ㅇㅇ
악의적인 IP임을 구별해야한다.
그리고 이 IP를 차단 목록에 저장해야한다.
차단 목록에 있는 IP들을 계속 차단해야한다.
혹시나 하는 마음으로 차단 목록 IP들을 관리할 수 있어야한다.
위협 감지
: aws cloudwatch, aws guardduty
이벤트 발생 시 처리
: aws lambda
차단 담당
: Network ACL(NACL)
위협 IP 목록(Threat IP List)
: aws s3, DynamoDB
주의사항: 보안 전략의 일부일 뿐이다. 위협 감지 but 반드시 방지는 x
특정 IP를 EC2 인스턴스에서 차단하려는 경우,
1. GuardDuty를 AWS WAF (웹 애플리케이션 방화벽)와 결합하여 특정 IP의 트래픽을 차단하도록 고려해보세요.
2. 또는 DDoS 보호가 필요한 경우 AWS Shield를 사용할 수 있습니다. AWS Network Firewall은 VPC 레벨에서 더 세밀하고 상태를 유지하는 방화벽 제어를 원하는 경우 다른 해결책이 될 수 있습니다.
AWS 자격증명이 침해된 경우 잠재적인 피해를 줄이기 위해 EC2 보안 그룹 설정을 정기적으로 검토하고 업데이트하고, IAM 사용자와 역할에 대해 최소 권한 정책을 사용해야 함을 기억하세요.
AWS - GuardDuty 시작하기
AWS스타트업 - Amazon GuardDuty를 이용한 침입 탐지 대응 전략
2016 - AWS > Lambda와 WAF를 이용한 Rate-Based Blacklisting 기능 구현
2023 - Lambda를-사용한-GuardDuty-Threat-IP-차단-프로세스-구현하기
2018 - AWS에서 네트워크 공격 자동차단 하기
2022 - 아직도 Amazon GuardDuty 도입을 안 하셨다면?
2022 - Amazon GuardDuty 위협 IP 목록 업데이트 자동화
[AWS] GuardDuty 사용법 정리
AWS GuardDuty - 장단점, 정의와 간단한 사용 방법