|
| 1 | +--- |
| 2 | +categories: |
| 3 | +- aws |
| 4 | +- cloud |
| 5 | +- data store |
| 6 | +- log collection |
| 7 | +- network |
| 8 | +- security |
| 9 | +dependencies: [] |
| 10 | +description: Ingérez les logs Amazon Security Lake. |
| 11 | +doc_link: '' |
| 12 | +draft: false |
| 13 | +further_reading: |
| 14 | +- link: https://www.datadoghq.com/blog/aws-reinvent-2022-recap/ |
| 15 | + tag: GitHub |
| 16 | + text: Les points forts de l'édition 2022 d'AWS re:Invent |
| 17 | +git_integration_title: amazon_security_lake |
| 18 | +has_logo: true |
| 19 | +integration_id: amazon-security-lake |
| 20 | +integration_title: Amazon Security Lake |
| 21 | +integration_version: '' |
| 22 | +is_public: true |
| 23 | +kind: integration |
| 24 | +manifest_version: '1.0' |
| 25 | +name: amazon_security_lake |
| 26 | +public_title: Intégration Datadog/Amazon Security Lake |
| 27 | +short_description: Ingérez les logs Amazon Security Lake. |
| 28 | +version: '1.0' |
| 29 | +--- |
| 30 | + |
| 31 | +## Présentation |
| 32 | + |
| 33 | +Amazon Security Lake est un lac de données de sécurité permettant l'agrégation et la gestion des données relatives aux logs et événements de sécurité. |
| 34 | + |
| 35 | +Cette intégration permet l'ingestion, par Datadog, des logs de sécurité stockés dans Amazon Security Lake afin de les examiner de manière plus approfondie et de détecter les menaces en temps réel. Pour en savoir plus sur Amazon Security Lake, consultez le [guide d'utilisation d'Amazon Security Lake][1] dans AWS. |
| 36 | + |
| 37 | +## Implémentation |
| 38 | + |
| 39 | +### Prérequis |
| 40 | + |
| 41 | +1. Amazon Security Lake doit être configuré sur votre compte AWS ou pour votre organisation AWS. Consultez le [guide d'utilisation d'Amazon Security Lake][1] pour en savoir plus. |
| 42 | +2. Les solutions Datadog [Log Management][2] et [Cloud SIEM][3] doivent être activées sur votre compte Datadog. |
| 43 | +3. Si ce n'est pas déjà fait, configurez l'[intégration Amazon Web Services][4] pour le compte AWS sur lequel Amazon Security Lake stocke les données. |
| 44 | + |
| 45 | +**Remarque :** si vous souhaitez uniquement intégrer ce compte AWS pour utiliser l'intégration Amazon Security Lake, vous pouvez désactiver la collecte des métriques sur la [page de l'intégration AWS][5] de manière à ce que Datadog ne surveille pas votre infrastructure AWS et à ce qu'aucuns frais de [surveillance d'infrastructure][6] ne vous soient facturés. |
| 46 | + |
| 47 | +### Collecte de logs |
| 48 | +1. Ajoutez la stratégie IAM suivante à votre rôle IAM `DatadogIntegrationRole` existant afin que Datadog puisse ingérer les nouveaux fichiers de log ajoutés à votre lac de données de sécurité. |
| 49 | +{{< code-block lang="yaml" collapsible="true" >}} |
| 50 | +{ |
| 51 | + "Version": "2012-10-17", |
| 52 | + "Statement": [ |
| 53 | + { |
| 54 | + "Sid": "DatadogSecurityLakeAccess", |
| 55 | + "Effect": "Allow", |
| 56 | + "Action": [ |
| 57 | + "s3:GetObject" |
| 58 | + ], |
| 59 | + "Resource": "arn:aws:s3:::aws-security-data-lake-*" |
| 60 | + } |
| 61 | + ] |
| 62 | +} |
| 63 | +{{< /code-block >}} |
| 64 | + |
