Wir stellen ein neues Konsolenerlebnis vor für AWS WAF
Sie können die aktualisierte Oberfläche jetzt verwenden, um überall in der Konsole auf AWS WAF Funktionen zuzugreifen. Weitere Informationen finden Sie unter Arbeiten mit der Konsole.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Dokumentverlauf
Auf dieser Seite sind wichtige Änderungen an dieser Dokumentation aufgeführt.
Servicefunktionen werden manchmal schrittweise in den AWS Regionen eingeführt, in denen ein Dienst verfügbar ist. Wir aktualisieren diese Dokumentation nur für die erste Version. Wir stellen keine Informationen über die Verfügbarkeit von Regionen zur Verfügung und kündigen auch keine späteren Rollouts von Regionen an. Informationen zur regionalen Verfügbarkeit von Servicefunktionen und zum Abonnieren von Benachrichtigungen über Updates finden Sie unter Was ist neu bei AWS?
| Änderung | Beschreibung | Datum |
|---|---|---|
Statische Version 2.4 der verwalteten Regelgruppe für die SQL-Datenbank veröffentlicht. | 12. August 2026 | |
Texttransformationen vor der Analyse hinzugefügt, die unformatierte Abfragezeichenfolgen normalisieren, bevor sie in einzelne Abfrageargumente AWS WAF analysiert werden. | 29. Juli 2026 | |
AWS WAF neue Texttransformationen und Texttransformationen vor der Analyse | Es wurden 10 neue Texttransformationen und eine neue Funktion für Texttransformationen vor der Analyse hinzugefügt, die unformatierte Abfragezeichenfolgen vor dem Parsen normalisiert. | 29. Juli 2026 |
Statische Version 6.1 der Bot-Control-Regelgruppe mit erweiterter Bot-Erkennung für zusätzliche Bot-Kategorien veröffentlicht. | 24. Juli 2026 | |
Statische Version 1.22 der verwalteten Regelgruppe Core Rule Set (CRS) veröffentlicht. | 20. Juli 2026 | |
Die statische Version 1.26 der verwalteten Regelgruppe „Bekannte fehlerhafte Eingaben“ wurde veröffentlicht. | 15. Juli 2026 | |
Dokumentation zur Monetarisierung des KI-Datenverkehrs hinzugefügt, darunter: Funktionsweise der Monetarisierung des KI-Datenverkehrs, Erste Schritte mit der Monetarisierung des KI-Datenverkehrs, Preiskonfiguration, Zahlungsnetzwerk und Abrechnung, Umsatzanalyse und Kommunikation der Lizenzbedingungen an KI-Agenten. Kleinere Aktualisierungen des Datenschutzes und der Protokollierung. | 15. Juni 2026 | |
Statische Version 2.5 der vom Windows-Betriebssystem verwalteten Regelgruppe veröffentlicht. | 1. Juni 2026 | |
HTTP/2 Kontrolle der Karosserieinspektion für den Application Load Balancer | Sie können jetzt konfigurieren, wie die AWS WAF HTTP/2 Anforderungstexte auf Ihrem Application Load Balancer beim Routing an Ziele überprüft werden. HTTP/2 | 1. Juni 2026 |
Veröffentlichung der statischen Version 6.0 der Bot Control-Regelgruppe mit Web Bot Auth-Unterstützung zur kommerziellen Partitionierung regionaler AWS WAF Integrationen und erweiterter Bot-Erkennung auf zusätzliche Bot-Kategorien. | 22. Mai 2026 | |
Fügen Sie neue Kontingente für die Amazon API Gateway-REST-API, den Amazon Cognito-Benutzerpool, die AWS AppSync GraphQL-API, den AWS App Runner Service, die AWS Verified Access-Instanz und AWS Amplify Verknüpfungen pro Web-ACL hinzu. Das Standardkontingent pro Web-ACL beträgt jeweils 100. | 1. Mai 2026 | |
Statische Version 2.3 der verwalteten Regelgruppe für die SQL-Datenbank veröffentlicht. | 29. April 2026 | |
Statische Version 2.4 der vom Windows-Betriebssystem verwalteten Regelgruppe veröffentlicht. | 28. April 2026 | |
AWS WAF Aktualisierungen der API-Berechtigungen für Application Load Balancer und AppSync | Aktualisierung des Leitfadens zur Ausrichtung an bewährten IAM-Methoden. Weitere Informationen finden Sie unter Bewährte Sicherheitsmethoden in IAM. | 8. April 2026 |
Statische Version 1.21 der verwalteten Regelgruppe Core Rule Set (CRS) veröffentlicht. | 6. April 2026 | |
Sie können jetzt | 1. April 2026 | |
Statische Version 2.2 der PHP-Anwendungsregelgruppe veröffentlicht. | 24. März 2026 | |
Statische Version 5.0 der Bot-Control-Regelgruppe mit erweiterten Funktionen zur Bot-Erkennung veröffentlicht. | 25. Februar 2026 | |
AWS WAF Die Konsole verfügt über ein neues AI-Verkehrsanalyse-Dashboard | Die Web-ACL-Seite in der AWS WAF Konsole verfügt über ein neues AI Traffic Analysis-Dashboard. | 25. Februar 2026 |
Die Dokumentation zum AWS Shield Network Security Director Network Topology Widget wurde aktualisiert und zeigt nun, wie es generiert und angezeigt wird. | 9. Februar 2026 | |
Statische Version von 3.2 der POSIX-Betriebssystem-Regelgruppe veröffentlicht. | 15. Januar 2026 | |
Die öffentliche Vorschau von AWS Shield Network Security Director wurde aktualisiert | Die öffentliche Vorschauversion von AWS Shield Network Security Director wurde aktualisiert und umfasst nun Funktionen für mehrere Konten und die Integration mit AWS Organisationen. | 12. Dezember 2025 |
Die statische Version 1.25 der Regelgruppe „Bekannte fehlerhafte Eingaben“ wurde veröffentlicht. | 8. Dezember 2025 | |
Statische Version von 3.1 der POSIX-Betriebssystem-Regelgruppe veröffentlicht. | 8. Dezember 2025 | |
Die statische Version 1.24 der Regelgruppe „Bekannte fehlerhafte Eingaben“ wurde veröffentlicht. | 4. Dezember 2025 | |
Die Regelgruppe für die Bot-Kontrolle wurde aktualisiert und bietet Unterstützung für eine erweiterte Bot-Erkennung in mehreren Kategorien wie Werbung, KI, Content Fetcher und Social Media. | 20. November 2025 | |
Amazon CloudFront Flatrate-Preisberechtigungen wurden zu den | 18. November 2025 | |
Sie können jetzt CloudFront Distributionen abonnieren, die einem AWS WAF Pauschalpreisplan zugeordnet sind. Dieser neue Preisplan unterscheidet sich von den Preisen mit nutzungsbasierter Bezahlung darin, dass Preispläne voreingestellte Servicekontingente für Nutzung und Ressourcen enthalten. Sobald Sie eine Distribution für einen Preisplan abonniert haben, fallen für diese Verteilung keine unerwarteten Nutzungsgebühren an. Sie erhalten einen einzigen Preis für alle Ressourcen und Funktionen, die im Preisplan enthalten sind. | 18. November 2025 | |
Unterstützung für die Web-Bot-Authentifizierung für AI-Agenten zur Regelgruppe Bot Control hinzugefügt. | 17. November 2025 | |
Die Amazon API Gateway-Berechtigungen für die | 3. November 2025 | |
Fügen Sie ein neues Kontingent für ALB-Zuordnungen pro Web-ACL hinzu. Das Standardkontingent pro Web-ACL ist 100. | 22. Oktober 2025 | |
Der Kernregelsatz (Common Rule Set, CRS) wurde aktualisiert. | 2. Oktober 2025 | |
Die Schwellenwerte für AWS WAF Bot Control wurden aktualisiert | Die Schwellenwerte für | 29. August 2025 |
Fügen Sie pro Regel ein Kontingent für Geo-Match-Länder hinzu | Die maximale Anzahl von Geo-Match-Ländern für eine Regel beträgt 50. | 29. August 2025 |
Der Kernregelsatz (Common Rule Set, CRS) wurde aktualisiert. | 14. August 2025 | |
Der Kernregelsatz (Common Rule Set, CRS) wurde aktualisiert. | 18. Juni 2025 | |
AWS Shield Network Security Director ist jetzt als Vorschauversion verfügbar und bietet Einblicke in Ihre AWS Sicherheitskonfiguration. | 17. Juni 2025 | |
Sie können Ihre eigenen identitätsbasierten Richtlinien erstellen und verwalten, um dem AWS Shield Network Security Director den erforderlichen Zugriff auf Ihre Ressourcen zu gewähren. AWS | 17. Juni 2025 | |
AWS WAF fügt eine neue Benutzererfahrung für die Konsole hinzu | Die AWS WAF Konsole verfügt jetzt über einen vereinfachten Onboarding-Workflow und eine verbesserte Methode zur Verwaltung von Web-ACLs mithilfe von Schutzpaketen (Web-ACLs). | 17. Juni 2025 |
