목록 보기
Amazon Network Firewall 모범 사례 #4 – 로그 수집 및 분석
데브옵스

Amazon Network Firewall 모범 사례 #4 – 로그 수집 및 분석

AWS
AWS
2025년 5월 12일

두줄요약

AWS Network Firewall의 로그 수집과 분석 방법을 정리했습니다. Alert/Flow 로그 해석, Athena 쿼리, CloudWatch 필터링과 운영 시 주의점을 함께 설명했습니다.

핵심 내용

  • AWS Network Firewall의 로그 수집·분석 모범 사례 정리
  • Alert log, Flow log의 구조와 필드 의미, Suricata 기반 동작 방식 설명
  • CloudWatch Logs, S3, Athena를 활용한 조회·분석 방법과 주의 사항 정리
  • failed, unknown, UDP established 조건 등 운영 중 마주치는 해석 포인트 포함

적용해볼 점

  • 로그 목적지별 지연, 권한, 암호화, 변경 절차를 사전에 점검
  • flow_id, signature_id, tcp_flags, app_proto 기준으로 트래픽 분석 체계화
  • Athena 테이블 정의와 CloudWatch 필터를 환경에 맞게 갱신

다음 읽기

#Suricata 주제를 이어서 읽기

AWS Network Firewall 모범 사례 #3 : Suricata 규칙 그룹 사용

AWS Network Firewall에서 Standard와 Domain List, Suricata 규칙 그룹의 차이를 설명했습니다. 복잡한 제어와 로깅이 필요하면 Suricata 규칙 그룹 중심 구성이 유리했습니다.

AWS
AWS
데브옵스

댓글 0개

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...