| 65 | +2. Dans la console AWS pour Amazon Security Lake, créez un abonné pour Datadog et complétez le formulaire. Pour en savoir plus les abonnés AWS Security Lake, consultez le [guide d'utilisation d'Amazon Security Lake][1]. |
| 66 | + - Saisissez `Datadog` pour le nom de l'abonné. |
| 67 | + - Choisissez les données à envoyer à Datadog en sélectionnant `All log and event sources` ou `Specific log and event sources`. |
| 68 | + - Sélectionnez `S3` comme méthode d'accès aux données. |
| 69 | + |
| 70 | +{{< site-region region="us,us3,us5,eu,gov" >}} |
| 71 | +3. Dans le même formulaire, renseignez les identifiants de l'abonné. |
| 72 | + - Pour **Account ID**, saisissez `464622532012`. |
| 73 | + - Pour **External ID**, ouvrez un nouvel onglet et accédez à la [page de l'intégration AWS][7] dans Datadog pour votre compte AWS. L'identifiant **AWS External ID** apparaît dans l'onglet **Account Details**. Copiez-le et collez-le dans le formulaire sur AWS. |
| 74 | + - Pour **Subscriber role**, saisissez `DatadogSecurityLakeRole`. **Remarque :** en réalité, ce rôle ne sera pas utilisé par Datadog puisque le rôle `DatadogIntegrationRole` disposera des autorisations nécessaires depuis l'étape 1. |
| 75 | + - Pour **API destination role**, saisissez `DatadogSecurityLakeAPIDestinationRole`. |
| 76 | + - Pour **Subscription endpoint**, cette valeur dépend du [site Datadog][8] que vous utilisez : <code>https://api.{{< region-param key="dd_site" >}}/api/intake/aws/securitylake</code> |
| 77 | + |
| 78 | + **Remarque :** si l'endpoint ci-dessus ne reflète pas votre région, utilisez le menu déroulant **site Datadog** à droite de cette page pour choisir votre région. |
| 79 | + - Pour **HTTPS key name**, saisissez `DD-API-KEY`. |
| 80 | + - Pour **HTTPS key value**, ouvrez un nouvel onglet et accédez à la [page des clés d'API][9] dans Datadog pour trouver ou créer une clé d'API Datadog. Copiez-la et collez-la dans le formulaire sur AWS. |
| 81 | + |
| 82 | +[7]: https://app.datadoghq.com/integrations/amazon-web-services?panel=account-details |
| 83 | +[8]: https://docs.datadoghq.com/fr/getting_started/site/ |
| 84 | +[9]: https://app.datadoghq.com/organization-settings/api-keys |
| 85 | +{{< /site-region >}} |
| 86 | + |
| 87 | +{{< site-region region="ap1" >}} |
| 88 | +3. Dans le même formulaire, renseignez les identifiants de l'abonné. |
| 89 | + - Pour **Account ID**, saisissez `417141415827`. |
| 90 | + - Pour **External ID**, ouvrez un nouvel onglet et accédez à la [page de l'intégration AWS][7] dans Datadog pour votre compte AWS. L'identifiant **AWS External ID** apparaît dans l'onglet **Account Details**. Copiez-le et collez-le dans le formulaire sur AWS. |
| 91 | + - Pour **Subscriber role**, saisissez `DatadogSecurityLakeRole`. **Remarque :** en réalité, ce rôle ne sera pas utilisé par Datadog puisque le rôle `DatadogIntegrationRole` disposera des autorisations nécessaires depuis l'étape 1. |
| 92 | + - Pour **API destination role**, saisissez `DatadogSecurityLakeAPIDestinationRole`. |
| 93 | + - Pour **Subscription endpoint**, cette valeur dépend du [site Datadog][8] que vous utilisez : <code>https://api.{{< region-param key="dd_site" >}}/api/intake/aws/securitylake</code> |
| 94 | + |