Zwei neue Metriken zur Verhinderung von DDoS-Angriffen (Distributed Denial of Service) wurden jetzt im | 11. Juni 2025 | |
| 11. Juni 2025 | |
Sie können jetzt Anti-DDoS Funktionen verwenden, um DDoS-Angriffe in Application Load Balancers zu erkennen und zu verhindern. | 11. Juni 2025 | |
Sie können Webanfragen jetzt anhand der Autonomous System Number (ASN) der ursprünglichen IP-Adresse zuordnen. | 5. Juni 2025 | |
AWS WAF fügt ASN als benutzerdefinierte Schlüsselaggregationsoption hinzu | Sie können jetzt Anfragen von bestimmten Autonomous System Number (ASNs) mithilfe einer benutzerdefinierten Schlüsselaggregation einschränken. | 5. Juni 2025 |
Der AWS WAF Bot-Control-Regelsatz wurde aktualisiert. | 29. Mai 2025 | |
AWS Firewall Manager Aktualisierungen der Sicherheitsrichtlinien | Aktualisierungen | 21. Mai 2025 |
Aktualisierte AWS WAF Metriken und Dimensionen für Silent Challenge | Dem | 16. Mai 2025 |
AWS Amplify Berechtigungen zu den | 5. Mai 2025 | |
AWS WAF fügt Unterstützung für neue CloudFront Distributionen hinzu | Sie können AWS WAF Web-ACLs jetzt CloudFront Mehrmandanten-Distributionen und Distributionsmandanten zuordnen. | 28. April 2025 |
Die Details zur Regelübereinstimmung in den Protokollen enthalten jetzt das URI-Fragment aus der Webanforderung. Sie können die Protokollierung so konfigurieren, dass dieses Feld aus den Protokollen entfernt wird. | 17. März 2025 | |
Sie können jetzt das überprüfenURI fragment. | 17. März 2025 | |
Client-side Schutzmaßnahmen von sind jetzt verfügbar AWS Marketplace . Sie können den clientseitigen Schutz über die Konsole abonnieren und abbestellen. AWS Marketplace | 10. März 2025 | |
Sie können den Datenverkehr anhand der erweiterten JavaScript Fingerprinting-Eigenschaften (JA4) erkennen und blockieren und den JA4-Fingerabdruck als einen der unterstützten Anforderungsschlüssel innerhalb der WAF-ratenbasierten Regeln verwenden. | 4. März 2025 | |
Der Kernregelsatz (Common Rule Set, CRS) wurde aktualisiert. | 03. März 2025 | |
Informationen zu Nutzungsmetriken wurden zum Abschnitt „ AWS WAF Metriken und Dimensionen“ hinzugefügt. | 21. Februar 2025 | |
AWS WAF ermöglicht es Ihnen jetzt, den Datenschutz entweder auf der Ebene des Schutzpakets (Web-ACL) oder nur auf der Protokollierungsebene zu konfigurieren. | 14. Februar 2025 | |
AWS Firewall Manager Aktualisierungen der Sicherheitsrichtlinien | Aktualisierungen zum Hinzufügen von Berechtigungen | 10. Februar 2025 |
Der Abschnitt mit den Firewall Manager-Kontingenten wurde aktualisiert, um den neuen Richtlinien AWS WAF und den Netzwerk-Firewall-Richtlinien Rechnung zu tragen. | 10. Februar 2025 | |
Die SQLi-Datenbankregelgruppe wurde aktualisiert. | 24. Januar 2025 | |
Die Regelgruppe für das Linux-Betriebssystem wurde aktualisiert. | 24. Januar 2025 | |
Die SQLi-Datenbankregelgruppe wurde aktualisiert. | 24. Januar 2025 | |
In Firewall Manager können Sie jetzt mehrere Ressourcen-Tags mithilfe des logischen AND-Operators oder des logischen OR-Operators kombinieren. Sie können auch einen neuen Platzhalteroperator in einem Ressourcen-Tag verwenden, um einen beliebigen Schlüssel oder Wert abzugleichen. | 9. Januar 2025 | |
AWS WAF Das Web-ACL-Dashboard bietet wichtige Einblicke in die Sicherheit | Die Web-ACL-Traffic-Übersichts-Dashboards der AWS WAF Konsole verfügen über einen neuen Tab mit den wichtigsten Erkenntnissen. | 2. Januar 2025 |
Sie können jetzt den JA3-Fingerabdruck und den JA4-Fingerabdruck in Ihren benutzerdefinierten Aggregationsschlüsseln für ratenbasierte Regeln angeben. | 20. Dezember 2024 | |
Für CloudFront Amazon-Distributionen und Application Load Balancer können Sie jetzt einen exakten Abgleich mit dem JA4-Fingerabdruck der Webanfrage durchführen. | 20. Dezember 2024 | |
Aktualisieren Sie die SDK-Spezifikation für Mobilgeräte AWS WAF | Die | 19. November 2024 |
Sie können die Android- und iOS-Integrations-SDKs sowohl für TV-Apps als auch für mobile Apps verwenden. | 19. November 2024 | |
AWS WAF Die Token-Kennzeichnung fügt einen Browser-Fingerabdruck | Die Tokenverwaltung fügt jetzt eine Bezeichnung für den Browser-Fingerabdruck hinzu. | 13. November 2024 |
Die Bot-Control-Regelgruppe wurde aktualisiert. | 7. November 2024 | |
Die Firewall AWS WAF Manager-Richtlinie kann vorhandene Web-ACLs verwenden | Die Firewall AWS WAF Manager-Richtlinien können jetzt bestehende kontoeigene Web-ACLs nachrüsten und neue Web-ACLs nur bei Bedarf erstellen. | 22. Oktober 2024 |
Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert. | 16. Oktober 2024 | |
Die verwalteten Regelgruppen Bot Control, ATP und ACFP wurden aktualisiert. | 13. September 2024 | |
Die Regelgruppe für das Linux-Betriebssystem wurde aktualisiert. | 2. September 2024 | |
Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert. | 30. August 2024 | |
Die Mindestanforderungsrate für eine ratenbasierte Regel beträgt jetzt 10. Davor waren es 100. | 30. August 2024 | |
Die Regelgruppe für das Windows-Betriebssystem wurde aktualisiert. | 28. August 2024 | |
AWS WAF metrics hat neue Metriken für die CAPTCHA-API JavaScript hinzugefügt | AWS WAF hat 2 neue Metriken hinzugefügt | 28. August 2024 |
Fügen Sie Kontingente für Anrufe pro Organisation hinzu für ListResourcesForWebACL | AWS WAF begrenzt jetzt die Anzahl der Anrufe | 26. Juli 2024 |
AWS Firewall Manager Aktualisierungen der Sicherheitsrichtlinien | Aktualisierungen | 22. Juli 2024 |
Die WordPress Anwendungsregelgruppe wurde aktualisiert. | 15. Juli 2024 | |
Die Regelgruppe für das Linux-Betriebssystem wurde aktualisiert. | 12. Juli 2024 | |
Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert. | 9. Juli 2024 | |
Die Regelgruppen der PHP-Anwendung und des Windows-Betriebssystems wurden aktualisiert. | 3. Juli 2024 | |
Die Berichterstattung zur JSON-Body-Inspection wurde aktualisiert, um zu verdeutlichen, wie das Parsen und das Fallback-Verhalten beim Bodyparsing AWS WAF gehandhabt werden. | 25. Juni 2024 | |
Die Regelgruppe für das Linux-Betriebssystem wurde aktualisiert. | 6. Juni 2024 | |
Aktualisiert | 3. Juni 2024 | |
AWS WAF hat mit der Nachverfolgung von Änderungen für die verwaltete Richtlinie | 3. Juni 2024 | |
Die verwalteten Regelgruppen Bot Control, ATP und ACFP sind jetzt versioniert und bieten SNS-Benachrichtigungen für Versionsupdates, genau wie bei anderen versionierten AWS verwalteten Regeln. | 29. Mai 2024 | |
Die POSIX-Betriebssystem-Regelgruppe wurde aktualisiert, | 28. Mai 2024 | |
Es wurde klargestellt, dass Browser-Clients HTTPS benötigen, um CAPTCHA-Rätsel und stille Herausforderungen auszuführen. | 24. Mai 2024 | |
Sie können Security Lake jetzt verwenden, um Verkehrsdaten aus dem Protection Pack (Web ACL) zu sammeln. Weitere Informationen finden Sie im Amazon Security Lake-Benutzerhandbuch unter Sammeln von Daten von AWS Diensten. | 22. Mai 2024 | |
Sie können Security Lake jetzt verwenden, um Verkehrsdaten aus dem Protection Pack (Web ACL) zu sammeln. Weitere Informationen finden Sie im Amazon Security Lake-Benutzerhandbuch unter Sammeln von Daten von AWS Diensten. | 22. Mai 2024 | |
Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert. | 21. Mai 2024 | |
Die SQLi-Datenbankregelgruppe wurde aktualisiert. | 14. Mai 2024 | |
Die bekannten fehlerhaften Eingaben und die POSIX-Betriebssystemregelgruppen wurden aktualisiert. | 8. Mai 2024 | |
Die Regelgruppe des Windows-Betriebssystems wurde aktualisiert. | 3. Mai 2024 | |
AWS WAF Kotlin-Codebeispiele für Android SDK für Mobilgeräte | Beispielcode für Kotlin-based Android-Integrationen hinzugefügt. | 2. Mai 2024 |
AWS WAF Metriken, neue Dimensionen und neue Metriken hinzugefügt | AWS WAF neue Dimension für | 2. Mai 2024 |
Firewall Manager unterstützt jetzt die Verwaltung von Amazon VPC-Netzwerkzugriffskontrolllisten (ACLs) über die Netzwerk-ACL-Richtlinien von Firewall Manager. | 25. April 2024 | |
AWS Firewall Manager Aktualisierungen der Sicherheitsrichtlinien | Aktualisierungen | 22. April 2024 |
Wir haben einige Metriken aus der Liste der Metriken entfernt, die häufig bei Gesundheitschecks verwendet werden. | 16. April 2024 | |
Aktualisierungen für die Sicherheitsgruppenrichtlinien von Firewall Manager | Wir haben unsere Sicherheitsgruppenrichtlinien für Nutzungsprüfungen aktualisiert und die Dokumentation verbessert. Weitere Informationen finden Sie im Abschnitt zu den Richtlinien für Nutzungsprüfungen und in den Abschnitten zu bewährten Methoden und Einschränkungen. | 2. April 2024 |
Es wurden Beispiele hinzugefügt, die das angestrebte Inspektionsniveau veranschaulichen, und bestehende Beispiele wurden aktualisiert, um bewährte Verfahren widerzuspiegeln. | 27. März 2024 | |
Es wurde ein Beispiel hinzugefügt, das die Konfiguration der Reaktionsinspektion veranschaulicht, und bestehende Beispiele wurden aktualisiert, um bewährte Verfahren widerzuspiegeln. | 27. März 2024 | |
Es wurde ein Beispiel hinzugefügt, das die Konfiguration der Antwortüberprüfung zeigt. | 27. März 2024 | |
Aktualisieren Sie die Beschränkungen für den CloudWatch Log-Stream von Amazon Logs | AWS WAF Es gelten keine Beschränkungen mehr pro Schutzpaket (Web-ACL) für die Veröffentlichung von Protokollen in CloudWatch Logs-Protokollstreams. | 27. März 2024 |
AWS Shield Advanced Schutzmaßnahmen auf Anwendungsebene (Schicht 7) | Aktualisierte allgemeine und bewährte Anleitungen zur Erkennung und Abwehr von Bedrohungen auf Anwendungsebene, zur Verwendung von Web-ACLS, ratenbasierten Regeln und zur automatischen DDoS-Abwehr auf Anwendungsebene. | 14. März 2024 |
Die IP-Reputationsregelgruppe wurde aktualisiert. | 13. März 2024 | |
AWS WAF unterstützt jetzt größere Größenbeschränkungen für Körperinspektionen für einige regionale Ressourcen. | 7. März 2024 | |
Konfigurierbares Evaluierungsfenster für AWS WAF ratenbasierte Regeln | Sie können jetzt das Zeitfenster, das ratenbasierte Regeln zum Zählen von Anfragen verwenden, auf 1, 2, 5 oder 10 Minuten konfigurieren. Die Standardeinstellung ist 5, was vor dieser Version die einzige Option war. | 28. Februar 2024 |
Erweiterte Protokollierungsinformationen für CAPTCHA und Challenge | Die oberste Ebene | 22. Februar 2024 |
Sie können jetzt CAPTCHA JS-API-Schlüssel über die APIs löschen. AWS WAF | 6. Februar 2024 | |
Die Audioversion des CAPTCHA-Puzzles unterstützt jetzt mehrere Sprachen. | 6. Februar 2024 | |
Die Tokenverwaltung fügt jetzt Labels für das CAPTCHA-Token hinzu und hat die Token-Etikettierung für das Challenge-Token verbessert. | 20. Dezember 2023 | |
Die Regelgruppe für bekannte fehlerhafte Eingaben wurde aktualisiert. | 16. Dezember 2023 | |
Die Regelgruppe für bekannte fehlerhafte Eingaben wurde aktualisiert. | 14. Dezember 2023 | |
Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert. | 6. Dezember 2023 | |
Die folgenden Regelgruppen wurden aktualisiert: AWS WAF Bot Control. | 05. Dezember 2023 | |
Neue Labels für die Webauthentifizierung für KI-Agenten, die von Bot Control verwaltete Regelgruppe. | Die von Bot Control verwaltete Regelgruppe unterstützt jetzt Web Bot Authentication (WBA) als kryptografische Überprüfungsmethode für Bots und KI-Agenten, die auf Ihre CloudFront Distributionen zugreifen. Diese Funktion ermöglicht es legitimen KI-Crawlern und Agenten, ihre Identität nachzuweisen, ohne dass herkömmliche Challenge-Response-Mechanismen erforderlich sind. | 20. November 2023 |
Die Voraussetzungen für Firewall Manager wurden aktualisiert AWS Config | Wenn Sie eine benutzerdefinierte IAM-Rolle anstelle der von Firewall Manager verwalteten Rolle für verwenden, müssen Sie sicherstellen AWS Config, dass Ihre Berechtigungsrichtlinie es dem AWS Config Rekorder ermöglicht, Firewall Manager-Ressourcen aufzuzeichnen. | 17. November 2023 |
Wir haben die Anleitung zur Anzeige aller Regeln und Stichprobenanfragen für ein Schutzpaket (Web-ACL) in der AWS WAF Konsole korrigiert. | 17. November 2023 | |
Die Bot-Control-Regelgruppe wurde aktualisiert. | 14. November 2023 | |
Die Web-ACL-Seite in der AWS WAF Konsole verfügt über neue Dashboards zur Übersicht über den Web-Traffic. | 14. November 2023 | |
Die Labelinformationen für die Regeln | 13. November 2023 | |
Die Labelinformationen für die Regeln | 13. November 2023 | |
Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert. | 2. November 2022 | |
Shield Advanced, automatische DDoS-Abwehr auf Anwendungsebene | Shield Advanced verwendet jetzt eine ratenbasierte Regel in der Regelgruppe zur automatischen Abwehr, die das Volumen der Anfragen von IP-Adressen begrenzt, von denen bekannt ist, dass sie Quellen von DDoS-Angriffen sind. | 31. Oktober 2023 |
Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert. | 30. Oktober 2023 | |
Die von Bot Control verwaltete Regelgruppe hat das Signallabel entfernt, das auf den Cloud-Dienstanbieter (CSP) hinweist. | 28. Oktober 2023 | |
Signallabel der von Bot Control verwalteten Regelgruppe für den Anforderungs-CSP | Die Signallabels der von Bot Control verwalteten Regelgruppen enthalten eine Bezeichnung, die den Cloud-Dienstanbieter (CSP) angibt. | 27. Oktober 2023 |
Die Informationen zu den AWS WAF IAM-Berechtigungen wurden aktualisiert | Für die AWS WAF Aktionen, die die Zuordnungen von Protection Packs (Web-ACL) verwalten, werden im Abschnitt „Richtlinienaktionen“ jetzt die Berechtigungsanforderungen für jeden Ressourcentyp der Webanwendung aufgeführt. | 25. Oktober 2023 |
Wenn Sie die Verwaltung nicht zugeordneter Web-ACLs aktivieren, bezieht Firewall Manager die geänderten Web-ACLs nicht in die einmalige Bereinigung ungenutzter Ressourcen ein. | 19. Oktober 2023 | |
Die POSIX-Betriebssystem-Regelgruppe wurde aktualisiert, | 12. Oktober 2023 | |
AWS WAF neue Dimensionen für die Anzeige von Web-ACL-Metriken hinzugefügt. | 12. Oktober 2023 | |
Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert. | 11. Oktober 2023 | |
Die | 11. Oktober 2023 | |
Ausnahmen, Bereitstellungen, AWS Verwaltete Regeln für AWS WAF | Zwei statische Versionen der Regelgruppe „Bekannt fehlerhafte Eingaben“ wurden aktualisiert und die Standardversion wurde aktualisiert, sodass sie auf die neueste statische Version verweist. | 04. Oktober 2023 |
AWS WAF Texttransformation zur Dekodierung von HTML-Entitäten | Die Funktionalität der Texttransformation zur Dekodierung von HTML-Entitäten wurde erweitert. | 04. Oktober 2023 |
Neue Option zur allgemeinen Richtlinie der Firewall Manager-Sicherheitsgruppe hinzugefügt | Firewall Manager kann jetzt Sicherheitsgruppenverweise an Replikat-Sicherheitsgruppen verteilen. | 3. Oktober 2023 |
Für CloudFront Amazon-Distributionen und Application Load Balancer können Sie jetzt einen exakten Abgleich mit dem JA3-Fingerabdruck der Webanfrage durchführen. | 26. September 2023 | |
Aktualisierungen der Einstellungen der Sicherheitsgruppenrichtlinien von Firewall Manager | Firewall Manager unterstützt jetzt die Referenzierung von Sicherheitsgruppen von primären Sicherheitsgruppen auf Replikat-Sicherheitsgruppen. | 25. September 2023 |
