Ein Unternehmen benötigt eine zentralisierte Lösung zur Analyse von Protokolldateien in einer AWS Organizations-Organisation. Die Lösung muss Ereignisse aus der gesamten Organisation, von allen in den Konten des Unternehmens ausgeführten AWS Marketplace-Lösungen und von lokalen Systemen aggregieren und normalisieren. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Benennen Sie ein delegiertes Amazon Security Lake-Administratorkonto in der Organisation. Aktivieren und konfigurieren Sie Security Lake für die Organisation, fügen Sie die erforderlichen Konten und Quellen hinzu und verwenden Sie Amazon Athena, um die normalisierten Protokolldaten abzufragen..
Warum dies die Antwort ist
Amazon Security Lake ist die beste Lösung, da es eine zentralisierte Verwaltung von Sicherheitsdaten in einer AWS Organizations-Umgebung bietet. Es aggregiert, normalisiert und speichert Sicherheitsereignisse aus AWS-Quellen (wie CloudTrail, VPC Flow Logs, Route 53 Resolver-Abfragen), AWS Marketplace-Lösungen und lokalen Quellen im OCSF-Format (Open Cyber Security Schema Framework). Die delegierte Administratorfunktion ermöglicht die organisationsweite Konfiguration. Die Integration mit Amazon Athena ermöglicht die Abfrage der normalisierten Daten. Andere Optionen bieten keine umfassende Normalisierung über alle geforderten Quellen hinweg oder erfordern mehr manuellen Aufwand für die Aggregation und Normalisierung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich