Historial de documentos - AWS WAF, AWS Firewall Manager, y AWS Shield Advanced

Historial de documentos

En esta página se enumeran los cambios importantes de esta documentación.

En ocasiones, las funciones de los servicios se implementan de forma incremental en las regiones de AWS donde está disponible un servicio. Actualizamos esta documentación solo para la primera versión. No proporcionamos información sobre la disponibilidad en regiones ni anunciamos lanzamientos posteriores en regiones. Para obtener información sobre la disponibilidad en una región de las funciones de los servicios y para suscribirse a las notificaciones sobre actualizaciones, consulte Novedades de AWS

CambioDescripciónFecha

La política AWS WAF de Firewall Manager puede usar las ACL web existentes

Las políticas de AWS WAF de Firewall Manager ahora pueden adaptar las ACL web propiedad de las cuentas existentes y crear nuevas ACL web solo cuando sea necesario.

22 de octubre de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas básicas (CRS).

16 de octubre de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los grupos de reglas administradas de ACFP, ATP y control de bots.

13 de septiembre de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del sistema operativo Linux.

2 de septiembre de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas básicas (CRS).

30 de agosto de 2024

Umbral inferior de la regla basada en tasas

Ahora, la tasa de solicitud mínima para una regla basada en tasas es de 10. Antes de esto, era de 100.

30 de agosto de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del sistema operativo Windows.

28 de agosto de 2024

Métricas de AWS WAF agregó nuevas métricas para la API de JavaScript de CAPTCHA

AWS WAF agregó dos métricas nuevas, CaptchasAttemptedSdk y CaptchasSolvedSdk, para mostrar los intentos de las pruebas CAPTCHA en toda la cuenta mediante la API de JavaScript de CAPTCHA.

28 de agosto de 2024

Agregue cuotas de llamadas por organización para ListResourcesForWebACL

Ahora, AWS WAF limita la cantidad de llamadas a ListResourcesForWebACL que hacen las cuentas de una organización para una sola región.

26 de julio de 2024

Actualización de la política de seguridad de AWS Firewall Manager

Se actualiza a FMSServiceRolePolicy para agregar permisos para leer la información de configuración de TLS de Network Firewall.

22 de julio de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas de aplicaciones de WordPress.

15 de julio de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del sistema operativo Linux.

12 de julio de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas básicas (CRS).

9 de julio de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los grupos de reglas del sistema operativo Windows y la aplicación PHP.

3 de julio de 2024

Aclare cómo funciona el análisis de cuerpo de JSON

Se actualizó la cobertura de la inspección de cuerpo de JSON para aclarar cómo AWS WAF gestiona el análisis y el comportamiento alternativo de análisis de cuerpo.

25 de junio de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del sistema operativo Linux.

6 de junio de 2024

Cambios en la política administrada de AWS WAF

Se actualizaron WAFV2LoggingServiceRolePolicy y AWSServiceRoleForWAFV2Logging para agregar los ID de declaración (SID) a la configuración de permisos.

3 de junio de 2024

Seguimiento de cambios en la política administrada de AWS WAF

AWS WAF comenzó a hacer el seguimiento de los cambios en la política administrada WAFV2LoggingServiceRolePolicy y en el rol vinculado al servicio AWSServiceRoleForWAFV2Logging.

3 de junio de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Los grupos de reglas administradas mediante Control de bots, ATP y ACFP ahora están versionados y proporcionarán notificaciones de SNS en el caso de que se actualicen las versiones, al igual que otras reglas administradas versionadas de AWS.

29 de mayo de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del sistema operativo POSIX, AWSManagedRulesUnixRuleSet.

28 de mayo de 2024

CAPTCHA y acciones Challenge

Se agregó una aclaración de que los clientes de navegadores requieren HTTPS para ejecutar las pruebas CAPTCHA y desafíos silenciosos.

24 de mayo de 2024

Integración con Amazon Security Lake

Ahora puede usar Security Lake para recopilar datos de tráfico de la ACL web. Para obtener más información, consulte Recopilación de datos de servicios de AWS en la Guía del usuario de Amazon Security Lake.

22 de mayo de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas básicas (CRS).

21 de mayo de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas de la base de datos SQL.

14 de mayo de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los grupos de reglas del sistema operativo POSIX y entradas incorrectas conocidas.

8 de mayo de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del sistema operativo Windows.

3 de mayo de 2024

Muestras de código de Kotlin para el SDK de Android para móviles de AWS WAF

Se agregó un código de ejemplo para las integraciones de Android basadas en Kotlin.

2 de mayo de 2024

Métricas de AWS WAF agregó dimensiones y métricas nuevas

AWS WAF agregó una nueva dimensión para ManagedRuleSetRule en las métricas de la regla y nuevas métricas para la acción de la regla coincidente para las métricas de etiquetas.

2 de mayo de 2024

AWS Firewall Manager admite políticas de la ACL de red

Firewall Manager ahora admite la administración de las listas de control de acceso (ACL) de la red de Amazon VPC a través de las políticas de la ACL de red de Firewall Manager.

25 de abril de 2024

Actualización de la política de seguridad de AWS Firewall Manager

Se actualiza a FMSServiceRolePolicy para agregar permisos para administrar las ACL de red.

22 de abril de 2024

Lista actualizada de métricas de comprobación de estado

Eliminamos algunas métricas de la lista de las que se utilizan habitualmente en las comprobaciones de estado.

16 de abril de 2024

Actualizaciones para las políticas del grupo de seguridad de Firewall Manager

Actualizamos nuestras políticas de grupos de seguridad de auditoría de uso y mejoramos la documentación. Consulte la sección de políticas de auditoría de uso y las secciones sobre prácticas recomendadas y limitaciones.

2 de abril de 2024

Ejemplos actualizados de control de bots

Se agregaron ejemplos que muestran el nivel de inspección objetivo y se actualizaron los ejemplos existentes para reflejar las prácticas recomendadas.

27 de marzo de 2024

Ejemplos de ATP actualizados

Se agregó un ejemplo que muestra la configuración de la inspección de respuestas y se actualizaron los ejemplos existentes para reflejar las prácticas recomendadas.

27 de marzo de 2024

Ejemplos de ACFP actualizados

Se agregó un ejemplo que muestra la configuración de la inspección de respuestas.