Die automatische DDoS-Abwehr von Shield Advanced auf Anwendungsebene wurde aktualisiert | Firewall Manager unterstützt jetzt Application Load Balancer-Ressourcen für Shield Advanced-Richtlinien, die mit automatischer DDoS-Abwehr auf Anwendungsebene konfiguriert sind. | 14. September 2023 |
Die folgenden Regelgruppen wurden aktualisiert: AWS WAF Bot Control. | 6. September 2023 | |
Die gezielte Schutzstufe der von Bot Control verwalteten Regelgruppe prüft jetzt, ob Tokens zwischen IP-Adressen wiederverwendet werden. Es bietet jetzt auch optionale maschinelle Lernanalysen von Verkehrsstatistiken, um einige Bot-bezogene Aktivitäten zu erkennen. | 6. September 2023 | |
Die Mindest-, Max- und Standardwerte für | 5. September 2023 | |
Die AWS WAF Bot-Control-Regelgruppe wurde aktualisiert. | 30. August 2023 | |
Shield Advanced, automatische DDoS-Abwehr auf Anwendungsebene | Es wurde eine Anleitung CloudFormation zur Verwaltung der Web-ACLs hinzugefügt, die Sie mit der automatischen DDoS-Abwehr auf Anwendungsebene verwenden. | 30. August 2023 |
Es wurde eine neue Option für die Überwachung übermäßig freizügiger Regelgruppen hinzugefügt und die Beschreibungen der Konsolenprozeduren wurden verbessert. | 29. August 2023 | |
Neuer Firewall Manager Shield und neue Richtlinienoption AWS WAF | Wenn Sie die Verwaltung nicht zugeordneter Web-ACLs in AWS WAF und Shield aktivieren, erstellt Firewall Manager nur Web-ACLs in den Konten, die im Geltungsbereich der Richtlinie liegen, und zwar nur dann, wenn die Web-ACLs von mindestens einer Ressource verwendet werden. | 9. August 2023 |
Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert. | 26. Juli 2023 | |
Sie können jetzt den URI-Pfad in Ihren benutzerdefinierten Aggregationsschlüsseln für ratenbasierte Regeln angeben. | 19. Juli 2023 | |
Neue Option für AWS WAF Richtlinienregeln in AWS Firewall Manager | AWS Firewall Manager fügt Unterstützung für die Konfiguration von Größenbeschränkungen für die Textinspektion von AWS WAF Webanfragen hinzu. | 18. Juli 2023 |
| 17. Juni 2023 | |
Die Regelgruppe wurde aktualisiert | 13. Juni 2023 | |
Aktualisierung von AWS WAF Fraud Control zur Verhinderung von Kontoübernahmen (ATP) | Sie können jetzt den Anmeldeendpunkt für die von ATP verwaltete Regelgruppe mithilfe eines regulären Ausdrucks angeben. | 13. Juni 2023 |
In einem neuen Abschnitt wird beschrieben, wie ein benutzerdefiniertes CAPTCHA-Puzzle bereitgestellt wird, wenn AWS WAF auf eine Anfrage mit einem CAPTCHA reagiert wird. | 13. Juni 2023 | |
Verwenden Sie die neue Regelgruppe | 13. Juni 2023 | |
Neue AWS WAF Betrugsprävention bei der Kontoerstellung in Fraud Control (ACFP) | Mit der neuen, verwalteten Regelgruppe zur AWS WAF Betrugsprävention bei der Kontoerstellung (ACFP) von Fraud Control können Sie betrügerische Versuche zur Kontoerstellung erkennen und blockieren. | 13. Juni 2023 |
Die Zugriffseinstellungen für AWS App Runner Dienste wurden aktualisiert | 6. Juni 2023 | |
Einschränkung für Firewall Manager-Sicherheitsgruppenrichtlinien hinzugefügt | Wenn die gemeinsame Nutzung einer gemeinsam genutzten VPC später aufgehoben wird, löscht Firewall Manager die Replikat-Sicherheitsgruppen im zugehörigen Konto nicht. | 02. Juni 2023 |
Sie können jetzt mit einer geordneten Liste der Namen der Header in der Anfrage abgleichen. | 30. Mai 2023 | |
Der Regelsatz für das Linux-Betriebssystem wurde aktualisiert. | 22. Mai 2023 | |
Die Organisation des AWS WAF Regelabschnitts wurde aktualisiert | Die Auflistungen der Regelanweisungen sind jetzt nach dem Anweisungstyp gruppiert. | 16. Mai 2023 |
Thema verschoben: Auflisten von IP-Adressen, für die eine Ratenbegrenzung gilt | Das Thema zum Auflisten von IP-Adressen, für die eine ratenbasierte Regel gilt, befindet sich jetzt unter dem Thema ratenbasierte Regeln. | 16. Mai 2023 |
Sie können jetzt eine Ratenbegrenzung für Webanfragen auf der Grundlage anderer Aggregationsschlüssel als IP-Adressen vornehmen, und Sie können mithilfe von Schlüsselkombinationen aggregieren. Sie können auch eine Ratenbegrenzung für alle Anfragen, die einer Scope-Down-Anweisung entsprechen, ohne weitere Aggregation vornehmen zu müssen. | 16. Mai 2023 | |
Die Anzahl der Firewall Manager-Richtlinien pro Organisation wurde AWS Organizations von 20 auf 50 erhöht. Die maximale Anzahl primärer Sicherheitsgruppen pro Richtlinie wurde von einer auf drei erhöht. Die maximale Anzahl von WCUs wurde von einer weichen Quote auf eine harte Quote geändert. | 5. Mai 2023 | |
Sie können jetzt bis zu 5.000 Security Pack (Web ACL) Capacity Units (WCUs) pro Regelgruppe verwenden, ohne den Support um eine Erhöhung zu bitten. Dieses neue Limit kann nicht erhöht werden. | 1. Mai 2023 | |
AWS WAF erlaubt jetzt Präfixe in Amazon S3-Log-Bucket-Namen. | 1. Mai 2023 | |
Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert. | 28. April 2023 | |
Unterstützung für AWS Verified Access-Instances hinzugefügt AWS WAF | Sie können jetzt eine AWS WAF Web-ACL einer Verified Access-Instanz zuordnen. Diese Änderung ist nur in der neuesten Version von AWS WAF und nicht in AWS WAF Classic verfügbar. | 28. April 2023 |
Das Kapitel zur Arbeit mit mehreren Firewall Manager-Administratoren wurde überarbeitet | Sie können jetzt mehrere Firewall Manager-Administratoren mit der Erstellung und Verwaltung der Firewall-Ressourcen Ihrer Organisation beauftragen. | 24. April 2023 |
Aktualisiert | 21. April 2023 | |
Sie können jetzt die Platzierung und die Eigenschaften des CAPTCHA-Puzzles in Ihren Client-Anwendungen anpassen. JavaScript | 20. April 2023 | |
Anwendungsintegration wurde in Intelligente Bedrohungsintegration umbenannt | Wir haben die bestehenden Funktionen für die Integration von Client-Anwendungen in intelligente Bedrohungsintegrationen umbenannt, um die Unterscheidung zwischen dieser und der neuen CAPTCHA-Anwendungsintegration für zu erleichtern. JavaScript | 20. April 2023 |
Wenn Sie in Ihrer Web-ACL mehr als 1.500 Web-ACL-Kapazitätseinheiten (WCUs) verwenden, fallen zusätzliche Kosten an, die automatisch angepasst werden, wenn Ihre Web-ACL-WCU-Nutzung steigt oder sinkt. Das Maximum für Web-ACL liegt bei 5.000 WCUs. | 11. April 2023 | |
Sie können jetzt bis zu 5.000 Security Pack (Web ACL) Capacity Units (WCUs) pro Protection Pack (Web ACL) verwenden, ohne den Support um eine Erhöhung zu bitten. Dieses neue Limit kann nicht erhöht werden. | 11. April 2023 | |
Für Schutzpakete (Web-ACLs), die CloudFront Amazon-Distributionen schützen, können Sie die Größenbeschränkung für Body Inspection in Ihrer Schutzpaket-Konfiguration (Web-ACL) auf bis zu 64 KB erhöhen. | 11. April 2023 | |
Die maximale Größenbeschränkung für die AWS WAF Körperinspektion bei CloudFront Amazon-Verteilungen wurde von 8 KB auf 64 KB erhöht. Die Standardgrößenbeschränkung für Inspektionen CloudFront beträgt 16 KB. | 11. April 2023 | |
Neue Optionen AWS WAF für Richtlinienregeln in AWS Firewall Manager | AWS Firewall Manager fügt Unterstützung für die Regelgruppen AWS WAF Fraud Control Account Takeover Prevention (ATP) und AWS WAF Bot Control AWS Managed Rules, Amazon S3-Logging-Ziele, Überschreibungen von Regelaktionen | 7. April 2023 |
| 30. März 2023 | |
