• EnglishEspañol日本語한국어Português
  • Inicia sesiónComenzar ahora

Te ofrecemos esta traducción automática para facilitar la lectura.

In the event of any inconsistency between the English version and the translated version, the English versionwill take priority. Please visit this page for more information.

Crea una propuesta

Integración de Amazon Security Lake

La integración New Relic Infrastructure incluye una integración para AWS Security Lake, lo que le permite enviar sus datos log de seguridad a New Relic.

Recopile y envíe telemetry data a New Relic desde Security Lake utilizando nuestra integración. Puede utilizar esta integración para monitor sus servicios, consultar datos entrantes y crear un panel para observar todo de un vistazo.

Activar la integración

Para habilitar esta integración, configure un reenviador de registros S3. Le sugerimos utilizar nuestra aplicación de reenvío Serverless para mayor facilidad y conveniencia, pero también puede configurar la suya propia.

Sugerencia

Tiene dos opciones para la configuración de monitoreo de Security Lake. Puede consolidar varias regiones para evitar repetir pasos, o puede configurarlo por región. Para obtener más detalles, consulte administrar varias regiones.

Requisitos previos

Antes de habilitar esta integración, primero asegúrese de completar estos pasos para Security Lake:

  1. Complete los pasos mencionados en la guía de introducción a Amazon Security Lake.
  2. Complete los requisitos previos para configurar un suscriptor con acceso a datos siguiendo los pasos de la guía para suscriptores de Security Lake.

Pasos de configuración

A continuación se ofrece una descripción general de los pasos que seguirá:

  1. Cree un suscriptor de Security Lake.
  2. Instale nuestro reenviador de registros dedicado de Amazon Security Lake.
  3. Encuentre y utilice sus datos log .

Crear un suscriptor de Security Lake

  1. Navegue hasta la característica Security Lake en su consola AWS .
  2. Seleccione Subscribers y seleccione Create Subscriber.
  3. Asigne un nombre al suscriptor y seleccione una región.
  4. Seleccione qué fuentes log y eventos desea enviar a New Relic.
  5. Complete los detalles restantes como se describe a continuación:

Campo

Valor

Data access method

T3

Account ID

Inserte el AWS

account ID

donde planea instalar la aplicación Serverless proporcionada por New Relic.

External ID

Inserta tu New Relic

AccountID

. Para obtener más información, consulte

ID externo

Notification details

Cola SQS

  1. Seleccione Create.
  2. Desde la página Subscriber details , copie sus ARN de AWS role ID y Subscription endpoint . Los necesitarás para el siguiente paso.

Instale nuestro reenviador de registros de Amazon Security Lake

Para instalar el reenviador de registros:

  1. Abra el AWS Serverless Application Repository en su browser.

  2. Busque newrelic y marque

    Show apps that create custom IAM roles or resource policies

    para encontrar el newrelic-securitylake-s3-processor-LogForwarder.

  3. Haga clic en los detalles newrelic-securitylake-s3-processor-LogForwarder y haga clic en

    Deploy

    .

  4. Copie y pegue el ARN AWS role ID del paso anterior en el campo SecurityLakeSubscriberRoleArn .

  5. Copie y pegue el ARN Subscription endpoint del paso anterior en el campo SecurityLakeSubscriberRoleArn .

  6. Ingrese el ExternalID que agregó en el paso anterior.

  7. Ingrese su

    en el campo NRLicenseKey .

  8. Confirme y seleccione

    Deploy

    .

Para obtener más detalles sobre esto, consulte nuestros documentos sobre el reenviador de registros de Amazon Security Lake.

Buscar y utilizar datos log

Para encontrar su registro en New Relic, vaya a one.newrelic.com > All capabilities > Logs y establezca Attributes en product.name, y luego elija la fuente log que desee.

Actualmente se admiten las siguientes fuentes log :

Sugerencia

Amazon Security Lake utiliza el esquema OCSF para su registro.

Estos son los atributos que puede encontrar en el registro de Security Lake:

Cómo utilizar tus datos

Para saber más sobre cómo utilizar sus datos, consulte comprender los datos de integración.

Alerta

Puede configurar para que le notifique los cambios importantes. Por ejemplo, se puede configurar una alerta para notificar a las partes relevantes sobre errores críticos o fatales.

Obtenga más información sobre cómo crear alertas.

Otra integración AWS

Lea más sobre la integración New Relic AWS :

Copyright © 2024 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.