

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# NetWitness
<a name="netwitness"></a>

NetWitness は、Extended Detection and Response (XDR) ソフトウェアの大手開発業者です。セキュリティ意識の高い同社のグローバル顧客層は、巧妙で攻撃的な攻撃者に対する防御に NetWitness XDR を活用しています。デジタル攻撃を検知、調査、対応するための業界で最も完全で統合され、成熟したプラットフォームを備えた NetWitness XDR は、最新かつ効果的な SOC の統一基盤となっています。

高度にモジュール化されたアーキテクチャにより、NetWitness XDR はクラウド、オンプレミス、モバイルワーカーやリモートワーカーなど、発生場所や相手を問わず脅威を検出します。NetWitness Platform XDR は、適用された脅威インテリジェンスとユーザー行動分析を組み合わせて完全な可視性を提供し、脅威の検出、アクティビティの優先順位付け、調査、対応の自動化を可能にします。これらすべてに基づき、セキュリティアナリストはより優れた、より迅速な効率性をもって、ビジネスに影響を及ぼす脅威の先手を打つセキュリティ運用を実行できます。

## AWS AppFabric 監査ログの取り込みに関する考慮事項
<a name="netwitness-ingestion-considerations"></a>

以下のセクションでは、NetWitness で使用する AppFabric 出力スキーマ、出力形式、出力先について説明します。

### スキーマと形式
<a name="netwitness-schema-format"></a>

NetWitness は、以下の AppFabric 出力スキーマと形式をサポートしています。
+ Raw - JSON
  + AppFabric は、ソースアプリケーションが使用していた元のスキーマの出力データを JSON 形式で出力します。
+ OCSF - JSON
  + AppFabric はオープンサイバーセキュリティスキーマフレームワーク (OCSF) を使用してデータを正規化し、データを JSON 形式で出力します。

### 出力場所
<a name="netwitness-output-locations"></a>

NetWitness は、以下の AppFabric 出力場所をサポートしています。
+ Amazon Simple Storage Service (Amazon S3)
  + 監査ログを含む Amazon S3 バケットからデータを受信するように NetWitness を設定するには、NetWitness ウェブサイトのNetWitnessプラットフォーム統合 ページにある [S3 ユニバーサルコネクタイベントソースログ設定ガイド](https://community.netwitness.com/t5/netwitness-platform-integrations/s3-universal-connector-event-source-log-configuration-guide/ta-p/595235)の指示に従ってください。