Warnung vor der Verwendung von Tags in Sicherheitsgruppenrichtlinien hinzugefügt | Firewall Manager aktualisiert weder die Tags vorhandener Sicherheitsgruppen noch erstellt sie neue Sicherheitsgruppen, wenn die Richtlinie Tags enthält, die mit der Tag-Richtlinie der Organisation in Konflikt stehen. | 28. März 2023 |
Die Art und Weise, wie eine Servicerolle mit Firewall Manager verwendet wird, wurde aktualisiert. | 08. März 2023 | |
Informationen darüber, wie ratenbasierte Regeln die Ratenbegrenzung durchführen, wurden korrigiert | Ratenbasierte Regeln mit Scope-down-Aussagen — nur Anfragen zur Ratenbegrenzung, die der Scope-down-Aussage der Regel entsprechen. Wir haben angegeben, dass das Limit für alle Anfragen nach IP-Adressen mit beliebiger Ratenbegrenzung gilt. | 1. März 2023 |
Die Regelgruppe der PHP-Anwendung wurde aktualisiert. | 27. Februar 2023 | |
Sie können jetzt eine AWS WAF Web-ACL mit einem AWS App Runner Dienst verknüpfen. Diese Änderung ist nur in der neuesten Version von AWS WAF und nicht in AWS WAF Classic verfügbar. | 23. Februar 2023 | |
Die IAM-Anleitung für wurde aktualisiert AWS Firewall Manager | Aktualisierung des Leitfadens zur Ausrichtung an bewährten IAM-Methoden. Weitere Informationen finden Sie unter Bewährte Sicherheitsmethoden in IAM. | 16. Februar 2023 |
Die Regelgruppe wurde aktualisiert | 15. Februar 2023 | |
Für geschützte CloudFront Distributionen können Sie ATP jetzt verwenden, um neue Anmeldeversuche von Kunden zu blockieren, die in letzter Zeit zu viele fehlgeschlagene Anmeldeversuche eingereicht haben. | 15. Februar 2023 | |
Der Kernregelsatz wurde aktualisiert. | 25. Januar 2023 | |
Es wurde ein Abschnitt mit bewährten Methoden für die Implementierung von Bot Control, ATP und anderen intelligenten Funktionen zur Bedrohungsabwehr hinzugefügt. | 22. Januar 2023 | |
Es wurde ein Abschnitt hinzugefügt, der HTTP/2 Pseudo-Header den entsprechenden Webanforderungskomponenten zuordnet. | 20. Januar 2023 | |
Aktualisierung des Leitfadens zur Ausrichtung an bewährten IAM-Methoden. Weitere Informationen finden Sie unter Bewährte Sicherheitsmethoden in IAM. | 3. Januar 2023 | |
Aktualisierung des Leitfadens zur Ausrichtung an bewährten IAM-Methoden. Weitere Informationen finden Sie unter Bewährte Sicherheitsmethoden in IAM. | 3. Januar 2023 | |
Aktualisierung der Amazon Route 53 Resolver DNS-Firewall-Richtlinien | Es wurden Informationen zum Löschen von Amazon Route 53 Resolver DNS Firewall-Regelgruppen hinzugefügt. | 29. Dezember 2022 |
Der Regelsatz für das Linux-Betriebssystem wurde aktualisiert. | 15. Dezember 2022 | |
Der Kernregelsatz wurde aktualisiert. | 5. Dezember 2022 | |
Firewall Manager unterstützt jetzt die Fortigate CNF-Richtlinien. | 2. Dezember 2022 | |
Die AWS Config Anforderung an DNS-Firewall-Richtlinien wurde entfernt | Für DNS-Firewallrichtlinien müssen Sie Config jetzt nur noch für den Ressourcentyp EC2 VPC aktivieren. | 17. November 2022 |
Aktualisiert | 15. November 2022 | |
Erweiterung der Sprachoptionen für das AWS WAF CAPTCHA-Puzzle | Das CAPTCHA-Puzzle bietet seine schriftlichen Anweisungen jetzt in mehreren Sprachen an. Die Anweisungen in jedem Audiopuzzle werden weiterhin nur auf Englisch bereitgestellt. | 11. November 2022 |
Neue Kontingente für Ressourcensätze hinzugefügt. | 08. November 2022 | |
Sie können Ressourcensätze erstellen, um Ressourcen zu gruppieren, die in einer Firewall Manager-Richtlinie verwaltet werden sollen. | 08. November 2022 | |
Unterstützung für den Import von Firewalls aus der Netzwerk-Firewall hinzugefügt | Sie können jetzt vorhandene Firewalls in Netzwerkfirewall-Richtlinien mithilfe von Ressourcensätzen importieren und verwalten. | 08. November 2022 |
Aktualisiert | 02. November 2022 | |
Das Geo-Match-Statement fügt Anfragen für Länder und Regionen jetzt Bezeichnungen hinzu | Sie können jetzt die Herkunft geografischer Anfragen auf Regionsebene verwalten, indem Sie den Geo-Matching mit dem Label-Matching kombinieren. | 31. Oktober 2022 |
Der Abschnitt auf oberster Ebene wurde umbenannt: Verwaltete Schutzmaßnahmen | Der Abschnitt trägt jetzt den Namen AWS WAF Intelligente Bedrohungsabwehr, was auf unsere Marketingseiten abgestimmt ist. | 27. Oktober 2022 |
Neue gezielte Schutzstufe in der von Bot Control verwalteten Regelgruppe | Die von Bot Control verwaltete Regelgruppe bietet jetzt zusätzliche, gezielte Regeln für die Erkennung und Abwehr komplexer Bots. Diese Schutzstufe ist gegen zusätzliche Gebühren verfügbar. | 27. Oktober 2022 |
Erfahren Sie, wie Tokens zur intelligenten Bedrohungsabwehr AWS WAF verwendet werden. | 27. Oktober 2022 | |
Wenn Sie eine Firewall Manager-Richtlinie aktualisieren, werden alle Netzwerk-Firewall-Richtlinien, die durch die Richtlinie erstellt wurden, mit der Netzwerk-Firewall-Richtlinienkonfiguration der Firewall Manager-Richtlinie aktualisiert. | 27. Oktober 2022 | |
Sie können jetzt die Aktionen der Regeln in einer Regelgruppe durch eine beliebige Regelaktionseinstellung außer Kraft setzen. Wie bei der vorherigen Count Aktionsüberschreibung können Sie Ihre Überschreibungen auf alle Regeln in einer Regelgruppe und auf einzelne Regeln anwenden. | 27. Oktober 2022 | |
Sie können Regeln so konfigurieren, dass a verwendet wirdChallenge, um zu überprüfen, ob Anfragen von Browsern gesendet werden. | 27. Oktober 2022 | |
AWS WAF ermöglicht die gemeinsame Nutzung von Token für mehrere geschützte Anwendungen | Sie können die Verwendung von Tokens in mehreren geschützten Anwendungen aktivieren, indem Sie eine Token-Domänenliste für Ihr Protection Pack (Web-ACL) konfigurieren. | 27. Oktober 2022 |
Bei allen Header-Spezifikationen wird nicht zwischen Groß- und Kleinschreibung unterschieden | Die Spezifikation für alle Header wurde so geändert, dass sie nicht zwischen Groß- und Kleinschreibung unterscheidet. Dies entspricht dem Verhalten einzelner Header. | 26. Oktober 2022 |
Korrekturen an | 21. Oktober 2022 | |
Die Regelgruppe für bekannte fehlerhafte Eingaben wurde aktualisiert. | 20. Oktober 2022 | |
Die Regelgruppe für bekannte fehlerhafte Eingaben wurde aktualisiert. | 5. Oktober 2022 | |
Der Standardwert für | 30. September 2022 | |
Die in dieser Dokumentation angegebenen Labelnamen für die folgenden Regelgruppen wurden korrigiert: POSIX-Betriebssystem, PHP-Anwendung, WordPress Anwendung. | 19. September 2022 | |
Neue Option AWS WAF für Richtlinienregeln in AWS Firewall Manager | AWS Firewall Manager unterstützt jetzt benutzerdefinierte Webanfragen und Antworten für Standard-Webaktionen in AWS WAF Richtlinien. | 09. September 2022 |
Die folgenden Regelgruppen wurden aktualisiert: IP-Reputation. | 30. August 2022 | |
| 25. August 2022 | |
AWS WAF Betrugskontrolle zur Verhinderung von Kontoübernahmen (ATP) | Sie können jetzt die Funktion AWS WAF Fraud Control zur Verhinderung von Kontoübernahmen (ATP) für CloudFront Amazon-Distributionen verwenden. | 24. August 2022 |
Die folgenden Regelgruppen wurden aktualisiert: Bekannte fehlerhafte Eingaben. | 22. August 2022 | |
Die folgenden Regelgruppen wurden aktualisiert: | 11. August 2022 | |
Unterstützung für Amazon Cognito-Benutzerpools wurde hinzugefügt AWS WAF | Sie können jetzt eine AWS WAF Web-ACL einem Amazon Cognito-Benutzerpool zuordnen. Diese Änderung ist nur in der neuesten Version von AWS WAF und nicht in AWS WAF Classic verfügbar. | 11. August 2022 |
Es wurde ein neuer Abschnitt hinzugefügt, der Bereitstellungen für versionierte AWS Regelgruppen mit verwalteten Regeln dokumentiert. Der Abschnitt enthält Informationen darüber, wie Standardversionen bei Release-Candidate-Bereitstellungen benannt werden. | 29. Juli 2022 | |
