View a markdown version of this page

Dokumentverlauf - AWS WAF, AWS Firewall Manager, AWS Shield Advanced, und AWS Shield Direktor für Netzwerksicherheit

Wir stellen ein neues Konsolenerlebnis vor für AWS WAF

Sie können die aktualisierte Oberfläche jetzt verwenden, um überall in der Konsole auf AWS WAF Funktionen zuzugreifen. Weitere Informationen finden Sie unter Arbeiten mit der Konsole.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Dokumentverlauf

Auf dieser Seite sind wichtige Änderungen an dieser Dokumentation aufgeführt.

Servicefunktionen werden manchmal schrittweise in den AWS Regionen eingeführt, in denen ein Dienst verfügbar ist. Wir aktualisieren diese Dokumentation nur für die erste Version. Wir stellen keine Informationen über die Verfügbarkeit von Regionen zur Verfügung und kündigen auch keine späteren Rollouts von Regionen an. Informationen zur regionalen Verfügbarkeit von Servicefunktionen und zum Abonnieren von Benachrichtigungen über Updates finden Sie unter Was ist neu bei AWS? .

ÄnderungBeschreibungDatum

Aktualisierte AWS verwaltete Regeln für AWS WAF

Statische Version 2.4 der verwalteten Regelgruppe für die SQL-Datenbank veröffentlicht.

12. August 2026

AWS WAF Texttransformationen vor der Analyse

Texttransformationen vor der Analyse hinzugefügt, die unformatierte Abfragezeichenfolgen normalisieren, bevor sie in einzelne Abfrageargumente AWS WAF analysiert werden.

29. Juli 2026

AWS WAF neue Texttransformationen und Texttransformationen vor der Analyse

Es wurden 10 neue Texttransformationen und eine neue Funktion für Texttransformationen vor der Analyse hinzugefügt, die unformatierte Abfragezeichenfolgen vor dem Parsen normalisiert.

29. Juli 2026

AWS Verwaltete Regeln für aktualisiert AWS WAF

Statische Version 6.1 der Bot-Control-Regelgruppe mit erweiterter Bot-Erkennung für zusätzliche Bot-Kategorien veröffentlicht.

24. Juli 2026

Aktualisierte AWS verwaltete Regeln für AWS WAF

Statische Version 1.22 der verwalteten Regelgruppe Core Rule Set (CRS) veröffentlicht.

20. Juli 2026

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die statische Version 1.26 der verwalteten Regelgruppe „Bekannte fehlerhafte Eingaben“ wurde veröffentlicht.

15. Juli 2026

Monetarisierung des KI-Verkehrs

Dokumentation zur Monetarisierung des KI-Datenverkehrs hinzugefügt, darunter: Funktionsweise der Monetarisierung des KI-Datenverkehrs, Erste Schritte mit der Monetarisierung des KI-Datenverkehrs, Preiskonfiguration, Zahlungsnetzwerk und Abrechnung, Umsatzanalyse und Kommunikation der Lizenzbedingungen an KI-Agenten. Kleinere Aktualisierungen des Datenschutzes und der Protokollierung.

15. Juni 2026

Aktualisierte AWS verwaltete Regeln für AWS WAF

Statische Version 2.5 der vom Windows-Betriebssystem verwalteten Regelgruppe veröffentlicht.

1. Juni 2026

HTTP/2 Kontrolle der Karosserieinspektion für den Application Load Balancer

Sie können jetzt konfigurieren, wie die AWS WAF HTTP/2 Anforderungstexte auf Ihrem Application Load Balancer beim Routing an Ziele überprüft werden. HTTP/2

1. Juni 2026

Aktualisierte AWS verwaltete Regeln für AWS WAF

Veröffentlichung der statischen Version 6.0 der Bot Control-Regelgruppe mit Web Bot Auth-Unterstützung zur kommerziellen Partitionierung regionaler AWS WAF Integrationen und erweiterter Bot-Erkennung auf zusätzliche Bot-Kategorien.

22. Mai 2026

Ressourcenzuordnungen pro Web-ACL

Fügen Sie neue Kontingente für die Amazon API Gateway-REST-API, den Amazon Cognito-Benutzerpool, die AWS AppSync GraphQL-API, den AWS App Runner Service, die AWS Verified Access-Instanz und AWS Amplify Verknüpfungen pro Web-ACL hinzu. Das Standardkontingent pro Web-ACL beträgt jeweils 100.

1. Mai 2026

Aktualisierte AWS verwaltete Regeln für AWS WAF

Statische Version 2.3 der verwalteten Regelgruppe für die SQL-Datenbank veröffentlicht.

29. April 2026

Aktualisierte AWS verwaltete Regeln für AWS WAF

Statische Version 2.4 der vom Windows-Betriebssystem verwalteten Regelgruppe veröffentlicht.

28. April 2026

AWS WAF Aktualisierungen der API-Berechtigungen für Application Load Balancer und AppSync

Aktualisierung des Leitfadens zur Ausrichtung an bewährten IAM-Methoden. Weitere Informationen finden Sie unter Bewährte Sicherheitsmethoden in IAM.

8. April 2026

Aktualisierte AWS verwaltete Regeln für AWS WAF

Statische Version 1.21 der verwalteten Regelgruppe Core Rule Set (CRS) veröffentlicht.

6. April 2026

Dynamische Label-Interpolation

Sie können jetzt ${namespace:} Syntax verwenden, um Labelwerte in benutzerdefinierten Anforderungsheadern, benutzerdefinierten Antwortheadern und benutzerdefinierten Antworttexten dynamisch aufzulösen.

1. April 2026

Aktualisierte AWS verwaltete Regeln für AWS WAF

Statische Version 2.2 der PHP-Anwendungsregelgruppe veröffentlicht.

24. März 2026

Aktualisierte AWS verwaltete Regeln für AWS WAF

Statische Version 5.0 der Bot-Control-Regelgruppe mit erweiterten Funktionen zur Bot-Erkennung veröffentlicht.

25. Februar 2026

AWS WAF Die Konsole verfügt über ein neues AI-Verkehrsanalyse-Dashboard

Die Web-ACL-Seite in der AWS WAF Konsole verfügt über ein neues AI Traffic Analysis-Dashboard.

25. Februar 2026

Die Dokumentation zum AWS Shield Network Security Director Network Topology Widget wurde aktualisiert

Die Dokumentation zum AWS Shield Network Security Director Network Topology Widget wurde aktualisiert und zeigt nun, wie es generiert und angezeigt wird.

9. Februar 2026

Aktualisierte AWS verwaltete Regeln für AWS WAF

Statische Version von 3.2 der POSIX-Betriebssystem-Regelgruppe veröffentlicht.

15. Januar 2026

Die öffentliche Vorschau von AWS Shield Network Security Director wurde aktualisiert

Die öffentliche Vorschauversion von AWS Shield Network Security Director wurde aktualisiert und umfasst nun Funktionen für mehrere Konten und die Integration mit AWS Organisationen.

12. Dezember 2025

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die statische Version 1.25 der Regelgruppe „Bekannte fehlerhafte Eingaben“ wurde veröffentlicht.

8. Dezember 2025

Aktualisierte AWS verwaltete Regeln für AWS WAF

Statische Version von 3.1 der POSIX-Betriebssystem-Regelgruppe veröffentlicht.

8. Dezember 2025

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die statische Version 1.24 der Regelgruppe „Bekannte fehlerhafte Eingaben“ wurde veröffentlicht.

4. Dezember 2025

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die Regelgruppe für die Bot-Kontrolle wurde aktualisiert und bietet Unterstützung für eine erweiterte Bot-Erkennung in mehreren Kategorien wie Werbung, KI, Content Fetcher und Social Media.

20. November 2025

AWS WAF verwaltete politische Änderungen

Amazon CloudFront Flatrate-Preisberechtigungen wurden zu den AWSWAFConsoleFullAccess Richtlinien hinzugefügt und AWSWAFConsoleReadOnlyAccess verwaltet.

18. November 2025

AWS WAF Integration mit CloudFront Pauschalpreisplänen

Sie können jetzt CloudFront Distributionen abonnieren, die einem AWS WAF Pauschalpreisplan zugeordnet sind. Dieser neue Preisplan unterscheidet sich von den Preisen mit nutzungsbasierter Bezahlung darin, dass Preispläne voreingestellte Servicekontingente für Nutzung und Ressourcen enthalten. Sobald Sie eine Distribution für einen Preisplan abonniert haben, fallen für diese Verteilung keine unerwarteten Nutzungsgebühren an. Sie erhalten einen einzigen Preis für alle Ressourcen und Funktionen, die im Preisplan enthalten sind.

18. November 2025

Aktualisierte AWS verwaltete Regeln für AWS WAF

Unterstützung für die Web-Bot-Authentifizierung für AI-Agenten zur Regelgruppe Bot Control hinzugefügt.

17. November 2025

AWS WAF verwaltete politische Änderungen

Die Amazon API Gateway-Berechtigungen für die AWSWAFConsoleFullAccess und die AWSWAFConsoleReadOnlyAccess verwalteten Richtlinien wurden aktualisiert. Amazon CloudWatch AWS AppSync, Amazon Data Firehose und wurden AWS Marketplace zu den AWSWAFConsoleFullAccess und AWSWAFConsoleReadOnlyAccess verwalteten Richtlinien hinzugefügt. AWS-Preisliste

3. November 2025

ALB-Assoziationen pro Web-ACL

Fügen Sie ein neues Kontingent für ALB-Zuordnungen pro Web-ACL hinzu. Das Standardkontingent pro Web-ACL ist 100.

22. Oktober 2025

Aktualisierte AWS verwaltete Regeln für AWS WAF

Der Kernregelsatz (Common Rule Set, CRS) wurde aktualisiert.

2. Oktober 2025

Die Schwellenwerte für AWS WAF Bot Control wurden aktualisiert

Die Schwellenwerte für TGT_TokenReuseIpLow und wurden aktualisiert. TGT_TokenReuseIpMedium

29. August 2025

Fügen Sie pro Regel ein Kontingent für Geo-Match-Länder hinzu

Die maximale Anzahl von Geo-Match-Ländern für eine Regel beträgt 50.

29. August 2025

Aktualisierte AWS verwaltete Regeln für AWS WAF

Der Kernregelsatz (Common Rule Set, CRS) wurde aktualisiert.

14. August 2025

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Der Kernregelsatz (Common Rule Set, CRS) wurde aktualisiert.

18. Juni 2025

Erste Vorabversion von Network Security Director

AWS Shield Network Security Director ist jetzt als Vorschauversion verfügbar und bietet Einblicke in Ihre AWS Sicherheitskonfiguration.

17. Juni 2025

Es wurden identitätsbasierte, vom Kunden verwaltete Richtlinien für AWS Shield Network Security Director hinzugefügt

Sie können Ihre eigenen identitätsbasierten Richtlinien erstellen und verwalten, um dem AWS Shield Network Security Director den erforderlichen Zugriff auf Ihre Ressourcen zu gewähren. AWS

17. Juni 2025

AWS WAF fügt eine neue Benutzererfahrung für die Konsole hinzu

Die AWS WAF Konsole verfügt jetzt über einen vereinfachten Onboarding-Workflow und eine verbesserte Methode zur Verwaltung von Web-ACLs mithilfe von Schutzpaketen (Web-ACLs).

