AWS के लिए ओपन सोर्स सिक्योरिटी डेटा लेक
Matano Open Source Security डेटा लेक एक ओपन सोर्स क्लाउड-नेटिव सिक्योरिटी डेटा लेक है, जो AWS पर सुरक्षा टीमों के लिए बनाया गया है।
[!NOTE]
Matano एक संपूर्ण एंटरप्राइज़ सिक्योरिटी ऑपरेशंस प्लेटफ़ॉर्म के लिए एक व्यावसायिक प्रबंधित क्लाउड SIEM प्रदान करता है। और जानें।
विशेषताएं
- सिक्योरिटी डेटा लेक: अपने AWS खाते में असंरचित सुरक्षा लॉग को एक संरचित रीयलटाइम डेटा लेक में सामान्यीकृत करें।
- अपने सभी लॉग संग्रहित करें: सुरक्षा लॉग के लिए बॉक्स से बाहर 50+ स्रोतों के साथ एकीकृत होता है और इसे कस्टम स्रोतों के साथ आसानी से विस्तारित किया जा सकता है।
- डिटेक्शन-एज़-कोड: Python का उपयोग करके रीयलटाइम डिटेक्शन को कोड के रूप में बनाएं। मैटानो में Sigma डिटेक्शन के स्वचालित आयात के लिए समर्थन।
- लॉग ट्रांसफॉर्मेशन पाइपलाइन: कस्टम VRL (Vector Remap Language) स्क्रिप्टिंग का समर्थन करता है जो बिना किसी सर्वर के प्रबंधन के आपके लॉग को पार्स, समृद्ध, सामान्यीकृत और रूपांतरित करता है जैसे ही वे अंतर्ग्रहण होते हैं।
- कोई विक्रेता लॉक-इन नहीं: एक ओपन टेबल फ़ॉर्मेट (Apache Iceberg) और ओपन स्कीमा मानकों (ECS) का उपयोग करता है, ताकि आपको एक विक्रेता-तटस्थ प्रारूप में आपके सुरक्षा डेटा का पूर्ण स्वामित्व मिल सके।
- अपना स्वयं का एनालिटिक्स लाएं: डेटा को कॉपी किए बिना किसी भी Iceberg-संगत इंजन (AWS Athena, Snowflake, Spark, Trino आदि) से सीधे अपने सिक्योरिटी लेक को क्वेरी करें।
- सर्वरलेस: पूरी तरह से सर्वरलेस और विशेष रूप से AWS के लिए डिज़ाइन किया गया है और उच्च पैमाने, कम लागत और शून्य-संचालन को सक्षम करने पर ध्यान केंद्रित करता है।
आर्किटेक्चर
👀 उपयोग के मामले
- SIEM लागत कम करें।
- जांच के दौरान अतिरिक्त संदर्भ के लिए अपने SIEM को सिक्योरिटी डेटा लेक के साथ संवर्धित करें।
- संदिग्ध व्यवहार का पता लगाने और प्रासंगिक अलर्ट बनाने के लिए Python का उपयोग करके डिटेक्शन-एज़-कोड लिखें।
- ELK / Elastic Security स्टैक का ECS-संगत सर्वरलेस विकल्प।
✨ एकीकरण
प्रबंधित लॉग स्रोत
अलर्ट गंतव्य
क्वेरी इंजन
त्वरित आरंभ
पूर्ण स्थापना निर्देश देखें
स्थापना
अपने AWS खाते में Matano को तैनात करने और अपने डिप्लॉयमेंट को प्रबंधित करने के लिए matano CLI स्थापित करें।
Linux```bash
curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-linux-x64.sh
chmod +x matano-linux-x64.sh
sudo ./matano-linux-x64.sh
**macOS**```bash
curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-macos-x64.sh
chmod +x matano-macos-x64.sh
sudo ./matano-macos-x64.sh
परिनियोजन
शुरुआत करने के लिए पूर्ण दस्तावेज़ पढ़ें
शुरुआत करने के लिए, matano init कमांड चलाएँ।