AWS

Deep Security as a Service (DSaaS)でProxyを利用する場合の注意事項

はじめに

くどうです。

DSaaSをProxyを使用する場合のTipsです。
ちょいとハマったので。

DSaaSは導入すると、外向けに443、80を全開放する必要があります。
Azure、AWSもですが、外向けにセキュリティグループを設定する場合、IPで指定します。
そのため、固定ではないDSaaSでは全開放するという矛盾が発生します。
http://esupport.trendmicro.com/solution/ja-JP/1104586.aspx
http://esupport.trendmicro.com/solution/ja-JP/1097010.aspx

そこで、Proxyを利用し、出口を絞ることでリスクを低減します。
さらに、ホワイトリストを指定することで、DSaaSのみで利用するProxyにします。

Proxyを設定する

ホワイトリストを行うため、FQDNでフィルタリングできるProxyを設定します。
Proxyと言えばsquidということで以下は、ホワイトリストを利用できるsquid.confです。
localnetはネットワークに合わせて変更してください。
キャッシュは利用しないでください。DSaaSの挙動がおかしくなります。

/etc/squid/squid.conf

ホワイトリスト
/etc/squid/whitelist

先頭は「.」要ります。

DSaaSを設定する

DSaaSのインストールは下記に従い行ってください。
http://esupport.trendmicro.com/solution/ja-JP/1110288.aspx

インストール後、有効化を行う前にAgentがProxyを利用できるよう下記のコマンドを実行します。

ここで有効化します。

有効化後、不正プログラム対策を開き、Smart ProtectionのProxyの設定をします。
dsaasproxy01

WebレピュテーションのSmart ProtectionのProxyの設定も同様に行います。
dsaasproxy02

他に、システム設定のプロキシも設定します。

DSaaSの設定は以上で完了。

あとは、ご勝手に。

まとめ

IPが固定できれば問題はなかったのですが、固定できないため以上の方法をとりました。
今後、クラウド環境で外向けも閉じた環境を作る機会が増えると思います。特にエンタープライズな環境とか・・・。

ではでは

Related post

  1. Azure

    Azure RemoteApp でローカルのドライブを利用する。

    はじめにくどうです。RemoteAppでもローカル(クライアント)…

  2. Azure

    Azure Application Gateway にフロントポートを追加する。

    はじめにくどうです前回の記事では、httpsポートでAzu…

  3. AWS

    homebrew でクラウド各社のcliをインストールする方法

    MacbookをセットアップしているのでメモAzure CLI…

  4. Azure

    Application Gateway web application firewall が公開され…

    はじめにくどうです。Igniteが盛り上がってますねh…

  5. AWS

    mackerelを使ってみたんだけど簡単だった。

    mackerelなるサービスがリリースされたので試してみました。クラ…

Comment

  1. No comments yet.

  1. No trackbacks yet.

  1. Azure

    Azure Functions でDatadog のWebhook インテグレー…
  2. Azure

    WordPressをAzureWebSiteに移行する方法
  3. Azure

    AzureにKubernetesを展開する5つの方法
  4. AWS

    Google Stackdriver でAWSと連携してみた。これイイです!
  5. 未分類

    本を読む -Dr.きたみりゅうじのSE業界ありがち勘違いクリニック-
PAGE TOP