17. Juni 2025

Aktualisierte Metriken AWS WAF und Dimensionen

Zwei neue Metriken zur Verhinderung von DDoS-Angriffen (Distributed Denial of Service) wurden jetzt im AWS/ApplicationELB Namespace veröffentlicht: und. LowReputationRequestsDenied LowReputationPacketsDropped

11. Juni 2025

Neue Anti-DDoS verwaltete Regelgruppe für AWS WAF

AWSManagedRulesAntiDDoSRuleSetschützt Ihre Ressourcen, indem Anfragen erkannt, gekennzeichnet und abgewehrt werden, bei denen der Verdacht besteht, dass sie an DDoS-Angriffen beteiligt sind.

11. Juni 2025

AWS WAF fügt DDoS-Schutz auf Ressourcenebene hinzu

Sie können jetzt Anti-DDoS Funktionen verwenden, um DDoS-Angriffe in Application Load Balancers zu erkennen und zu verhindern.

11. Juni 2025

AWS WAF fügt ASN-Match-Anweisungen hinzu

Sie können Webanfragen jetzt anhand der Autonomous System Number (ASN) der ursprünglichen IP-Adresse zuordnen.

5. Juni 2025

AWS WAF fügt ASN als benutzerdefinierte Schlüsselaggregationsoption hinzu

Sie können jetzt Anfragen von bestimmten Autonomous System Number (ASNs) mithilfe einer benutzerdefinierten Schlüsselaggregation einschränken.

5. Juni 2025

Aktualisierte AWS verwaltete Regeln für AWS WAF

Der AWS WAF Bot-Control-Regelsatz wurde aktualisiert.

29. Mai 2025

AWS Firewall Manager Aktualisierungen der Sicherheitsrichtlinien

Aktualisierungen FMSServiceRolePolicy zum Hinzufügen der für Amazon erforderlichen Berechtigungen CloudFront.

21. Mai 2025

Aktualisierte AWS WAF Metriken und Dimensionen für Silent Challenge

Dem ChallengesAttempted Abschnitt „ChallengesAttemptedSdk AWS AWS WAF Metriken und ChallengesSolvedSdk Dimensionen“ wurde,, und hinzugefügt. ChallengesSolved

16. Mai 2025

AWS WAF verwaltete Richtlinienänderungen

AWS Amplify Berechtigungen zu denAWSWAFFullAccess, AWSWAFReadOnlyAccessAWSWAFConsoleFullAccess, und AWSWAFConsoleReadOnlyAccess verwalteten Richtlinien hinzugefügt und CloudFront Amazon-Berechtigungen zu denAWSWAFConsoleFullAccess, und AWSWAFConsoleReadOnlyAccess verwalteten Richtlinien.

5. Mai 2025

AWS WAF fügt Unterstützung für neue CloudFront Distributionen hinzu

Sie können AWS WAF Web-ACLs jetzt CloudFront Mehrmandanten-Distributionen und Distributionsmandanten zuordnen.

28. April 2025

Das URI-Fragment im Protokoll entspricht den Details

Die Details zur Regelübereinstimmung in den Protokollen enthalten jetzt das URI-Fragment aus der Webanforderung. Sie können die Protokollierung so konfigurieren, dass dieses Feld aus den Protokollen entfernt wird.

17. März 2025

Neue AWS WAF Anforderungskomponente

Sie können jetzt das überprüfenURI fragment.

17. März 2025

Client-seitiger Schutz wurde hinzugefügt AWS WAF

Client-side Schutzmaßnahmen von sind jetzt verfügbar AWS Marketplace . Sie können den clientseitigen Schutz über die Konsole abonnieren und abbestellen. AWS Marketplace

10. März 2025

AWS WAF unterstützt den neuen JA4-Feldabgleich

Sie können den Datenverkehr anhand der erweiterten JavaScript Fingerprinting-Eigenschaften (JA4) erkennen und blockieren und den JA4-Fingerabdruck als einen der unterstützten Anforderungsschlüssel innerhalb der WAF-ratenbasierten Regeln verwenden.

4. März 2025

Aktualisierte AWS verwaltete Regeln für AWS WAF

Der Kernregelsatz (Common Rule Set, CRS) wurde aktualisiert.

03. März 2025

Die AWS WAF Metriken und Dimensionen wurden aktualisiert

Informationen zu Nutzungsmetriken wurden zum Abschnitt „ AWS WAF Metriken und Dimensionen“ hinzugefügt.

21. Februar 2025

AWS WAF fügt Datenschutzoptionen hinzu

AWS WAF ermöglicht es Ihnen jetzt, den Datenschutz entweder auf der Ebene des Schutzpakets (Web-ACL) oder nur auf der Protokollierungsebene zu konfigurieren.

14. Februar 2025

AWS Firewall Manager Aktualisierungen der Sicherheitsrichtlinien

Aktualisierungen zum Hinzufügen von Berechtigungen FMSServiceRolePolicy zum stapelweisen Abrufen des Status der Ressourcenkonfiguration.

10. Februar 2025

AWS Aktualisierungen des Firewall Manager-Kontingents

Der Abschnitt mit den Firewall Manager-Kontingenten wurde aktualisiert, um den neuen Richtlinien AWS WAF und den Netzwerk-Firewall-Richtlinien Rechnung zu tragen.

10. Februar 2025

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die SQLi-Datenbankregelgruppe wurde aktualisiert.

24. Januar 2025

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die Regelgruppe für das Linux-Betriebssystem wurde aktualisiert.

24. Januar 2025

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die SQLi-Datenbankregelgruppe wurde aktualisiert.

24. Januar 2025

AWS Firewall Manager Aktualisierungen der Ressourcen-Tags

In Firewall Manager können Sie jetzt mehrere Ressourcen-Tags mithilfe des logischen AND-Operators oder des logischen OR-Operators kombinieren. Sie können auch einen neuen Platzhalteroperator in einem Ressourcen-Tag verwenden, um einen beliebigen Schlüssel oder Wert abzugleichen.

9. Januar 2025

AWS WAF Das Web-ACL-Dashboard bietet wichtige Einblicke in die Sicherheit

Die Web-ACL-Traffic-Übersichts-Dashboards der AWS WAF Konsole verfügen über einen neuen Tab mit den wichtigsten Erkenntnissen.

2. Januar 2025

Rate-based Regelaggregation für JA3- und JA4-Fingerabdrücke

Sie können jetzt den JA3-Fingerabdruck und den JA4-Fingerabdruck in Ihren benutzerdefinierten Aggregationsschlüsseln für ratenbasierte Regeln angeben.

20. Dezember 2024

AWS WAF fügt die Inspektion des JA4-Fingerabdrucks hinzu

Für CloudFront Amazon-Distributionen und Application Load Balancer können Sie jetzt einen exakten Abgleich mit dem JA4-Fingerabdruck der Webanfrage durchführen.

20. Dezember 2024

Aktualisieren Sie die SDK-Spezifikation für Mobilgeräte AWS WAF

Die loadTokenIntoProvider Operation wurde zu hinzugefügtWAFTokenProvider.

19. November 2024

SDKs zur Anwendungsintegration fügen TV-Apps hinzu

Sie können die Android- und iOS-Integrations-SDKs sowohl für TV-Apps als auch für mobile Apps verwenden.

19. November 2024

AWS WAF Die Token-Kennzeichnung fügt einen Browser-Fingerabdruck

Die Tokenverwaltung fügt jetzt eine Bezeichnung für den Browser-Fingerabdruck hinzu.

13. November 2024

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die Bot-Control-Regelgruppe wurde aktualisiert.

7. November 2024

Die Firewall AWS WAF Manager-Richtlinie kann vorhandene Web-ACLs verwenden

Die Firewall AWS WAF Manager-Richtlinien können jetzt bestehende kontoeigene Web-ACLs nachrüsten und neue Web-ACLs nur bei Bedarf erstellen.

22. Oktober 2024

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert.

16. Oktober 2024

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die verwalteten Regelgruppen Bot Control, ATP und ACFP wurden aktualisiert.

13. September 2024

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die Regelgruppe für das Linux-Betriebssystem wurde aktualisiert.

2. September 2024

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert.

30. August 2024

Niedrigerer Schwellenwert für ratenbasierte Regeln

Die Mindestanforderungsrate für eine ratenbasierte Regel beträgt jetzt 10. Davor waren es 100.

30. August 2024

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die Regelgruppe für das Windows-Betriebssystem wurde aktualisiert.

28. August 2024

AWS WAF metrics hat neue Metriken für die CAPTCHA-API JavaScript hinzugefügt

AWS WAF hat 2 neue Metriken hinzugefügt CaptchasAttemptedSdk undCaptchasSolvedSdk, um Account-weite CAPTCHA-Rätselversuche mithilfe der CAPTCHA-API anzuzeigen. JavaScript

28. August 2024

Fügen Sie Kontingente für Anrufe pro Organisation hinzu für ListResourcesForWebACL

AWS WAF begrenzt jetzt die Anzahl der Anrufe ListResourcesForWebACL pro Konto in einer Organisation für eine einzelne Region.

26. Juli 2024

AWS Firewall Manager Aktualisierungen der Sicherheitsrichtlinien

Aktualisierungen FMSServiceRolePolicy zum Hinzufügen von Berechtigungen zum Lesen der TLS-Konfigurationsinformationen der Network Firewall.

22. Juli 2024

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die WordPress Anwendungsregelgruppe wurde aktualisiert.

15. Juli 2024

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die Regelgruppe für das Linux-Betriebssystem wurde aktualisiert.

12. Juli 2024

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert.

9. Juli 2024

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die Regelgruppen der PHP-Anwendung und des Windows-Betriebssystems wurden aktualisiert.

3. Juli 2024

Klären Sie, wie das JSON-Body-Parsing funktioniert

Die Berichterstattung zur JSON-Body-Inspection wurde aktualisiert, um zu verdeutlichen, wie das Parsen und das Fallback-Verhalten beim Bodyparsing AWS WAF gehandhabt werden.

25. Juni 2024

Die verwalteten Regeln für wurden aktualisiert AWSAWS WAF

Die Regelgruppe für das Linux-Betriebssystem wurde aktualisiert.

6. Juni 2024

AWS WAF verwaltete Richtlinienänderungen

Aktualisiert WAFV2LoggingServiceRolePolicy und AWSServiceRoleForWAFV2Logging um Statement-IDs (Sids) zu den Berechtigungseinstellungen hinzuzufügen.

3. Juni 2024

AWS WAF verwaltete die Verfolgung von Richtlinienänderungen

AWS WAF hat mit der Nachverfolgung von Änderungen für die verwaltete Richtlinie WAFV2LoggingServiceRolePolicy und die dienstbezogene Rolle AWSServiceRoleForWAFV2Logging begonnen.

