参考部署

AWS 云上的 Nubeva TLS Decrypt

部署 Nubeva TLS Decrypt 解决方案以了解现代化加密方法

此 Quick Start 提供了在 Amazon Web Services (AWS) 云上部署 Nubeva 传输层安全性 (TLS) Decrypt 平台的分步说明。它包含开源工具 Moloch、Ntop、Suricata、Wireshark 和 Zeek。

  • Wireshark 是一个免费的、开源的数据包分析器。
  • Ntop 是一个免费的、开源数据包分析器。
  • Moloch 是一个大规模的、开源索引数据包捕获和搜索系统。
  • Zeek 是一个功能强大的网络分析框架,它不同于典型的 IDS。
  • Suricata 是一个高性能引擎,包括网络入侵检测系统 (IDS)、入侵防御系统 (IPS) 和网络安全监控 (NSM)。

本 Quick Start 适用于以下用户:希望识别其 Virtual Private Cloud (VPC) 和 Amazon Elastic Compute Cloud (Amazon EC2) 实例中的恶意活动、内部威胁和数据泄漏。

nubeva-tls-decrypt-logo-120x103

此 Quick Start 由 Nubeva 与 AWS 联合创建。Nubeva 是 AWS 合作伙伴

  •  构建内容
  •  如何部署
  •  费用和许可证
  •  构建内容
  • 本 Quick Start 可设置以下内容:

    • 横跨两个可用区的高度可用架构。*
    • 根据 AWS 最佳做法配置了公有子网和私有子网的 VPC,可让您在 AWS 上使用自己的虚拟网络。*
    • 每个开源工具的 Elastic Load Balancing (ELB),为工具操作本身和使用 Amazon VPC 流量镜像或内部复制的入站数据包镜像提供可扩缩性。
    • 开源工具的 Amazon Elasticsearch Service (Amazon ES),这些工具需要 Elasticsearch、Moloch 或用于管理 Zeek 和 Suricata 的日志。
    • Amazon Simple Storage Service (Amazon S3) 存储桶,用于 Moloch 数据包捕获 (PCAP) 存储。
    • 连接到每个开源负载均衡器的 Amazon VPC 流量镜像目标。
    • 在公有子网中:
      • 托管网络地址转换 (NAT) 网关,允许对子网中的资源进行出站互联网访问。*
      • 所有入站连接的堡垒主机。*
    • 在私有子网中:
      • Auto Scaling 组(大小为 2)中的源实例。这是一个示例实例,可用于监控 TLS 流量。部署之后,使用 Nubeva SaaS 控制台添加更多要监控的实例。
      • Auto Scaling 组(大小为 2)中的 Wireshark 数据包分析。
      • Auto Scaling 组(大小为 2)中的 Ntop 网络分析。
      • Auto Scaling 组(大小为 2)中的 Moloch 数据包捕获。
      • Auto Scaling 组(大小为 2)中的 Zeek 异常检测。
      • Auto Scaling 组(大小为 2)中的 Suricata 签名检测。

    * 用于将此 Quick Start 部署到现有 VPC 中的模板会跳过标有星号的组件,并提示您使用现有 VPC 配置。

  •  如何部署
  • 要部署 Nubeva TLS Decrypt 环境,请遵照部署指南中的说明操作。部署过程包括以下步骤:

    1. 如果您还没有 AWS 账户,请在 https://aws.amazon.com 上注册,并登录您的账户。
    2. 准备您的 Nubeva 账户
    3. 启动 Quick Start。您可以从以下两个选项中选择:
    4. 测试部署。

    Amazon 可能会跟与 AWS 合作打造 Quick Start 的 AWS 合作伙伴共享用户部署信息。  

  •  费用和许可证
  • 如部署指南中所述,部署需要 Nubeva SaaS 控制台上的账户。

    您需要支付在运行此 Quick Start 的参考部署期间使用 AWS 服务所产生的费用。使用本快速入门无需额外付费。

    此 Quick Start 的 AWS CloudFormation 模板包括可自定义的配置参数。其中一些设置(如实例类型)会影响部署成本。有关成本估算,请参阅您将使用的每项 AWS 服务的定价页面。价格可能随时变动。

    提示     部署完 Quick Start 后,我们建议您启用 AWS 成本和使用情况报告来跟踪与快速入门有关的费用。此报告会将账单指标发送至您账户中的 S3 存储桶。它根据每个月的使用情况提供成本估算,并在月末最终敲定数据。有关此报告的更多信息,请参阅 AWS 文档