View a markdown version of this page

Fonti di terze parti supportate per le fonti di dati - CloudWatch Registri Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Fonti di terze parti supportate per le fonti di dati

La tabella seguente elenca le fonti di terze parti che vengono automaticamente classificate da CloudWatch Logs come fonti di dati quando vengono importate tramite pipeline:

Nome dell'origine dati (campo @data_source_name) Tipo di origine dati (campo @data_source_type)
akamai_datastream_2 base_event
akamai_datastream_2 dns_activity
akamai_datastream_2 http_activity
cisco_meraki api_activity
cisco_meraki detection_finding
cisco_meraki network_activity
cisco_umbrella data_security_finding
cisco_umbrella dns_activity
cisco_umbrella entity_management
cisco_umbrella network_activity
crowdstrike_falcon detection_finding
crowdstrike_falcon process_activity
drupal_core application_lifecycle
drupal_core authentication
drupal_core entity_management
drupal_core http_activity
entrust_idaas authentication
entrust_idaas entity_management
f5_bigip http_activity
f5_bigip network_activity
github_auditlogs account_change
github_auditlogs api_activity
github_auditlogs entity_management
microsoft_entraid account_change
microsoft_entraid authentication
microsoft_entraid entity_management
microsoft_entraid user_access_management
microsoft_office365 account_change
microsoft_office365 application_lifecycle
microsoft_office365 authentication
microsoft_office365 compliance_finding
microsoft_office365 detection_finding
microsoft_office365 email_activity
microsoft_office365 file_hosting_activity
microsoft_office365 group_management
microsoft_office365 incident_finding
microsoft_office365 user_access_management
microsoft_office365 vulnerability_finding
microsoft_office365 web_resources_activity
microsoft_windows account_change
microsoft_windows authentication
microsoft_windows entity_management
microsoft_windows event_log_activity
microsoft_windows file_system_activity
microsoft_windows group_management
microsoft_windows kernel_activity
okta_auth0 api_activity
okta_auth0 authentication
okta_sso api_activity
okta_sso authentication
okta_sso detection_finding
okta_sso entity_management
onelogin_identity account_change
onelogin_identity authentication
onelogin_identity entity_management
paloaltonetworks_nextgenerationfirewall authentication
paloaltonetworks_nextgenerationfirewall detection_finding
paloaltonetworks_nextgenerationfirewall network_activity
paloaltonetworks_nextgenerationfirewall process_activity
pingidentity_pingone account_change
pingidentity_pingone authentication
pingidentity_pingone entity_management
sentinelone_endpointsecurity dns_activity
sentinelone_endpointsecurity file_system_activity
sentinelone_endpointsecurity http_activity
sentinelone_endpointsecurity process_activity
servicenow_cmdb api_activity
servicenow_cmdb datastore_activity
servicenow_cmdb entity_management
wiz_cnapp api_activity
wiz_cnapp authentication
wiz_cnapp compliance_finding
wiz_cnapp detection_finding
wiz_cnapp vulnerability_finding
zeek authentication
zeek base_event
zeek detection_finding
zeek dhcp_activity
zeek dns_activity
zeek email_activity
zeek ftp_activity
zeek http_activity
zeek network_activity
zeek rdp_activity
zeek smb_activity
zeek software_inventory_info
zeek ssh_activity
zeek tunnel_activity
zscaler_internetaccess authentication
zscaler_internetaccess dns_activity
zscaler_internetaccess http_activity
zscaler_internetaccess network_activity

Altre fonti di terze parti tramite AWS Security Hub CSPM

Ulteriori risultati di sicurezza di terze parti sono disponibili tramite l'integrazione CSPM AWS di Security Hub. I seguenti partner inviano i risultati a Security Hub CSPM, che sono quindi disponibili come fonti di dati in CloudWatch Logs. Per dettagli completi su queste integrazioni, consulta le integrazioni dei Third-party prodotti con Security Hub CSPM nella Guida per l'utente di AWS Security Hub.