3. Juni 2024

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die verwalteten Regelgruppen Bot Control, ATP und ACFP sind jetzt versioniert und bieten SNS-Benachrichtigungen für Versionsupdates, genau wie bei anderen versionierten AWS verwalteten Regeln.

29. Mai 2024

Aktualisierte verwaltete Regeln für AWSAWS WAF

Die POSIX-Betriebssystem-Regelgruppe wurde aktualisiert,AWSManagedRulesUnixRuleSet.

28. Mai 2024

CAPTCHAund Aktionen Challenge

Es wurde klargestellt, dass Browser-Clients HTTPS benötigen, um CAPTCHA-Rätsel und stille Herausforderungen auszuführen.

24. Mai 2024

Integration mit Amazon Security Lake

Sie können Security Lake jetzt verwenden, um Verkehrsdaten aus dem Protection Pack (Web ACL) zu sammeln. Weitere Informationen finden Sie im Amazon Security Lake-Benutzerhandbuch unter Sammeln von Daten von AWS Diensten.

22. Mai 2024

Integration mit Amazon Security Lake

Sie können Security Lake jetzt verwenden, um Verkehrsdaten aus dem Protection Pack (Web ACL) zu sammeln. Weitere Informationen finden Sie im Amazon Security Lake-Benutzerhandbuch unter Sammeln von Daten von AWS Diensten.

22. Mai 2024

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert.

21. Mai 2024

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die SQLi-Datenbankregelgruppe wurde aktualisiert.

14. Mai 2024

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die bekannten fehlerhaften Eingaben und die POSIX-Betriebssystemregelgruppen wurden aktualisiert.

8. Mai 2024

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die Regelgruppe des Windows-Betriebssystems wurde aktualisiert.

3. Mai 2024

AWS WAF Kotlin-Codebeispiele für Android SDK für Mobilgeräte

Beispielcode für Kotlin-based Android-Integrationen hinzugefügt.

2. Mai 2024

AWS WAF Metriken, neue Dimensionen und neue Metriken hinzugefügt

AWS WAF neue Dimension für ManagedRuleSetRule regelinterne Metriken und neue Metriken für die entsprechende Regelaktion für Label-Metriken hinzugefügt.

2. Mai 2024

AWS Firewall Manager unterstützt Netzwerk-ACL-Richtlinien

Firewall Manager unterstützt jetzt die Verwaltung von Amazon VPC-Netzwerkzugriffskontrolllisten (ACLs) über die Netzwerk-ACL-Richtlinien von Firewall Manager.

25. April 2024

AWS Firewall Manager Aktualisierungen der Sicherheitsrichtlinien

Aktualisierungen FMSServiceRolePolicy zum Hinzufügen von Berechtigungen für die Verwaltung von Netzwerk-ACLs.

22. April 2024

Die Liste der Systemdiagnose-Metriken wurde aktualisiert

Wir haben einige Metriken aus der Liste der Metriken entfernt, die häufig bei Gesundheitschecks verwendet werden.

16. April 2024

Aktualisierungen für die Sicherheitsgruppenrichtlinien von Firewall Manager

Wir haben unsere Sicherheitsgruppenrichtlinien für Nutzungsprüfungen aktualisiert und die Dokumentation verbessert. Weitere Informationen finden Sie im Abschnitt zu den Richtlinien für Nutzungsprüfungen und in den Abschnitten zu bewährten Methoden und Einschränkungen.

2. April 2024

Die Beispiele für Bot Control wurden aktualisiert

Es wurden Beispiele hinzugefügt, die das angestrebte Inspektionsniveau veranschaulichen, und bestehende Beispiele wurden aktualisiert, um bewährte Verfahren widerzuspiegeln.

27. März 2024

Aktualisierte ATP-Beispiele

Es wurde ein Beispiel hinzugefügt, das die Konfiguration der Reaktionsinspektion veranschaulicht, und bestehende Beispiele wurden aktualisiert, um bewährte Verfahren widerzuspiegeln.

27. März 2024

Aktualisierte ACFP-Beispiele

Es wurde ein Beispiel hinzugefügt, das die Konfiguration der Antwortüberprüfung zeigt.

27. März 2024

Aktualisieren Sie die Beschränkungen für den CloudWatch Log-Stream von Amazon Logs

AWS WAF Es gelten keine Beschränkungen mehr pro Schutzpaket (Web-ACL) für die Veröffentlichung von Protokollen in CloudWatch Logs-Protokollstreams.

27. März 2024

AWS Shield Advanced Schutzmaßnahmen auf Anwendungsebene (Schicht 7)

Aktualisierte allgemeine und bewährte Anleitungen zur Erkennung und Abwehr von Bedrohungen auf Anwendungsebene, zur Verwendung von Web-ACLS, ratenbasierten Regeln und zur automatischen DDoS-Abwehr auf Anwendungsebene.

14. März 2024

AWS Aktualisierte verwaltete Regeln für AWS WAF

Die IP-Reputationsregelgruppe wurde aktualisiert.

13. März 2024

Änderungen der Größenbeschränkungen für Körperinspektionen

AWS WAF unterstützt jetzt größere Größenbeschränkungen für Körperinspektionen für einige regionale Ressourcen.

7. März 2024

Konfigurierbares Evaluierungsfenster für AWS WAF ratenbasierte Regeln

Sie können jetzt das Zeitfenster, das ratenbasierte Regeln zum Zählen von Anfragen verwenden, auf 1, 2, 5 oder 10 Minuten konfigurieren. Die Standardeinstellung ist 5, was vor dieser Version die einzige Option war.

28. Februar 2024

Erweiterte Protokollierungsinformationen für CAPTCHA und Challenge

Die oberste Ebene captchaResponse und die challengeResponse Felder sind jetzt mit der letzten dieser Aktionen gefüllt, die auf eine Anfrage angewendet werden sollen, unabhängig davon, ob sie beendet wird oder nicht. Zuvor wurden diese Felder nur für das Beenden von Aktionen gefüllt.

22. Februar 2024

JavaScript Verwaltung der CAPTCHA-API-Schlüssel

Sie können jetzt CAPTCHA JS-API-Schlüssel über die APIs löschen. AWS WAF

6. Februar 2024

AWS WAF CAPTCHA rätselt Audio

Die Audioversion des CAPTCHA-Puzzles unterstützt jetzt mehrere Sprachen.

6. Februar 2024

AWS WAF Herausforderung und CAPTCHA-Token-Etikettierung

Die Tokenverwaltung fügt jetzt Labels für das CAPTCHA-Token hinzu und hat die Token-Etikettierung für das Challenge-Token verbessert.

20. Dezember 2023

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die Regelgruppe für bekannte fehlerhafte Eingaben wurde aktualisiert.

16. Dezember 2023

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die Regelgruppe für bekannte fehlerhafte Eingaben wurde aktualisiert.

14. Dezember 2023

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert.

6. Dezember 2023

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: AWS WAF Bot Control.

05. Dezember 2023

Neue Labels für die Webauthentifizierung für KI-Agenten, die von Bot Control verwaltete Regelgruppe.

Die von Bot Control verwaltete Regelgruppe unterstützt jetzt Web Bot Authentication (WBA) als kryptografische Überprüfungsmethode für Bots und KI-Agenten, die auf Ihre CloudFront Distributionen zugreifen. Diese Funktion ermöglicht es legitimen KI-Crawlern und Agenten, ihre Identität nachzuweisen, ohne dass herkömmliche Challenge-Response-Mechanismen erforderlich sind.

20. November 2023

Die Voraussetzungen für Firewall Manager wurden aktualisiert AWS Config

Wenn Sie eine benutzerdefinierte IAM-Rolle anstelle der von Firewall Manager verwalteten Rolle für verwenden, müssen Sie sicherstellen AWS Config, dass Ihre Berechtigungsrichtlinie es dem AWS Config Rekorder ermöglicht, Firewall Manager-Ressourcen aufzuzeichnen.

17. November 2023

AWS WAF Konsolen-Dashboards

Wir haben die Anleitung zur Anzeige aller Regeln und Stichprobenanfragen für ein Schutzpaket (Web-ACL) in der AWS WAF Konsole korrigiert.

17. November 2023

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die Bot-Control-Regelgruppe wurde aktualisiert.

14. November 2023

AWS WAF Die Konsole verfügt über neue Web-ACL-Dashboards

Die Web-ACL-Seite in der AWS WAF Konsole verfügt über neue Dashboards zur Übersicht über den Web-Traffic.

14. November 2023

Die von ATP verwaltete Regelgruppe wurde aktualisiert

Die Labelinformationen für die Regeln VolumetricIpFailedLoginResponseHigh und wurden korrigiertVolumetricSessionFailedLoginResponseHigh.

13. November 2023

Die von ACFP verwaltete Regelgruppe wurde aktualisiert

Die Labelinformationen für die Regeln VolumetricIPSuccessfulResponse und VolumetricSessionSuccessfulResponse wurden korrigiert.

13. November 2023

AWS Verwaltete Regeln für aktualisiert AWS WAF

Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert.

2. November 2022

Shield Advanced, automatische DDoS-Abwehr auf Anwendungsebene

Shield Advanced verwendet jetzt eine ratenbasierte Regel in der Regelgruppe zur automatischen Abwehr, die das Volumen der Anfragen von IP-Adressen begrenzt, von denen bekannt ist, dass sie Quellen von DDoS-Angriffen sind.

31. Oktober 2023

Die verwalteten Regeln für wurden aktualisiert AWSAWS WAF

Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert.

30. Oktober 2023

Die von Bot Control verwaltete Regelgruppe hat die Signalbezeichnung für den Anforderungs-CSP entfernt

Die von Bot Control verwaltete Regelgruppe hat das Signallabel entfernt, das auf den Cloud-Dienstanbieter (CSP) hinweist.

28. Oktober 2023

Signallabel der von Bot Control verwalteten Regelgruppe für den Anforderungs-CSP

Die Signallabels der von Bot Control verwalteten Regelgruppen enthalten eine Bezeichnung, die den Cloud-Dienstanbieter (CSP) angibt.

27. Oktober 2023

Die Informationen zu den AWS WAF IAM-Berechtigungen wurden aktualisiert

Für die AWS WAF Aktionen, die die Zuordnungen von Protection Packs (Web-ACL) verwalten, werden im Abschnitt „Richtlinienaktionen“ jetzt die Berechtigungsanforderungen für jeden Ressourcentyp der Webanwendung aufgeführt.

25. Oktober 2023

Verwaltung geänderter Web-ACLs durch den Firewall Manager

Wenn Sie die Verwaltung nicht zugeordneter Web-ACLs aktivieren, bezieht Firewall Manager die geänderten Web-ACLs nicht in die einmalige Bereinigung ungenutzter Ressourcen ein.

19. Oktober 2023

Die verwalteten Regeln für wurden aktualisiert AWSAWS WAF

Die POSIX-Betriebssystem-Regelgruppe wurde aktualisiert,AWSManagedRulesUnixRuleSet.

12. Oktober 2023

AWS WAF Metriken, Dimensionen hinzugefügt

AWS WAF neue Dimensionen für die Anzeige von Web-ACL-Metriken hinzugefügt.

