Submit Search
週末趣味のAWS VPC Traffic Mirroring
Download as PPTX, PDF
0 likes
1,596 views
Namba Kazuo
JAWS-UG Okayama 2019 Winter ~ re:Invent 2019 re:Cap ~ の登壇資料です
Internet
Read more
1 of 29
Download now
Download to read offline
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
More Related Content
PDF
AWS Black Belt Online Seminar 2018 Amazon DynamoDB Advanced Design Pattern
Amazon Web Services Japan
PDF
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
Amazon Web Services Japan
PDF
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar Amazon Aurora
Amazon Web Services Japan
PPTX
週末趣味のAWS Transit Gatewayでの経路制御
Namba Kazuo
PDF
20180322 AWS Black Belt Online Seminar AWS Snowball Edge
Amazon Web Services Japan
PDF
20190313 AWS Black Belt Online Seminar Amazon VPC Basic
Amazon Web Services Japan
AWS Black Belt Online Seminar 2018 Amazon DynamoDB Advanced Design Pattern
Amazon Web Services Japan
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
Amazon Web Services Japan
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
Amazon Web Services Japan
AWS Black Belt Online Seminar 2016 AWS上でのActive Directory構築
Amazon Web Services Japan
AWS Black Belt Online Seminar Amazon Aurora
Amazon Web Services Japan
週末趣味のAWS Transit Gatewayでの経路制御
Namba Kazuo
20180322 AWS Black Belt Online Seminar AWS Snowball Edge
Amazon Web Services Japan
20190313 AWS Black Belt Online Seminar Amazon VPC Basic
Amazon Web Services Japan
What's hot
(20)
PDF
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
Amazon Web Services Japan
PDF
20190319 AWS Black Belt Online Seminar Amazon FSx for Lustre
Amazon Web Services Japan
PDF
20190522 AWS Black Belt Online Seminar AWS Step Functions
Amazon Web Services Japan
PDF
20190326 AWS Black Belt Online Seminar Amazon CloudWatch
Amazon Web Services Japan
PDF
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
Amazon Web Services Japan
PDF
20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要
Amazon Web Services Japan
PDF
AWSからのメール送信
Amazon Web Services Japan
PDF
20210216 AWS Black Belt Online Seminar AWS Database Migration Service
Amazon Web Services Japan
PDF
AWS Black Belt Tech シリーズ 2016 - Amazon SES
Amazon Web Services Japan
PDF
AWS EC2 Eメール制限解除 - 逆引き(rDNS)設定 申請手順
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
Amazon Web Services Japan
PDF
20180704(20190520 Renewed) AWS Black Belt Online Seminar Amazon Elastic File ...
Amazon Web Services Japan
PPTX
モノリスからマイクロサービスへの移行 ~ストラングラーパターンの検証~(Spring Fest 2020講演資料)
NTT DATA Technology & Innovation
PDF
[AKIBA.AWS] VGWのルーティング仕様
Shuji Kikuchi
PDF
20190911 AWS Black Belt Online Seminar AWS Batch
Amazon Web Services Japan
PDF
20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)
Amazon Web Services Japan
PDF
Infrastructure as Code (IaC) 談義 2022
Amazon Web Services Japan
PDF
AWSとReactで始めるShopifyアプリ開発
Takaaki Kurasawa
PDF
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報
Amazon Web Services Japan
PDF
20200617 AWS Black Belt Online Seminar Amazon Athena
Amazon Web Services Japan
AWS Black Belt Online Seminar 2017 AWS Elastic Beanstalk
Amazon Web Services Japan
20190319 AWS Black Belt Online Seminar Amazon FSx for Lustre
Amazon Web Services Japan
20190522 AWS Black Belt Online Seminar AWS Step Functions
Amazon Web Services Japan
20190326 AWS Black Belt Online Seminar Amazon CloudWatch
Amazon Web Services Japan
20180425 AWS Black Belt Online Seminar Amazon Relational Database Service (Am...
Amazon Web Services Japan
20190730 AWS Black Belt Online Seminar Amazon CloudFrontの概要
Amazon Web Services Japan
AWSからのメール送信
Amazon Web Services Japan
20210216 AWS Black Belt Online Seminar AWS Database Migration Service
Amazon Web Services Japan
AWS Black Belt Tech シリーズ 2016 - Amazon SES
Amazon Web Services Japan
AWS EC2 Eメール制限解除 - 逆引き(rDNS)設定 申請手順
Amazon Web Services Japan
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
Amazon Web Services Japan
20180704(20190520 Renewed) AWS Black Belt Online Seminar Amazon Elastic File ...