27 de marzo de 2024

Actualizar los límites de flujo de registro de los registros de Amazon CloudWatch

AWS WAF ya no tiene límites de la ACL por web para publicar registros en los flujos de registro de los registros de CloudWatch.

27 de marzo de 2024

Protecciones de la capa de aplicación (capa 7) de AWS Shield Advanced

Guía general actualizada y prácticas recomendadas para la detección y mitigación de la capa de aplicaciones, el uso de las ACL web, las reglas basadas en tasas y la mitigación automática de DDoS en la capa de aplicación.

14 de marzo de 2024

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas de reputación IP.

13 de marzo de 2024

Cambios en los límites de tamaño de inspección del cuerpo

AWS WAF ahora admite límites de tamaño de inspección del cuerpo más grandes para algunos recursos regionales.

7 de marzo de 2024

Ventana de evaluación configurable para reglas basadas en tasas de AWS WAF

Ahora puede configurar el intervalo de tiempo que utilizan las reglas basadas en tasas para contar las solicitudes, en 1, 2, 5 o 10 minutos. El valor por defecto es 5, que era la única opción antes de esta versión.

28 de febrero de 2024

Información de registro ampliada para CAPTCHA y Challenge

Los campos del nivel superior captchaResponse y challengeResponse ahora se rellenan con las últimas de estas acciones que se deben aplicar a una solicitud, ya sea de terminación o no. Antes de esto, estos campos se rellenaban solo para las acciones de terminación.

22 de febrero de 2024

Gestión de claves de API de JavaScript CAPTCHA

Ahora puede eliminar las claves de API JS de CAPTCHA a través de las API AWS WAF.

6 de febrero de 2024

Pruebas CAPTCHA con audio de AWS WAF

La versión en audio de las pruebas CAPTCHA ahora es compatible con varios idiomas.

6 de febrero de 2024

Etiquetado de token de desafío y CAPTCHA de AWS WAF

La administración de token ahora agrega etiquetas para el token CAPTCHA y ha mejorado el etiquetado de token para el de desafío.

20 de diciembre de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se ha actualizado el grupo de reglas de entradas incorrectas conocidas.

16 de diciembre de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se ha actualizado el grupo de reglas de entradas incorrectas conocidas.

14 de diciembre de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas básicas (CRS).

6 de diciembre de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: control de bots de AWS WAF.

5 de diciembre de 2023

Actualización de requisitos previos para AWS Config de Firewall Manager

Si utiliza un rol de IAM personalizado en lugar del rol administrado por Firewall Manager para AWS Config, debe asegurarse de que su política de permisos permita a AWS Config registrar los recursos del Firewall Manager.

17 de noviembre de 2023

Paneles de consola de AWS WAF

Hemos corregido la guía para ver todas las reglas y muestras de solicitudes de ACL web en la consola de AWS WAF.

17 de noviembre de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas de control de bots.

14 de noviembre de 2023

La consola de AWS WAF tiene nuevos paneles de ACL web

La página de ACL web de la consola de AWS WAF tiene nuevos paneles de información general sobre el tráfico web.

14 de noviembre de 2023

Grupo de reglas administradas de ATP actualizado

Se ha corregido la información de las etiquetas de las reglas VolumetricIpFailedLoginResponseHigh y VolumetricSessionFailedLoginResponseHigh.

13 de noviembre de 2023

Grupo de reglas administradas de ACFP actualizado

Se ha corregido la información de las etiquetas de las reglas VolumetricIPSuccessfulResponse y VolumetricSessionSuccessfulResponse.

13 de noviembre de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas básicas (CRS).

2 de noviembre de 2023

Mitigación de DDoS de la capa de aplicación automática de Shield Advanced

Shield Advanced ahora mantiene una regla basada en tasas en el grupo de reglas de mitigación automática, que limita el volumen de solicitudes de direcciones IP conocidas por ser fuentes de ataques DDoS.

31 de octubre de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas básicas (CRS).

30 de octubre de 2023

El grupo de reglas administradas de control de bots ha eliminado la etiqueta de señal para el CSP de la solicitud

El grupo de reglas administrado por el control de bots ha eliminado la etiqueta de señal que indica el proveedor de servicios en la nube (CSP).

28 de octubre de 2023

Etiqueta de señal del grupo de reglas administradas de control de bots para el CSP de la solicitud

Las etiquetas de señal del grupo de reglas administrado por el control de bots incluye una etiqueta que indica el proveedor de servicios en la nube (CSP).

27 de octubre de 2023

Información de permisos de IAM AWS WAF actualizada

Para las acciones de AWS WAF que administran las asociaciones de ACL web, la sección de acciones de políticas ahora incluye los requisitos de permisos para cada tipo de recurso de aplicación web.

25 de octubre de 2023

Administración de Firewall Manager de ACL web modificadas

Al habilitar la administración de las ACL web no asociadas, el Firewall Manager no incluye las ACL web modificadas en la limpieza única de los recursos no utilizados.

19 de octubre de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del sistema operativo POSIX, AWSManagedRulesUnixRuleSet.

12 de octubre de 2023

Dimensiones y métricas de AWS WAF

AWS WAF ha agregado nuevas dimensiones para ver las métricas de ACL web.

12 de octubre de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas básicas (CRS).

11 de octubre de 2023

Actualización de la especificación del SDK para móviles de AWS WAF

Se ha agregado la operación de storeTokenInCookieStorage a WAFTokenProvider.

11 de octubre de 2023

Reglas administradas de AWS de implementaciones de excepciones para AWS WAF

Se actualizaron dos versiones estáticas del grupo de reglas de entradas incorrectas conocidas y se actualizó la versión predeterminada para que señalara a la versión estática más reciente.

4 de octubre de 2023

Transformación de texto de decodificación de entidades HTML de AWS WAF

Se ha ampliado la funcionalidad de la transformación de texto de decodificación de entidades HTML.

4 de octubre de 2023

Se ha agregado una nueva opción a la política común del grupo de seguridad de Firewall Manager

Ahora Firewall Manager puede distribuir las referencias de los grupos de seguridad a los grupos de seguridad de réplicas.

3 de octubre de 2023

AWS WAF agrega la inspección de la huella dactilar JA3

Ahora puede realizar una coincidencia exacta con la huella digital JA3 de la solicitud web para las distribuciones de Amazon CloudFront y los equilibradores de carga de aplicaciones.

26 de septiembre de 2023

Actualizaciones de la configuración de reglas de políticas de grupos de seguridad de Firewall Manager

Firewall Manager ahora admite la referencia de grupos de seguridad desde los grupos de seguridad principales a los grupos de seguridad de réplicas.

25 de septiembre de 2023

Se ha actualizado la mitigación de DDoS de la capa de aplicación automática de Shield Advanced

Ahora Firewall Manager admite los recursos del equilibrador de carga de aplicación para las políticas de Shield Advanced configuradas con la mitigación automática de DDoS en la capa de aplicación.

14 de septiembre de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: control de bots de AWS WAF.

6 de septiembre de 2023

Control de bots de AWS WAF

Ahora el nivel de protección específico del grupo de reglas administradas del control de bots inspecciona la reutilización de los tokens entre direcciones IP. Ahora también ofrece un análisis opcional de las estadísticas de tráfico mediante machine learning (aprendizaje automático) para detectar alguna actividad relacionada con los bots.

6 de septiembre de 2023

Actualización de la especificación del SDK para móviles de AWS WAF

Se han reducido los valores mínimo, máximo y predeterminado de tokenRefreshDelaySec de mínimo 300, máximo 600 y el predeterminado 300 a mínimo 88, máximo 300 y predeterminado 88.

5 de septiembre de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas de control de bots de AWS WAF.

30 de agosto de 2023

Mitigación de DDoS de la capa de aplicación automática de Shield Advanced

Se ha agregado una guía para el uso de AWS CloudFormation para administrar las ACL web que se usan con la mitigación de DDoS de la capa de aplicación automática.

30 de agosto de 2023

Nueva opción de política de grupo de seguridad de auditoría de contenido de Firewall Manager

Se ha agregado una nueva opción para auditar grupos de reglas excesivamente permisivos y se han mejorado las descripciones de los procedimientos de la consola.

29 de agosto de 2023

Nueva opción de la política de AWS WAF y Shield de Firewall Manager

Si habilita la administración de ACL web no asociadas en AWS WAF y Shield, Firewall Manager solo crea ACL web en las cuentas dentro del ámbito de la política si las va a utilizar un recurso como mínimo.

9 de agosto de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas básicas (CRS).

26 de julio de 2023

Incorporación de reglas basadas en tasas en la ruta de URI

Ahora puede especificar la ruta de URI en sus claves de agregación personalizadas para las reglas basadas en tasas.

19 de julio de 2023

Nueva opción de regla de política de AWS WAF en AWS Firewall Manager

AWS Firewall Manager agrega compatibilidad para configurar los límites de tamaño de inspección del cuerpo de las solicitudes web de AWS WAF.

18 de julio de 2023

Cambios en la política administrada de AWS WAF

Se ha actualizado AWSWAFFullAccessPolicy, AWSWAFConsoleFullAccess, AWSWAFReadOnlyAccess y AWSWAFConsoleReadOnlyAccess para añadir el acceso verificado de AWS a los tipos de recursos que se pueden proteger con AWS WAF.

17 de junio de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas AWSManagedRulesACFPRuleSet.

13 de junio de 2023

Actualización de la prevención contra apropiación de cuentas (ATP) del control de fraudes de AWS WAF

Ya se puede especificar el punto de conexión de inicio de sesión para el grupo de reglas administrado ATP mediante una expresión regular.

13 de junio de 2023

Nueva información para la API de JavaScript de CAPTCHA

En la nueva sección se describe cómo crear un rompecabezas de CAPTCHA personalizado cuando AWS WAF responde a una solicitud con un CAPTCHA.

13 de junio de 2023

Nuevo grupo de reglas administradas de ACFP

Utilice el nuevo grupo de reglas AWSManagedRulesACFPRuleSet para detectar y bloquear los intentos fraudulentos de creación de cuentas.

13 de junio de 2023

Nueva prevención contra fraude en la creación de cuentas (ACFP) del control de fraudes de AWS WAF

Se pueden detectar y bloquear los intentos fraudulentos de creación de cuentas con el nuevo grupo de reglas de prevención contra fraude en la creación de cuentas (ACFP) administrado por el nuevo control de fraudes de AWS WAF en AWSManagedRulesACFPRuleSet. Con las distribuciones protegidas de CloudFront, también puede usar ACFP para bloquear nuevos intentos de creación de cuentas de clientes que hayan enviado recientemente demasiados intentos erróneos de creación de cuentas.

13 de junio de 2023

Cambios en la política administrada de AWS WAF

Se ha actualizado AWSWAFFullAccessPolicy, AWSWAFConsoleFullAccess, AWSWAFReadOnlyAccess y AWSWAFConsoleReadOnlyAccess para corregir la configuración de acceso a los servicios de AWS App Runner.

6 de junio de 2023

Se ha agregado una limitación para las políticas de grupos de seguridad de Firewall Manager

Si posteriormente se deja de compartir una VPC compartida, Firewall Manager no eliminará los grupos de seguridad de réplica de la cuenta asociada.

2 de junio de 2023

Nuevos componentes de la solicitud de AWS WAF: Header order

Ahora puede compararlos con una lista ordenada de los nombres de los encabezados de la solicitud.

30 de mayo de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se ha actualizado el conjunto de reglas del sistema operativo Linux.

22 de mayo de 2023

Se ha actualizado la organización de la sección de reglas de AWS WAF

Los listados de instrucciones de reglas ahora están agrupados por tipo de instrucción.

16 de mayo de 2023

Tema trasladado: lista de direcciones IP cuyas tasas están limitadas

El tema sobre la lista de direcciones IP cuyas tasas están limitadas por una regla basada en tasas se encuentra ahora en el tema de las reglas basadas en tasas.

16 de mayo de 2023

Opciones ampliadas para las reglas basadas en tasas

Ahora puede limitar la tasa de las solicitudes web en función de las claves de agregación distintas de las direcciones IP y puede agregarlas mediante combinaciones de claves. También puede limitar la tasa de todas las solicitudes que coincidan con una instrucción de restricción de acceso, sin necesidad de agregar más.

16 de mayo de 2023

Aumentos de la cuota de Firewall Manager

Aumento del número de políticas de Firewall Manager por organización en AWS Organizations de 20 a 50. Aumento del número máximo de grupos de seguridad principales por política de uno a tres. Se ha cambiado el número máximo de WCU de una cuota flexible a una cuota fija.

5 de mayo de 2023

Aumento del número máximo de WCU por grupo de reglas

Ahora se pueden utilizar hasta 5000 unidades de capacidad de ACL web (WCU) por grupo de reglas sin solicitar un aumento de la compatibilidad. Este nuevo límite no se puede aumentar.

1 de mayo de 2023

Ubicaciones de bucket de registros de Amazon S3 de AWS WAF con prefijos

Ahora AWS WAF permite prefijos en los nombres de buckets de registro de Amazon S3.

1 de mayo de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas básicas (CRS).

28 de abril de 2023

Se ha agregado compatibilidad con las instancias de acceso verificado de AWS a AWS WAF

Ahora puede asociar una ACL web de AWS WAF con una instancia de acceso verificado. Este cambio solo está disponible en la versión más reciente de AWS WAF, no en la versión de AWS WAF Classic.

28 de abril de 2023

Capítulo revisado sobre el trabajo con varios administradores de Firewall Manager

Ahora se pueden designar varios administradores de Firewall Manager para crear y administrar los recursos de firewall de una organización.

24 de abril de 2023

AWS Firewall Manager actualización de política administrada

Actualizado FMSServiceRolePolicy.

21 de abril de 2023

Nueva integración de aplicaciones cliente de JavaScript para CAPTCHA

Ya se pueden personalizar la ubicación y las características del rompecabezas CAPTCHA en las aplicaciones cliente de JavaScript.

20 de abril de 2023

La integración de aplicaciones ha pasado a denominarse integración inteligente de amenazas

Hemos cambiado el nombre de la funcionalidad existente para la integración de aplicaciones cliente por integraciones de amenazas inteligentes, para ayudar a distinguirla de la nueva integración de aplicaciones CAPTCHA para JavaScript.

20 de abril de 2023

Precios variables para las WCU de ACL web superiores a 1500

El uso de más de 1500 unidades de capacidad de ACL web (WCU) en su ACL web implica costos adicionales, que se ajustan automáticamente a medida que aumenta o disminuye el uso de la WCU de ACL web. El máximo de ACL web es de 5000 WCU.

11 de abril de 2023

Aumento del número máximo de WCU por ACL web

Ahora se pueden utilizar hasta 5000 unidades de capacidad de ACL web (WCU) por ACL web sin solicitar un aumento de la compatibilidad. Este nuevo límite no se puede aumentar.

11 de abril de 2023

Límites de tamaño de inspección del cuerpo para las ACL web de CloudFront

En el caso de las ACL web que protegen las distribuciones de Amazon CloudFront, puede aumentar el límite de tamaño de la inspección del cuerpo hasta 64 KB en su configuración de la ACL web.

11 de abril de 2023

Aumento del tamaño de la inspección corporal para CloudFront

El límite máximo de tamaño de inspección corporal de AWS WAF para las distribuciones de Amazon CloudFront ha aumentado de 8 KB a 64 KB. El límite de tamaño de inspección predeterminado para CloudFront es de 16 KB.

11 de abril de 2023

Nuevas opciones de reglas de políticas AWS WAF​ en AWS Firewall Manager

AWS Firewall Manager agrega compatibilidad para la prevención contra apropiación de cuentas (ATP) del control de fraudes de AWS WAF y para el control de bots de AWS WAF de los grupos de reglas de reglas administradas de AWS, destinos de registro de Amazon S3, anulaciones de acciones de reglas, acciones de reglas CAPTCHA y Challenge y listas de dominios de tokens.

7 de abril de 2023

Cambios en la política administrada de AWS WAF

Se ha actualizado AWSWAFFullAccessPolicy, AWSWAFConsoleFullAccess, AWSWAFReadOnlyAccess y AWSWAFConsoleReadOnlyAccess para agregar servicios de AWS App Runner a los tipos de recursos que se pueden proteger con AWS WAF.

30 de marzo de 2023

Se ha agregado una advertencia sobre el uso de etiquetas en las políticas de los grupos de seguridad

Firewall Manager no actualizará las etiquetas de los grupos de seguridad existentes ni creará nuevos grupos de seguridad si la política tiene etiquetas que entren en conflicto con la política de etiquetas de la organización.

28 de marzo de 2023

Actualización de la información sobre roles de servicio

Se ha actualizado la forma de usar un rol de servicio con Firewall Manager.

8 de marzo de 2023

Se ha corregido la información sobre cómo las reglas basadas en tasas limitan las tasas

Las reglas basadas en tasas con instrucciones de restricción de acceso solo limitan las tasas de las solicitudes que coinciden con la instrucción de restricción de acceso. Decíamos que el límite se aplicaba a todas las solicitudes de cualquier dirección IP con tasa limitada.

1 de marzo de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas de aplicaciones PHP.

27 de febrero de 2023

Se ha agregado compatibilidad en AWS App Runner para AWS WAF

Ahora puede asociar una ACL web de AWS WAF a un servicio de AWS App Runner. Este cambio solo está disponible en la versión más reciente de AWS WAF, no en la versión de AWS WAF Classic.

23 de febrero de 2023

Se ha actualizado la guía de IAM para AWS Firewall Manager

Guía modificada para implementar las prácticas recomendadas de IAM. Para obtener más información, consulte prácticas recomendadas de seguridad en IAM.

16 de febrero de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Actualización del grupo de reglas de AWSManagedRulesATPRuleSet para agregar la inspección de las respuestas de inicio de sesión en las ACL web que protegen las distribuciones de Amazon CloudFront.

15 de febrero de 2023

Inspección de respuesta del inicio de sesión de la prevención contra apropiación de cuentas (ATP) de AWS WAF

En el caso de las distribuciones protegidas de CloudFront, ahora puede utilizar ATP para bloquear los nuevos intentos de inicio de sesión de los clientes que presentaron de manera reciente demasiados intentos fallidos de inicio de sesión.

15 de febrero de 2023

Reglas administradas de AWS actualizadas para AWS WAF

Se ha actualizado el conjunto de reglas básicas.

25 de enero de 2023

Las prácticas recomendadas para la mitigación inteligente de amenazas

Se ha agregado una sección con las prácticas recomendadas para implementar el control de bots, la ATP y otras características inteligentes de mitigación de amenazas.

22 de enero de 2023

Cómo inspeccionar los pseudoencabezados de HTTP/2

Se ha agregado una sección que asigna los pseudoencabezados de HTTP/2 a sus componentes de solicitud web correspondientes.

