Data lake de segurança open source para AWS
O Matano Open Source Security data lake é um data lake de segurança nativo em nuvem e open source, construído para equipes de segurança na AWS.
[!NOTE]
A Matano oferece um Cloud SIEM gerenciado comercial para uma plataforma completa de Operações de Segurança empresarial. Saiba mais.
Recursos
- Data Lake de Segurança: Normalize logs de segurança não estruturados em um data lake estruturado em tempo real na sua conta AWS.
- Colete Todos os Seus Logs: Integra-se nativamente com mais de 50 fontes para logs de segurança e pode ser facilmente estendido com fontes personalizadas.
- Detecção-como-Código: Use Python para criar detecções em tempo real como código. Suporte para importação automática de detecções Sigma para o Matano.
- Pipeline de Transformação de Logs: Suporte a scripts VRL (Vector Remap Language) personalizados para analisar, enriquecer, normalizar e transformar seus logs durante a ingestão sem gerenciar servidores.
- Sem Vendor Lock-In: Utiliza formato de tabela aberto (Apache Iceberg) e padrões de esquema abertos (ECS), dando a você total propriedade dos seus dados de segurança em um formato neutro de fornecedor.
- Traga Sua Própria Análise: Consulte seu data lake de segurança diretamente de qualquer mecanismo compatível com Iceberg (AWS Athena, Snowflake, Spark, Trino etc.) sem precisar copiar dados.
- Serverless: Totalmente serverless e projetado especificamente para AWS, com foco em alta escalabilidade, baixo custo e zero operação.
Arquitetura
👀 Casos de uso
- Reduza custos de SIEM.
- Aumente seu SIEM com um data lake de segurança para contexto adicional durante investigações.
- Escreva detecções-como-código usando Python para identificar comportamentos suspeitos e criar alertas contextualizados.
- Alternativa serverless compatível com ECS ao ELK / Elastic Security stack.
✨ Integrações
Fontes de log gerenciadas
Destinos de alertas
Motores de consulta
Início rápido
Veja as instruções completas de instalação
Instalação
Instale a CLI do matano para implantar o Matano na sua conta AWS e gerenciar sua implantação.
Linux```bash
curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-linux-x64.sh
chmod +x matano-linux-x64.sh
sudo ./matano-linux-x64.sh
**macOS**```bash
curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-macos-x64.sh
chmod +x matano-macos-x64.sh
sudo ./matano-macos-x64.sh
Implantação
Leia a documentação completa para começar
Para começar, execute o comando matano init.