インスタンストラフィックを監視
Amazon EC2 インスタンスは、Amazon CloudWatch を使用してネットワークのインバウンドトラフィックとアウトバウンドトラフィックの集約を自動的に追跡します。カスタムメトリックを使用し、ログファイルを CloudWatch にプッシュして、保存、集計、レポート、アラート通知を行います。EC2 インスタンスごとに予想されるネットワーク動作のプロファイルを作成し、逸脱が検出されたときはアラームをトリガーします。たとえば、CloudWatch Logs に送信されたシステムまたはウェブのログは、ログイン失敗の回数またはウェブリクエストの待ち時間に基づいてアラームをトリガーする可能性があります。同様に、TCP 接続または未処理の接続要求数を CloudWatch に保存し、SYN フラッド攻撃などのセキュリティ脅威を検出するために使用することができます。