12. Oktober 2023

AWS Verwaltete Regeln für aktualisiert AWS WAF

Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert.

11. Oktober 2023

Aktualisierung der AWS WAF mobilen SDK-Spezifikation

Die storeTokenInCookieStorage Operation wurde zu hinzugefügtWAFTokenProvider.

11. Oktober 2023

Ausnahmen, Bereitstellungen, AWS Verwaltete Regeln für AWS WAF

Zwei statische Versionen der Regelgruppe „Bekannt fehlerhafte Eingaben“ wurden aktualisiert und die Standardversion wurde aktualisiert, sodass sie auf die neueste statische Version verweist.

04. Oktober 2023

AWS WAF Texttransformation zur Dekodierung von HTML-Entitäten

Die Funktionalität der Texttransformation zur Dekodierung von HTML-Entitäten wurde erweitert.

04. Oktober 2023

Neue Option zur allgemeinen Richtlinie der Firewall Manager-Sicherheitsgruppe hinzugefügt

Firewall Manager kann jetzt Sicherheitsgruppenverweise an Replikat-Sicherheitsgruppen verteilen.

3. Oktober 2023

AWS WAF fügt die Überprüfung des JA3-Fingerabdrucks hinzu

Für CloudFront Amazon-Distributionen und Application Load Balancer können Sie jetzt einen exakten Abgleich mit dem JA3-Fingerabdruck der Webanfrage durchführen.

26. September 2023

Aktualisierungen der Einstellungen der Sicherheitsgruppenrichtlinien von Firewall Manager

Firewall Manager unterstützt jetzt die Referenzierung von Sicherheitsgruppen von primären Sicherheitsgruppen auf Replikat-Sicherheitsgruppen.

25. September 2023

Die automatische DDoS-Abwehr von Shield Advanced auf Anwendungsebene wurde aktualisiert

Firewall Manager unterstützt jetzt Application Load Balancer-Ressourcen für Shield Advanced-Richtlinien, die mit automatischer DDoS-Abwehr auf Anwendungsebene konfiguriert sind.

14. September 2023

Aktualisierte verwaltete Regeln AWS für AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: AWS WAF Bot Control.

6. September 2023

AWS WAF Bot-Kontrolle

Die gezielte Schutzstufe der von Bot Control verwalteten Regelgruppe prüft jetzt, ob Tokens zwischen IP-Adressen wiederverwendet werden. Es bietet jetzt auch optionale maschinelle Lernanalysen von Verkehrsstatistiken, um einige Bot-bezogene Aktivitäten zu erkennen.

6. September 2023

Aktualisierung der mobilen SDK-Spezifikation AWS WAF

Die Mindest-, Max- und Standardwerte für tokenRefreshDelaySec min 300, max 600 und default 300 wurden auf min 88, max 300 und default 88 gesenkt.

5. September 2023

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die AWS WAF Bot-Control-Regelgruppe wurde aktualisiert.

30. August 2023

Shield Advanced, automatische DDoS-Abwehr auf Anwendungsebene

Es wurde eine Anleitung CloudFormation zur Verwaltung der Web-ACLs hinzugefügt, die Sie mit der automatischen DDoS-Abwehr auf Anwendungsebene verwenden.

30. August 2023

Neue Gruppenrichtlinienoption für die Sicherheitsüberwachung von Firewall Manager zur Inhaltsüberwachung

Es wurde eine neue Option für die Überwachung übermäßig freizügiger Regelgruppen hinzugefügt und die Beschreibungen der Konsolenprozeduren wurden verbessert.

29. August 2023

Neuer Firewall Manager Shield und neue Richtlinienoption AWS WAF

Wenn Sie die Verwaltung nicht zugeordneter Web-ACLs in AWS WAF und Shield aktivieren, erstellt Firewall Manager nur Web-ACLs in den Konten, die im Geltungsbereich der Richtlinie liegen, und zwar nur dann, wenn die Web-ACLs von mindestens einer Ressource verwendet werden.

9. August 2023

Die verwalteten Regeln für wurden aktualisiert AWSAWS WAF

Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert.

26. Juli 2023

Rate-based Regelaggregation auf dem URI-Pfad

Sie können jetzt den URI-Pfad in Ihren benutzerdefinierten Aggregationsschlüsseln für ratenbasierte Regeln angeben.

19. Juli 2023

Neue Option für AWS WAF Richtlinienregeln in AWS Firewall Manager

AWS Firewall Manager fügt Unterstützung für die Konfiguration von Größenbeschränkungen für die Textinspektion von AWS WAF Webanfragen hinzu.

18. Juli 2023

AWS WAF verwaltete Richtlinienänderungen

AWSWAFFullAccessPolicy,,AWSWAFConsoleFullAccess, und wurde aktualisiertAWSWAFReadOnlyAccess, AWSWAFConsoleReadOnlyAccess um den Ressourcentypen, mit denen Sie schützen können, den AWS Verifizierten Zugriff hinzuzufügen AWS WAF.

17. Juni 2023

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die Regelgruppe wurde aktualisiertAWSManagedRulesACFPRuleSet.

13. Juni 2023

Aktualisierung von AWS WAF Fraud Control zur Verhinderung von Kontoübernahmen (ATP)

Sie können jetzt den Anmeldeendpunkt für die von ATP verwaltete Regelgruppe mithilfe eines regulären Ausdrucks angeben.

13. Juni 2023

Neue Informationen für die CAPTCHA-API JavaScript

In einem neuen Abschnitt wird beschrieben, wie ein benutzerdefiniertes CAPTCHA-Puzzle bereitgestellt wird, wenn AWS WAF auf eine Anfrage mit einem CAPTCHA reagiert wird.

13. Juni 2023

Neue, von ACFP verwaltete Regelgruppe

Verwenden Sie die neue RegelgruppeAWSManagedRulesACFPRuleSet, um betrügerische Versuche zur Kontoerstellung zu erkennen und zu blockieren.

13. Juni 2023

Neue AWS WAF Betrugsprävention bei der Kontoerstellung in Fraud Control (ACFP)

Mit der neuen, verwalteten Regelgruppe zur AWS WAF Betrugsprävention bei der Kontoerstellung (ACFP) von Fraud Control können Sie betrügerische Versuche zur Kontoerstellung erkennen und blockieren. AWSManagedRulesACFPRuleSet Bei geschützten CloudFront Verteilungen können Sie ACFP auch verwenden, um neue Kontoerstellungsversuche von Kunden zu blockieren, die in letzter Zeit zu viele fehlgeschlagene Kontoerstellungsversuche eingereicht haben.

13. Juni 2023

AWS WAF verwaltete Richtlinienänderungen

Die Zugriffseinstellungen für AWS App Runner Dienste wurden aktualisiert AWSWAFFullAccessPolicy und AWSWAFConsoleReadOnlyAccess korrigiert. AWSWAFConsoleFullAccess AWSWAFReadOnlyAccess

6. Juni 2023

Einschränkung für Firewall Manager-Sicherheitsgruppenrichtlinien hinzugefügt

Wenn die gemeinsame Nutzung einer gemeinsam genutzten VPC später aufgehoben wird, löscht Firewall Manager die Replikat-Sicherheitsgruppen im zugehörigen Konto nicht.

02. Juni 2023

Neue Anforderungskomponente AWS WAF : Header order

Sie können jetzt mit einer geordneten Liste der Namen der Header in der Anfrage abgleichen.

30. Mai 2023

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Der Regelsatz für das Linux-Betriebssystem wurde aktualisiert.

22. Mai 2023

Die Organisation des AWS WAF Regelabschnitts wurde aktualisiert

Die Auflistungen der Regelanweisungen sind jetzt nach dem Anweisungstyp gruppiert.

16. Mai 2023

Thema verschoben: Auflisten von IP-Adressen, für die eine Ratenbegrenzung gilt

Das Thema zum Auflisten von IP-Adressen, für die eine ratenbasierte Regel gilt, befindet sich jetzt unter dem Thema ratenbasierte Regeln.

16. Mai 2023

Erweiterte Optionen für ratenbasierte Regeln

Sie können jetzt eine Ratenbegrenzung für Webanfragen auf der Grundlage anderer Aggregationsschlüssel als IP-Adressen vornehmen, und Sie können mithilfe von Schlüsselkombinationen aggregieren. Sie können auch eine Ratenbegrenzung für alle Anfragen, die einer Scope-Down-Anweisung entsprechen, ohne weitere Aggregation vornehmen zu müssen.

16. Mai 2023

Das Firewall Manager-Kontingent steigt

Die Anzahl der Firewall Manager-Richtlinien pro Organisation wurde AWS Organizations von 20 auf 50 erhöht. Die maximale Anzahl primärer Sicherheitsgruppen pro Richtlinie wurde von einer auf drei erhöht. Die maximale Anzahl von WCUs wurde von einer weichen Quote auf eine harte Quote geändert.

5. Mai 2023

Die maximale WCUs pro Regelgruppe wurde erhöht

Sie können jetzt bis zu 5.000 Security Pack (Web ACL) Capacity Units (WCUs) pro Regelgruppe verwenden, ohne den Support um eine Erhöhung zu bitten. Dieses neue Limit kann nicht erhöht werden.

1. Mai 2023

AWS WAF Amazon S3-Log-Bucket-Standorte mit Präfixen

AWS WAF erlaubt jetzt Präfixe in Amazon S3-Log-Bucket-Namen.

1. Mai 2023

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert.

28. April 2023

Unterstützung für AWS Verified Access-Instances hinzugefügt AWS WAF

Sie können jetzt eine AWS WAF Web-ACL einer Verified Access-Instanz zuordnen. Diese Änderung ist nur in der neuesten Version von AWS WAF und nicht in AWS WAF Classic verfügbar.

28. April 2023

Das Kapitel zur Arbeit mit mehreren Firewall Manager-Administratoren wurde überarbeitet

Sie können jetzt mehrere Firewall Manager-Administratoren mit der Erstellung und Verwaltung der Firewall-Ressourcen Ihrer Organisation beauftragen.

24. April 2023

AWS Firewall Manager verwaltete Richtlinienaktualisierung

Aktualisiert FMSServiceRolePolicy.

21. April 2023

Neue JavaScript Client-Anwendungsintegration für CAPTCHA

Sie können jetzt die Platzierung und die Eigenschaften des CAPTCHA-Puzzles in Ihren Client-Anwendungen anpassen. JavaScript

20. April 2023

Anwendungsintegration wurde in Intelligente Bedrohungsintegration umbenannt

Wir haben die bestehenden Funktionen für die Integration von Client-Anwendungen in intelligente Bedrohungsintegrationen umbenannt, um die Unterscheidung zwischen dieser und der neuen CAPTCHA-Anwendungsintegration für zu erleichtern. JavaScript

20. April 2023

Variable Preisgestaltung für Web-ACL-WCUs über 1.500

Wenn Sie in Ihrer Web-ACL mehr als 1.500 Web-ACL-Kapazitätseinheiten (WCUs) verwenden, fallen zusätzliche Kosten an, die automatisch angepasst werden, wenn Ihre Web-ACL-WCU-Nutzung steigt oder sinkt. Das Maximum für Web-ACL liegt bei 5.000 WCUs.

