Amazon VPC流量镜像实现流量分析。

0

想要了解基于Amazon VPC的流量镜像功能实现流量分析的方案

profile picture
EXPERTE
gefragt vor 2 Monaten6 Aufrufe
1 Antwort
0
  1. 如果您仅需要分析网络日志,包括接受和拒绝的流量、安全组和ACL规则等,使用VPC FLOW LOGS即可,参见https://docs.aws.amazon.com/zh_cn/vpc/latest/userguide/flow-logs.html
  2. 如果您想精确到包,以进行实时的安全检测、分析、规避风险,则可使用Traffic Mirroring和其他开源工具,自行构建安全入侵检测系统,详见: Traffic Mirroring功能设置: https://aws.amazon.com/cn/blogs/china/new-vpc-traffic-mirroring/
  3. 检测方案: https://aws.amazon.com/cn/blogs/china/using-vpc-traffic-mirroring-to-construct-network-intrusion-detection-system-update/
profile picture
EXPERTE
beantwortet vor 2 Monaten

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen