Wir stellen ein neues Konsolenerlebnis vor für AWS WAF
Sie können die aktualisierte Oberfläche jetzt verwenden, um überall in der Konsole auf AWS WAF Funktionen zuzugreifen. Weitere Informationen finden Sie unter Arbeiten mit der Konsole.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Änderungsprotokoll für verwaltete Regeln
In diesem Abschnitt werden die Änderungen an den AWS verwalteten Regeln AWS WAF seit ihrer Veröffentlichung im November 2019 aufgeführt.
Anmerkung
In diesem Changelog werden Änderungen an den Regeln und Regelgruppen unter AWS Verwaltete Regeln für AWS WAF gemeldet.
In diesem Changelog werden Änderungen an den Regeln und der Regelgruppe gemeldet. Außerdem werden signifikante Änderungen an den Quellen der IP-Adresslisten gemeldet, die von den Regeln verwendet werden. IP-Reputationsregelgruppen Aufgrund des dynamischen Charakters dieser Listen werden keine Änderungen an den IP-Adresslisten selbst gemeldet. Wenn Sie Fragen zu den IP-Adresslisten haben, wenden Sie sich an Ihren Kundenbetreuer oder eröffnen Sie eine Anfrage im AWS Support Center
| Regelgruppe und Regeln | Description | Date |
|---|---|---|
| Verwaltete Regelgruppe „SQL database“
In dieser Version werden die folgenden Regeln aktualisiert:
|
Die statische Version 2.4 dieser Regelgruppe wurde veröffentlicht. In dieser Version werden alle Regeln aktualisiert, um die Logik zur Erkennung von SQL-Injections zu verbessern. |
2026-08-12 |
| AWS WAF Regelgruppe von Bot Control |
Statische Version 6.1 dieser Regelgruppe veröffentlicht. Es wurden neue Bot-Erkennungssignaturen für mehrere Kategorien hinzugefügt, darunter Werbung, KI, Content Fetcher, Scraping Framework, Suchmaschine, Sicherheit, SEO und soziale Medien. |
24.07.2026-07 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.22 dieser Regelgruppe veröffentlicht. Verbesserte Erkennungssignaturen für die generischen LFI-Regeln. |
2026-07-20 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Statische Version 1.26 dieser Regelgruppe veröffentlicht. Die |
15.07.2026-07 |
Verwaltete Regelgruppe „Windows Operating System“
|
Statische Version 2.5 dieser Regelgruppe veröffentlicht. Es wurde entfernt Die WindowsShellCommands Regeln wurden aktualisiert, um die Erkennungslogik zu verbessern. |
2026-06-01 |
| AWS WAF Regelgruppe von Bot Control |
Statische Version 6.0 dieser Regelgruppe veröffentlicht. Es wurden neue Bot-Erkennungssignaturen für mehrere Kategorien hinzugefügt, darunter Werbung, Content Fetcher und Suchmaschine. Erweiterte Web Bot Auth-Unterstützung für regionale AWS WAF Integrationen kommerzieller Partitionen. Das Verhalten von durch Web Bot Auth verifizierten Bots wurde geändert, sodass sie für alle Kategorien als verifizierte Standardbots behandelt werden, nicht nur für die KI-Kategorie. Diese statische Version ändert das Verhalten der Standardversion nicht. |
2026-05-22 |
Verwaltete Regelgruppe „SQL database“
|
Statische Version 2.3 dieser Regelgruppe veröffentlicht. Neue Regeln hinzugefügt Allen Regeln wurden
Alle Regeln wurden aktualisiert, um die Erkennungslogik zu verbessern. Version_2.3 ist der Nachfolger von Version_1.3, nicht Version_2.0. Dabei handelt es sich um separate Abstammungslinien mit unterschiedlichen Kompromissen bei der Erkennung. Kunden, die sich auf das Erkennungsverhalten von Version_2.0 verlassen, sollten diese Version explizit anheften. |
29.04.2026/ |
Verwaltete Regelgruppe „Windows Operating System“
|