Es wurden Anforderungen für Netzwerk-Firewall-Richtlinien hinzugefügt, die einen verschlüsselten Amazon S3-Bucket als Protokollziel verwenden. | 26. Juli 2022 | |
Option für die Sensitivitätsstufe für die SQLi-Regelanweisung | Sie können jetzt die Sensitivität Ihrer SQL-Injection-Regelanweisungen erhöhen. Dies ändert nichts am Verhalten vorhandener Anweisungen, deren Sensitivitätsstufe standardmäßig auf eingestellt istLOW. | 15. Juli 2022 |
Konfigurationsoption für die Netzwerk-Firewall-Richtlinie hinzugefügt | Firewall Manager unterstützt jetzt die Reihenfolge der statusbehafteten Evaluierung und Standardaktionen in den Firewall-Richtlinienkonfigurationen der Network Firewall. | 14. Juli 2022 |
Aktualisierungen der Einstellungen der Sicherheitsgruppenrichtlinien von Firewall Manager | Firewall Manager unterstützt jetzt die Tag-Verteilung von primären Sicherheitsgruppen an Replikat-Sicherheitsgruppen. | 7. Juli 2022 |
Die Informationen im Shield-Handbuch wurden erweitert, um zu beschreiben, wie Shield die Schadensbegrenzung durchführt. | 24. Juni 2022 | |
Aktualisierte Leitlinien zum Testen und Optimieren von AWS WAF Schutzmaßnahmen | Die allgemeinen Leitlinien zum Testen und Optimieren wurden aktualisiert und AWS WAF sind nun ein übergeordnetes Thema. | 20. Juni 2022 |
Die folgenden Regelgruppen wurden aktualisiert: Core Rule Set (CRS). | 9. Juni 2022 | |
Der neue Firewall-Manager verwirrte die Anweisungen des Stellvertreters | Es wurde eine Anleitung hinzugefügt, wie das Problem mit dem verwirrten Stellvertreter für den Firewall Manager vermieden werden kann. | 1. Juni 2022 |
Die folgenden Regelgruppen wurden aktualisiert: Core Rule Set (CRS). | 24. Mai 2022 | |
Sie können jetzt Cookies überprüfen und Sie können alle Header überprüfen, zusätzlich zu nur einem einzigen Header. | 29. April 2022 | |
Sie können die Cookies jetzt in einer Webanforderung einsehen und alle Header in einer Webanforderung zusätzlich zu einem einzigen Header überprüfen. | 29. April 2022 | |
AWS WAF Umgang mit übergroßen Text-, Headern- und Cookie-Anforderungskomponenten | Sie können jetzt in Ihren Regeln, die diese Komponenten überprüfen, angeben, wie mit übergroßen Anforderungstexten, Headern und Cookies umgegangen werden AWS WAF soll. Regeln, die Sie bereits erstellt haben und die diese Komponenten untersuchen, weisen ein Verhalten auf, das der neuen Continue Option für die Behandlung übergroßer Datenmengen entspricht. | 29. April 2022 |
Die Richtlinie für Protokollberechtigungen und das Beispiel von Amazon S3 wurden aktualisiert. | 12. April 2022 | |
Shield Advanced unterstützt jetzt die automatische DDoS-Abwehr auf Anwendungsebene für Application Load Balancer und ist somit für alle Schutzmaßnahmen auf Anwendungsebene verfügbar. Sie können Shield Advanced so konfigurieren, dass Webanfragen, die Teil eines DDoS-Angriffs auf eine geschützte Ressource auf Anwendungsebene sind, automatisch gezählt oder blockiert werden. | 8. April 2022 | |
In Versionslisten für verwaltete Regelgruppen wird jetzt angegeben, welche Version der aktuelle Standard ist. | 8. April 2022 | |
Die folgenden Regelgruppen wurden aktualisiert: AWS WAF Bot Control. | 6. April 2022 | |
Die folgenden Regelgruppen wurden aktualisiert: Bekannte fehlerhafte Eingaben. | 31. März 2022 | |
Die folgenden Regelgruppen wurden aktualisiert: Bekannte fehlerhafte Eingaben. | 30. März 2022 | |
Firewall Manager unterstützt jetzt die Palo Alto Networks Cloud Next Generation Firewall (NGFW). | 30. März 2022 | |
Fügen Sie Unterstützung für Palo Alto Networks Cloud NGFW hinzu AWS Firewall Manager | AWS Firewall Manager unterstützt jetzt die Richtlinien der Palo Alto Networks Cloud Next Generation Firewall (NGFW). | 30. März 2022 |
Die Informationen im Shield-Handbuch wurden erweitert, um zu beschreiben, wie Shield die Ereigniserkennung durchführt, und um Beispiele für DDoS-resistente Architekturen. | 16. März 2022 | |
Die Informationen im Shield-Handbuch wurden erweitert und die Organisation verschiedener Abschnitte verbessert. Die wichtigsten Änderungen betreffen die folgenden Abschnitte des Shield-Leitfadens: Unterstützung für das Shield Response Team (SRT), Ressourcenschutz in AWS Shield Advanced und Sichtbarkeit von DDoS-Ereignissen. | 28. Februar 2022 | |
Firewall Manager unterstützt jetzt das zentralisierte Bereitstellungsmodell der Network Firewall | Es wurde ein neues Verfahren hinzugefügt, das erklärt, wie Richtlinien konfiguriert werden, die verteilte und zentralisierte Bereitstellungsmodelle verwenden. | 24. Februar 2022 |
Sie können Ihre AWS Network Firewall Richtlinien jetzt so konfigurieren, dass sie entweder das verteilte oder das zentralisierte Bereitstellungsmodell verwenden. Beim Modell der verteilten Bereitstellung erstellt und verwaltet Firewall Manager Firewall-Endpunkte in jeder VPC, die innerhalb des Geltungsbereichs der Richtlinie liegt. Mit dem zentralisierten Bereitstellungsmodell erstellt und verwaltet Firewall Manager Firewall-Endpunkte in einer einzigen Inspektion-VPC. | 24. Februar 2022 | |
AWS Firewall Manager unterstützt jetzt die Versionierung AWS WAF verwalteter Regelgruppen in den Firewall AWS WAF Manager-Richtlinien. | 18. Februar 2022 | |
Aktualisieren Sie auf | 16. Februar 2022 | |
Die folgenden Regelgruppen wurden aktualisiert: IP-Reputationslisten. | 15. Februar 2022 | |
Die Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) bei AWS WAF Fraud Control wurde aktualisiert | 11. Februar 2022 | |
Auf oberster Ebene wurde ein neuer Abschnitt zu verwalteten Schutzvorkehrungen hinzugefügt. Der CAPTCHA-Abschnitt wurde vom Abschnitt zu den Regeln in den neuen Abschnitt zu verwalteten Schutzvorkehrungen verschoben. Der Abschnitt zu Labels wurde vom Abschnitt zu den Regeln in einen eigenen Abschnitt auf oberster Ebene verschoben. | 11. Februar 2022 | |
Verwenden Sie die APIs AWS WAF JavaScript und die APIs für mobile Clients, um Ihre Client-Anwendungen in die Regelgruppen mit AWS verwalteten Regeln zur intelligenten Bedrohungsabwehr zu integrieren und so die Erkennung zu verbessern. | 11. Februar 2022 | |
AWS WAF Betrugskontrolle zur Verhinderung von Kontoübernahmen (ATP) | Mit der neuen verwalteten Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) von AWS WAF Fraud Control können Sie Kontoübernahmeversuche erkennen und blockieren | 11. Februar 2022 |
Die folgenden Regelgruppen wurden aktualisiert: Bekannte fehlerhafte Eingaben. | 28. Januar 2022 | |
| 11. Januar 2022 | |
Die folgenden Regelgruppen wurden aktualisiert: Core Rule Set (CRS), SQLi-Datenbank. | 10. Januar 2022 | |
Die Richtlinien von Firewall Manager Shield Advanced für CloudFront Amazon-Ressourcen bieten jetzt Unterstützung für die automatische DDoS-Abwehr auf Anwendungsebene. | 7. Januar 2022 | |
Aktualisieren Sie auf | 7. Januar 2022 | |
Die folgenden Regelgruppen wurden aktualisiert: Bekannte fehlerhafte Eingaben. | 17. Dezember 2021 | |
Die folgenden Regelgruppen wurden aktualisiert: Bekannte fehlerhafte Eingaben. | 11. Dezember 2021 | |
Die folgenden Regelgruppen wurden aktualisiert: Bekannte fehlerhafte Eingaben. | 10. Dezember 2021 | |
| 1. Dezember 2021 | |
| 1. Dezember 2021 | |
Shield Advanced unterstützt jetzt die automatische DDoS-Abwehr auf Anwendungsebene für Amazon-Distributionen. CloudFront Sie können Shield Advanced so konfigurieren, dass Webanfragen, die Teil eines DDoS-Angriffs auf eine Distribution auf Anwendungsebene sind, automatisch gezählt oder blockiert werden. CloudFront | 1. Dezember 2021 | |
