0Pricing
AWS Security Academy · Ders

VPC Akış Günlükleri Neleri Yakalar

Ağınız için kaydedilen bağlantı üst verilerini anlayın.

VPC Akış Günlükleri Neleri Yakalar, CoddyKit'te ücretsiz bir AWS Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, AWS Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. AWS Security Academy kursu toplamda 4 dersten oluşur.

VPC Flow Logs Nedir

VPC Flow Logs, Virtual Private Cloud (VPC) içindeki ağ arayüzlerine giden ve bu arayüzlerden gelen IP trafiği hakkındaki meta verileri yakalar. Bağlantılar hakkında bilgi kaydederek güvenlik ekiplerine kimin kiminle, hangi bağlantı noktalarında konuştuğunu ve trafiğe izin verilip verilmediğini veya trafiğin engellenip engellenmediğini gösterir.

Yük Değil, Meta Veriler

Önemli bir nokta: Flow Logs yalnızca bağlantı meta verilerini kaydeder; gerçek paket içeriklerini asla kaydetmez. Kaynak ve hedef IP'leri, bağlantı noktalarını, protokolü, bayt ve paket sayılarını ve gerçekleştirilen eylemi görürsünüz. Paketlerin içindeki verileri göremezsiniz. Yük incelemesi için bunun yerine VPC Traffic Mirroring gerekir.

Güvenlik Ekipleri Neden Bunları İster

Ağ meta verileri, saldırganların kolayca gizleyemeyeceği örüntüleri ortaya çıkarır: çok sayıda bağlantı noktasını tarayan bir ana bilgisayar, veri sızdırmayı düşündüren büyük dışa aktarımlar veya bilinen kötü amaçlı IP'lere yapılan bağlantılar. Flow Logs, bunları fark etmek ve bir olay sırasında güvenliği ihlal edilmiş bir bulut sunucusunun kiminle iletişim kurduğunu yeniden oluşturmak için ham kanıt sağlar.

İzin Verilen ve Reddedilen Trafik

Her akış günlüğü kaydı, güvenlik grupları ile ağ ACL'lerinin trafiğe izin verip vermediğini gösteren ACCEPT veya REJECT değerinde bir eylem içerir. REJECT kayıtlarını izlemek, engellenen bağlantı girişimlerini ortaya çıkarır ve yoklama faaliyetlerini belirlemede yararlıdır. ACCEPT kayıtlarını incelemek, gerçekte hangi trafiğin geçtiğini doğrular; bu da özellikle bir inceleme sırasında önemlidir.

Günlüklerin Gidebileceği Yerler

Flow Logs üç hedefe teslim edilebilir: uyarılar ve Insights sorguları için CloudWatch Logs, düşük maliyetli arşivleme ve Athena analizi için Amazon S3 veya diğer sistemlere akış sağlamak için Amazon Kinesis Data Firehose. Seçtiğiniz hedef, gerçek zamanlı uyarıya mı yoksa büyük ölçekli sorgulamaya mı ihtiyaç duyduğunuza bağlıdır.

Flow Logs Trafiği Etkilemez

Flow Logs'u etkinleştirmek pasif bir işlemdir: ağ performansı veya aktarım hızı üzerinde hiçbir etkisi yoktur ve trafiğe izin verilip verilmeyeceğini değiştirmez. Bu yalnızca gözlem sağlar. Bu nedenle geniş kapsamda güvenle etkinleştirilebilir; sınavda bunun bir yaptırım denetimi değil, izleme aracı olduğunu bilmeniz beklenir.

Günlüğe Kaydedilmeyenler

Amazon DNS'e giden trafik, Windows lisans etkinleştirmesi, 169.254.169.254 adresindeki bulut sunucusu meta verileri ve DHCP gibi bazı trafik türleri tasarım gereği hariç tutulur. Bu boşlukları bilmek, inceleme sırasında yanlış sonuçlara varmanızı önler; çünkü bunların günlüklerde bulunmaması şüpheli değil, beklenen bir durumdur.

Özel Günlük Biçimleri

Varsayılan biçimi veya VPC ID'si, alt ağ ID'si, bulut sunucusu ID'si, TCP bayrakları ve trafik yolu gibi alanlar ekleyen bir özel biçimi seçebilirsiniz. Daha zengin alanlar sorguları çok daha kullanışlı hâle getirir; böylece ek aramalar yapmadan bir akıştan doğrudan ilgili kesin bulut sunucusuna ve alt ağa geçebilirsiniz.

Toplama Aralığı

Flow Logs trafiği, on dakika veya bir dakika olabilen bir toplama aralığı boyunca toplar. Daha kısa aralık, daha yüksek günlük hacmi ve maliyet karşılığında tespit için daha hızlı görünürlük sağlar. Güvenlik izlemede bir dakikalık aralık, bir olay ile olayı görmeniz arasındaki boşluğu azaltmak için çoğu zaman buna değer.

Tespit İşleminde Flow Logs

Flow Logs, tehditleri siz veri hattını yönetmeden analiz eden GuardDuty için arka plandaki bir veri kaynağı olarak da kullanılır. Ham kanıt ve özel sorgular için kendi Flow Logs'unuzu yine etkinleştirebilirsiniz. Birlikte hem yönetilen tespit hem de derinlemesine inceleme için temel verileri sağlarlar.

Bağlama Yerleştirme

Flow Logs, VPC'niz genelinde "ne kime bağlandı" sorusunu yanıtlar. Pasiftir, yalnızca meta veri içerir ve hedef seçimi açısından esnektir. Yaptırım için güvenlik grupları ve NACL'ler, tespit için GuardDuty ve analiz için Athena ile birlikte kullanın. AWS güvenlik araç setinde ağ görünürlüğünün temel unsurlarından biridir.

Kısa Kontrol

Flow Logs'un neleri yakaladığını anlayıp anlamadığınızı test edin.

Özet

VPC Flow Logs, bağlantı üst verilerini (IP'ler, bağlantı noktaları, protokol, bayt ve bir ACCEPT/REJECT eylemi) kaydeder; ancak paket yüklerini hiçbir zaman kaydetmez. Pasif çalıştıkları için performansı etkilemezler ve verileri CloudWatch Logs, S3 veya Kinesis Firehose'a gönderebilirler. Özel biçimler yararlı alanlar ekler, toplama aralığı bir dakika olabilir ve veriler ayrıca GuardDuty'ye aktarılır.

Sıkça Sorulan Sorular

“VPC Akış Günlükleri Neleri Yakalar” dersi ücretsiz mi?

Evet — “VPC Akış Günlükleri Neleri Yakalar” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve AWS Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. AWS Security Academy kursu toplamda 4 dersten oluşur.

“VPC Akış Günlükleri Neleri Yakalar” dersinde ne öğreneceğim?

Ağınız için kaydedilen bağlantı üst verilerini anlayın. AWS Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

AWS Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te AWS Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“VPC Akış Günlükleri Neleri Yakalar” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu AWS Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her AWS Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. VPC Akış Günlükleri Neleri Yakalar
  2. Akış Günlüğü Kayıtlarını ve Alanlarını Okuma
  3. VPC, Alt Ağ ve ENI Düzeylerinde Akış Günlükleri
  4. Akış Günlüklerinde Şüpheli Trafiği Belirleme
← AWS Security Academy Sayfasına Dön