Un'azienda necessita di una soluzione centralizzata per analizzare i file di log in tutta un'organizzazione AWS Organizations. La soluzione deve aggregare e normalizzare gli eventi provenienti da tutta l'organizzazione, da tutte le soluzioni AWS Marketplace in esecuzione negli account dell'azienda e dai sistemi on-premises. Quale soluzione soddisferà questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Designare un account amministratore delegato di Amazon Security Lake nell'organizzazione. Abilitare e configurare Security Lake per l'organizzazione, aggiungere gli account e le origini richiesti e utilizzare Amazon Athena per interrogare i dati di log normalizzati..
Perché questa è la risposta
Amazon Security Lake è la soluzione più adatta perché è progettata specificamente per aggregare, normalizzare e gestire automaticamente i dati di sicurezza da AWS, fonti di terze parti (inclusi i sistemi on-premise tramite agenti o connettori) e soluzioni AWS Marketplace. Supporta lo standard Open Cyber Security Schema Framework (OCSF) per la normalizzazione, il che è fondamentale per l'analisi centralizzata. L'integrazione con Amazon Athena consente l'interrogazione dei dati normalizzati. Le altre opzioni richiederebbero uno sforzo manuale significativo per la normalizzazione e l'integrazione da diverse fonti, soprattutto da AWS Marketplace e sistemi on-premise, che Security Lake gestisce in modo nativo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta