要开始使用该集成,您首先需要在 AWS 环境中拥有现成的 Security Lake 设置。这将提供对企业安全数据的集中存储和访问。
配置 Security Lake 后,您就可以启用与 Amazon OpenSearch Service 的集成。为此,请前往 AWS 管理控制台中的 Security Lake 控制台,为您计划用于 Amazon OpenSearch 的账户创建订阅用户。接下来,前往 Amazon OpenSearch Service 控制台为 Security Lake 配置数据来源。此过程包括配置必要的权限和访问控制,使 OpenSearch Service 能够安全地访问和查询 Security Lake 中的数据。
之后,您可以浏览通过 OCSF 提供的预构建查询和集成,快速开始在 OpenSearch Service 控制面板中使用常见的安全分析用例。您还可以选择将特定数据集从 Security Lake 向 OpenSearch 服务配置按需索引,以满足高级分析和可视化需求。
完成集成后,您便可以利用控制面板提供的强大搜索、分析和可视化功能,开始直接从控制面板查询和分析安全数据。您还可以根据自己特定的安全需求和工作流程,在 OpenSearch Service 中自定义控制面板和其他监控功能。