Die folgenden Regelgruppen wurden aktualisiert: Kernregelsatz (CRS), Windows-Betriebssystem, Linux-Betriebssystem und IP-Reputationslisten. | 23. November 2021 | |
Aktualisieren Sie auf | 18. November 2021 | |
Sie können jetzt den Traffic aus dem Protection Pack (Web ACL) in einer Amazon CloudWatch Logs-Protokollgruppe oder einem Amazon Simple Storage Service (Amazon S3) -Bucket protokollieren. Diese Optionen ergänzen die bestehende Option, sich in einen Amazon Data Firehose-Lieferstream einzuloggen. | 15. November 2021 | |
| 15. November 2021 | |
Sie können Regeln so konfigurieren, dass ein CAPTCHA für Webanfragen ausgeführt wird und bei Bedarf ein CAPTCHA-Problem an den Client gesendet wird. | 8. November 2021 | |
Die Regelgruppe Core Rule Set (CRS) wurde aktualisiert. | 27. Oktober 2021 | |
Alle Regelgruppen für AWS verwaltete Regeln unterstützen jetzt die Kennzeichnung. Die Regelbeschreibungen enthalten die Kennzeichnungsspezifikationen. | 25. Oktober 2021 | |
Firewall Manager unterstützt die Netzwerk-Firewall-Protokollfilterung | AWS Firewall Manager unterstützt jetzt die Protokollfilterung für Netzwerk-Firewall-Richtlinien. | 4. Oktober 2021 |
Aktualisieren Sie auf | 29. September 2021 | |
Sie können Webanforderungen jetzt mit einem einzelnen regulären Ausdruck abgleichen. | 22. September 2021 | |
Sie können jetzt ratenbasierte Regeln innerhalb von AWS WAF Regelgruppen definieren. In AWS Firewall Manager wird diese Funktion für AWS WAF Richtlinien vollständig unterstützt. | 13. September 2021 | |
AWS Firewall Manager ermöglicht es Ihnen, automatisch Schutzmaßnahmen von Ressourcen zu entfernen, die den Geltungsbereich der Richtlinie verlassen. | 25. August 2021 | |
Aktualisieren Sie auf | 12. August 2021 | |
Anbieter von verwalteten Regelgruppen können ihre Regelgruppen jetzt versionieren. | 9. August 2021 | |
Ändern Sie die AWS Firewall Manager Administratoranforderungen | Sie können das Verwaltungskonto der Organisation als Firewall Manager-Administratorkonto verwenden. Dies war nicht erlaubt worden. | 2. August 2021 |
Die Anzahl der Amazon VPC-Instances, die Sie im Rahmen einer Firewall Manager-Richtlinie verwenden können, wurde von 10 auf 100 erhöht. | 28. Juli 2021 | |
AWS Firewall Manager Unterstützung für die Überwachung von AWS Network Firewall Routing-Tabellen | AWS Firewall Manager unterstützt jetzt die Überwachung von Routing-Tabellen und gibt Sicherheitsadministratoren Empfehlungen zur Behebung von AWS Network Firewall Richtlinien mit falsch konfigurierten Routen. | 8. Juli 2021 |
Erweiterte Optionen für Texttransformationen, die Sie auf Webanforderungskomponenten anwenden können, bevor Sie sie überprüfen. | 24. Juni 2021 | |
Die Benennung der Ressourcen der Firewall AWS WAF Manager-Richtlinien wurde geändert | Die Benennung der Web-ACLs, Regelgruppen und Protokollierung, die Firewall Manager für Ihre AWS WAF Richtlinien verwaltet, hat sich geändert. | 26. Mai 2021 |
Die Unterstützung für die Kennzeichnung in IP-Reputationslisten wurde aktualisiert und Suffixe in den Regelnamen für die IP-Reputationsliste von Amazon wurden entfernt. | 4. Mai 2021 | |
Unterstützung für Delegated Administrator AWS Organizations hinzugefügt | Wenn Sie das AWS Firewall Manager Administratorkonto einrichten, bestimmt Firewall Manager das Konto jetzt als AWS Organizations delegierten Administrator für Firewall Manager. Aufgrund dieser Änderung müssen Sie bei der Einrichtung des Firewall Manager-Administratorkontos ein anderes Mitgliedskonto als das Verwaltungskonto der Organisation angeben. Diese Änderung wirkt sich nicht auf Ihre vorhandenen Einstellungen aus. | 30. April 2021 |
Die AWS WAF Bot-Control-Regelgruppe wurde aktualisiert. | 1. April 2021 | |
Legen Sie einzelne Regelaktionen auf „CountIn einer Regelgruppe“ fest | Sie können jetzt die einzelnen Regelaktionen in einer Regelgruppe auf festlegenCount. Die Informationen für die vorhandene Überschreibung auf Regelgruppenebene wurden korrigiert. | 1. April 2021 |
Sie können jetzt eine Eingrenzungsanweisung mit verwalteten Regelgruppen auf die gleiche Weise wie mit einer ratenbasierten Anweisung verwenden. | 1. April 2021 | |
Sie können jetzt den Traffic des Protection Packs (Web-ACL), den Sie protokollieren, anhand von Regelaktion und Bezeichnung filtern. | 1. April 2021 | |
Sie können Regeln konfigurieren, um übereinstimmenden Webanforderungen Bezeichnungen hinzuzufügen und Bezeichnungen abzugleichen, die durch andere Regeln hinzugefügt werden. | 1. April 2021 | |
Mit der neuen Bot-Control-Funktion, die die von AWS WAF Bot Control verwaltete Regelgruppe mit der Kennzeichnung von Webanfragen, Scope-down-Anweisungen und Protokollfilterung kombiniert, können Sie den Bot-Traffic überwachen und kontrollieren. | 1. April 2021 | |
Firewall Manager unterstützt die Amazon Route 53 Resolver DNS-Firewall-Richtlinien | AWS Firewall Manager unterstützt die zentrale Verwaltung der Amazon Route 53 Resolver DNS Firewall, Filterung des ausgehenden DNS-Datenverkehrs für Ihre VPCs. | 31. März 2021 |
Sie können benutzerdefinierte Header für Webanfragen hinzufügen, die AWS WAF nicht blockieren, und Sie können benutzerdefinierte Antworten für Webanfragen senden, die AWS WAF blockieren. Dies ist für Standardaktionen und Regelaktionseinstellungen des Protection Packs (Web-ACL) verfügbar. | 29. März 2021 | |
Aktualisieren Sie auf | 17. März 2021 | |
Die folgenden Regelgruppen wurden aktualisiert: Kernregelsatz (CRS), Administratorschutz, bekannte fehlerhafte Eingaben und Linux-Betriebssystem. | 3. März 2021 | |
AWS Shield verwaltete die Nachverfolgung von Richtlinienänderungen | Shield hat damit begonnen, Änderungen für seine AWS verwalteten Richtlinien zu verfolgen. | 3. März 2021 |
AWS Firewall Manager verwaltete die Nachverfolgung von Richtlinienänderungen | Firewall Manager hat damit begonnen, Änderungen für seine AWS verwalteten Richtlinien zu verfolgen. | 2. März 2021 |
AWS WAF verwaltete die Nachverfolgung von Richtlinienänderungen | AWS WAF begann mit der Nachverfolgung von Änderungen für die von AWS ihm verwalteten Richtlinien. | 1. März 2021 |
Untersuchen Sie den Text einer Webanforderung als geparstes JSON | Es wurde die Option hinzugefügt, den Webanforderungstext als analysierten und gefilterten JSON-Code zu untersuchen. Dies gilt zusätzlich zu der vorhandenen Option, den Webanforderungstext als Klartext zu untersuchen. | 12. Februar 2021 |
Firewall Manager unterstützt Richtlinien AWS Network Firewall | AWS Firewall Manager unterstützt die zentrale Verwaltung der Filterung des AWS Network Firewall Netzwerkverkehrs für Ihre VPCs. | 17. November 2020 |
Unterstützung für AWS Shield Advanced Schutzgruppen hinzufügen | Sie können Ihre geschützten Ressourcen jetzt in logischen Gruppen gruppieren und deren Schutzmaßnahmen gemeinsam verwalten. | 13. November 2020 |
Sie können jetzt eine AWS WAF Web-ACL mit Ihrer AWS AppSync GraphQL-API verknüpfen. Diese Änderung ist nur in der neuesten Version von AWS WAF und nicht in AWS WAF Classic verfügbar. | 1. Oktober 2020 | |
Der Regelsatz für das Windows-Betriebssystem wurde aktualisiert. | 23. September 2020 | |
Die Regelsätze, die PHP-Anwendung und das POSIX-Betriebssystem wurden aktualisiert. | 16. September 2020 | |
AWS Shield bietet eine neue Konsolenoption mit einer verbesserten Benutzererfahrung. Die Konsolenanleitung in der Dokumentation bezieht sich auf die neue Konsole. | 1. September 2020 | |
