AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
某公司需要一个集中式解决方案来分析整个 AWS Organizations 组织中的日志文件。该解决方案必须聚合和规范化来自整个组织、公司账户中运行的所有 AWS Marketplace 解决方案以及本地系统的事件。哪种解决方案能满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在组织中指定一个委托的 Amazon Security Lake 管理员账户。为组织启用和配置 Security Lake,添加所需的账户和源,并使用 Amazon Athena 查询规范化的日志数据。.
为什么这是答案
Amazon Security Lake 旨在提供一个集中式的安全数据湖,自动从 AWS 账户、AWS Marketplace 解决方案和本地来源收集、规范化和管理安全日志数据。它支持 OCSF 开放标准,可以聚合和规范化来自整个组织、第三方解决方案和本地系统的事件,并通过 Amazon Athena 进行查询,完全符合所有要求。
其他选项的不足之处:
仅使用 S3 存储桶和 Athena 查询:虽然可以存储和查询日志,但缺乏自动规范化和集成第三方及本地系统日志的能力,需要大量手动配置。
CloudWatch Logs 和 OpenSearch Service:CloudWatch Logs 主要收集 AWS 服务日志,对第三方和本地系统日志的集成能力有限,且不提供自动的规范化功能。
SCP 和 S3 存储桶与 OpenSearch Service:SCP 可以强制日志传输到 S3,但同样缺乏自动规范化和集成第三方及本地系统日志的能力。OpenSearch Service 可以查询,但数据规范化仍需手动处理。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