Statische Version 2.4 dieser Regelgruppe veröffentlicht. Sie wurde entfernt Neue Regel JSON-Body-Inspection zum hinzugefügt Den WindowsShellCommands Regeln wurden Doppel Die WindowsShellCommands Regeln wurden aktualisiert, um Fehlalarme zu reduzieren. |
2026-04-28 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.21 dieser Regelgruppe veröffentlicht. Verbesserte Erkennungssignaturen für diese Regeln. |
2026-04-06 |
Über PHP-Anwendung verwaltete Regelgruppe
|
Statische Version 2.2 dieser Regelgruppe veröffentlicht. Die Erkennungen wurden verbessert und eine |
24.03.2026/ |
| AWS WAF Regelgruppe von Bot Control
Neue Regeln:
|
Statische Version 5.0 dieser Regelgruppe veröffentlicht. Über 400 neue Bots in mehreren Kategorien wurden hinzugefügt, darunter zwei neue Bot-Kategorien mit ihren jeweiligen Regeln: Seitenvorschau und Webhooks. Die wichtigsten Verbesserungen Verbesserte Genauigkeit der Bot-Erkennungssignale und generischer Bot-Musterabgleich, was zu einer genaueren Verkehrsklassifizierung führt. Dieses Update ändert, wie die verwaltete Regelgruppe der Bot-Erkennung Priorität einräumt. Spezifische unverifizierte Bot-Muster werden jetzt vor generischen Mustern und Erkennungssignalen bewertet. Das bedeutet, dass Anfragen eher anhand ihrer spezifischsten Merkmale als anhand allgemeiner Indikatoren klassifiziert werden. Das bedeutet für Ihren Traffic: Das generische Bot-Muster wird jetzt seltener übereinstimmen. Diese Muster gelten nur, wenn keine spezifischere Bot-Regel den Traffic bereits identifiziert hat. Dies reduziert eine Überklassifizierung und stellt sicher, dass Anfragen mit der genauesten verfügbaren Bot-Identifizierung gekennzeichnet werden. Erkennungssignale, z. B. Hinweise darauf, dass eine Anfrage von einem Cloud-Dienstanbieter oder einem bekannten Bot-Rechenzentrum stammt oder einen Benutzeragenten verwendet, der nicht vom Browser stammt, werden nun nach den Regeln zur Bot-Identifizierung angewendet. Dadurch wird sichergestellt, dass bestimmte Bot-Klassifizierungen Vorrang vor generischen Verkehrssignalen haben. Auswirkung: Möglicherweise sehen Sie in Ihren Verkehrsprotokollen weniger Labels für generische Bot-Muster, da Anfragen jetzt anhand bestimmter Bot-Regeln genauer klassifiziert werden. Dies bietet einen klareren Einblick in die tatsächliche Natur Ihres automatisierten Traffics und reduziert das Rauschen, das durch einen zu breiten Musterabgleich entsteht. Unverifizierte Bot-Klassifizierungen werden deutlicher und genauer sein und Ihnen helfen, automatisierte Anfragen an Ihre Anwendungen besser zu verstehen und zu verwalten. Hinweis: Diese Version enthält die |
25.02.2026/ |
| Verwaltete Regelgruppe „POSIX Operating System“ |
Statische Version 3.2 dieser Regelgruppe veröffentlicht. Verbesserte Erkennungssignaturen für alle Regeln. |
15.01.2020 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Statische Version 1.25 dieser Regelgruppe veröffentlicht. Das wurde aktualisiert |
2025-12-08 |
| Verwaltete Regelgruppe „POSIX Operating System“ |
Statische Version 3.1 dieser Regelgruppe veröffentlicht. Verbesserte Erkennungssignaturen für alle Regeln. |
2025-12-08 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Statische Version 1.24 dieser Regelgruppe veröffentlicht. Das wurde aktualisiert |
2025-12-04 |
| AWS WAF Regelgruppe von Bot Control
Neue Labels:
|
Die neue statische Version Neue Funktionen:
Aktualisierungen der Regeln:
WichtigVersion_4.0 ist nur eine statische Version — das Verhalten der Standardversion wird dadurch nicht geändert. Um WBA-Funktionen zu verwenden, wählen Sie bei der Konfiguration Ihrer Web-ACL explizit Version _4.0 aus. |
