參考部署

AWS 雲端上的 Nubeva TLS 解密

部署 Nubeva TLS 解密解決方案,以了解現代加密

此 Quick Start 提供在 Amazon Web Services (AWS) 雲端部署Nubeva Transport Layer Security (TLS) 解密平台的逐步說明。其中包括開放原始碼工具 Moloch、Ntop、Suricata、Wireshark 和 Zeek。

  • Wireshark 是一款免費的開放原始碼封包分析器。
  • Ntop 是一款免費的開放原始碼封包分析器。
  • Moloch 是一種大型、開放原始碼、已編制索引的封包擷取與搜尋系統。
  • Zeek 是一種強大的網路分析架構,與典型的 IDS 有所不同。
  • Suricata 是一種高效能引擎,由網路入侵偵測系統 (IDS)、入侵防禦系統 (IPS) 和網路安全監控 (NSM) 組成。

此 Quick Start 適用於想要在 Virtual Private Cloud (VPC) 和 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體找出惡意活動、內部威脅和資料洩漏的使用者。

nubeva-tls-decrypt-logo-120x103

此 Quick Start 由 Nubeva 與 AWS 聯合建立。Nubeva 是 APN 合作夥伴

  •  您將建置的項目
  •  部署方式
  •  成本和授權
  •  您將建置的項目
  • 快速入門會設定以下內容:

    • 跨兩個可用區域的高可用性架構。*
    • 根據 AWS 最佳實務,藉由公有和私有子網路設定的 VPC,能在 AWS 上為您提供自己的虛擬網路。*
    • 適用於每種開放原始碼工具的 Elastic Load Balancing (ELB),為工具操作本身和使用 Amazon VPC 流量鏡像或內部複寫的入站封包鏡像提供擴展。
    • Amazon Elasticsearch Service (Amazon ES),用於需要 Elasticsearch、Moloch 或用於管理 Zeek 和 Suricata 日誌的開放原始碼工具。
    • Amazon Simple Storage Service (Amazon S3) 儲存貯體,用於Moloch 封包擷取 (PCAP) 儲存。
    • 連接至每個開放原始碼負載平衡器的 Amazon VPC 流量鏡像目標。
    • 在公有子網路中:
      • 部署受管網路位址轉譯 (NAT) 閘道,允許對子網路中的資源進行對外網際網路存取。*
      • 堡壘主機,適用於所有入站連線。*
    • 在私有子網路中:
      • Auto Scaling 群組 (2 個) 中的來源執行個體。這是範例執行個體,您可用來監控 TLS 流量。部署後,使用 Nubeva SaaS 主控台新增更多要監控的執行個體。
      • Auto Scaling 群組 (2 個) 中的 Wireshark 封包分析。
      • Auto Scaling 群組 (2 個) 中的 Ntop 網路分析。
      • Auto Scaling 群組 (2 個) 中的 Moloch 封包擷取。
      • Auto Scaling 群組 (2 個) 中的 Zeek 異常偵測。
      • Auto Scaling 群組 (2 個) 中的 Suricata 簽章偵測。

    * 用來將 Quick Start 部署至現有 VPC 的範本,會略過標有星號的元件,並提示您輸入現有的 VPC 組態。

  •  部署方式
  • 要部署無 Nubeva TLS 環境,請依照部署指南中的說明操作。部署程序包括下列步驟:

    1. 如果您還沒有 AWS 帳戶,請在 https://aws.amazon.com 註冊並登入您的帳戶。
    2. 準備您的 Nubeva 帳戶
    3. 啟動 Quick Start。您有下面兩個選項可供選擇:
    4. 測試部署。

    Amazon 可能會與 AWS 合作夥伴 (與 AWS 在快速入門上進行協作的合作夥伴) 分享使用者部署資訊。  

  •  成本和授權
  • 部署需要 Nubeva SaaS 主控台上的帳戶,如部署指南中所述。

    您必須自行負擔執行此 Quick Start 參考部署時,所使用 AWS 服務的費用。使用快速入門無須另外付費。

    此快速入門的 AWS CloudFormation 範本包含您可以自訂的組態參數。其中某些設定 (例如執行個體類型) 會影響到部署的費用。若要估算成本,請查看您將使用之每個 AWS 服務的定價頁面。價格可能隨時變更。

    提示   部署快速入門之後,建議您啟用 AWS 成本和用量報告來追蹤與快速入門相關的成本。這份報告會將帳單指標傳送到您帳戶中的 S3 儲存貯體。它會根據每個月的用量提供成本估算,並在月底整理出正式的資料。如需該報告的詳細資訊,請參閱 AWS 文件