11. April 2023

Die maximalen WCUs pro Schutzpaket (Web-ACL) wurden erhöht

Sie können jetzt bis zu 5.000 Security Pack (Web ACL) Capacity Units (WCUs) pro Protection Pack (Web ACL) verwenden, ohne den Support um eine Erhöhung zu bitten. Dieses neue Limit kann nicht erhöht werden.

11. April 2023

Größenbeschränkungen für CloudFront Schutzpakete (Web-ACLs)

Für Schutzpakete (Web-ACLs), die CloudFront Amazon-Distributionen schützen, können Sie die Größenbeschränkung für Body Inspection in Ihrer Schutzpaket-Konfiguration (Web-ACL) auf bis zu 64 KB erhöhen.

11. April 2023

Erhöhung der Größe bei der Körperinspektion für CloudFront

Die maximale Größenbeschränkung für die AWS WAF Körperinspektion bei CloudFront Amazon-Verteilungen wurde von 8 KB auf 64 KB erhöht. Die Standardgrößenbeschränkung für Inspektionen CloudFront beträgt 16 KB.

11. April 2023

Neue Optionen AWS WAF für Richtlinienregeln in AWS Firewall Manager

AWS Firewall Manager fügt Unterstützung für die Regelgruppen AWS WAF Fraud Control Account Takeover Prevention (ATP) und AWS WAF Bot Control AWS Managed Rules, Amazon S3-Logging-Ziele, Überschreibungen von Regelaktionen CAPTCHA und Challenge Regelaktionen sowie Token-Domain-Listen hinzu.

7. April 2023

AWS WAF verwaltete Richtlinienänderungen

AWSWAFFullAccessPolicy,AWSWAFConsoleFullAccess, und wurde aktualisiertAWSWAFReadOnlyAccess, AWSWAFConsoleReadOnlyAccess um AWS App Runner Dienste zu den Ressourcentypen hinzuzufügen, mit denen Sie schützen können AWS WAF.

30. März 2023

Warnung vor der Verwendung von Tags in Sicherheitsgruppenrichtlinien hinzugefügt

Firewall Manager aktualisiert weder die Tags vorhandener Sicherheitsgruppen noch erstellt sie neue Sicherheitsgruppen, wenn die Richtlinie Tags enthält, die mit der Tag-Richtlinie der Organisation in Konflikt stehen.

28. März 2023

Informationen zur Servicerolle werden aktualisiert

Die Art und Weise, wie eine Servicerolle mit Firewall Manager verwendet wird, wurde aktualisiert.

08. März 2023

Informationen darüber, wie ratenbasierte Regeln die Ratenbegrenzung durchführen, wurden korrigiert

Ratenbasierte Regeln mit Scope-down-Aussagen — nur Anfragen zur Ratenbegrenzung, die der Scope-down-Aussage der Regel entsprechen. Wir haben angegeben, dass das Limit für alle Anfragen nach IP-Adressen mit beliebiger Ratenbegrenzung gilt.

1. März 2023

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die Regelgruppe der PHP-Anwendung wurde aktualisiert.

27. Februar 2023

Unterstützung für AWS App Runner hinzugefügt AWS WAF

Sie können jetzt eine AWS WAF Web-ACL mit einem AWS App Runner Dienst verknüpfen. Diese Änderung ist nur in der neuesten Version von AWS WAF und nicht in AWS WAF Classic verfügbar.

23. Februar 2023

Die IAM-Anleitung für wurde aktualisiert AWS Firewall Manager

Aktualisierung des Leitfadens zur Ausrichtung an bewährten IAM-Methoden. Weitere Informationen finden Sie unter Bewährte Sicherheitsmethoden in IAM.

16. Februar 2023

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die Regelgruppe wurde aktualisiertAWSManagedRulesATPRuleSet, um die Überprüfung der Anmeldeantworten in Web-ACLs zum Schutz von CloudFront Amazon-Verteilungen hinzuzufügen.

15. Februar 2023

AWS WAF Überprüfung der Anmeldeantwort bei der Betrugsbekämpfung zur Verhinderung von Kontoübernahmen (ATP)

Für geschützte CloudFront Distributionen können Sie ATP jetzt verwenden, um neue Anmeldeversuche von Kunden zu blockieren, die in letzter Zeit zu viele fehlgeschlagene Anmeldeversuche eingereicht haben.

15. Februar 2023

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Der Kernregelsatz wurde aktualisiert.

25. Januar 2023

Bewährte Methoden für intelligente Bedrohungsabwehr

Es wurde ein Abschnitt mit bewährten Methoden für die Implementierung von Bot Control, ATP und anderen intelligenten Funktionen zur Bedrohungsabwehr hinzugefügt.

22. Januar 2023

Wie überprüft man HTTP/2 Pseudo-Header

Es wurde ein Abschnitt hinzugefügt, der HTTP/2 Pseudo-Header den entsprechenden Webanforderungskomponenten zuordnet.

20. Januar 2023

Die IAM-Anleitung für Classic wurde aktualisiert AWS WAF

Aktualisierung des Leitfadens zur Ausrichtung an bewährten IAM-Methoden. Weitere Informationen finden Sie unter Bewährte Sicherheitsmethoden in IAM.

3. Januar 2023

Die IAM-Anleitung für wurde aktualisiert AWS Shield

Aktualisierung des Leitfadens zur Ausrichtung an bewährten IAM-Methoden. Weitere Informationen finden Sie unter Bewährte Sicherheitsmethoden in IAM.

3. Januar 2023

Aktualisierung der Amazon Route 53 Resolver DNS-Firewall-Richtlinien

Es wurden Informationen zum Löschen von Amazon Route 53 Resolver DNS Firewall-Regelgruppen hinzugefügt.

29. Dezember 2022

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Der Regelsatz für das Linux-Betriebssystem wurde aktualisiert.

15. Dezember 2022

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Der Kernregelsatz wurde aktualisiert.

5. Dezember 2022

Firewall Manager unterstützt jetzt die Richtlinien der Fortigate Cloud Native Firewall (CNF) as a Service

Firewall Manager unterstützt jetzt die Fortigate CNF-Richtlinien.

2. Dezember 2022

Die AWS Config Anforderung an DNS-Firewall-Richtlinien wurde entfernt

Für DNS-Firewallrichtlinien müssen Sie Config jetzt nur noch für den Ressourcentyp EC2 VPC aktivieren.

17. November 2022

AWS Firewall Manager verwaltetes Richtlinien-Update

Aktualisiert FMSServiceRolePolicy.

15. November 2022

Erweiterung der Sprachoptionen für das AWS WAF CAPTCHA-Puzzle

Das CAPTCHA-Puzzle bietet seine schriftlichen Anweisungen jetzt in mehreren Sprachen an. Die Anweisungen in jedem Audiopuzzle werden weiterhin nur auf Englisch bereitgestellt.

11. November 2022

Neue Firewall Manager-Kontingente für Ressourcensätze

Neue Kontingente für Ressourcensätze hinzugefügt.

08. November 2022

Unterstützung für Ressourcentypen hinzugefügt

Sie können Ressourcensätze erstellen, um Ressourcen zu gruppieren, die in einer Firewall Manager-Richtlinie verwaltet werden sollen.

08. November 2022

Unterstützung für den Import von Firewalls aus der Netzwerk-Firewall hinzugefügt

Sie können jetzt vorhandene Firewalls in Netzwerkfirewall-Richtlinien mithilfe von Ressourcensätzen importieren und verwalten.

08. November 2022

AWS Firewall Manager verwaltetes Richtlinien-Update

Aktualisiert AWSFMAdminReadOnlyAccess.

02. November 2022

Das Geo-Match-Statement fügt Anfragen für Länder und Regionen jetzt Bezeichnungen hinzu

Sie können jetzt die Herkunft geografischer Anfragen auf Regionsebene verwalten, indem Sie den Geo-Matching mit dem Label-Matching kombinieren.

31. Oktober 2022

Der Abschnitt auf oberster Ebene wurde umbenannt: Verwaltete Schutzmaßnahmen

Der Abschnitt trägt jetzt den Namen AWS WAF Intelligente Bedrohungsabwehr, was auf unsere Marketingseiten abgestimmt ist.

27. Oktober 2022

Neue gezielte Schutzstufe in der von Bot Control verwalteten Regelgruppe

Die von Bot Control verwaltete Regelgruppe bietet jetzt zusätzliche, gezielte Regeln für die Erkennung und Abwehr komplexer Bots. Diese Schutzstufe ist gegen zusätzliche Gebühren verfügbar.

27. Oktober 2022

Neuer Abschnitt über AWS WAF Tokens

Erfahren Sie, wie Tokens zur intelligenten Bedrohungsabwehr AWS WAF verwendet werden.

27. Oktober 2022

Wichtiger Hinweis zur Aktualisierung der Netzwerkfirewall-Richtlinien von Firewall Manager hinzugefügt

Wenn Sie eine Firewall Manager-Richtlinie aktualisieren, werden alle Netzwerk-Firewall-Richtlinien, die durch die Richtlinie erstellt wurden, mit der Netzwerk-Firewall-Richtlinienkonfiguration der Firewall Manager-Richtlinie aktualisiert.

27. Oktober 2022

Überschreibungen von Aktionen in Regelgruppen

Sie können jetzt die Aktionen der Regeln in einer Regelgruppe durch eine beliebige Regelaktionseinstellung außer Kraft setzen. Wie bei der vorherigen Count Aktionsüberschreibung können Sie Ihre Überschreibungen auf alle Regeln in einer Regelgruppe und auf einzelne Regeln anwenden.

27. Oktober 2022

AWS WAF neue Challenge Regel-Aktionsoption

Sie können Regeln so konfigurieren, dass a verwendet wirdChallenge, um zu überprüfen, ob Anfragen von Browsern gesendet werden.

27. Oktober 2022

AWS WAF ermöglicht die gemeinsame Nutzung von Token für mehrere geschützte Anwendungen

Sie können die Verwendung von Tokens in mehreren geschützten Anwendungen aktivieren, indem Sie eine Token-Domänenliste für Ihr Protection Pack (Web-ACL) konfigurieren.

27. Oktober 2022

Bei allen Header-Spezifikationen wird nicht zwischen Groß- und Kleinschreibung unterschieden

Die Spezifikation für alle Header wurde so geändert, dass sie nicht zwischen Groß- und Kleinschreibung unterscheidet. Dies entspricht dem Verhalten einzelner Header.

26. Oktober 2022

AWS Firewall Manager verwaltete Richtlinienänderungen

Korrekturen anAWSFMAdminFullAccess.

21. Oktober 2022

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die Regelgruppe für bekannte fehlerhafte Eingaben wurde aktualisiert.

20. Oktober 2022

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die Regelgruppe für bekannte fehlerhafte Eingaben wurde aktualisiert.

5. Oktober 2022

Aktualisierung der AWS WAF mobilen SDK-Spezifikation

Der Standardwert für tokenRefreshDelaySec 600 (10 Minuten) wurde auf 300 (5 Minuten) gesenkt.

