View a markdown version of this page

wafv2-rulegroup-logging-enabled - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

wafv2-rulegroup-logging-enabled

Comprueba si la recopilación de métricas CloudWatch de seguridad de Amazon en los grupos de reglas de AWS WAFv2 está habilitada. La regla es NON_COMPLIANT si el campo 'VisibilityConfig.CloudWatchMetricsEnabled' se establece en falso.

Contexto: AWS WAFV2 (Web Application Firewall, versión 2) permite crear AWS WAF reglas para proteger las aplicaciones web de las vulnerabilidades y los ataques web más comunes. Un grupo de AWS WAF reglas es una colección de AWS WAF reglas que puede asociar a una ACL (lista de control de acceso) web para definir el comportamiento deseado para el tráfico de aplicaciones web. Para obtener más información, consulte Uso de reglas de AWS WAF y Uso de reglas de AWS WAF, en la Guía del desarrollador de AWS WAF .

Al configurar la recopilación de métricas de CloudWatch seguridad en un grupo de AWS WAFV2 reglas, puede supervisar las métricas de seguridad, como los ataques exitosos o fallidos de denegación de servicio distribuido (DDoS), de inyección de SQL y de creación de Cross-site scripts (XSS). Las métricas de seguridad recopiladas pueden ayudarle a simplificar la investigación.

nota

Si no hay AWS WAF reglas en el grupo de reglas que AWS WAFV2 pueda comprobar la regla AWS Config gestionada, se devuelve la regla AWS Config gestionada. NOT_APPLICABLE

Identificador: WAFV2_RULEGROUP_LOGGING_ENABLED

Tipos de recursos: AWS: :WAFv2:: RuleGroup

Tipo de disparador: cambios de configuración

Región de AWS: Todas AWS las regiones compatibles, excepto la región Asia-Pacífico (Malasia), AWS GovCloud (US-East), AWS GovCloud (US-West) y Asia-Pacífico (Taipéi)

Parámetros:

Ninguno

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.