2025-11-20 |
| AWS WAF Regelgruppe von Bot Control
Neue verifizierte Bot-Labels: Werbung:
— ZIEL:
Abrufen von Inhalten:
Soziale Medien:
|
Die wichtigsten Verbesserungen:
WichtigRegeln für Bot-Kategorien in Bot Control werden nur bei unverifizierten Bots ausgelöst, mit Ausnahme von CategoryAI, das auch bei verifizierten Bots ausgelöst wird. Version_3.3 ist nur eine statische Version — das Verhalten der Standardversion wird dadurch nicht geändert. |
17.11.2025 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.20 dieser Regelgruppe veröffentlicht. Verbesserte Erkennungssignaturen für die SSRF-Regeln (Server Side Request Forgery). |
2025-10-02 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.19 dieser Regelgruppe veröffentlicht. Verbesserte Erkennungssignaturen für die Cross-Site-Scripting-Regeln. |
2025-08-14 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.18 dieser Regelgruppe veröffentlicht. Verbesserte Erkennungssignaturen für die Cross-Site-Scripting-Regeln. |
18.06.2025 |
| AWS WAF Regelgruppe von Bot Control
Neue Labels:
|
Statische Version 3.2 dieser Regelgruppe veröffentlicht. Die aufgelisteten neuen Labels wurden hinzugefügt. |
29.05.2025 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.17 dieser Regelgruppe veröffentlicht. Verbesserte Erkennungssignaturen für die Cross-Site-Scripting-Regeln. |
2025-03-03 |
Verwaltete Regelgruppe „SQL database“
|
Statische Version 1.3 dieser Regelgruppe veröffentlicht. Den aufgelisteten Regeln wurde eine doppelte |
24.01.2025 |
Verwaltete Regelgruppe „Linux Operating System“
|
Statische Version 2.6 dieser Regelgruppe veröffentlicht. Signaturen hinzugefügt, um die Erkennung zu verbessern. |
24.01.2025 |
| AWS WAF Regelgruppe von Bot Control
Neues Bot-Namenslabel in den Bot-Control-Labels: |
Statische Version 3.1 dieser Regelgruppe veröffentlicht. Das Label New York Times wurde zur Liste der Bot-Namensbezeichnungen hinzugefügt. |
07.11.2020 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.16 dieser Regelgruppe veröffentlicht. Verbesserte Erkennungssignaturen für die Cross-Site-Scripting-Regeln. |
16.10.2020 |
| AWS WAF Regelgruppe von Bot Control
Neue Regeln:
Gelöschte Regeln:
Neue Bezeichnungen:
Zusätzliche Kennzeichnung in bestehenden Regeln. |
Die statischen Versionen 2.0 und 3.0 dieser Regelgruppe wurden veröffentlicht. Version 2.0 ist mit Version 3.0 identisch, allerdings sind die Regelaktionen für alle neuen Regeln auf festgelegtCount. Dieses Handbuch dokumentiert die neueste Version jeder Regelgruppe. Die aufgelisteten neuen Regeln wurden hinzugefügt. Die Beschriftung wurde aktualisiert, sodass alle Regeln eine Bezeichnung mit dem Muster anwenden Den Signallabels von Bot Control wurden Bezeichnungen von Cloud-Dienstanbietern hinzugefügt. Es wurden neue Bot-Namensetiketten hinzugefügt, auf die anhand der Regeln für Bot-Kategorien überprüft wird. |
2024-09-13 |
| AWS WAF Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) zur Betrugsbekämpfung
Alle Regeln |
Statische Version 1.1 dieser Regelgruppe veröffentlicht. Die Kennzeichnung wurde aktualisiert, sodass für alle Regeln eine Bezeichnung mit dem Muster verwendet wird |
2024-09-13 |
| AWS WAF Regelgruppe Betrugsprävention (ACFP) zur Kontoerstellung bei der Betrugsbekämpfung
Alle Regeln |
Statische Version 1.1 dieser Regelgruppe veröffentlicht. Die Kennzeichnung wurde aktualisiert, sodass für alle Regeln eine Bezeichnung mit dem Muster verwendet wird |
2024-09-13 |
| Verwaltete Regelgruppe „Linux Operating System“
Alle Regeln |
Statische Version 2.5 dieser Regelgruppe veröffentlicht. Signaturen hinzugefügt, um die Erkennung zu verbessern. |
2024-09-02 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.15 dieser Regelgruppe veröffentlicht. Verbesserte Erkennungssignaturen für die generischen LFI-Regeln. |
2024-08-30 |
Verwaltete Regelgruppe „Windows Operating System“
|
Statische Version 2.3 dieser Regelgruppe veröffentlicht. Die Erkennungssignaturen in den aufgelisteten Regeln wurden angepasst, um Fehlalarme zu reduzieren. |
28.08.2020 |
WordPress Von der Anwendung verwaltete Regelgruppe
|
Statische Version 1.3 dieser Regelgruppe veröffentlicht. Die JS_DECODE-Texttransformation wurde zur aufgelisteten Regel hinzugefügt. |
2024-07-15 |
Verwaltete Regelgruppe „Linux Operating System“
|
Statische Version 2.4 dieser Regelgruppe veröffentlicht. Die JS_DECODE-Texttransformation wurde der aufgelisteten Regel hinzugefügt. |
2024-07-12 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.14 dieser Regelgruppe veröffentlicht. Die JS_DECODE-Texttransformation wurde zu den aufgelisteten Regeln hinzugefügt. |
2024-07-09 |
Über PHP-Anwendung verwaltete Regelgruppe
|
Statische Version 2.1 dieser Regelgruppe veröffentlicht. Die JS_DECODE-Texttransformation wurde zu den aufgelisteten Regeln hinzugefügt. |
2024-07-03 |
Verwaltete Regelgruppe „Windows Operating System“
|
Statische Version 2.2 dieser Regelgruppe veröffentlicht. Die JS_DECODE-Texttransformation wurde zu den aufgelisteten Regeln hinzugefügt. |
2024-07-03 |
| Verwaltete Regelgruppe „Linux Operating System“
Alle Regeln |
Statische Version 2.3 dieser Regelgruppe veröffentlicht. Signaturen hinzugefügt, um die Erkennung zu verbessern. |
2024-06-06 |
AWS WAF Regelgruppe von Bot Control AWS WAF Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) zur Betrugsbekämpfung AWS WAF Regelgruppe Betrugsprävention (ACFP) zur Kontoerstellung bei der Betrugsbekämpfung |
Die Regelgruppen Bot und Betrug sind jetzt versioniert. Wenn Sie eine dieser Regelgruppen verwenden, ändert dieses Update nichts daran, wie sie mit Ihrem Web-Traffic umgehen. Dieses Update setzt die aktuelle Version der Regelgruppe auf die statische Version 1.0 und legt die Standardversion so fest, dass sie darauf verweist. Weitere Informationen zu versionierten verwalteten Regeln finden Sie unter den folgenden Links: |
29.05.2020 |
Verwaltete Regelgruppe „POSIX Operating System“
|
Statische Version 3.0 dieser Regelgruppe veröffentlicht. Es wurde entfernt Die Regel wurde hinzugefügt Alle Regeln in der verwalteten Regelgruppe wurden mit einer verbesserten Erkennungslogik aktualisiert. Die dokumentierte Groß- und Kleinschreibung des Labels für |
28.05.2020 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.12 dieser Regelgruppe veröffentlicht. Allen Cross-Site-Scripting-Regeln wurden Signaturen hinzugefügt, um die Erkennung zu verbessern und Fehlalarme zu reduzieren. |
2024-05-21 |
Verwaltete Regelgruppe „SQL database“
|
Statische Version 1.2 dieser Regelgruppe veröffentlicht. Die |
14.05.2020 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Statische Version 1.22 dieser Regelgruppe veröffentlicht. Die |
08.05.2020 |
| Verwaltete Regelgruppe „POSIX Operating System“ | Statische Version 2.2 dieser Regelgruppe veröffentlicht. Die |
08.05.2020 |
Verwaltete Regelgruppe „Windows Operating System“
|
Statische Version 2.1 dieser Regelgruppe veröffentlicht. Signaturen hinzugefügt, |
2024-05-03 |
Amazon IP-Reputationsliste
|