Partner Integrazione
3CoreSEC — NTAInvia i risultati tramite Security Hub CSPM
Alert Logic: gestione delle minacce senza SIEMInvia i risultati tramite Security Hub CSPM
Aqua Security: piattaforma di sicurezza nativa per il cloudInvia i risultati tramite Security Hub CSPM
Aqua Security — Kube-benchInvia i risultati tramite Security Hub CSPM
Armatura: armatura ovunqueInvia i risultati tramite Security Hub CSPM
AttackIQInvia i risultati tramite Security Hub CSPM
Barracuda Networks — Cloud Security GuardianInvia i risultati tramite Security Hub CSPM
BigID — BigID EnterpriseInvia i risultati tramite Security Hub CSPM
Esagono bluInvia i risultati tramite Security Hub CSPM
Check Point — CloudGuard IaaSInvia i risultati tramite Security Hub CSPM
Check Point — Gestione della postura CloudGuard Invia i risultati tramite Security Hub CSPM
Clarity — XDomeInvia i risultati tramite Security Hub CSPM
Sicurezza dell'archiviazione nel cloud — Antivirus per Amazon S3Invia i risultati tramite Security Hub CSPM
Contrast Security — Contrast AssessmentInvia i risultati tramite Security Hub CSPM
CrowdStrike — Falco CrowdStrike Invia i risultati tramite Security Hub CSPM
CyberArk — Analisi privilegiata delle minacceInvia i risultati tramite Security Hub CSPM
Teorema dei datiInvia i risultati tramite Security Hub CSPM
DatiInvia i risultati tramite Security Hub CSPM
Forcepoint — CASBInvia i risultati tramite Security Hub CSPM
Forcepoint — Gateway di sicurezza nel cloudInvia i risultati tramite Security Hub CSPM
Forcepoint — DLPInvia i risultati tramite Security Hub CSPM
Forcepoint — NGFWInvia i risultati tramite Security Hub CSPM
FugaInvia i risultati tramite Security Hub CSPM
Guardicore — CentraInvia i risultati tramite Security Hub CSPM
HackerOne — Informazioni sulle vulnerabilitàInvia i risultati tramite Security Hub CSPM
JFrog — XrayInvia i risultati tramite Security Hub CSPM
Juniper Networks: firewall vSRx di nuova generazioneInvia i risultati tramite Security Hub CSPM
k9 Security — Analizzatore di accessoInvia i risultati tramite Security Hub CSPM
MerlettiInvia i risultati tramite Security Hub CSPM
McAfee — MVISION CNAPPInvia i risultati tramite Security Hub CSPM
NETSCOUT — Investigatore informaticoInvia i risultati tramite Security Hub CSPM
Orca — Piattaforma di sicurezza cloudInvia i risultati tramite Security Hub CSPM
Palo Alto Networks — Prisma Cloud ComputeInvia i risultati tramite Security Hub CSPM
Palo Alto Networks — Prisma Cloud EnterpriseInvia i risultati tramite Security Hub CSPM
Plerion — Piattaforma di sicurezza cloudInvia i risultati tramite Security Hub CSPM
che si aggiraInvia i risultati tramite Security Hub CSPM
Qualys — Gestione delle vulnerabilitàInvia i risultati tramite Security Hub CSPM
Rapid7 — InsightVMInvia i risultati tramite Security Hub CSPM
SentinelOneInvia i risultati tramite Security Hub CSPM
SnykInvia i risultati tramite Security Hub CSPM
Sonrai Security — Sonrai DigInvia i risultati tramite Security Hub CSPM
Sophos — Protezione dei serverInvia i risultati tramite Security Hub CSPM
StackRox — Sicurezza KubernetesInvia i risultati tramite Security Hub CSPM
Sumo Logic — Analisi dei dati delle macchineInvia i risultati tramite Security Hub CSPM
Symantec — Protezione del carico di lavoro nel cloudInvia i risultati tramite Security Hub CSPM
Tenable.ioInvia i risultati tramite Security Hub CSPM
Trend Micro — Cloud OneInvia i risultati tramite Security Hub CSPM
Vectra — Cognito DetectInvia i risultati tramite Security Hub CSPM
WizInvia i risultati tramite Security Hub CSPM
Caveonix — Caveonix CloudInvia e riceve i risultati tramite Security Hub CSPM
Cloud CustodianInvia e riceve i risultati tramite Security Hub CSPM
DisruptOpsInvia e riceve i risultati tramite Security Hub CSPM
KionInvia e riceve i risultati tramite Security Hub CSPM
TurbotInvia e riceve i risultati tramite Security Hub CSPM
Nota

Questo elenco riflette le integrazioni dei partner di Security Hub che inviano i risultati al momento della stesura. Poiché AWS Security Hub aggiunge regolarmente nuove integrazioni per i partner, consulta le integrazioni di Third-party prodotti con Security Hub CSPM nella AWS Security Hub User Guide per l'elenco più aggiornato dei partner disponibili.