30. September 2022

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die in dieser Dokumentation angegebenen Labelnamen für die folgenden Regelgruppen wurden korrigiert: POSIX-Betriebssystem, PHP-Anwendung, WordPress Anwendung.

19. September 2022

Neue Option AWS WAF für Richtlinienregeln in AWS Firewall Manager

AWS Firewall Manager unterstützt jetzt benutzerdefinierte Webanfragen und Antworten für Standard-Webaktionen in AWS WAF Richtlinien.

09. September 2022

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: IP-Reputation.

30. August 2022

AWS WAF verwaltete Richtlinienänderungen

AWSWAFFullAccessPolicy,AWSWAFConsoleFullAccess, und wurden aktualisiertAWSWAFReadOnlyAccess, AWSWAFConsoleReadOnlyAccess um Amazon Cognito-Benutzerpools zu den Ressourcentypen hinzuzufügen, mit AWS WAF denen Sie schützen können.

25. August 2022

AWS WAF Betrugskontrolle zur Verhinderung von Kontoübernahmen (ATP)

Sie können jetzt die Funktion AWS WAF Fraud Control zur Verhinderung von Kontoübernahmen (ATP) für CloudFront Amazon-Distributionen verwenden.

24. August 2022

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: Bekannte fehlerhafte Eingaben.

22. August 2022

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die folgenden Regelgruppen wurden aktualisiert:AWSManagedRulesATPRuleSet.

11. August 2022

Unterstützung für Amazon Cognito-Benutzerpools wurde hinzugefügt AWS WAF

Sie können jetzt eine AWS WAF Web-ACL einem Amazon Cognito-Benutzerpool zuordnen. Diese Änderung ist nur in der neuesten Version von AWS WAF und nicht in AWS WAF Classic verfügbar.

11. August 2022

Es wurde ein Abschnitt über Bereitstellungen für versionierte Regelgruppen mit AWS verwalteten Regeln hinzugefügt

Es wurde ein neuer Abschnitt hinzugefügt, der Bereitstellungen für versionierte AWS Regelgruppen mit verwalteten Regeln dokumentiert. Der Abschnitt enthält Informationen darüber, wie Standardversionen bei Release-Candidate-Bereitstellungen benannt werden.

29. Juli 2022

Die Anforderungen für die Konfiguration der Protokollierung für Netzwerk-Firewall-Richtlinien wurden aktualisiert

Es wurden Anforderungen für Netzwerk-Firewall-Richtlinien hinzugefügt, die einen verschlüsselten Amazon S3-Bucket als Protokollziel verwenden.

26. Juli 2022

Option für die Sensitivitätsstufe für die SQLi-Regelanweisung

Sie können jetzt die Sensitivität Ihrer SQL-Injection-Regelanweisungen erhöhen. Dies ändert nichts am Verhalten vorhandener Anweisungen, deren Sensitivitätsstufe standardmäßig auf eingestellt istLOW.

15. Juli 2022

Konfigurationsoption für die Netzwerk-Firewall-Richtlinie hinzugefügt

Firewall Manager unterstützt jetzt die Reihenfolge der statusbehafteten Evaluierung und Standardaktionen in den Firewall-Richtlinienkonfigurationen der Network Firewall.

14. Juli 2022

Aktualisierungen der Einstellungen der Sicherheitsgruppenrichtlinien von Firewall Manager

Firewall Manager unterstützt jetzt die Tag-Verteilung von primären Sicherheitsgruppen an Replikat-Sicherheitsgruppen.

7. Juli 2022

Aktualisierungen des Leitfadens AWS Shield

Die Informationen im Shield-Handbuch wurden erweitert, um zu beschreiben, wie Shield die Schadensbegrenzung durchführt.

24. Juni 2022

Aktualisierte Leitlinien zum Testen und Optimieren von AWS WAF Schutzmaßnahmen

Die allgemeinen Leitlinien zum Testen und Optimieren wurden aktualisiert und AWS WAF sind nun ein übergeordnetes Thema.

20. Juni 2022

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: Core Rule Set (CRS).

9. Juni 2022

Der neue Firewall-Manager verwirrte die Anweisungen des Stellvertreters

Es wurde eine Anleitung hinzugefügt, wie das Problem mit dem verwirrten Stellvertreter für den Firewall Manager vermieden werden kann.

1. Juni 2022

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: Core Rule Set (CRS).

24. Mai 2022

Neue AWS WAF Anforderungskomponenten: Headers und Cookies

Sie können jetzt Cookies überprüfen und Sie können alle Header überprüfen, zusätzlich zu nur einem einzigen Header.

29. April 2022

Neue AWS WAF Anforderungskomponenten: Headers und Cookies

Sie können die Cookies jetzt in einer Webanforderung einsehen und alle Header in einer Webanforderung zusätzlich zu einem einzigen Header überprüfen.

29. April 2022

AWS WAF Umgang mit übergroßen Text-, Headern- und Cookie-Anforderungskomponenten

Sie können jetzt in Ihren Regeln, die diese Komponenten überprüfen, angeben, wie mit übergroßen Anforderungstexten, Headern und Cookies umgegangen werden AWS WAF soll. Regeln, die Sie bereits erstellt haben und die diese Komponenten untersuchen, weisen ein Verhalten auf, das der neuen Continue Option für die Behandlung übergroßer Datenmengen entspricht.

29. April 2022

AWS WAF Änderungen der Amazon S3-Richtlinie protokollieren

Die Richtlinie für Protokollberechtigungen und das Beispiel von Amazon S3 wurden aktualisiert.

12. April 2022

Die Option zur automatischen DDoS-Abwehr auf Anwendungsebene ist jetzt AWS Shield Advanced für Application Load Balancer verfügbar

Shield Advanced unterstützt jetzt die automatische DDoS-Abwehr auf Anwendungsebene für Application Load Balancer und ist somit für alle Schutzmaßnahmen auf Anwendungsebene verfügbar. Sie können Shield Advanced so konfigurieren, dass Webanfragen, die Teil eines DDoS-Angriffs auf eine geschützte Ressource auf Anwendungsebene sind, automatisch gezählt oder blockiert werden.

8. April 2022

Es wurde ein Indikator für die aktuelle Standardversionseinstellung für verwaltete Regelgruppen hinzugefügt

In Versionslisten für verwaltete Regelgruppen wird jetzt angegeben, welche Version der aktuelle Standard ist.

8. April 2022

AWS Verwaltete Regeln für aktualisiert AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: AWS WAF Bot Control.

6. April 2022

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: Bekannte fehlerhafte Eingaben.

31. März 2022

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: Bekannte fehlerhafte Eingaben.

30. März 2022

Firewall Manager bietet Unterstützung für die Palo Alto Networks Cloud Next Generation Firewall (NGFW)

Firewall Manager unterstützt jetzt die Palo Alto Networks Cloud Next Generation Firewall (NGFW).

30. März 2022

Fügen Sie Unterstützung für Palo Alto Networks Cloud NGFW hinzu AWS Firewall Manager

AWS Firewall Manager unterstützt jetzt die Richtlinien der Palo Alto Networks Cloud Next Generation Firewall (NGFW).

30. März 2022

Aktualisierungen des Leitfadens AWS Shield

Die Informationen im Shield-Handbuch wurden erweitert, um zu beschreiben, wie Shield die Ereigniserkennung durchführt, und um Beispiele für DDoS-resistente Architekturen.

16. März 2022

Aktualisierungen des Leitfadens AWS Shield

Die Informationen im Shield-Handbuch wurden erweitert und die Organisation verschiedener Abschnitte verbessert. Die wichtigsten Änderungen betreffen die folgenden Abschnitte des Shield-Leitfadens: Unterstützung für das Shield Response Team (SRT), Ressourcenschutz in AWS Shield Advanced und Sichtbarkeit von DDoS-Ereignissen.

28. Februar 2022

Firewall Manager unterstützt jetzt das zentralisierte Bereitstellungsmodell der Network Firewall

Es wurde ein neues Verfahren hinzugefügt, das erklärt, wie Richtlinien konfiguriert werden, die verteilte und zentralisierte Bereitstellungsmodelle verwenden.

24. Februar 2022

Firewall Manager bietet Unterstützung für das AWS Network Firewall zentralisierte Bereitstellungsmodell

Sie können Ihre AWS Network Firewall Richtlinien jetzt so konfigurieren, dass sie entweder das verteilte oder das zentralisierte Bereitstellungsmodell verwenden. Beim Modell der verteilten Bereitstellung erstellt und verwaltet Firewall Manager Firewall-Endpunkte in jeder VPC, die innerhalb des Geltungsbereichs der Richtlinie liegt. Mit dem zentralisierten Bereitstellungsmodell erstellt und verwaltet Firewall Manager Firewall-Endpunkte in einer einzigen Inspektion-VPC.

24. Februar 2022

Fügen Sie Unterstützung für die AWS WAF Versionierung verwalteter Regelgruppen hinzu AWS Firewall Manager

AWS Firewall Manager unterstützt jetzt die Versionierung AWS WAF verwalteter Regelgruppen in den Firewall AWS WAF Manager-Richtlinien.

18. Februar 2022

AWS Firewall Manager verwaltete Richtlinienänderung

Aktualisieren Sie aufFMSServiceRolePolicy.

16. Februar 2022

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: IP-Reputationslisten.

15. Februar 2022

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) bei AWS WAF Fraud Control wurde aktualisiertAWSManagedRulesATPRuleSet.

11. Februar 2022

Änderungen an der Organisation des AWS WAF Leitfadens

Auf oberster Ebene wurde ein neuer Abschnitt zu verwalteten Schutzvorkehrungen hinzugefügt. Der CAPTCHA-Abschnitt wurde vom Abschnitt zu den Regeln in den neuen Abschnitt zu verwalteten Schutzvorkehrungen verschoben. Der Abschnitt zu Labels wurde vom Abschnitt zu den Regeln in einen eigenen Abschnitt auf oberster Ebene verschoben.

11. Februar 2022

AWS WAF Integrationen von Client-Anwendungen

Verwenden Sie die APIs AWS WAF JavaScript und die APIs für mobile Clients, um Ihre Client-Anwendungen in die Regelgruppen mit AWS verwalteten Regeln zur intelligenten Bedrohungsabwehr zu integrieren und so die Erkennung zu verbessern.

11. Februar 2022

AWS WAF Betrugskontrolle zur Verhinderung von Kontoübernahmen (ATP)

Mit der neuen verwalteten Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) von AWS WAF Fraud Control können Sie Kontoübernahmeversuche erkennen und blockierenAWSManagedRulesATPRuleSet.

11. Februar 2022

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: Bekannte fehlerhafte Eingaben.

28. Januar 2022

AWS WAF verwaltete Richtlinienänderungen

AWSWAFFullAccessPolicy und AWSWAFConsoleFullAccess wurden aktualisiert, um die Berechtigungen für die Protokollierung zu korrigieren.

11. Januar 2022

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: Core Rule Set (CRS), SQLi-Datenbank.

