AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司需要一個集中式解決方案,用於分析整個 AWS Organizations 組織中的日誌檔案。該解決方案必須彙總並標準化來自整個組織、公司帳戶中所有 AWS Marketplace 解決方案以及地端系統的事件。哪種解決方案能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在組織中指定一個委派的 Amazon Security Lake 管理員帳戶。為組織啟用並設定 Security Lake,新增所需的帳戶和來源,並使用 Amazon Athena 查詢標準化的日誌資料。.
為什麼這是答案
Amazon Security Lake 專為此類集中式日誌分析而設計,它能自動從 AWS 服務(如 CloudTrail、VPC Flow Logs)和第三方來源(包括 AWS Marketplace 解決方案和地端系統)收集、轉換和標準化安全日誌資料為開放標準格式(如 OCSF),並將其儲存在 S3 中。透過委派管理員帳戶,可以跨整個 Organizations 組織進行管理,並使用 Amazon Athena 進行查詢,完全符合題目要求。
其他選項的不足:
建立集中式 S3 儲存貯體並手動配置日誌傳送,雖然可行,但缺乏自動化標準化和第三方整合能力,且管理複雜度高。
設定 CloudWatch Logs 並轉發到 OpenSearch Service,雖然能分析,但 CloudWatch Logs 主要針對 AWS 服務日誌,整合地端系統和 Marketplace 解決方案較為複雜,且缺乏 Security Lake 的自動標準化能力。
應用 SCP 強制日誌傳送至 S3,但 SCP 無法強制日誌的格式標準化,也無法直接處理地端系統和 Marketplace 解決方案的日誌整合。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