Die Quellen der IP-Reputationsliste wurden aktualisiert, um die Identifizierung von Adressen zu verbessern, die aktiv an bösartigen Aktivitäten beteiligt sind, und um Fehlalarme zu reduzieren. Dieses Update beinhaltet keine neue Version, da diese Regelgruppe nicht versioniert ist. |
2024-03-13 |
| Verwaltete Regelgruppe „Known Bad Inputs“ | Statische Version 1.21 dieser Regelgruppe veröffentlicht. Signaturen wurden hinzugefügt, um die Erkennung zu verbessern und Fehlalarme zu reduzieren. |
16.12.2023 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Statische Version 1.20 dieser Regelgruppe veröffentlicht. Die |
14.12.2023 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.11 dieser Regelgruppe veröffentlicht. Allen Cross-Site-Scripting-Regeln wurden Signaturen hinzugefügt, um die Erkennung zu verbessern und Fehlalarme zu reduzieren. |
2023-12-06 |
AWS WAF Regelgruppe von Bot Control
|
Zu den Beschriftungen für die angestrebte Schutzstufe der Regelgruppe wurde die Bezeichnung „Niedrige koordinierte Aktivität“ hinzugefügt. Dieses Label ist keiner Regel zugeordnet. Diese Kennzeichnung gilt zusätzlich zu den Regeln und Bezeichnungen auf mittlerer und hoher Ebene. |
05.12.2020 |
Bot Control-Labels
|
Der Regelgruppe wurde eine Signalbeschriftung hinzugefügt, die auf die Erkennung einer Browsererweiterung hinweist, die die Automatisierung unterstützt. Dieses Label ist nicht spezifisch für eine einzelne Regel. |
14.11.2023 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.10 dieser Regelgruppe veröffentlicht. Eine Regel wurde aktualisiert, um die Erkennung zu verbessern und Fehlalarme zu reduzieren. |
02.11.2023 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.9 dieser Regelgruppe veröffentlicht. Die Regeln wurden aktualisiert, um die Erkennung zu verbessern und Fehlalarme zu reduzieren. |
30.10.2023 |
Verwaltete Regelgruppe „POSIX Operating System“
|
Statische Version 2.1 dieser Regelgruppe veröffentlicht. Die Regel für Abfrageargumente wurde aktualisiert, um die Erkennung zu verbessern. |
2023-10-12 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.8 dieser Regelgruppe veröffentlicht. Die Regeln wurden aktualisiert, um die Erkennung zu verbessern. |
11.10.2023 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Bereitstellung von Ausnahmen: Die statische Version 1.19 dieser Regelgruppe wurde veröffentlicht. Die Standardversion wurde aktualisiert, um Version 1.19 zu verwenden. Die Informationen zu diesem Bereitstellungstyp finden Sie unter. Ausnahmebereitstellungen für AWS verwaltete Regeln |
2023-10-04 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Bereitstellung von Ausnahmen: Die statische Version 1.18 dieser Regelgruppe wurde veröffentlicht. Dies ist eine schnelle Einführung dieser statischen Version, um die Erstellung und Einführung von Version 1.19 zu ermöglichen. Die Hinweise zu diesem Bereitstellungstyp finden Sie unter. Ausnahmebereitstellungen für AWS verwaltete Regeln |
2023-10-04 |
AWS WAF Regelgruppe von Bot Control
|
Der Regelgruppe mit Aktion wurden Regeln hinzugefügt. Count Die IP-Regel zur Wiederverwendung von Token erkennt und zählt die gemeinsame Nutzung von Token über IP-Adressen hinweg. Die koordinierten Aktivitätsregeln verwenden eine automatische Analyse des Website-Traffics durch maschinelles Lernen (ML), um Bot-bezogene Aktivitäten zu erkennen. In Ihrer Regelgruppenkonfiguration können Sie die Verwendung von ML deaktivieren. Mit dieser Version haben sich Kunden, die derzeit die Schutzstufe Targeted verwenden, für die Verwendung von ML entschieden. Wenn Sie sich abmelden, werden die Regeln für koordinierte Aktivitäten deaktiviert. |
2023-09-06 |
AWS WAF Regelgruppe von Bot Control
|
Hinzufügung der Regel |
2023-08-30 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.7 dieser Regelgruppe veröffentlicht. Die SSRF-Regeln für eingeschränkte Erweiterungen und EC2-Metadaten wurden aktualisiert, um die Erkennung zu verbessern und Fehlalarme zu reduzieren. |
2023-07-26 |
| AWS WAF Regelgruppe Betrugsprävention (ACFP) zur Kontoerstellung bei der Betrugsbekämpfung
Alle Regeln in neuer Regelgruppe |
Hinzufügung der Regelgruppe AWSManagedRulesACFPRuleSet. |
13.06.2023 |
Verwaltete Regelgruppe „Linux Operating System“
|
Statische Version 2.2 dieser Regelgruppe veröffentlicht. Signaturen hinzugefügt, um die Erkennung zu verbessern. |
2023-05-22 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.6 dieser Regelgruppe veröffentlicht. Cross-Site Scripting (XSS) und eingeschränkte Erweiterungsregeln wurden aktualisiert, um die Erkennung zu verbessern und Fehlalarme zu reduzieren. |
2023-04-28 |
Über PHP-Anwendung verwaltete Regelgruppe
|
Statische Version 2.0 dieser Regelgruppe veröffentlicht. Signaturen hinzugefügt, um die Erkennung in allen Regeln zu verbessern. Die Regel wurde durch Die Regel wurde hinzugefügt Die folgenden Bezeichnungen wurden aktualisiert, um sie an die Standardbeschriftung für AWS verwaltete Regeln anzupassen:
|
2023-02-27 |
AWS WAF Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) zur Betrugsbekämpfung
|
Es wurden Regeln zur Überprüfung der Anmeldeantwort hinzugefügt, die bei geschützten Amazon-Distributionen verwendet werden können. CloudFront Diese Regeln können neue Anmeldeversuche von IP-Adressen und Clientsitzungen blockieren, die in letzter Zeit die Ursache für zu viele fehlgeschlagene Anmeldeversuche waren. |
15.02.2023 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.5 dieser Regelgruppe veröffentlicht. Die Filter für Cross Site Scripting (XSS) wurden aktualisiert, um die Erkennung zu verbessern. |
25.01.2023 |
Verwaltete Regelgruppe „Linux Operating System“
|
Statische Version 2.1 dieser Regelgruppe veröffentlicht. Die Regel Allen Regeln wurden Texttransformationen und Signaturen hinzugefügt, um die Erkennung zu verbessern. |
15.12.2022 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Statische Version 1.4 dieser Regelgruppe veröffentlicht. Eine Texttransformation wurde hinzugefügt, |
05.12.2022 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Statische Version 1.17 dieser Regelgruppe veröffentlicht. Die Java-Deserialisierungsregeln wurden aktualisiert, um die Erkennung von Anfragen hinzuzufügen CVE-2022-42889, die Apache entsprechen. Apache ist eine Sicherheitslücke zur Remote-Codeausführung (RCE) in Apache Commons Text-Versionen vor 1.10.0. Weitere Informationen finden Sie unter NIST: National Vulnerability Database: CVE-2022-42889 Detail Verbesserte Erkennung in. |
20.10.2022 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Statische Version 1.16 dieser Regelgruppe veröffentlicht. Fehlalarme, die in Version AWS 1.15 identifiziert wurden, wurden entfernt. |
05.10.2022 |
Verwaltete Regelgruppe „POSIX Operating System“ |
Die dokumentierten Labelnamen wurden korrigiert. |
19.09.2022 |
IP-Reputationsregelgruppen
|
Diese Änderung ändert nichts daran, wie die Regelgruppe den Webverkehr behandelt. Laut Amazon Threat Intelligence wurde eine neue Regel mit einer Count Aktion zur Überprüfung auf IP-Adressen hinzugefügt, die aktiv an DDoS-Aktivitäten beteiligt sind. |
