목록 보기
Amazon Network Firewall 모범 사례 #4 – 로그 수집 및 분석
데브옵스

Amazon Network Firewall 모범 사례 #4 – 로그 수집 및 분석

AWS
AWS
2025년 5월 12일

두줄요약

AWS Network Firewall의 로그 수집과 분석 방법을 정리했습니다. Alert/Flow 로그 해석, Athena 쿼리, CloudWatch 필터링과 운영 시 주의점을 함께 설명했습니다.

핵심 내용

  • AWS Network Firewall의 로그 수집·분석 모범 사례 정리
  • Alert log, Flow log의 구조와 필드 의미, Suricata 기반 동작 방식 설명
  • CloudWatch Logs, S3, Athena를 활용한 조회·분석 방법과 주의 사항 정리
  • failed, unknown, UDP established 조건 등 운영 중 마주치는 해석 포인트 포함

적용해볼 점

  • 로그 목적지별 지연, 권한, 암호화, 변경 절차를 사전에 점검
  • flow_id, signature_id, tcp_flags, app_proto 기준으로 트래픽 분석 체계화
  • Athena 테이블 정의와 CloudWatch 필터를 환경에 맞게 갱신

댓글 0

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...