Lago de datos de seguridad de código abierto para AWS
Matano Open Source Security data lake es un lago de datos de seguridad nativo en la nube de código abierto, construido para equipos de seguridad en AWS.
[!NOTE]
Matano ofrece un SIEM en la nube comercial gestionado para una plataforma completa de operaciones de seguridad empresarial. Más información.
Características
- Lago de datos de seguridad: Normaliza registros de seguridad no estructurados en un lago de datos estructurado en tiempo real en tu cuenta de AWS.
- Recopila todos tus registros: Se integra de fábrica con más de 50 fuentes para registros de seguridad y se puede extender fácilmente con fuentes personalizadas.
- Detección como código: Usa Python para crear detecciones en tiempo real como código. Soporte para importación automática de detecciones Sigma a Matano.
- Pipeline de transformación de registros: Admite scripting VRL (Vector Remap Language) personalizado para analizar, enriquecer, normalizar y transformar tus registros a medida que se ingieren sin gestionar servidores.
- Sin bloqueo de proveedor: Utiliza un formato de tabla abierto (Apache Iceberg) y estándares de esquema abiertos (ECS), lo que te da plena propiedad de tus datos de seguridad en un formato neutral de proveedor.
- Trae tu propio análisis: Consulta tu lago de seguridad directamente desde cualquier motor compatible con Iceberg (AWS Athena, Snowflake, Spark, Trino, etc.) sin tener que copiar datos.
- Sin servidor: Completamente sin servidor y diseñado específicamente para AWS, enfocado en permitir alto escalado, bajo costo y cero operaciones.
Arquitectura
👀 Casos de uso
- Reducir costos de SIEM.
- Complementar tu SIEM con un lago de datos de seguridad para obtener contexto adicional durante las investigaciones.
- Escribir detecciones como código usando Python para detectar comportamientos sospechosos y crear alertas contextualizadas.
- Alternativa sin servidor compatible con ECS para ELK / Elastic Security stack.
✨ Integraciones
Fuentes de registro gestionadas
Destinos de alertas
Motores de consulta
Inicio rápido
Ver las instrucciones completas de instalación
Instalación
Instala la CLI de matano para desplegar Matano en tu cuenta de AWS y gestionar tu despliegue.
Linux```bash
curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-linux-x64.sh
chmod +x matano-linux-x64.sh
sudo ./matano-linux-x64.sh
**macOS**```bash
curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-macos-x64.sh
chmod +x matano-macos-x64.sh
sudo ./matano-macos-x64.sh
Despliegue
Lea la documentación completa para comenzar