NDR阿里云部署实操

admin 2023年8月9日19:22:08评论75 views字数 1841阅读6分8秒阅读模式

安全场景:网络入侵检测

通过自主研发或者第三方安全软件对流量做全面检查,确保能够捕获所有可能存在的安全漏洞和入侵威胁,以便更快速的检查和响应攻击。

说明:2024年03月30日前免收流量处理费。

一、创建 NDR 流量分析交换机
1、NDR 一般需要配置管理网络和流量分析网络,如果管理网络使用生产环境已有的网 络,只需创建流量分析网络。建议在阿里云交换机上创建一个新的交换机给 TDP 流量分析 使用。
2、创建方法如下图所示。
NDR阿里云部署实操
二、创建阿里云 ECS NDR虚拟机
1、本次使用阿里云的流量镜像服务,TDP 虚拟机必须选择以下的 ECS 实例才能支持流量 镜像服务。详细请看 https://help.aliyun.com/zh/vpc/user-guide/create-and- manage-traffic-mirror-sources?spm=a2c4g.11186623.0.0.638d334290ekYO选择的 ENI 实例必须属于以下 ECS 实例规格族:r5、hfg6、c6、c6a、g5ne、g6se、 c5、g6、g6a、hfr6、r6、r6a、g5、g5ne、hfc5、hfg5、hfc6、g7ne、g7a、g7、 g7t、g6t、g6e、c7a、c7、c7t、c6t、c6e、r7a、r7、r7t、r6e、hfc7、hfg7、hfr7、 gn7i、ebmc6a、ebmc6e、ebmg6a、ebmg6e、bmr6a、ebmr6e、ebmhfg7、 ebmhfc7、ebmhfr7g7、gn6v、gn6i、ebmg5s。
2、创建 ECS 的方法很多,假如使用现有的网络做 TDP 管理网络,可在交换机上进行 ECS 实例创建。如下图所示:
NDR阿里云部署实操
3、ECS 付费模式根据自己的需求进行选择,地域及可用区必须与现有的 ECS 服务器群在 同一个区(跨区可能流量镜像服务收费更贵,性能更差)
NDR阿里云部署实操
4、可选择内存型的 ECS 实例,例如 R7 16vcpu 128G 组合。
NDR阿里云部署实操
5、购买数量选择 1 台,操作系统选择 CentOS 7.6 版本,存储增加 1024G 5 万 IOPS 的 云盘,详细请看下图。
NDR阿里云部署实操
6、选择对应的网络和私有 IP 地址,填写对应的 IP 地址。安全组选择现有的或新建安全 组。
NDR阿里云部署实操
三、新建流量分析安全组
1、如下图所示,创建流量分析安全组。
NDR阿里云部署实操
2、配置入站出站全部协议允许(可咨询你们的阿里云系统管理员配置)
NDR阿里云部署实操
NDR阿里云部署实操
四、创建弹性网卡
1、ECS 默认只创建 1 个虚拟网卡,TDP 至少需要 2 个网卡(管理网络和流量分析网络), 可在弹性网卡中创建 1 个新的流量分析网卡,并绑定到 TDP 的 ECS 实例。
NDR阿里云部署实操
2、注意交换机选择章节一新增的流量分析交换机。
NDR阿里云部署实操
五、创建镜像会话
1、登录专有网络管理控制台。
https://vpcnext.console.aliyun.com/vpc/cn-beijing/vpcs
2、在左侧导航栏,选择运维与监控 > 流量镜像 > 镜像会话。
NDR阿里云部署实操
3、在顶部菜单栏,选择镜像会话的地域。在镜像会话页面,单击创建镜像会话。
NDR阿里云部署实操
4、选择立即开通。
NDR阿里云部署实操
5、开通后,点击“管理控制台”
NDR阿里云部署实操
6、点击“创建镜像会话”
NDR阿里云部署实操
7、输出名称,其它保持默认值。
NDR阿里云部署实操
8、在关联筛选条件中,选择立即创建。
NDR阿里云部署实操
10、选择出方向规则,如下图所示选择全部。
NDR阿里云部署实操
11、选择入方向规则,如下图所示选择全部。
NDR阿里云部署实操
12、选择新建的筛选条件,点击下一步。
NDR阿里云部署实操
13、镜像源选择需要流量分析的 ECS 实例(如果有多张网卡 ECS 要选择对应网卡)
NDR阿里云部署实操
14、镜像目的选择 TDP 对应的流量分析网卡。
NDR阿里云部署实操
15、确认无误后点击提交。
NDR阿里云部署实操
16、看到新建的镜像会话,点击操作中的“启动”
NDR阿里云部署实操
17、启动后的状态如下图所示。
NDR阿里云部署实操
18、到这里流量镜像会话已配置完成,Demo 环境用 wireshark 进行验证,能看到监控的 服务器流量。
NDR阿里云部署实操
六、部署 NDR这部分内容交给厂家进行安装配置。
参考链接:
https://help.aliyun.com/zh/vpc/user-guide/traffic-mirroring-overview
https://help.aliyun.com/zh/vpc/user-guide/create-and-manage-traffic-mirror-sources?spm=a2c4g.11186623.0.i1#task-2056542
https://help.aliyun.com/zh/ecs/user-guide/options-for-dealing-with-centos-linux-end-of-life

原文始发于微信公众号(无限手套Infinity Gauntlet):NDR阿里云部署实操

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月9日19:22:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   NDR阿里云部署实操https://cn-sec.com/archives/1944258.html

发表评论

匿名网友 填写信息