本文通过结合 amazon gwlb 与 vpc 流量镜像,在流量安全过滤的基础上,进一步实现了全网络边界流量的分析检查,帮助客户简单、高可用、低成本的实现类似需求,让客户网络更加安全可控。对于安全要求比较高的客户,比如已经购买了使用 amazon gwlb 进行接入的 pala alto 或 fortinet 的云网络安全设备的客户...
本文介绍了如何在亚马逊云科技vpc环境中使用suricata实现ips和ids两层安全防护。通过在安全vpc内创建amazon gwlb,将流量镜像转发到目标ec2,再使用suricata进行分析、过滤,最后进行流量分析、检测、告警。该方案能帮助客户简单、高可用、低成本的实现类似需求,让客户网络更加安全可控。