10. Januar 2022

Der Firewall Manager unterstützt die automatische DDoS-Abwehr von Shield Advanced auf Anwendungsebene

Die Richtlinien von Firewall Manager Shield Advanced für CloudFront Amazon-Ressourcen bieten jetzt Unterstützung für die automatische DDoS-Abwehr auf Anwendungsebene.

7. Januar 2022

AWS Firewall Manager verwaltete Richtlinienänderung

Aktualisieren Sie aufFMSServiceRolePolicy.

7. Januar 2022

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: Bekannte fehlerhafte Eingaben.

17. Dezember 2021

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: Bekannte fehlerhafte Eingaben.

11. Dezember 2021

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: Bekannte fehlerhafte Eingaben.

10. Dezember 2021

Neue AWS Shield Advanced dienstgebundene Rolle

AWSServiceRoleForAWSShieldZur Unterstützung der automatischen DDoS-Abwehrfunktion auf Anwendungsebene hinzugefügt.

1. Dezember 2021

Neue verwaltete Richtlinie AWS Shield

AWSShieldServiceRolePolicyZur Unterstützung der automatischen DDoS-Abwehrfunktion auf Anwendungsebene hinzugefügt.

1. Dezember 2021

Die Option zur automatischen DDoS-Abwehr auf Anwendungsebene ist jetzt verfügbar mit für AWS Shield Advanced CloudFront

Shield Advanced unterstützt jetzt die automatische DDoS-Abwehr auf Anwendungsebene für Amazon-Distributionen. CloudFront Sie können Shield Advanced so konfigurieren, dass Webanfragen, die Teil eines DDoS-Angriffs auf eine Distribution auf Anwendungsebene sind, automatisch gezählt oder blockiert werden. CloudFront

1. Dezember 2021

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: Kernregelsatz (CRS), Windows-Betriebssystem, Linux-Betriebssystem und IP-Reputationslisten.

23. November 2021

AWS Firewall Manager verwaltete Richtlinienänderung

Aktualisieren Sie aufFMSServiceRolePolicy.

18. November 2021

Erweiterte Protokollierungsoptionen für AWS WAF

Sie können jetzt den Traffic aus dem Protection Pack (Web ACL) in einer Amazon CloudWatch Logs-Protokollgruppe oder einem Amazon Simple Storage Service (Amazon S3) -Bucket protokollieren. Diese Optionen ergänzen die bestehende Option, sich in einen Amazon Data Firehose-Lieferstream einzuloggen.

15. November 2021

AWS WAF verwaltete Richtlinienänderungen

AWSWAFFullAccessPolicy und AWSWAFConsoleFullAccess wurden aktualisiert, um zusätzlich Protokollierungsziele zu unterstützen.

15. November 2021

AWS WAF neue Aktionsoption für CAPTCHA Regeln

Sie können Regeln so konfigurieren, dass ein CAPTCHA für Webanfragen ausgeführt wird und bei Bedarf ein CAPTCHA-Problem an den Client gesendet wird.

8. November 2021

Die verwalteten Regeln für wurden aktualisiert AWSAWS WAF

Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert.

27. Oktober 2021

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Alle Regelgruppen für AWS verwaltete Regeln unterstützen jetzt die Kennzeichnung. Die Regelbeschreibungen enthalten die Kennzeichnungsspezifikationen.

25. Oktober 2021

Firewall Manager unterstützt die Netzwerk-Firewall-Protokollfilterung

AWS Firewall Manager unterstützt jetzt die Protokollfilterung für Netzwerk-Firewall-Richtlinien.

4. Oktober 2021

AWS Firewall Manager verwaltete Richtlinienänderung

Aktualisieren Sie aufFMSServiceRolePolicy.

29. September 2021

Regex-Match-Anweisung hinzugefügt

Sie können Webanforderungen jetzt mit einem einzelnen regulären Ausdruck abgleichen.

22. September 2021

Rate-based Regeln innerhalb AWS WAF von Regelgruppen

Sie können jetzt ratenbasierte Regeln innerhalb von AWS WAF Regelgruppen definieren. In AWS Firewall Manager wird diese Funktion für AWS WAF Richtlinien vollständig unterstützt.

13. September 2021

Automatisches Entfernen von Ressourcenschutzmaßnahmen, die nicht in den Geltungsbereich fallen AWS Firewall Manager

AWS Firewall Manager ermöglicht es Ihnen, automatisch Schutzmaßnahmen von Ressourcen zu entfernen, die den Geltungsbereich der Richtlinie verlassen.

25. August 2021

AWS Firewall Manager verwaltete Richtlinienänderung

Aktualisieren Sie aufFMSServiceRolePolicy.

12. August 2021

Versionierung zu verwalteten Regelgruppen hinzugefügt

Anbieter von verwalteten Regelgruppen können ihre Regelgruppen jetzt versionieren.

9. August 2021

Ändern Sie die AWS Firewall Manager Administratoranforderungen

Sie können das Verwaltungskonto der Organisation als Firewall Manager-Administratorkonto verwenden. Dies war nicht erlaubt worden.

2. August 2021

Erhöhung des Firewall Manager-Kontingents

Die Anzahl der Amazon VPC-Instances, die Sie im Rahmen einer Firewall Manager-Richtlinie verwenden können, wurde von 10 auf 100 erhöht.

28. Juli 2021

AWS Firewall Manager Unterstützung für die Überwachung von AWS Network Firewall Routing-Tabellen

AWS Firewall Manager unterstützt jetzt die Überwachung von Routing-Tabellen und gibt Sicherheitsadministratoren Empfehlungen zur Behebung von AWS Network Firewall Richtlinien mit falsch konfigurierten Routen.

8. Juli 2021

AWS WAF zusätzliche Optionen für die Texttransformation

Erweiterte Optionen für Texttransformationen, die Sie auf Webanforderungskomponenten anwenden können, bevor Sie sie überprüfen.

24. Juni 2021

Die Benennung der Ressourcen der Firewall AWS WAF Manager-Richtlinien wurde geändert

Die Benennung der Web-ACLs, Regelgruppen und Protokollierung, die Firewall Manager für Ihre AWS WAF Richtlinien verwaltet, hat sich geändert.

26. Mai 2021

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die Unterstützung für die Kennzeichnung in IP-Reputationslisten wurde aktualisiert und Suffixe in den Regelnamen für die IP-Reputationsliste von Amazon wurden entfernt.

4. Mai 2021

Unterstützung für Delegated Administrator AWS Organizations hinzugefügt

Wenn Sie das AWS Firewall Manager Administratorkonto einrichten, bestimmt Firewall Manager das Konto jetzt als AWS Organizations delegierten Administrator für Firewall Manager. Aufgrund dieser Änderung müssen Sie bei der Einrichtung des Firewall Manager-Administratorkontos ein anderes Mitgliedskonto als das Verwaltungskonto der Organisation angeben. Diese Änderung wirkt sich nicht auf Ihre vorhandenen Einstellungen aus.

30. April 2021

AWS Verwaltete Regeln für aktualisiert AWS WAF

Die AWS WAF Bot-Control-Regelgruppe wurde aktualisiert.

1. April 2021

Legen Sie einzelne Regelaktionen auf „CountIn einer Regelgruppe“ fest

Sie können jetzt die einzelnen Regelaktionen in einer Regelgruppe auf festlegenCount. Die Informationen für die vorhandene Überschreibung auf Regelgruppenebene wurden korrigiert.

1. April 2021

Scope-down Anweisung für verwaltete Regelgruppen

Sie können jetzt eine Eingrenzungsanweisung mit verwalteten Regelgruppen auf die gleiche Weise wie mit einer ratenbasierten Anweisung verwenden.

1. April 2021

Filterung von Protokollen

Sie können jetzt den Traffic des Protection Packs (Web-ACL), den Sie protokollieren, anhand von Regelaktion und Bezeichnung filtern.

1. April 2021

AWS WAF Labels bei Webanfragen

Sie können Regeln konfigurieren, um übereinstimmenden Webanforderungen Bezeichnungen hinzuzufügen und Bezeichnungen abzugleichen, die durch andere Regeln hinzugefügt werden.

1. April 2021

AWS WAF Bot-Kontrolle

Mit der neuen Bot-Control-Funktion, die die von AWS WAF Bot Control verwaltete Regelgruppe mit der Kennzeichnung von Webanfragen, Scope-down-Anweisungen und Protokollfilterung kombiniert, können Sie den Bot-Traffic überwachen und kontrollieren.

1. April 2021

Firewall Manager unterstützt die Amazon Route 53 Resolver DNS-Firewall-Richtlinien

AWS Firewall Manager unterstützt die zentrale Verwaltung der Amazon Route 53 Resolver DNS Firewall, Filterung des ausgehenden DNS-Datenverkehrs für Ihre VPCs.

31. März 2021

Benutzerdefinierte Bearbeitung von Anfragen und Antworten

Sie können benutzerdefinierte Header für Webanfragen hinzufügen, die AWS WAF nicht blockieren, und Sie können benutzerdefinierte Antworten für Webanfragen senden, die AWS WAF blockieren. Dies ist für Standardaktionen und Regelaktionseinstellungen des Protection Packs (Web-ACL) verfügbar.

29. März 2021

AWS Firewall Manager verwaltete Richtlinienänderung

Aktualisieren Sie aufFMSServiceRolePolicy.

17. März 2021

Aktualisierte AWS verwaltete Regeln für AWS WAF

Die folgenden Regelgruppen wurden aktualisiert: Kernregelsatz (CRS), Administratorschutz, bekannte fehlerhafte Eingaben und Linux-Betriebssystem.

3. März 2021

AWS Shield verwaltete die Nachverfolgung von Richtlinienänderungen

Shield hat damit begonnen, Änderungen für seine AWS verwalteten Richtlinien zu verfolgen.

3. März 2021

AWS Firewall Manager verwaltete die Nachverfolgung von Richtlinienänderungen

Firewall Manager hat damit begonnen, Änderungen für seine AWS verwalteten Richtlinien zu verfolgen.

2. März 2021

AWS WAF verwaltete die Nachverfolgung von Richtlinienänderungen

AWS WAF begann mit der Nachverfolgung von Änderungen für die von AWS ihm verwalteten Richtlinien.

1. März 2021

Untersuchen Sie den Text einer Webanforderung als geparstes JSON

Es wurde die Option hinzugefügt, den Webanforderungstext als analysierten und gefilterten JSON-Code zu untersuchen. Dies gilt zusätzlich zu der vorhandenen Option, den Webanforderungstext als Klartext zu untersuchen.

12. Februar 2021

Firewall Manager unterstützt Richtlinien AWS Network Firewall

AWS Firewall Manager unterstützt die zentrale Verwaltung der Filterung des AWS Network Firewall Netzwerkverkehrs für Ihre VPCs.

17. November 2020

Unterstützung für AWS Shield Advanced Schutzgruppen hinzufügen

Sie können Ihre geschützten Ressourcen jetzt in logischen Gruppen gruppieren und deren Schutzmaßnahmen gemeinsam verwalten.

13. November 2020

Unterstützung für AWS AppSync hinzugefügt AWS WAF

Sie können jetzt eine AWS WAF Web-ACL mit Ihrer AWS AppSync GraphQL-API verknüpfen. Diese Änderung ist nur in der neuesten Version von AWS WAF und nicht in AWS WAF Classic verfügbar.

