Een bedrijf heeft een gecentraliseerde oplossing nodig om logbestanden te analyseren binnen een AWS Organizations-organisatie. De oplossing moet gebeurtenissen aggregeren en normaliseren vanuit de hele organisatie, van alle AWS Marketplace-oplossingen die in de accounts van het bedrijf draaien, en van on-premises systemen. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijs een gedelegeerd Amazon Security Lake-beheerdersaccount aan in de organisatie. Schakel Security Lake in en configureer het voor de organisatie, voeg de vereiste accounts en bronnen toe en gebruik Amazon Athena om de genormaliseerde loggegevens op te vragen..
Waarom dit het antwoord is
Amazon Security Lake is de meest geschikte oplossing omdat het is ontworpen voor het aggregeren, normaliseren en analyseren van beveiligingsloggegevens uit diverse bronnen, inclusief AWS-services, AWS Marketplace-oplossingen en on-premises systemen, binnen een AWS Organizations-structuur. Het normaliseert gegevens naar het Open Cyber Security Schema Framework (OCSF)-formaat, wat analyse vereenvoudigt. Het gebruik van een gedelegeerd beheerderaccount en integratie met Athena voor query's voldoet aan alle gestelde eisen. De andere opties zijn minder effectief: Een gecentraliseerde S3-bucket met Glue en Athena vereist handmatige normalisatie en beheer van logs van verschillende bronnen, wat complex is. CloudWatch Logs met OpenSearch Service is een optie, maar Security Lake biedt out-of-the-box normalisatie en een bredere integratie met beveiligingsbronnen. Een SCP om logs naar S3 te dwingen, mist de normalisatie- en aggregatiemogelijkheden van Security Lake voor diverse bronnen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig