没有合适的资源?快使用搜索试试~ 我知道了~
siem-on-amazon-elasticsearch
共106个文件
py:30个
jpg:25个
md:20个
需积分: 9 0 下载量 122 浏览量
2021-03-30
12:15:57
上传
评论
收藏 5.09MB ZIP 举报
温馨提示
Amazon Elasticsearch Service上的SIEM Amazon Elasticsearch Service(Amazon ES)上的SIEM是一种解决方案,用于从多个AWS账户收集多种类型的日志,将这些日志关联和可视化,以帮助调查安全事件。 借助AWS CloudFormation或AWS Cloud Development Kit(AWS CDK)轻松完成部署,仅需大约30分钟即可完成。 将AWS服务日志放入指定的Amazon Simple Storage Service(Amazon S3)存储桶后,专门构建的AWS Lambda函数会自动将这些日志加载到Amazon ES上的SIEM中,使您能够在仪表板中查看可视化日志并关联多个记录调查安全事件。 跳转至 | | | | | | 建筑学 支持的日志类型 Amazon ES上的SIEM可以加载并关联以下日志类型。
资源推荐
资源详情
资源评论
收起资源包目录
siem-on-amazon-elasticsearch (106个子文件)
.flake8 61B
.gitignore 3KB
aws.ini 36KB
data.ini 19KB
dashboard-cloudfront.jpg 721KB
dashboard-awswaf.jpg 717KB
dashboard-securityhub.jpg 702KB
dashboard-elb.jpg 635KB
dashboard-cloudtrail.jpg 606KB
dashboard-rds.jpg 594KB
dashboard-vpcflowlogs.jpg 450KB
dashboard-guardduty.jpg 392KB
dashboard-sample.jpg 360KB
ecs-to-firelens-to-s3.jpg 28KB
al2-to-s3.jpg 25KB
mysql-to-s3.jpg 23KB
cloudfront-realtime-to-s3.jpg 23KB
postgresql-to-s3.jpg 22KB
securityhub-to-s3.jpg 22KB
waf-to-s3.jpg 16KB
msk-to-s3.jpg 13KB
route53resolver-to-s3.jpg 11KB
vpc-to-s3.jpg 11KB
guardduty-to-s3.jpg 11KB
elb-to-s3.jpg 11KB
cloudfront-standard-to-s3.jpg 11KB
s3-to-s3.jpg 10KB
nfw-to-s3.jpg 10KB
cloudtrail-to-s3.jpg 9KB
LICENSE 927B
suppoted_log_type.md 71KB
configure_aws_service_ja.md 47KB
configure_aws_service.md 28KB
configure_siem_ja.md 24KB
configure_siem.md 21KB
README_ja.md 17KB
README.md 15KB
deployment_ja.md 13KB
deployment.md 12KB
CHANGELOG.md 4KB
deepsecurity_ja.md 4KB
CONTRIBUTING.md 3KB
faq_ja.md 2KB
faq.md 2KB
dashboard_ja.md 1KB
dashboard.md 1KB
CODE_OF_CONDUCT.md 309B
README.md 132B
README.md 123B
README.md 116B
dashboard.ndjson 3.45MB
dashboard_v770.ndjson 3.23MB
threat_hunting.ndjson 1.67MB
cloudtrail.ndjson 893KB
guardduty.ndjson 220KB
securityhub.ndjson 182KB
elb.ndjson 58KB
cloudfront.ndjson 55KB
waf.ndjson 52KB
rds.ndjson 46KB
vpcflowlogs.ndjson 44KB
aes-siem-architecture.png 324KB
cloudformation-launch-stack-button.png 2KB
aes_siem_stack.py 45KB
__init__.py 36KB
utils.py 23KB
index.py 19KB
index.py 16KB
geodb.py 5KB
index.py 4KB
sf_linux_os_syslog.py 4KB
sf_securityhub.py 4KB
sf_deepsecurity.py 4KB
sf_rds_postgresql.py 3KB
sf_rds_mysql_error.py 2KB
sf_guardduty.py 2KB
sf_waf.py 1KB
sf_rds_mysql_audit.py 1KB
sf_vpcflowlogs.py 1KB
sf_msk.py 1KB
sf_cloudtrail.py 1019B
sf_rds_mysql_slowquery.py 929B
sf_cloudfront_standard.py 915B
sf_cloudfront_realtime.py 852B
sf_linux_secure.py 630B
sf_s3accesslog.py 515B
app.py 467B
sf_networkfirewall.py 459B
sf_rds_mysql_general.py 454B
sf_route53resolver.py 415B
sf_clb.py 255B
sf_alb.py 208B
__init__.py 0B
user.ini.sample 2KB
cdk.json.vpc.sample 1KB
cdk.json.public.sample 952B
aes.ini.sample 126B
auto_setup_on_cloudshell.sh 9KB
build-s3-dist.sh 5KB
step1-build-lambda-pkg.sh 2KB
共 106 条
- 1
- 2
资源评论
槑可好
- 粉丝: 23
- 资源: 4600
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- COStream 工具在动态类型语言 js 上部署,目的是代码定制 & 易读 & 易测试.zip
- COIMS是应西安某救助站需求,义务为其开发的简易流浪者病历管理软件,基于GTK+2.24版本、SQLite3并采用C语言开发 不以成败论英雄 .zip
- CN编程语言,一个快速、便捷、易学的中文编程语言.zip
- 迈微88NV1120量产工具
- 伺服电机选型的技术指导及其应用场景
- CE的易语言Call窗口插件.zip
- C,C++学习记录,包括C语言写的一个简易测试框架.zip
- SEW Interface.xlsx 智能设备的相关参数及调试方法\SEW 变频器IO接口说明
- python实现的将 高德地图api内的省市区数据转换为指定表结构的sql语句
- rts5760 开卡软件
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功