1. Oktober 2020

Aktualisierte AWS verwaltete Regeln für AWS WAF

Der Regelsatz für das Windows-Betriebssystem wurde aktualisiert.

23. September 2020

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

Die Regelsätze, die PHP-Anwendung und das POSIX-Betriebssystem wurden aktualisiert.

16. September 2020

Die Konsole wurde aktualisiert AWS Shield

AWS Shield bietet eine neue Konsolenoption mit einer verbesserten Benutzererfahrung. Die Konsolenanleitung in der Dokumentation bezieht sich auf die neue Konsole.

1. September 2020

Firewall Manager aktualisiert allgemeine Sicherheitsgruppenrichtlinien

AWS Firewall Manager Allgemeine Sicherheitsgruppenrichtlinien unterstützen jetzt die Ressourcentypen Application Load Balancers und Classic Load Balancers über die Konsolenimplementierung. Die neuen Optionen sind in den Einstellungen für den Richtlinienbereich der allgemeinen Richtlinie verfügbar.

11. August 2020

Aktualisierte AWS verwaltete Regeln für AWS WAF

Der Kernregelsatz wurde aktualisiert.

7. August 2020

Geben Sie den Standort der IP-Adresse in der Webanfrage an

Es wurde die Option hinzugefügt, IP-Adressen aus einem von Ihnen angegebenen HTTP-Header zu verwenden, anstatt den Ursprung der Webanforderung zu verwenden. Der alternative Header ist üblicherweise X-Forwarded-For (XFF), aber Sie können einen beliebigen Header-Namen angeben. Sie können diese Option für IP-Set-Abgleich, den Geoabgleich und die ratenbasierte Regelanzahlaggregation verwenden.

9. Juli 2020

Firewall Manager aktualisiert die Richtlinien der Content-Audit-Sicherheitsgruppe

AWS Firewall Manager verfügt über erweiterte Funktionen für Inhaltsüberwachungs-Sicherheitsgruppenrichtlinien, einschließlich einer Option für verwaltete Regeln, die verwaltete Anwendungs- und Protokolllisten sowie Details zu Ressourcenverstößen verwendet.

7. Juli 2020

Von Firewall Manager verwaltete Listen

AWS Firewall Manager unterstützt jetzt verwaltete Anwendungs- und Protokolllisten. Der Firewall Manager verwaltet einige Listen, und Sie können Ihre eigenen erstellen und verwalten.

7. Juli 2020

Firewall Manager unterstützt gemeinsam genutzte VPCs in gemeinsamen Sicherheitsgruppenrichtlinien

AWS Firewall Manager unterstützt jetzt die Verwendung allgemeiner Sicherheitsgruppenrichtlinien in gemeinsam genutzten VPCs. Dies ist zusätzlich zur Verwendung in VPCs im Besitz von Konten im Geltungsbereich möglich.

26. Mai 2020

Aktualisierte AWS verwaltete Regeln für AWS WAF

Dokumentation für jede Regel in den AWS Verwalteten Regeln für hinzugefügt AWS WAF.

20. Mai 2020

AWS Verwaltete Regeln für aktualisiert AWS WAF

Die Regelgruppe für das Linux-Betriebssystem wurde aktualisiert.

19. Mai 2020

Unterstützung für die Migration von AWS WAF Classic-Ressourcen nach AWS WAF (v2) hinzugefügt

Sie können jetzt die Konsole oder API verwenden, um Ihre AWS WAF Classic-Ressourcen für die Migration auf die neueste Version von AWS WAF zu exportieren.

27. April 2020

Fügen Sie Unterstützung für AWS Organizations Organisationseinheiten im Geltungsbereich der Richtlinie hinzu

AWS Firewall Manager unterstützt jetzt die Verwendung von AWS Organizations Organisationseinheiten (OUs) zur Angabe des Geltungsbereichs von Richtlinien. Sie können Organisationseinheiten (OUs) verwenden, um Konten in den Bereich einzuschließen oder davon auszuschließen, zusätzlich zum Ein- oder Ausschließen bestimmter Konten. Die Angabe einer OU ist identisch mit der Angabe aller Konten in der OU und ihren untergeordneten OUs, einschließlich aller untergeordneten OUs und Konten, die zu einem späteren Zeitpunkt hinzugefügt werden.

6, 2020. April 2020

Fügen Sie Unterstützung für AWS WAF (v2) hinzu AWS Firewall Manager

AWS Firewall Manager unterstützt jetzt zusätzlich zur AWS WAF Vorgängerversion die neueste Version von AWS WAF Classic.

31. März 2020

Aktualisierung der AWS Firewall Manager allgemeinen Sicherheitsgruppenrichtlinien

AWS Firewall Manager Die allgemeine Sicherheitsgruppenrichtlinie bietet jetzt die Option, die Richtlinie auf alle Elastic Network-Schnittstellen in Ihren im Geltungsbereich enthaltenen Amazon EC2-Instances anzuwenden. Sie können die Richtlinie aber auch weiterhin nur auf die standardmäßige Elastic Network-Schnittstelle anwenden.

11. März 2020

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

AWS Verwaltete Regeln für eine AWS WAF hinzugefügte AWSManagedRulesAnonymousIpList Regelgruppe.

6. März 2020

AWS Verwaltete Regeln für aktualisiert AWS WAF

AWS Verwaltete Regeln für AWS WAF aktualisierte WordPress Anwendungs- und AWSManagedRulesCommonRuleSet Regelgruppen.

3. März 2020

Amazon Route 53 Health Check wurde zu den AWS Shield Advanced Schutzoptionen hinzugefügt

Shield Advanced unterstützt jetzt die Verwendung von Amazon Route 53-Zustandschecks, um die Genauigkeit der Erkennung und Abwehr von Bedrohungen zu verbessern.

14. Februar 2020

Die AWS verwalteten Regeln für wurden aktualisiert AWS WAF

AWS Verwaltete Regeln für AWS WAF hat die SQL-Datenbank-Regelgruppe aktualisiert, um die Überprüfung des Nachrichten-URI hinzuzufügen.

23. Januar 2020

Firewall Manager: Neue Option für die Audit-Richtlinie zur Nutzung von Sicherheitsgruppen

Firewall Manager verfügt über eine neue Option für Überwachungsrichtlinien zur Nutzung von Sicherheitsgruppen. Sie können jetzt eine Mindestanzahl von Minuten festlegen, die eine Sicherheitsgruppe unbenutzt bleiben muss, bevor sie als nicht konform angesehen wird. Standardmäßig ist diese Einstellung auf null Minuten festgelegt.

14. Januar 2020

Firewall Manager: neue Option für AWS WAF Richtlinien

Firewall Manager hat eine neue Option für AWS WAF Richtlinien. Sie können nun alle vorhandenen Web-ACL-Zuordnungen aus Ressourcen innerhalb des Bereichs entfernen, bevor Sie ihnen die neuen Web-ACLs der Richtlinie zuordnen.

14. Januar 2020

Aktualisierte AWS verwaltete Regeln für AWS WAF

AWS Managed Rules for AWS WAF hat die Texttransformationen für Regeln in den Regelgruppen Core Rule Set und SQL Database aktualisiert.

20. Dezember 2019

AWS Firewall Manager integriert mit AWS Security Hub CSPM

AWS Firewall Manager erstellt jetzt Ergebnisse für Ressourcen, die nicht richtlinientreu sind, und für Angriffe und sendet sie an AWS Security Hub CSPM.

18. Dezember 2019

Veröffentlichung von AWS WAF Version 2

Neue Version des AWS WAF Entwicklerhandbuchs. Sie können eine Web-ACL oder Regelgruppe im JSON-Format verwalten. Zu den erweiterten Funktionen gehören logische Regelanweisungen, Verschachtelung von Regelanweisungen und vollständige CIDR-Unterstützung für IP-Adressen und -Adressbereiche. Regeln sind keine AWS Ressourcen mehr, sondern existieren nur noch im Kontext einer Web-ACL oder einer Regelgruppe. Für Bestandskunden heißt die Vorgängerversion des Dienstes jetzt AWS WAF Classic. In den APIs, SDKs und CLIs behält AWS WAF Classic seine Benennungsschemata bei, und auf diese neueste Version von AWS WAF wird je nach Kontext mit einem zusätzlichen „V2“ oder „v2“ verwiesen. AWS WAF kann nicht auf AWS Ressourcen zugreifen, die in Classic erstellt wurden. AWS WAF Um diese Ressourcen in verwenden zu können AWS WAF, müssen Sie sie migrieren.

25. November 2019

AWS Regelgruppen mit verwalteten Regeln für AWS WAF

Regelgruppen für AWS verwaltete Regeln hinzugefügt. Diese sind für AWS WAF Kunden kostenlos.

25. November 2019

AWS Firewall Manager Unterstützung für Amazon Virtual Private Cloud-Sicherheitsgruppen

Unterstützung für Amazon VPC-Sicherheitsgruppen zu Firewall Manager hinzugefügt.

10. Oktober 2019

AWS Firewall Manager Unterstützung für AWS Shield Advanced

Unterstützung für Shield Advanced zum Firewall Manager hinzugefügt.

15. März 2019

Tutorial: Hierarchische Richtlinien erstellen

Zusätzliches Tutorial zum Erstellen hierarchischer Richtlinien in AWS Firewall Manager.

11. Februar 2019

Rule-level Steuerung in Regelgruppen

Sie können jetzt einzelne Regeln aus AWS Marketplace Regelgruppen sowie Ihre eigenen Regelgruppen ausschließen.

12. Dezember 2018

AWS Shield Advanced Unterstützung für AWS Global Accelerator Standardbeschleuniger

Shield Advanced kann jetzt AWS Global Accelerator Standardbeschleuniger schützen.

26. November 2018

AWS WAF Unterstützung für Amazon API Gateway

AWS WAF schützt jetzt Amazon API Gateway-APIs.

25. Oktober 2018

Erweiterter Assistent für die ersten Schritte mit Expanded AWS Shield

Der neue Assistent bietet die Möglichkeit, tarifbasierte Regeln und Amazon CloudWatch Events zu erstellen.

31. August 2018

AWS WAF Protokollierung

Aktivieren Sie die Protokollierung, um detaillierte Informationen über den Traffic zu erhalten, der von Ihrer Web-ACL analysiert wird.

31. August 2018

Unterstützung für Abfrageparameter in Bedingungen

Beim Erstellen einer Bedingung können Sie jetzt die Anfragen nach bestimmten Parametern durchsuchen.

5. Juni 2018

Assistent für erste Schritte in Shield für Fortgeschrittene

Führt einen neuen, optimierten Prozess für das Abonnieren von AWS Shield Advanced ein.

5. Juni 2018

Erweiterte zulässige CIDR-Bereiche

Beim Erstellen einer IP-Übereinstimmungsbedingung werden AWS WAF jetzt IPv4-Adressbereiche unterstützt: /8 und alle Bereiche zwischen /16 und /32.

5. Juni 2018