| 95 | + **Remarque :** si l'endpoint ci-dessus ne reflète pas votre région, utilisez le menu déroulant **site Datadog** à droite de cette page pour choisir votre région. |
| 96 | + - Pour **HTTPS key name**, saisissez `DD-API-KEY`. |
| 97 | + - Pour **HTTPS key value**, ouvrez un nouvel onglet et accédez à la [page des clés d'API][9] dans Datadog pour trouver ou créer une clé d'API Datadog. Copiez-la et collez-la dans le formulaire sur AWS. |
| 98 | + |
| 99 | +[7]: https://app.datadoghq.com/integrations/amazon-web-services?panel=account-details |
| 100 | +[8]: https://docs.datadoghq.com/fr/getting_started/site/ |
| 101 | +[9]: https://app.datadoghq.com/organization-settings/api-keys |
| 102 | +{{< /site-region >}} |
| 103 | + |
| 104 | +4. Cliquez sur **Create** pour terminer le processus de création de l'abonné. |
| 105 | +5. Patientez quelques minutes, puis commencez à explorer vos logs d'Amazon Security Lake dans la vue [Log Explorer de Datadog][7]. |
| 106 | + |
| 107 | +Pour en savoir plus sur l'utilisation de cette intégration à des fins de détection des menaces en temps réel, consultez le [blog][8]. |
| 108 | + |
| 109 | +## Données collectées |
| 110 | + |
| 111 | +### Métriques |
| 112 | + |
| 113 | +L'intégration Amazon Security Lake n'inclut aucune métrique. |
| 114 | + |
| 115 | +### Événements |
| 116 | + |
| 117 | +L'intégration Amazon Security Lake n'inclut aucun événement. |
| 118 | + |
| 119 | +### Checks de service |
| 120 | + |
| 121 | +L'intégration Amazon Security Lake n'inclut aucun check de service. |
| 122 | + |
| 123 | +## Dépannage |
| 124 | + |
| 125 | +### Autorisations |
| 126 | + |
| 127 | +Consultez le [guide de dépannage][9] pour vous assurer que votre compte AWS a correctement configuré le rôle IAM pour Datadog. |
| 128 | + |
| 129 | +### Créer des abonnés |
| 130 | + |
| 131 | +Consultez le [guide d'utilisation d'Amazon Security Lake][1] pour découvrir comment régler les problèmes relatifs à la création d'un abonné. |
| 132 | + |
| 133 | +Besoin d'aide supplémentaire ? Contactez [l'assistance Datadog][10]. |
| 134 | + |
| 135 | +## Pour aller plus loin |
| 136 | + |
| 137 | +{{< partial name="whats-next/whats-next.html" >}} |
| 138 | + |
| 139 | +[1]: https://docs.aws.amazon.com/security-lake/latest/userguide/ |
| 140 | +[2]: https://www.datadoghq.com/product/log-management/ |
| 141 | +[3]: https://www.datadoghq.com/product/cloud-security-management/cloud-siem/ |
| 142 | +[4]: https://docs.datadoghq.com/fr/integrations/amazon_web_services/ |
| 143 | +[5]: https://app.datadoghq.com/integrations/amazon-web-services?panel=metric-collection |
| 144 | +[6]: https://www.datadoghq.com/product/infrastructure-monitoring/ |
| 145 | +[7]: https://app.datadoghq.com/logs?query=source%3Aamazon-security-lake&cols=host%2Cservice%2C%40task_name%2C%40identity.user.type%2Caws.source%2C%40network.client.ip%2C%40identity.session.mfa%2C%40evt.name%2C%40connection_info.direction&index=%2A&messageDisplay=inline |
| 146 | +[8]: https://www.datadoghq.com/blog/analyze-amazon-security-lake-logs-with-datadog |
| 147 | +[9]: https://docs.datadoghq.com/fr/integrations/guide/error-datadog-not-authorized-sts-assume-role/#pagetitle |
| 148 | +[10]: https://docs.datadoghq.com/fr/help/ |
0 commit comments