Firewall Manager aktualisiert allgemeine Sicherheitsgruppenrichtlinien | AWS Firewall Manager Allgemeine Sicherheitsgruppenrichtlinien unterstützen jetzt die Ressourcentypen Application Load Balancers und Classic Load Balancers über die Konsolenimplementierung. Die neuen Optionen sind in den Einstellungen für den Richtlinienbereich der allgemeinen Richtlinie verfügbar. | 11. August 2020 |
Der Kernregelsatz wurde aktualisiert. | 7. August 2020 | |
Es wurde die Option hinzugefügt, IP-Adressen aus einem von Ihnen angegebenen HTTP-Header zu verwenden, anstatt den Ursprung der Webanforderung zu verwenden. Der alternative Header ist üblicherweise | 9. Juli 2020 | |
Firewall Manager aktualisiert die Richtlinien der Content-Audit-Sicherheitsgruppe | AWS Firewall Manager verfügt über erweiterte Funktionen für Inhaltsüberwachungs-Sicherheitsgruppenrichtlinien, einschließlich einer Option für verwaltete Regeln, die verwaltete Anwendungs- und Protokolllisten sowie Details zu Ressourcenverstößen verwendet. | 7. Juli 2020 |
AWS Firewall Manager unterstützt jetzt verwaltete Anwendungs- und Protokolllisten. Der Firewall Manager verwaltet einige Listen, und Sie können Ihre eigenen erstellen und verwalten. | 7. Juli 2020 | |
Firewall Manager unterstützt gemeinsam genutzte VPCs in gemeinsamen Sicherheitsgruppenrichtlinien | AWS Firewall Manager unterstützt jetzt die Verwendung allgemeiner Sicherheitsgruppenrichtlinien in gemeinsam genutzten VPCs. Dies ist zusätzlich zur Verwendung in VPCs im Besitz von Konten im Geltungsbereich möglich. | 26. Mai 2020 |
Dokumentation für jede Regel in den AWS Verwalteten Regeln für hinzugefügt AWS WAF. | 20. Mai 2020 | |
Die Regelgruppe für das Linux-Betriebssystem wurde aktualisiert. | 19. Mai 2020 | |
Unterstützung für die Migration von AWS WAF Classic-Ressourcen nach AWS WAF (v2) hinzugefügt | Sie können jetzt die Konsole oder API verwenden, um Ihre AWS WAF Classic-Ressourcen für die Migration auf die neueste Version von AWS WAF zu exportieren. | 27. April 2020 |
AWS Firewall Manager unterstützt jetzt die Verwendung von AWS Organizations Organisationseinheiten (OUs) zur Angabe des Geltungsbereichs von Richtlinien. Sie können Organisationseinheiten (OUs) verwenden, um Konten in den Bereich einzuschließen oder davon auszuschließen, zusätzlich zum Ein- oder Ausschließen bestimmter Konten. Die Angabe einer OU ist identisch mit der Angabe aller Konten in der OU und ihren untergeordneten OUs, einschließlich aller untergeordneten OUs und Konten, die zu einem späteren Zeitpunkt hinzugefügt werden. | 6, 2020. April 2020 | |
Fügen Sie Unterstützung für AWS WAF (v2) hinzu AWS Firewall Manager | AWS Firewall Manager unterstützt jetzt zusätzlich zur AWS WAF Vorgängerversion die neueste Version von AWS WAF Classic. | 31. März 2020 |
Aktualisierung der AWS Firewall Manager allgemeinen Sicherheitsgruppenrichtlinien | AWS Firewall Manager Die allgemeine Sicherheitsgruppenrichtlinie bietet jetzt die Option, die Richtlinie auf alle Elastic Network-Schnittstellen in Ihren im Geltungsbereich enthaltenen Amazon EC2-Instances anzuwenden. Sie können die Richtlinie aber auch weiterhin nur auf die standardmäßige Elastic Network-Schnittstelle anwenden. | 11. März 2020 |
AWS Verwaltete Regeln für eine AWS WAF hinzugefügte | 6. März 2020 | |
AWS Verwaltete Regeln für AWS WAF aktualisierte WordPress Anwendungs- und | 3. März 2020 | |
Amazon Route 53 Health Check wurde zu den AWS Shield Advanced Schutzoptionen hinzugefügt | Shield Advanced unterstützt jetzt die Verwendung von Amazon Route 53-Zustandschecks, um die Genauigkeit der Erkennung und Abwehr von Bedrohungen zu verbessern. | 14. Februar 2020 |
AWS Verwaltete Regeln für AWS WAF hat die SQL-Datenbank-Regelgruppe aktualisiert, um die Überprüfung des Nachrichten-URI hinzuzufügen. | 23. Januar 2020 | |
Firewall Manager: Neue Option für die Audit-Richtlinie zur Nutzung von Sicherheitsgruppen | Firewall Manager verfügt über eine neue Option für Überwachungsrichtlinien zur Nutzung von Sicherheitsgruppen. Sie können jetzt eine Mindestanzahl von Minuten festlegen, die eine Sicherheitsgruppe unbenutzt bleiben muss, bevor sie als nicht konform angesehen wird. Standardmäßig ist diese Einstellung auf null Minuten festgelegt. | 14. Januar 2020 |
Firewall Manager hat eine neue Option für AWS WAF Richtlinien. Sie können nun alle vorhandenen Web-ACL-Zuordnungen aus Ressourcen innerhalb des Bereichs entfernen, bevor Sie ihnen die neuen Web-ACLs der Richtlinie zuordnen. | 14. Januar 2020 | |
AWS Managed Rules for AWS WAF hat die Texttransformationen für Regeln in den Regelgruppen Core Rule Set und SQL Database aktualisiert. | 20. Dezember 2019 | |
AWS Firewall Manager erstellt jetzt Ergebnisse für Ressourcen, die nicht richtlinientreu sind, und für Angriffe und sendet sie an AWS Security Hub CSPM. | 18. Dezember 2019 | |
Neue Version des AWS WAF Entwicklerhandbuchs. Sie können eine Web-ACL oder Regelgruppe im JSON-Format verwalten. Zu den erweiterten Funktionen gehören logische Regelanweisungen, Verschachtelung von Regelanweisungen und vollständige CIDR-Unterstützung für IP-Adressen und -Adressbereiche. Regeln sind keine AWS Ressourcen mehr, sondern existieren nur noch im Kontext einer Web-ACL oder einer Regelgruppe. Für Bestandskunden heißt die Vorgängerversion des Dienstes jetzt AWS WAF Classic. In den APIs, SDKs und CLIs behält AWS WAF Classic seine Benennungsschemata bei, und auf diese neueste Version von AWS WAF wird je nach Kontext mit einem zusätzlichen „V2“ oder „v2“ verwiesen. AWS WAF kann nicht auf AWS Ressourcen zugreifen, die in Classic erstellt wurden. AWS WAF Um diese Ressourcen in verwenden zu können AWS WAF, müssen Sie sie migrieren. | 25. November 2019 | |
Regelgruppen für AWS verwaltete Regeln hinzugefügt. Diese sind für AWS WAF Kunden kostenlos. | 25. November 2019 | |
AWS Firewall Manager Unterstützung für Amazon Virtual Private Cloud-Sicherheitsgruppen | Unterstützung für Amazon VPC-Sicherheitsgruppen zu Firewall Manager hinzugefügt. | 10. Oktober 2019 |
Unterstützung für Shield Advanced zum Firewall Manager hinzugefügt. | 15. März 2019 | |
Zusätzliches Tutorial zum Erstellen hierarchischer Richtlinien in AWS Firewall Manager. | 11. Februar 2019 | |
Sie können jetzt einzelne Regeln aus AWS Marketplace Regelgruppen sowie Ihre eigenen Regelgruppen ausschließen. | 12. Dezember 2018 | |
AWS Shield Advanced Unterstützung für AWS Global Accelerator Standardbeschleuniger | Shield Advanced kann jetzt AWS Global Accelerator Standardbeschleuniger schützen. | 26. November 2018 |
AWS WAF schützt jetzt Amazon API Gateway-APIs. | 25. Oktober 2018 | |
Erweiterter Assistent für die ersten Schritte mit Expanded AWS Shield | Der neue Assistent bietet die Möglichkeit, tarifbasierte Regeln und Amazon CloudWatch Events zu erstellen. | 31. August 2018 |
Aktivieren Sie die Protokollierung, um detaillierte Informationen über den Traffic zu erhalten, der von Ihrer Web-ACL analysiert wird. | 31. August 2018 | |
Beim Erstellen einer Bedingung können Sie jetzt die Anfragen nach bestimmten Parametern durchsuchen. | 5. Juni 2018 | |
Führt einen neuen, optimierten Prozess für das Abonnieren von AWS Shield Advanced ein. | 5. Juni 2018 | |
Beim Erstellen einer IP-Übereinstimmungsbedingung werden AWS WAF jetzt IPv4-Adressbereiche unterstützt: /8 und alle Bereiche zwischen /16 und /32. | 5. Juni 2018 |