Open-Source-Sicherheitsdatenlake für AWS
Der Matano Open Source Security Data Lake ist ein Open-Source-Cloud-nativer Sicherheitsdatenlake, der für Sicherheitsteams auf AWS entwickelt wurde.
[!NOTE]
Matano bietet einen kommerziell verwalteten Cloud-SIEM für eine vollständige Enterprise-Sicherheitsoperationsplattform. Erfahren Sie mehr.
Funktionen
- Sicherheitsdatenlake: Normalisieren Sie unstrukturierte Sicherheitslogs in einen strukturierten Echtzeit-Datenlake in Ihrem AWS-Konto.
- Sammeln Sie alle Ihre Logs: Integriert von Haus aus mit 50+ Quellen für Sicherheitslogs und kann einfach mit benutzerdefinierten Quellen erweitert werden.
- Detection-as-Code: Verwenden Sie Python, um Echtzeit-Erkennungen als Code zu erstellen. Unterstützung für den automatischen Import von Sigma-Erkennungen nach Matano.
- Log-Transformations-Pipeline: Unterstützt benutzerdefinierte VRL (Vector Remap Language)-Scripts zum Parsen, Anreichern, Normalisieren und Transformieren Ihrer Logs während der Aufnahme, ohne Server verwalten zu müssen.
- Keine Vendor-Lock-in: Verwendet ein offenes Tabellenformat (Apache Iceberg) und offene Schema-Standards (ECS), um Ihnen die vollständige Kontrolle über Ihre Sicherheitsdaten in einem anbieterneutralen Format zu geben.
- Bring Your Own Analytics: Fragen Sie Ihren Sicherheitslake direkt von jeder Iceberg-kompatiblen Engine (AWS Athena, Snowflake, Spark, Trino usw.) ab, ohne Daten kopieren zu müssen.
- Serverlos: Vollständig serverlos und speziell für AWS entwickelt, mit Fokus auf hohe Skalierbarkeit, niedrige Kosten und Null-Operations.
Architektur
👀 Anwendungsfälle
- Reduzieren Sie SIEM-Kosten.
- Erweitern Sie Ihren SIEM mit einem Sicherheitsdatenlake für zusätzlichen Kontext bei Untersuchungen.
- Schreiben Sie Detection-as-Code mit Python, um verdächtiges Verhalten zu erkennen und kontextualisierte Benachrichtigungen zu erstellen.
- ECS-kompatible serverlose Alternative zum ELK/Elastic Security Stack.
✨ Integrationen
Verwaltete Logquellen
Benachrichtigungsziele
Abfrage-Engines
Schnellstart
Die vollständigen Installationsanweisungen ansehen
Installation
Installieren Sie die Matano-CLI, um Matano in Ihrem AWS-Konto bereitzustellen und Ihre Bereitstellung zu verwalten.
Linux```bash
curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-linux-x64.sh
chmod +x matano-linux-x64.sh
sudo ./matano-linux-x64.sh
**macOS**```bash
curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-macos-x64.sh
chmod +x matano-macos-x64.sh
sudo ./matano-macos-x64.sh
Bereitstellung