20 de enero de 2023

Se ha actualizado la guía de IAM para AWS WAF Classic

Se ha actualizado la guía para implementar las prácticas recomendadas de IAM. Para obtener más información, consulte prácticas recomendadas de seguridad en IAM.

3 de enero de 2023

Se ha actualizado la guía de IAM para AWS WAF

Guía modificada para implementar las prácticas recomendadas de IAM. Para obtener más información, consulte prácticas recomendadas de seguridad en IAM.

3 de enero de 2023

Se ha actualizado la guía de IAM para AWS Shield

Guía modificada para implementar las prácticas recomendadas de IAM. Para obtener más información, consulte prácticas recomendadas de seguridad en IAM.

3 de enero de 2023

Actualización de las políticas DNS Firewall de Amazon Route 53 Resolver

Se ha agregado información sobre la eliminación de grupos de reglas de DNS Firewall de Amazon Route 53 Resolver.

29 de diciembre de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se ha actualizado el conjunto de reglas del sistema operativo Linux.

15 de diciembre de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se ha actualizado el conjunto de reglas básicas.

5 de diciembre de 2022

Firewall Manager agrega compatibilidad para firewall nativo en la nube (CNF) de Fortigate como políticas de servicio

Firewall Manager ahora es compatible con las políticas de Fortigate CNF.

2 de diciembre de 2022

Se ha eliminado el requisito de AWS Config de las políticas de firewall de DNS

Para las políticas de firewall de DNS, ahora solo se necesita habilitar Config para el tipo de recurso VPC de EC2.

17 de noviembre de 2022

AWS Firewall Manager actualización de política administrada

Actualizado FMSServiceRolePolicy.

15 de noviembre de 2022

Expansión de las opciones de idioma para las pruebas CAPTCHA de AWS WAF

El rompecabezas CAPTCHA ahora ofrece sus instrucciones escritas en varios idiomas. Las instrucciones incluidas en cada rompecabezas de audio siguen estando disponibles únicamente en inglés.

11 de noviembre de 2022

Nuevas cuotas de Firewall Manager para los conjuntos de recursos

Se han agregado nuevas cuotas para los conjuntos de recursos.

8 de noviembre de 2022

Agregar compatibilidad para conjuntos de recursos

Puede crear conjuntos de recursos para agrupar los recursos y administrarlos en una política de Firewall Manager.

8 de noviembre de 2022

Agregar compatibilidad para importar firewalls desde Network Firewall

Ahora puede importar y administrar los firewalls existentes en las políticas de Network Firewall mediante conjuntos de recursos.

8 de noviembre de 2022

AWS Firewall Manager actualización de política administrada

Actualizado AWSFMAdminReadOnlyAccess.

2 de noviembre de 2022

La instrucción de coincidencia geográfica ahora agrega etiquetas a las solicitudes de país y región

Ahora puede administrar los orígenes geográficos de las solicitudes a nivel de región combinando la coincidencia geográfica con la coincidencia de etiquetas.

31 de octubre de 2022

Cambió de nombre de la sección de nivel superior: protecciones administradas

La sección ahora se denomina mitigación inteligente de amenazas de AWS WAF, que coincide con nuestras páginas de marketing.

27 de octubre de 2022

Nuevo nivel de protección objetivo en el grupo de reglas administradas del control de bots

El grupo de reglas administrado de control de bots ahora ofrece reglas específicas adicionales para la detección y mitigación de bots sofisticados. Este nivel de protección está disponible por una tarifa adicional.

27 de octubre de 2022

Nueva sección sobre los tokens de AWS WAF

Comprenda cómo AWS WAF utiliza los tokens para la mitigación inteligente de amenazas.

27 de octubre de 2022

Se ha agregado una nota importante sobre la actualización de las políticas de Network Firewall de Firewall Manager

Al actualizar una política de Firewall Manager, todas las políticas de Network Firewall creadas por la política se actualizarán con la configuración de políticas de Network Firewall de la política de Firewall Manager.

27 de octubre de 2022

Anulaciones de acciones en los grupos de reglas

Ahora puede anular las acciones de las reglas de un grupo de reglas en cualquier configuración de acciones de reglas. Al igual que con la anulación de la acción Count anterior, puede aplicar las anulaciones a todas las reglas de un grupo de reglas y a reglas individuales.

27 de octubre de 2022

Nueva opción de acción de regla de AWS WAFChallenge

Puede configurar las reglas para usar un Challenge y así comprobar si los navegadores envían las solicitudes.

27 de octubre de 2022

AWS WAF permite compartir los tokens entre varias aplicaciones protegidas

Puede habilitar el uso de tokens en varias aplicaciones protegidas configurando una lista de dominios de tokens para su ACL web.

27 de octubre de 2022

Ninguna especificación de encabezados distingue entre mayúsculas y minúsculas

Se ha modificado la especificación de todos los encabezados para que no distinga entre mayúsculas y minúsculas. Esto coincide con el comportamiento de un encabezado único.

26 de octubre de 2022

Cambios en la política administrada de AWS Firewall Manager

Correcciones a AWSFMAdminFullAccess.

21 de octubre de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se ha actualizado el grupo de reglas de entradas incorrectas conocidas.

20 de octubre de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se ha actualizado el grupo de reglas de entradas incorrectas conocidas.

5 de octubre de 2022

Actualización de la especificación del SDK para móviles de AWS WAF

Se ha reducido el valor predeterminado de tokenRefreshDelaySec de 600 (10 minutos) a 300 (5 minutos).

30 de septiembre de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se han corregido los nombres de las etiquetas proporcionados en esta documentación para los siguientes grupos de reglas: sistema operativo POSIX, aplicación PHP, aplicación WordPress.

19 de septiembre de 2022

Nueva opción de regla de política de AWS WAF en AWS Firewall Manager

AWS Firewall Manager ahora admite solicitudes y respuestas web personalizadas para las acciones web predeterminadas en las políticas de AWS WAF.

9 de septiembre de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: reputación de IP.

30 de agosto de 2022

Cambios en la política administrada de AWS WAF

Se ha actualizado AWSWAFFullAccessPolicy, AWSWAFConsoleFullAccess, AWSWAFReadOnlyAccess y AWSWAFConsoleReadOnlyAccess para agregar grupos de usuarios de Amazon Cognito a los tipos de recursos que se pueden proteger con AWS WAF.