Amazon Web Services Japan
モノリスからマイクロサービスへの移行 ~ストラングラーパターンの検証~(Spring Fest 2020講演資料)
NTT DATA Technology & Innovation
[AKIBA.AWS] VGWのルーティング仕様
Shuji Kikuchi
20190911 AWS Black Belt Online Seminar AWS Batch
Amazon Web Services Japan
20191029 AWS Black Belt Online Seminar Elastic Load Balancing (ELB)
Amazon Web Services Japan
Infrastructure as Code (IaC) 談義 2022
Amazon Web Services Japan
AWSとReactで始めるShopifyアプリ開発
Takaaki Kurasawa
20211203 AWS Black Belt Online Seminar AWS re:Invent 2021アップデート速報
Amazon Web Services Japan
20200617 AWS Black Belt Online Seminar Amazon Athena
Amazon Web Services Japan
Ad
Similar to 週末趣味のAWS VPC Traffic Mirroring
(20)
PPTX
AWS Site-to-Site VPN with IKEv2 from CGW under NAT and served with PrivateLink.
Namba Kazuo
PPTX
Interoperability of webassembly with javascript
Takao Tetsuro
PDF
20200811 AWS Black Belt Online Seminar CloudEndure
Amazon Web Services Japan
PDF
Serverless Application Security on AWS
Amazon Web Services Japan
PDF
CloudFront マルチオリジンの利用事例と反省点
Hirokazu Ouchi
PDF
【Japan Partner Conference 2019】『君、明日から Azure 担当ね!』 VMware パートナー様必見! 明日からできる最新...
日本マイクロソフト株式会社
KEY
Cloudってどんなもの?
Kazuto Kusama
PDF
Azureでmicroservicesに触れてみる
Kazunori Hamamoto
PDF
Aws summits2014 エンタープライズ向けawscdpネットワーク編
Boss4434
PPTX
Microsoft Azure の概要と最近のアップデート(2016年6月25日)
kekekekenta
PDF
今からおさえるクラウドとAWS活用のこれから2014
真吾 吉田
PDF
NIST:クラウドコンピューティング参照アーキテクチャ(概説)
hidekazuna
PDF
Springon cloudfoundry
Toshihiko Ikeda
PDF
Oracle Cloud Infrastructure 最新情報(Oracle Cloudウェビナーシリーズ: 2020年9月3日)
オラクルエンジニア通信
PDF
セキュリティ設計の頻出論点
Tomohiro Nakashima
PDF
Microsoft tech fielders_cisco_20150126_配布版
Takao Setaka
PDF
New IP へのステップ その2) NFV – ソフトウェアで実装するネットワークの世界
Brocade
PDF
AWS運用における最適パターンの徹底活用
JustSystems Corporation
PDF
MicrosoftのOSSへの取り組み
Shinichiro Arai
PPTX
Azure Virtual WANで革新する企業ネットワークの新形態
Takashi Ushigami
AWS Site-to-Site VPN with IKEv2 from CGW under NAT and served with PrivateLink.
Namba Kazuo
Interoperability of webassembly with javascript
Takao Tetsuro
20200811 AWS Black Belt Online Seminar CloudEndure
Amazon Web Services Japan
Serverless Application Security on AWS
Amazon Web Services Japan
CloudFront マルチオリジンの利用事例と反省点
Hirokazu Ouchi
【Japan Partner Conference 2019】『君、明日から Azure 担当ね!』 VMware パートナー様必見! 明日からできる最新...
日本マイクロソフト株式会社
Cloudってどんなもの?
