Lac de données de sécurité open source pour AWS
Matano Open Source Security data lake est un lac de données de sécurité natif cloud open source, conçu pour les équipes de sécurité sur AWS.
[!NOTE]
Matano propose un Cloud SIEM géré commercial pour une plateforme complète d'opérations de sécurité en entreprise. En savoir plus.
Fonctionnalités
- Lac de données de sécurité : Normalisez les journaux de sécurité non structurés en un lac de données structuré en temps réel dans votre compte AWS.
- Collectez tous vos journaux : Intégration prête à l'emploi avec 50+ sources pour les journaux de sécurité, facilement extensible avec des sources personnalisées.
- Détection en tant que code : Utilisez Python pour créer des détections en temps réel sous forme de code. Prise en charge de l'importation automatique des détections Sigma vers Matano.
- Pipeline de transformation des journaux : Prend en charge les scripts VRL (Vector Remap Language) personnalisés pour analyser, enrichir, normaliser et transformer vos journaux lors de leur ingestion, sans gérer de serveurs.
- Pas de dépendance envers un fournisseur : Utilise un format de table ouvert (Apache Iceberg) et des normes de schéma ouvert (ECS), vous donnant la pleine propriété de vos données de sécurité dans un format neutre.
- Apportez vos propres analyses : Interrogez votre lac de sécurité directement depuis n'importe quel moteur compatible Iceberg (AWS Athena, Snowflake, Spark, Trino, etc.) sans avoir à copier les données.
- Sans serveur : Entièrement sans serveur et conçu spécifiquement pour AWS, en mettant l'accent sur une grande échelle, un faible coût et une exploitation zéro.
Architecture
👀 Cas d'utilisation
- Réduire les coûts des SIEM.
- Augmenter votre SIEM avec un lac de données de sécurité pour obtenir du contexte supplémentaire lors des enquêtes.
- Écrire des détections en tant que code en Python pour détecter les comportements suspects et créer des alertes contextualisées.
- Alternative sans serveur compatible ECS à la pile ELK / Elastic Security.
✨ Intégrations
Sources de journaux gérées
Destinations d'alerte
Moteurs de requête
Démarrage rapide
Consultez les instructions d'installation complètes
Installation
Installez la CLI matano pour déployer Matano dans votre compte AWS et gérer votre déploiement.
Linux```bash
curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-linux-x64.sh
chmod +x matano-linux-x64.sh
sudo ./matano-linux-x64.sh
**macOS**```bash
curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-macos-x64.sh
chmod +x matano-macos-x64.sh
sudo ./matano-macos-x64.sh
Déploiement