Ergebnisse über Security Hub CSPM
AttackIQSendet Ergebnisse über Security Hub CSPM
Barracuda Networks — Hüter der Cloud-SicherheitSendet Ergebnisse über Security Hub CSPM
BigID — BigID EnterpriseSendet Ergebnisse über Security Hub CSPM
Blaues SechseckSendet Ergebnisse über Security Hub CSPM
Checkpoint — CloudGuard IaaSSendet Ergebnisse über Security Hub CSPM
Check Point — Posture Management CloudGuard Sendet Ergebnisse über Security Hub CSPM
Clarity — KuppelSendet Ergebnisse über Security Hub CSPM
Cloud-Speichersicherheit — Antivirus für Amazon S3Sendet Ergebnisse über Security Hub CSPM
Contrast Security — Contrast AssessSendet Ergebnisse über Security Hub CSPM
CrowdStrike — Falke CrowdStrike Sendet Ergebnisse über Security Hub CSPM
CyberArk — Analyse privilegierter BedrohungenSendet Ergebnisse über Security Hub CSPM
Satz von DatenSendet Ergebnisse über Security Hub CSPM
DatenSendet Ergebnisse über Security Hub CSPM
Forcepoint — CASBSendet Ergebnisse über Security Hub CSPM
Forcepoint — Cloud-SicherheitsgatewaySendet Ergebnisse über Security Hub CSPM
Forcepoint — DLPSendet Ergebnisse über Security Hub CSPM
Forcepoint — NGFWSendet Ergebnisse über Security Hub CSPM
FugeSendet Ergebnisse über Security Hub CSPM
Guardicore — CentraSendet Ergebnisse über Security Hub CSPM
HackerOne — Informationen zu SicherheitslückenSendet Ergebnisse über Security Hub CSPM
JFrog — XraySendet Ergebnisse über Security Hub CSPM
Juniper Networks — vSRX-Firewall der nächsten GenerationSendet Ergebnisse über Security Hub CSPM
k9 Security — ZugriffsanalysatorSendet Ergebnisse über Security Hub CSPM
SchnürsenkelarbeitSendet Ergebnisse über Security Hub CSPM
McAfee — MVISION CNAPPSendet Ergebnisse über Security Hub CSPM
NETSCOUT — Cyber-ErmittlerSendet Ergebnisse über Security Hub CSPM
Orca — Cloud-SicherheitsplattformSendet Ergebnisse über Security Hub CSPM
Palo Alto Networks — Prisma Cloud ComputeSendet Ergebnisse über Security Hub CSPM
Palo Alto Networks — Prisma Cloud EnterpriseSendet Ergebnisse über Security Hub CSPM
Plerion — Cloud-SicherheitsplattformSendet Ergebnisse über Security Hub CSPM
ProwlerSendet Ergebnisse über Security Hub CSPM
Qualys — SchwachstellenmanagementSendet Ergebnisse über Security Hub CSPM
Rapid7 — InsightVMSendet Ergebnisse über Security Hub CSPM
SentinelOneSendet Ergebnisse über Security Hub CSPM
SnykSendet Ergebnisse über Security Hub CSPM
Sonrai Security — Sonrai DigSendet Ergebnisse über Security Hub CSPM
Sophos — ServerschutzSendet Ergebnisse über Security Hub CSPM
StackRox — Kubernetes-SicherheitSendet Ergebnisse über Security Hub CSPM
Sumo Logic — Analyse von MaschinendatenSendet Ergebnisse über Security Hub CSPM
Symantec — Schutz von Cloud-WorkloadsSendet Ergebnisse über Security Hub CSPM
Tenable.ioSendet Ergebnisse über Security Hub CSPM
Trend Micro — Cloud OneSendet Ergebnisse über Security Hub CSPM
Vectra — Cognito DetectSendet Ergebnisse über Security Hub CSPM
WizSendet Ergebnisse über Security Hub CSPM
Caveonix — Caveonix CloudSendet und empfängt Ergebnisse über Security Hub CSPM
Cloud CustodianSendet und empfängt Ergebnisse über Security Hub CSPM
DisruptOpsSendet und empfängt Ergebnisse über Security Hub CSPM
KionSendet und empfängt Ergebnisse über Security Hub CSPM
TurbotSendet und empfängt Ergebnisse über Security Hub CSPM
Anmerkung

Diese Liste spiegelt die Security Hub-Partnerintegrationen wider, die zum Zeitpunkt der Erstellung dieses Artikels Ergebnisse senden. Da AWS Security Hub regelmäßig neue Partnerintegrationen hinzufügt, finden Sie die aktuelle Liste der verfügbaren Partner unter Third-party Produktintegrationen mit AWS Security Hub CSPM im Security Hub-Benutzerhandbuch.