30.08.2022 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Statische Version 1.15 dieser Regelgruppe veröffentlicht. Sie wurde entfernt Signaturen wurden hinzugefügt, um die Erkennung und Blockierung aller Die Bezeichnungen wurden aktualisiert, um die Groß- und Kleinschreibung in Die Beschreibung von |
22.08.2022 |
AWS WAF Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) zur Betrugsbekämpfung
|
Es wurde eine Regel hinzugefügt, um die Verwendung der verwalteten Regelgruppe zur Verhinderung von Kontoübernahmen für den Web-Traffic des Amazon Cognito-Benutzerpools zu verhindern. |
11.08.2022 |
| Verwaltete Regelgruppe „Core Rule Set“ (CRS) | AWS hat ein geplantes Ablaufdatum für Versionen |
09.06.2022 |
Verwaltete Regelgruppe „Core Rule Set“ (CRS)
|
Version 1.3 dieser Regelgruppe veröffentlicht. In dieser Version werden die Übereinstimmungssignaturen in den Regeln |
24.05.2022 |
AWS WAF Regelgruppe von Bot Control
|
Hinzufügung der Regel |
06.04.2022 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Veröffentlichung von Version 1.14 dieser Regelgruppe. Umstellung der vier |
31.03.2022 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Veröffentlichung von Version 1.13 dieser Regelgruppe. Aktualisierung der Texttransformation für Spring Core- und Cloud Function-RCE-Schwachstellen. Diese Regeln befinden sich im Zählmodus, um Metriken zu sammeln und übereinstimmende Muster auszuwerten. Die Kennzeichnung kann verwendet werden, um Anforderungen in einer benutzerdefinierten Regel zu blockieren. Eine nachfolgende Version wird mit diesen Regeln im Blockmodus bereitgestellt. |
31.03.2022 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Veröffentlichung von Version 1.12 dieser Regelgruppe. Hinzufügung von Signaturen für die Spring Core- und Cloud Function-RCE-Schwachstellen. Diese Regeln befinden sich im Zählmodus, um Metriken zu sammeln und übereinstimmende Muster auszuwerten. Die Kennzeichnung kann verwendet werden, um Anforderungen in einer benutzerdefinierten Regel zu blockieren. Eine nachfolgende Version wird mit diesen Regeln im Blockmodus bereitgestellt. Die Regeln |
30.03.2022 |
IP-Reputationsregelgruppen
|
AWSManagedReconnaissanceList-Regel zum Ändern der Aktion von Block auf Count aktualisiert. |
15.02.2022 |
| AWS WAF Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) zur Betrugsbekämpfung
Alle Regeln in neuer Regelgruppe |
Hinzufügung der Regelgruppe AWSManagedRulesATPRuleSet. |
11.02.2022 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Veröffentlichung von Version 1.9 dieser Regelgruppe. Entfernung der Regel |
28.01.2022 |
Core Rule Set (CRS)
|
Version 2.0 dieser Regelgruppe veröffentlicht. Für diese Regeln wurden die Erkennungssignaturen optimiert, um Fehlalarme zu reduzieren. Ersetzung der |
10.01.2022 |
Core Rule Set (CRS)
|
Im Rahmen der Veröffentlichung von Version 2.0 dieser Regelgruppe wurde die |
10.01.2022 |
SQL-Datenbank
|
Version 2.0 dieser Regelgruppe veröffentlicht. Ersetzung der Hinzufügung weiterer Erkennungssignaturen zu Hinzufügung der JSON-Inspektion zu Hinzufügung der Regel Entfernung der Regel |
10.01.2022 |
Known Bad Inputs
|
Veröffentlichung von Version 1.8 der Regel |
17.12.2021 |
Known Bad Inputs
|
Veröffentlichung von Version 1.4 der Regel |
11.12.2021 |
Known Bad Inputs
|
Hinzufügung von Version 1.2 der Regel Entfernung der Regel |
10.12.2021 |
In der folgenden Tabelle sind die Änderungen aufgeführt, die vor Dezember 2021 vorgenommen wurden.
