0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

TrendMicro Cloudone Demo(Network)

Last updated at Posted at 2021-12-23

1. はじめに

TrendMicro Cloudoneのデモを実施したので、その結果を本記事に纏める。TrendMicroが用意したCloudFormationのスタックを実行するだけ、デプロイしたAWSリソースもスタックの削除を行えば自動的に削除されるので安心。

2. デモ環境の基本構成

Protected Subnetに所属しているEC2インスタンス(Webサーバ)のデフォルトルートは必ず、EC2インスタンス(Network Security)のENIを通過して、NATGW経由でインターネットへ出る。また、インターネット(Internetgateway)からの通信は必ずEC2インスタンス(Network Security)のENIを通過するようになる。つまり、インターネットからのInboud通信、インターネットへのOutbout通信は必ずNetwork Security(IPS/IDS)を通過するような形となっている。

image.png

3. デモ環境の作成方法

CloudFormationのリンクをクリックして必要事項を記入。

①ページ:前提条件
image.png

②ページ:スタックの詳細を設定
image.png
Trendmicro CloudoneのAPI KeyをCloudoneのアカウント管理画面から生成して、Key情報を入力する。CloudFormationを実行することでEC2インスタンスが生成されるので、そのEC2インスタンスのログインに必要なKey-Pairの情報もこちらで選択する。

重要なのは、API KeyとEC2インスタンスのKey-Pairくらい。後の設定は適当に行いDeployを実施すると。以下のような形でCloudFormationスタックのデプロイが成功する。

image.png

4. IPS/IDSのお試しコマンド

こちらに記載の以下コマンドで既知の脆弱性を突くコマンドを実際に実行すると、

脆弱性を突くコマンド例
curl -H "User-Agent: () { :; } ; /bin/eject" http://<web server ip>

Cloudwatch Logsのログメッセージによりフィルタされるログが検知される。
image.png

以上

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?