한 회사에서 AWS Organizations 조직 전체의 로그 파일을 분석하기 위한 중앙 집중식 솔루션이 필요합니다. 이 솔루션은 전체 조직, 회사 계정에서 실행되는 모든 AWS Marketplace 솔루션, 온프레미스 시스템의 이벤트를 집계하고 정규화해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 조직에서 위임된 Amazon Security Lake 관리자 계정을 지정합니다. 조직에 Security Lake를 활성화하고 구성하고, 필요한 계정 및 소스를 추가하고, Amazon Athena를 사용하여 정규화된 로그 데이터를 쿼리합니다..
이것이 정답인 이유
정답은 Amazon Security Lake가 조직 전체의 로그를 중앙 집중화하고 정규화하는 데 가장 적합하기 때문입니다. Security Lake는 AWS Organizations와 통합되어 모든 AWS 계정 및 AWS Marketplace 솔루션의 보안 데이터를 자동으로 수집하고 OCSF(Open Cybersecurity Schema Framework) 형식으로 정규화합니다. 온프레미스 시스템의 로그도 수집할 수 있습니다. Athena를 사용하여 정규화된 데이터를 쿼리할 수 있습니다. 오답 1은 S3에 로그를 저장하고 Athena로 쿼리하는 것은 가능하지만, 로그 정규화 기능이 없어 분석이 복잡해질 수 있습니다. 오답 2는 CloudWatch Logs와 OpenSearch Service를 사용하는 것은 가능하지만, 조직 전체의 로그를 통합하고 정규화하는 데 Security Lake만큼 효율적이지 않습니다. 특히 다양한 소스의 스키마를 통일하는 데 추가적인 노력이 필요합니다. 오답 4는 SCP를 사용하여 S3로 로그를 강제하는 것은 가능하지만, 로그 정규화 기능이 없으며 OpenSearch Service가 S3의 원시 로그를 직접 쿼리하는 데 한계가 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음