[AWS] NFW(Network Firewall) 알림모드 란?

2025. 3. 31. 14:19·퍼블릭 클라우드 관련/AWS
반응형

🔔 알림 모드(Alert Mode)란?

트래픽을 DROP하거나 REJECT하지 않고,
로그만 남기고 통과시키는 모드입니다.

즉, 공격이나 이상 트래픽을 **탐지(Log)**는 하지만,
실제로 트래픽은 차단하지 않습니다.

 

Alert Mode 활성화 시

  • 룰 자체는 변경하지 않아도 되고,
  • 방화벽 정책 또는 룰 그룹 레벨에서 Alert Mode 활성화하면
  • 위와 같은 DROP 룰도 **"차단하지 않고 로그만 남김"**으로 동작함

🧠 어디서 설정하나요?

AWS 콘솔:

  • Network Firewall → 방화벽 정책 선택 → 상태 저장 규칙 그룹
  • 룰 그룹 우측의 "편집" 클릭
  • → Alert mode: 활성화
  •  

📂 로그에서는 어떻게 보일까?

action: "ALERT" 으로 로그에 남습니다:

{
  "event": {
    "action": "ALERT",
    "rule_group": "ThreatSignaturesMalwareStrictOrder",
    "rule_name": "ET MALWARE Known Bad IP",
    "src_ip": "10.0.0.15",
    "dest_ip": "198.51.100.10",
    "protocol": "TCP",
    "timestamp": "2025-03-23T12:00:00Z"
  }
}

✨ 언제 유용하냐면?

상황설명
신규 룰 도입 전 테스트 우선 탐지만 하고 영향 없는지 확인
운영 중 서비스 영향 최소화 차단 없이 이상 트래픽만 모니터링
정책 튜닝 중 실제 차단하기 전 탐지 정확도 체크

🧨 주의사항

  • Alert Mode는 차단하지 않으므로, 보안 위협을 막지 못할 수 있습니다.
  • 운영 중에는 정책 테스트 용도로만 사용하는 게 일반적이에요.

✅ 요약

항목설명
Alert Mode 기능 트래픽 차단하지 않고 탐지만 함
적용 위치 방화벽 정책 전체 or 특정 룰 그룹
로그에 표시 "action": "ALERT"
활용 예 룰 테스트, 운영 영향 최소화

 

 

반응형
저작자표시 비영리 (새창열림)

'퍼블릭 클라우드 관련 > AWS' 카테고리의 다른 글

[AWS] WAF 룰그룹안에 세부 룰에서 Override to allow 될 경우 동작  (0) 2025.04.02
[AWS] WebACL를 적용할 수 있는 리소스  (0) 2025.04.01
[AWS] NFW(Network firewall) 흐름 플러시 구성 vs 흐름 캡처 구성  (0) 2025.03.30
[AWS] Network Firewall 기본 정책 관련 설명  (0) 2025.03.28
[AWS] Network Firewall stateful, statless 별 차단 형태  (0) 2025.03.27
'퍼블릭 클라우드 관련/AWS' 카테고리의 다른 글
  • [AWS] WAF 룰그룹안에 세부 룰에서 Override to allow 될 경우 동작
  • [AWS] WebACL를 적용할 수 있는 리소스
  • [AWS] NFW(Network firewall) 흐름 플러시 구성 vs 흐름 캡처 구성
  • [AWS] Network Firewall 기본 정책 관련 설명
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    쥬쥬랜드
    대통령
    판교역
    수제버거
    돈까스
    점심
    마케팅
    판교맛집
    보안가이드
    무역전쟁
    맛집
    판교
    AWS
    복리후생
    이재곧죽습니다
    수제버거맛집
    런치
    유니티
    수제버거존맛
    상호관세
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
[AWS] NFW(Network Firewall) 알림모드 란?
상단으로

티스토리툴바