25 de agosto de 2022

Prevención contra apropiación de cuentas (ATP) del control de fraudes de AWS WAF

Ahora se puede utilizar la funcionalidad de prevención contra apropiación de cuentas (ATP) del control de fraudes de AWS WAF con las distribuciones de Amazon CloudFront.

24 de agosto de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: entradas incorrectas conocidas.

22 de agosto de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: AWSManagedRulesATPRuleSet.

11 de agosto de 2022

Se ha agregado compatibilidad para grupos de usuarios de Amazon Cognito a AWS WAF

Ahora puede asociar una ACL web de AWS WAF con un grupo de usuarios de Amazon Cognito. Este cambio solo está disponible en la versión más reciente de AWS WAF, no en la versión de AWS WAF Classic.

11 de agosto de 2022

Se ha agregado una nueva sección sobre las implementaciones de grupos de reglas de Reglas administradas de AWS con control de versiones

Se ha agregado una nueva sección que documenta las implementaciones de grupos de reglas de Reglas administradas de AWS con control de versiones. La sección incluye información sobre cómo se nombran las versiones predeterminadas durante las implementaciones de las versiones candidatas.

29 de julio de 2022

Requisitos actualizados para configurar el registro para las políticas de Network Firewall

Se han agregado requisitos para las políticas de Network Firewall que utilizan un bucket de Amazon S3 cifrado como destino del registro.

26 de julio de 2022

Opción de nivel de sensibilidad para la instrucción de regla SQLi

Ahora puede aumentar la sensibilidad de sus instrucciones de reglas de inyección de código SQL. Esto no cambia el comportamiento de las instrucciones existentes, cuyo nivel de sensibilidad predeterminado es LOW.

15 de julio de 2022

Se ha agregado la opción de configuración de políticas de Network Firewall

Ahora Firewall Manager admite el orden de evaluación con estado y las acciones predeterminadas en las configuraciones de políticas de firewall de Network Firewall.

14 de julio de 2022

Actualizaciones de la configuración de reglas de políticas de grupos de seguridad de Firewall Manager

Firewall Manager ahora admite la distribución de etiquetas de los grupos de seguridad principales a los grupos de seguridad de réplicas.

7 de julio de 2022

Actualizaciones de la guía de AWS Shield

Se ha ampliado la información de la guía de Shield para describir cómo Shield mitiga los eventos.

24 de junio de 2022

Actualización de la guía para probar y ajustar las protecciones de AWS WAF

La guía general para pruebas y ajustes de AWS WAF se ha actualizado y ahora es un tema de primer nivel.

20 de junio de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: conjunto de reglas básicas (CRS).

9 de junio de 2022

Nueva guía de suplentes confusos de Firewall Manager

Se agregó una guía sobre cómo evitar el problema de los suplentes confusos en Firewall Manager.

1 de junio de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: conjunto de reglas básicas (CRS).

24 de mayo de 2022

Nuevos componentes de la solicitud de AWS WAF: Headers y Cookies

Ahora puede inspeccionar las cookies de una solicitud web y puede inspeccionar todos los encabezados de una solicitud web, además de un solo encabezado.

29 de abril de 2022

Gestión de AWS WAF de componentes sobredimensionados de solicitud de cookies, encabezados y cuerpo

Ahora puede especificar cómo AWS WAF debería gestionar los cuerpos, los encabezados y las cookies sobredimensionados de las solicitudes en las reglas que inspeccionan estos componentes. Las reglas que ya ha creado para inspeccionar estos componentes tienen un comportamiento que coincide con la nueva opción de Continue de gestión del sobredimensionamiento.

29 de abril de 2022

Cambios en la política de registro de Amazon S3 de AWS WAF

Se han actualizado la política y el ejemplo de permisos de registro de Amazon S3.

12 de abril de 2022

Ahora la opción de mitigación de DDoS de la capa de aplicación automática está disponible con AWS Shield Advanced para el equilibrador de carga de aplicación

Shield Advanced ahora admite la mitigación de DDoS de la capa de aplicación automática para los equilibradores de carga de aplicaciones, por lo que está disponible para todas las protecciones de la capa de aplicación. Puede configurar Shield Advanced para que cuente o bloquee automáticamente las solicitudes web que forman parte de un ataque DDoS de la capa de aplicación contra un recurso protegido.

8 de abril de 2022

Se ha agregado un indicador de la configuración de versión predeterminada actual para los grupos de reglas administradas

Las listas de versiones de los grupos de reglas administradas ahora indican qué versión es la predeterminada actual.

8 de abril de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: control de bots de AWS WAF.

6 de abril de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: entradas incorrectas conocidas.

31 de marzo de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: entradas incorrectas conocidas.

30 de marzo de 2022

Firewall Manager añade la compatibilidad con el firewall de próxima generación (NGFW) en la nube de Palo Alto Networks

Firewall Manager ahora es compatible con el Palo Alto Networks Cloud Next Generation Firewall (NGFW).

30 de marzo de 2022

Agregar compatibilidad con Palo Alto Networks Cloud NGFW a AWS Firewall Manager

AWS Firewall Manager ahora es compatible con las políticas de firewall de próxima generación (NGFW) de Palo Alto Networks Cloud.

30 de marzo de 2022

Actualizaciones de la guía de AWS Shield

Se ha ampliado la información de la guía de Shield para describir cómo Shield realiza la detección de eventos y proporcionar ejemplos de arquitecturas resistentes a los DDoS.

16 de marzo de 2022

Actualizaciones de la guía de AWS Shield

Se ha ampliado la información de la guía de Shield y se ha mejorado la organización de varias secciones. Los principales cambios se encuentran en las siguientes secciones de la guía de Shield: Compatibilidad con el equipo de respuesta de Shield (SRT), Protección de recursos en AWS Shield Advanced y Visibilidad de los eventos de DDoS.

28 de febrero de 2022

Firewall Manager ahora es compatible con el modelo de implementación centralizada de Network Firewall

Se ha agregado un nuevo procedimiento que explica cómo configurar políticas que utilicen modelos de implementación distribuidos y centralizados.

24 de febrero de 2022

Firewall Manager agrega compatibilidad para el modelo de implementación centralizada de AWS Network Firewall

Ahora puede configurar sus políticas de AWS Network Firewall para que utilicen el modelo de implementación distribuido o centralizado. Con el modelo de implementación distribuida, Firewall Manager crea y mantiene puntos de conexión de firewall en cada VPC que se encuentre dentro del alcance de la política. Con el modelo de implementación centralizada, Firewall Manager crea y mantiene los puntos de conexión del firewall en una sola VPC de inspección.

