Amazon Web Services объявила о всеобщей доступности интеграции Amazon OpenSearch Service с Amazon Security Lake без ETL. Эта интеграция позволяет организациям эффективно искать, анализировать данные безопасности и получать ценные сведения, упрощая сложные требования к проектированию данных и раскрывая весь потенциал данных безопасности. Это новый способ запроса и анализа журналов на месте в Security Lake, который минимизирует необходимость дублирования данных и снижает эксплуатационные расходы на управление пользовательскими конвейерами данных. Вы можете напрямую запрашивать данные Security Lake, экономя средства на перемещении данных. Благодаря интеграции OpenSearch Service с Security Lake без ETL вы можете использовать богатые аналитические возможности OpenSearch Dashboards для запроса и визуализации данных в Security Lake. Вы также можете анализировать несколько источников данных в рамках одного инструмента и одной схемы, схемы Open Cybersecurity Schema Framework (OCSF), чтобы помочь в сценариях поиска угроз и расследования. Для срочных расследований и мониторинга вы можете дополнительно повысить производительность запросов, включив дополнительные ускорения, такие как индексированные представления и панели мониторинга в Amazon OpenSearch Service, когда вам нужен быстрый и частый доступ к подмножеству ваших данных. Эти возможности обеспечивают полную видимость всех ваших данных, хранящихся в Security Lake, независимо от объема журнала, для поддержки расследований безопасности, лучшего понимания вашей позиции безопасности и получения информации, относящейся к безопасности.