| Regelgruppe und Regeln | Description | Date | |
|---|---|---|---|
| Amazon IP Reputation List |
|
Die AWSManagedReconnaissanceList Regel wurde im monitoring/count Modus hinzugefügt. Diese Regel enthält IP-Adressen, die eine Erkennung anhand von Ressourcen durchführen. AWS |
23.11.2021 |
| Windows Operating System |
|
Drei neue Regeln für WindowsShell Befehle hinzugefügt: Eine neue PowerShell Regel wurde hinzugefügt: Umstrukturierung der Hinzufügung von umfassenderen Erkennungssignaturen zu Hinzufügung der |
23.11.2021 |
| Linux Operating System |
|
Die doppelte Hinzufügung von Ersetzung der Hinzufügung von umfassenderen Erkennungssignaturen für alle |
23.11.2021 |
| Core Rule Set (CRS) |
|
Die Größenbeschränkung wurde reduziert, um Webanforderungen mit Textnutzlasten von mehr als 8 KB zu blockieren. Zuvor lag das Limit bei 10 KB. | 27.10.2021 |
| Core Rule Set (CRS) |
|
Hinzufügung weiterer Erkennungssignaturen. Hinzufügung der doppelten Unicode-URL-Dekodierung zur Verbesserung des Blockierens. | 27.10.2021 |
| Core Rule Set (CRS) |
|
Hinzufügung der doppelten Unicode-URL-Dekodierung zur Verbesserung des Blockierens. | 27.10.2021 |
| Core Rule Set (CRS) |
|
Aktualisierung der Regelsignaturen, um falsch positive Ergebnisse zu reduzieren (basierend auf Kundenfeedback). Hinzufügung der doppelten Unicode-URL-Dekodierung zur Verbesserung des Blockierens. | 27.10.2021 |
| Alle | Alle Regeln |
Unterstützung für AWS WAF Bezeichnungen zu allen Regeln hinzugefügt, die die Kennzeichnung noch nicht unterstützten. | 25.10.2021 |
| Amazon IP Reputation List |
|
Die IP-Reputationsliste wurde neu strukturiert, Suffixe aus dem Regelnamen entfernt und Unterstützung für Labels hinzugefügt. AWS WAF | 04.05.2021 |
| Anonymous IP List |
|
Unterstützung für AWS WAF Labels hinzugefügt. | 04.05.2021 |
| Bot-Steuerung | Alle | Hinzufügung des Regelsatzes „Bot-Steuerung“. | 01.04.2021 |
| Core Rule Set (CRS) |
|
Hinzufügung der doppelten URL-Dekodierung. | 03.03.2021 |
| Core Rule Set (CRS) |
|
Verbesserung der Konfiguration der Regeln und Hinzufügung einer zusätzlichen URL-Dekodierung. | 03.03.2021 |
| Admin Protection |
|
Hinzufügung der doppelten URL-Dekodierung. | 03.03.2021 |
| Known Bad Inputs |
|
Verbesserung der Konfiguration der Regeln und Hinzufügung einer zusätzlichen URL-Dekodierung. | 03.03.2021 |
| Linux Operating System |
|
Verbesserung der Konfiguration der Regeln und Hinzufügung einer zusätzlichen URL-Dekodierung. | 03.03.2021 |
| Windows Operating System | Alle | Verbesserung der Konfiguration der Regeln. | 2020-09-23 |
| PHP-Anwendung |
|
Änderung der Texttransformation von HTML-Dekodierung in URL-Dekodierung, um Blockierung zu verbessern. | 2020-09-16 |
| POSIX-Betriebssystem |
|
Änderung der Texttransformation von HTML-Dekodierung in URL-Dekodierung, um Blockierung zu verbessern. | 2020-09-16 |
| Core Rule Set |
GenericLFI_BODY |
Änderung der Texttransformation von HTML-Dekodierung in URL-Dekodierung, um Blockierung zu verbessern. | 2020-08-07 |
| Linux Operating System |
|
Änderung der Texttransformation von HTML-Entitätsdekodierung in URL-Dekodierung, um Erkennung und Blockierung zu verbessern. | 2020-05-19 |
| Anonyme IP-Liste | Alle | Eine neue Regelgruppe blockiert Anfragen von DienstenIP-Reputationsregelgruppen, die die Verschleierung der Zuschaueridentität ermöglichen. So können Bots und die Umgehung geografischer Beschränkungen abgewehrt werden. | 06.03.2020 |
| WordPress bewerbung |
|
Neue Regel, die nach ausnutzbaren Befehlen in der Abfragezeichenfolge sucht. | 2020-03-03 |
| Core Rule Set (CRS) |
|
Die Größenwerteinschränkungen wurden angepasst, um die Genauigkeit zu verbessern. | 2020-03-03 |
| SQL-Datenbank |
|
Die Regeln überprüfen jetzt den Nachrichten-URI. | 23.01.2020 |
| SQL-Datenbank |
|
Aktualisierte Texttransformationen. | 20.12.2019 |
| Core Rule Set (CRS) |
|
Aktualisierte Texttransformationen. | 20.12.2019 |