24 de febrero de 2022

Agregar compatibilidad con el control de versiones de grupos de reglas administradas de AWS WAF para AWS Firewall Manager

Ahora AWS Firewall Manager admite el control de versiones de grupos de reglas administradas de AWS WAF en las políticas de AWS WAF de Firewall Manager.

18 de febrero de 2022

Cambio en la política administrada de AWS Firewall Manager

Actualice a FMSServiceRolePolicy.

16 de febrero de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: listas de reputación de IP.

15 de febrero de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas AWSManagedRulesATPRuleSet de prevención contra apropiación de cuentas (ATP) del control de fraudes de AWS WAF.

11 de febrero de 2022

Cambios en la organización de la guía de AWS WAF

Se ha agregado una nueva sección de nivel superior para las protecciones administradas. Se ha trasladado la sección de CAPTCHA de la sección dedicada a las reglas a la nueva sección de protecciones gestionadas. Se ha trasladado la sección de etiquetas de la sección dedicada a las reglas a su propia sección de nivel superior.

11 de febrero de 2022

Integraciones de aplicaciones cliente de AWS WAF

Utilice las API de clientes móviles y JavaScript de AWS WAF para integrar sus aplicaciones cliente en los grupos de reglas de reglas administradas de AWS de mitigación inteligente de amenazas para mejorar la detección.

11 de febrero de 2022

Prevención contra apropiación de cuentas (ATP) del control de fraudes de AWS WAF

Puede detectar y bloquear los intentos de apropiación de cuentas con el nuevo grupo de reglas administradas de prevención contra apropiación de cuentas (ATP) por el control de fraudes de AWS WAFAWSManagedRulesATPRuleSet.

11 de febrero de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: entradas incorrectas conocidas.

28 de enero de 2022

Cambios en la política administrada de AWS WAF

Actualización de AWSWAFFullAccessPolicy y AWSWAFConsoleFullAccess para corregir los permisos de registro.

11 de enero de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: conjunto de reglas básicas (CRS), base de datos SQLi.

10 de enero de 2022

Firewall Manager admite la mitigación de DDoS de la capa de aplicación automática de Shield Advanced

Las políticas de Shield Advanced de Firewall Manager para los recursos de Amazon CloudFront ahora incluyen compatibilidad con la mitigación automática de DDoS en la capa de aplicación.

7 de enero de 2022

Cambio en la política administrada de AWS Firewall Manager

Actualice a FMSServiceRolePolicy.

7 de enero de 2022

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: entradas incorrectas conocidas.

17 de diciembre de 2021

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: entradas incorrectas conocidas.

11 de diciembre de 2021

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: entradas incorrectas conocidas.

10 de diciembre de 2021

Nuevo rol vinculado a servicio AWS Shield Advanced

Se ha agregado AWSServiceRoleForAWSShield para admitir la funcionalidad de mitigación automática de DDoS en la capa de aplicación.

1 de diciembre de 2021

Nueva política administrada por AWS Shield

Se ha agregado AWSShieldServiceRolePolicy para admitir la funcionalidad de mitigación automática de DDoS en la capa de aplicación.

1 de diciembre de 2021

La opción de mitigación de DDoS de la capa de aplicación automática ahora está disponible con AWS Shield Advanced para CloudFront

Shield Advanced ahora admite la mitigación de DDoS de la capa de aplicación automática para las distribuciones de Amazon CloudFront. Puede configurar Shield Advanced para que cuente o bloquee automáticamente las solicitudes web que forman parte de un ataque DDoS de la capa de aplicación contra una distribución de CloudFront.

1 de diciembre de 2021

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: conjunto de reglas básicas (CRS), sistema operativo Windows, sistema operativo Linux y listas de reputación de IP.

23 de noviembre de 2021

Cambio en la política administrada de AWS Firewall Manager

Actualice a FMSServiceRolePolicy.

18 de noviembre de 2021

Ampliación de opciones de registro para AWS WAF

Ahora puede registrar el tráfico de ACL web en un grupo de registros de Registros de Amazon CloudWatch o en un bucket de Amazon Simple Storage Service (Amazon S3). Estas opciones se suman a la opción existente de registro en el flujo de entrega de Amazon Data Firehose.

15 de noviembre de 2021

Cambios en la política administrada de AWS WAF

Actualización de AWSWAFFullAccessPolicy y AWSWAFConsoleFullAccess para admitir destinos de registro adicionales.

15 de noviembre de 2021

Nueva opción de acción de regla de AWS WAFCAPTCHA

Puede configurar reglas para ejecutar un CAPTCHA en las solicitudes web y, según sea necesario, enviar un problema de CAPTCHA al cliente.

8 de noviembre de 2021

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas básicas (CRS).

27 de octubre de 2021

Reglas administradas de AWS actualizadas para AWS WAF

Ahora todos los grupos de reglas administradas de AWS admiten el etiquetado. Las descripciones de las reglas incluyen las especificaciones de la etiqueta.

25 de octubre de 2021

Firewall Manager admite el filtrado de registros de Network Firewall

AWS Firewall Manager ahora admite el filtrado de registros para las políticas de Network Firewall.

4 de octubre de 2021

Cambio en la política administrada de AWS Firewall Manager

Actualice a FMSServiceRolePolicy.

29 de septiembre de 2021

Se ha agregado una instrucción de coincidencia de regex

Ahora puede hacer coincidir las solicitudes web con una sola expresión regular.

22 de septiembre de 2021

Reglas basadas en tasas dentro de los grupos de reglas de AWS WAF

Ahora puede definir reglas basadas en tasas dentro de los grupos de reglas AWS WAF. En AWS Firewall Manager, esta capacidad es totalmente compatible con las políticas de AWS WAF.

13 de septiembre de 2021

Eliminación automática de las protecciones de recursos fuera del alcance en AWS Firewall Manager

AWS Firewall Manager le permite eliminar automáticamente las protecciones de los recursos que están fuera del alcance de la política.

25 de agosto de 2021

Cambio en la política administrada de AWS Firewall Manager

Actualice a FMSServiceRolePolicy.