Kazuto Kusama
Azureでmicroservicesに触れてみる
Kazunori Hamamoto
Aws summits2014 エンタープライズ向けawscdpネットワーク編
Boss4434
Microsoft Azure の概要と最近のアップデート(2016年6月25日)
kekekekenta
今からおさえるクラウドとAWS活用のこれから2014
真吾 吉田
NIST:クラウドコンピューティング参照アーキテクチャ(概説)
hidekazuna
Springon cloudfoundry
Toshihiko Ikeda
Oracle Cloud Infrastructure 最新情報(Oracle Cloudウェビナーシリーズ: 2020年9月3日)
オラクルエンジニア通信
セキュリティ設計の頻出論点
Tomohiro Nakashima
Microsoft tech fielders_cisco_20150126_配布版
Takao Setaka
New IP へのステップ その2) NFV – ソフトウェアで実装するネットワークの世界
Brocade
AWS運用における最適パターンの徹底活用
JustSystems Corporation
MicrosoftのOSSへの取り組み
Shinichiro Arai
Azure Virtual WANで革新する企業ネットワークの新形態
Takashi Ushigami
Ad
週末趣味のAWS VPC Traffic Mirroring
1.
JAWS-UG岡山 週末趣味のAWS VPC Traffic Mirroring
2.
免責事項 本資料並びにセッションでの発言は私個人の調査や情報 収集および実践に基づいて構成したものです したがって所属企業やAWS等、私個人以外の如何なるも のの意見を代表するものではありません 本セッションでの内容に起因して損害が生じた場合におい ても、発表者はその責任を負うことができません
3.
氏名:難波 和生 株式会社リゾーム 所属 Twitter:@kazu_0 職業:情報システム部
管理者 :サーバ・NWのインフラ担当 :レイヤー 0~4 まで 好きなAWSサービス :Transit Gateway/VPC/DX :Global Accelerator
4.
Today's Agenda • VPC
Traffic Mirroring とは • 用語の説明 • DEMO • ユースケースのご紹介
5.
VPC Traffic Mirroring
とは • re:inforce のキーノートで発表 • A learning conference • focused on cloud security, identity, and compliance
6.
VPC Traffic Mirroring
とは • re:Invent 2019 • Detect network and security anomalies with Traffic Mirroring (MKT203-R) トラフィックミラーリングでネットワークとセキュリティの異常を検出 • New York AWS Summit • Network visibility into the traffic traversing your AWS infrastructure (SVC213) AWSインフラストラクチャを通過するトラフィックのネットワーク可視性
7.
VPC Traffic Mirroring
とは • Amazon Virtual Private Cloud (VPC) に流れる トラフィックを複製し、通信内容をキャプチャーできるサービス • スイッチのミラーポート • ネットワークTAP( Terminal Access Point) • エージェント不要 ネットワーク TAP 複製パケット 監視システム
8.
VPC Traffic Mirroring
とは • どんな時につかうの? • ネットワークおよびセキュリティ上の異常を検出 オープンソースやAWS Market Place のセキュリティソリューションと連携 侵入検知(IDS・Intrusion Detection System) 侵入防止(IPS・Intrusion Prevention System) ネットワークセキュリティモニタリング(NSM) • 問題のトラブルシューティング • tcpdump • Wireshark
9.
VPC Traffic Mirroring
とは • VPC Flow Logs との違い • Flow Logs はネットワーク機器の通信ログに近い情報が記録される 送信元や宛先のIPアドレス ポート番号 トラフィックが 拒否 or 許可 された結果
10.
VPC Traffic Mirroring
とは • VPC Flow Logs との違い https://www.slideshare.net/AmazonWebServices/network-visibility-into-the-traffic-traversing-your-aws-infrastructure-svc213-new-york-aws-summit/16
11.
VPC Traffic Mirroring
とは • 用語 • Mirror Source • Mirror Target • Mirror Filter • Mirror Session
12.
VPC Traffic Mirroring
とは • 用語の説明 • Mirror Source • 複製されるトラフィックの送信元 EC2にアタッチされたENIを指定できる • Mirror Target • 複製されたトラフィックの送信先 ENI または NLB (Network Load Balancer)を指定できる
13.
VPC Traffic Mirroring
とは • 用語の説明 • VXLANとは • https://www.nic.ad.jp/ja/basics/terms/vxlan.html
14.
