Security Lake로 EKS 보안 데이터 중앙화 및 분석하기

Security Lake로 EKS 보안 데이터 중앙화 및 분석하기

Amazon Security Lake는 Amazon EKS를 포함한 다양한 소스의 보안 데이터를 중앙화할 수 있는 완전 관리형 보안 데이터 레이크 서비스예요. Amazon EKS를 Security Lake와 통합하면 Kubernetes 리소스에서 수행된 활동에 대한 더 깊은 인사이트를 얻고 Amazon EKS 클러스터의 보안 태세를 강화할 수 있어요.

출처: 문서

본문

참고: Amazon EKS와 함께 Security Lake를 사용하고 데이터 소스를 설정하는 방법에 대한 자세한 내용은 Amazon Security Lake 문서를 참고하세요.

Amazon EKS와 함께 Security Lake를 사용할 때의 이점

  • 중앙 집중식 보안 데이터 — Security Lake는 Amazon EKS 클러스터의 보안 데이터를 다른 AWS 서비스, SaaS 제공자, 온프레미스 소스, 타사 소스의 데이터와 함께 자동으로 수집하고 중앙화해요. 이를 통해 조직 전체의 보안 태세에 대한 포괄적인 보기를 제공합니다.

  • 표준화된 데이터 형식 — Security Lake는 수집된 데이터를 표준 오픈소스 스키마인 Open Cybersecurity Schema Framework(OCSF) 형식으로 변환합니다. 이 정규화는 다른 보안 도구 및 서비스와의 더 쉬운 분석과 통합을 가능하게 해요.

  • 향상된 위협 탐지 — Amazon EKS 제어 플레인 로그를 포함한 중앙 집중화된 보안 데이터를 분석함으로써 Amazon EKS 클러스터 내의 잠재적으로 의심스러운 활동을 더 효과적으로 탐지할 수 있어요. 이는 보안 사고를 신속하게 식별하고 대응하는 데 도움이 됩니다.

  • 간소화된 데이터 관리 — Security Lake는 사용자 지정 가능한 보존 및 복제 설정으로 보안 데이터의 수명 주기를 관리해요. 이는 데이터 관리 작업을 간소화하고 규정 준수 및 감사 목적에 필요한 데이터를 보존함을 보장합니다.

Amazon EKS에 대해 Security Lake 활성화

  1. EKS 클러스터에 대해 Amazon EKS 제어 플레인 로깅을 활성화합니다. 자세한 지침은 제어 플레인 로그 활성화 및 비활성화를 참고하세요.
  2. Security Lake에서 Amazon EKS 감사 로그를 소스로 추가합니다. 그러면 Security Lake가 EKS 클러스터에서 실행 중인 Kubernetes 리소스에 대해 수행된 활동에 대한 심층 정보 수집을 시작해요.
  3. 요구 사항에 따라 Security Lake에서 보안 데이터의 보존 및 복제 설정을 구성합니다.
  4. Security Lake에 저장된 정규화된 OCSF 데이터를 사고 대응, 보안 분석, 다른 AWS 서비스 또는 타사 도구와의 통합에 사용합니다. 예를 들어 Amazon OpenSearch Ingestion을 사용해 Amazon Security Lake 데이터에서 보안 인사이트를 생성할 수 있어요.

Security Lake에서 EKS 로그 분석

Security Lake는 EKS 로그 이벤트를 OCSF 형식으로 정규화하여 데이터를 다른 보안 이벤트와 더 쉽게 분석하고 상호 연관시킬 수 있게 해줘요. Amazon Athena, Amazon QuickSight 또는 타사 보안 분석 도구 같은 다양한 도구와 서비스를 사용해 정규화된 데이터를 쿼리하고 시각화할 수 있습니다.

EKS 로그 이벤트의 OCSF 매핑에 대한 자세한 내용은 OCSF GitHub 리포지토리의 매핑 참조를 참고하세요.

더 알아보기 (Learn more)