VPC Traffic Mirroring
とは • 用語の説明 • Mirror Filter • 複製されたトラフィックから参照したい内容を選択 インバウンド or アウトバウンド、送信元と送信先のポートの範囲 送信元と送信先の CIDR ブロック https://www.slideshare.net/AmazonWebServices/network-visibility-into-the-traffic-traversing-your-aws-infrastructure-svc213-new-york-aws-summit/39
15.
VPC Traffic Mirroring
とは • 用語の説明 • Traffic Mirror Session • 複製トラフィックの送信元・送信先・設定したフィルターの接続セット https://www.slideshare.net/AmazonWebServices/network-visibility-into-the-traffic-traversing-your-aws-infrastructure-svc213-new-york-aws-summit/43
16.
VPC Traffic Mirroring
とは • 注意点 • AWS Nitro システムで稼働する EC2 インスタンスにアタッチしたENI が送信元のトラフィックをミラーリングできます • A1, C5, C5d, M5 , M5a , M5d , R5 , R5a , R5d , T3 ,および z1d など • 各インスタンスによって生成された複製トラフィックは、そのインス タンスで利用可能な帯域幅にカウントされ、トラフィックの遅延が生 じれば、複製されたトラフィックが最初にドロップされる • 8946 bytes 以上のパケットは切り捨て • Targets の Security Groups で UDP:4879 (VXLAN)の許可
17.
VPC Traffic Mirroring
とは • 注意点 • ミラートラフィックも通信量にカウントされます • EC2インスタンスのサイズも要検討
18.
VPC Traffic Mirroring DEMO
19.
DEMOの 構成図 インバウント・アウトバウンド HTTPアクセス をキャプチャ VPC Source
EC2 ENI Target EC2 ENITraffic Mirroring
20.
DEMO Mirror Source/Mirror Target
EC2 の設定 Target EC2 Source EC2 VXLAN:UDP 4789 の許可
21.
DEMO Mirror Filter (Inbound)
の設定
22.
DEMO Mirror Filter (Outbound)
の設定
23.
DEMO
24.
VPC Traffic Mirroring ユースケースのご紹介
25.
Traffic Mirroring のユースケース https://www.slideshare.net/AmazonWebServices/network-visibility-into-the-traffic-traversing-your-aws-infrastructure-svc213-new-york-aws-summit/58
26.
Traffic Mirroring のユースケース https://www.slideshare.net/AmazonWebServices/network-visibility-into-the-traffic-traversing-your-aws-infrastructure-svc213-new-york-aws-summit/96
27.
まとめ Traffic Mirroring の用語説明 Traffic
Mirroring の注意点 Traffic Mirroring のユースケース
28.
参考URL AWS re:Invent
2019: [REPEAT] Detect network and security anomalies with Traffic Mirroring (MKT203-R) https://www.youtube.com/watch?v=UqgVESJc_yc VPC トラフィックミラーリング – ネットワークトラフィックを捉えて検査する https://aws.amazon.com/jp/blogs/news/new-vpc-traffic-mirroring/ What Is Traffic Mirroring? https://docs.aws.amazon.com/vpc/latest/mirroring/what-is-traffic-mirroring.html Network visibility into the traffic traversing your AWS infrastructure SVC213 - New York AWS Summit https://www.slideshare.net/AmazonWebServices/network-visibility-into-the-traffic-traversing-your-aws- infrastructure-svc213-new-york-aws-summit Simplify Traffic Monitoring and Visibility with Amazon VPC Traffic AWS ONLINE TECHTALKS https://pages.awscloud.com/Simplify-Traffic-Monitoring-and-Visibility-with-Amazon-VPC-Traffic- Mirroring_2019_0705-NET_OD.html?&trk=el_a131L000005vPGfQAM&trkCampaign=July_2019_0705- NET&sc_channel=el&sc_campaign=pac_Q3- 2019_exlinks_blog_OTT_07DGAB&sc_outcome=Product_Adoption_Campaigns&sc_geo=NAMER&sc_country=mult
29.
ご清聴ありがとうございました VPC Traffic Mirroring
Download