12 de agosto de 2021

Se ha agregado el control de versiones a los grupos de reglas administradas

Los proveedores de grupos de reglas administradas ahora pueden crear versiones de sus grupos de reglas.

9 de agosto de 2021

Modifique los requisitos de administrador de AWS Firewall Manager

Puede usar la cuenta de administración de la organización como cuenta de administrador de Firewall Manager. Esta opción no estaba autorizada.

2 de agosto de 2021

Aumento de la cuota de Firewall Manager

Aumento del número de instancias de Amazon VPC que puede tener en el alcance de una política de Firewall Manager de 10 a 100.

28 de julio de 2021

Compatibilidad de AWS Firewall Manager para monitorizar tablas de enrutamiento de AWS Network Firewall

AWS Firewall Manager ahora admite la monitorización de tablas de enrutamiento y proporciona recomendaciones de medidas correctoras a los administradores de seguridad para las políticas de AWS Network Firewall con rutas mal configuradas.

8 de julio de 2021

Más opciones de transformación de texto de AWS WAF

Se han ampliado las opciones para las transformaciones de texto, que se pueden aplicar a los componentes de las solicitudes web antes de inspeccionarlos.

24 de junio de 2021

Se ha modificado la denominación de los recursos de políticas de AWS WAF de Firewall Manager

La denominación de las ACL web, los grupos de reglas y los registros que el Firewall Manager administra para sus políticas de AWS WAF ha cambiado.

26 de mayo de 2021

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó la compatibilidad con el etiquetado en las listas de reputación de IP y se eliminaron los sufijos de los nombres de las reglas en las listas de reputación de IP de Amazon.

4 de mayo de 2021

Agregar compatibilidad con el administrador delegado de AWS Organizations

Al configurar la cuenta de administrador de AWS Firewall Manager, ahora Firewall Manager designa la cuenta como administrador delegado de AWS Organizations para Firewall Manager. Con este cambio, al configurar la cuenta de administrador del Firewall Manager, se debe proporcionar una cuenta de miembro distinta a la cuenta de administración de la organización. Este cambio no afecta a su configuración actual.

30 de abril de 2021

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas de control de bots de AWS WAF.

1 de abril de 2021

Definir las acciones de las reglas individuales en un grupo de reglas Count

Ahora puede definir las acciones de las reglas individuales a Count en un grupo de reglas. Se ha corregido la información de la anulación existente, que se encuentra en el nivel del grupo de reglas.

1 de abril de 2021

Instrucción de restricción de acceso para los grupos de reglas administradas

Ahora puede usar una instrucción de restricción de acceso con los grupos de reglas administrados de la misma manera que con una instrucción basada en tasas.

1 de abril de 2021

Filtrado de registros

Ahora puede filtrar el tráfico de ACL web que se registra en función de la acción y la etiqueta de la regla.

1 de abril de 2021

Etiquetas de AWS WAF en las solicitudes web

Puede configurar reglas para agregar etiquetas a las solicitudes web coincidentes y para hacer coincidir las etiquetas agregadas por otras reglas.

1 de abril de 2021

Control de bots de AWS WAF

Se puede supervisar y controlar el tráfico de bots con la nueva característica de control de bots de AWS WAF, que combina el grupo de reglas administradas por el control de bots con el etiquetado de las solicitudes web, las instrucciones de restricción de acceso y el filtrado de registros.

1 de abril de 2021

Firewall Manager es compatible con las políticas del Firewall de DNS de Amazon Route 53 Resolver

AWS Firewall Manager admite la administración centralizada del filtrado del tráfico de DNS saliente del Firewall de DNS de Amazon Route 53 Resolver para sus VPC.

31 de marzo de 2021

Gestión de solicitudes y respuestas personalizadas

Puede incluir encabezados personalizados para las solicitudes web que AWS WAF no bloquee y enviar respuestas personalizadas para las solicitudes web que AWS WAF bloquee. Está disponible para la configuración de acción predeterminada de ACL web y acción de regla.

29 de marzo de 2021

Cambio en la política administrada de AWS Firewall Manager

Actualice a FMSServiceRolePolicy.

17 de marzo de 2021

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: conjunto de reglas básicas (CRS), protección de administración, entradas incorrectas conocidas y sistema operativo Linux.

3 de marzo de 2021

Seguimiento de cambios en la política administrada de AWS Shield

Shield comenzó el seguimiento de los cambios de las políticas administradas de AWS.

3 de marzo de 2021

Seguimiento de cambios en la política administrada de AWS Firewall Manager

Firewall Manager comenzó a realizar un seguimiento de los cambios en sus políticas administradas de AWS.

2 de marzo de 2021

Seguimiento de cambios en la política administrada de AWS WAF

AWS WAF comenzó el seguimiento de los cambios de las políticas administradas de AWS.

1 de marzo de 2021

Inspeccionar el cuerpo de una solicitud web como JSON analizado

Se ha agregado la opción de inspeccionar el cuerpo de la solicitud web como JSON analizado y filtrado. Esto se suma a la opción existente para inspeccionar el cuerpo de la solicitud web como texto sin formato.

12 de febrero de 2021

Firewall Manager admite políticas de AWS Network Firewall

AWS Firewall Manager admite la administración centralizada del filtrado del tráfico de red de AWS Network Firewall para sus VPC.

17 de noviembre de 2020

Agregar compatibilidad con grupos de protección de AWS Shield Advanced

Ahora se pueden agrupar los recursos protegidos en grupos lógicos y administrar sus protecciones de forma colectiva.

13 de noviembre de 2020

Se ha agregado compatibilidad en AWS AppSync para AWS WAF

Ahora puede asociar una ACL web AWS WAF a su API de GraphQL de AWS AppSync. Este cambio solo está disponible en la versión más reciente de AWS WAF, no en la versión de AWS WAF Classic.

1 de octubre de 2020

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el conjunto de reglas del sistema operativo Windows.

23 de septiembre de 2020

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizaron los conjuntos de reglas de la aplicación PHP y el sistema operativo POSIX.

16 de septiembre de 2020

Consola de AWS Shield actualizada

AWS Shield ofrece una nueva opción de consola, con una mejor experiencia para los usuarios. La guía de la consola que aparece en la documentación es para la nueva consola.

1 de septiembre de 2020

Firewall Manager se actualiza a las políticas comunes del grupo de seguridad

Las políticas comunes de los grupos de seguridad de AWS Firewall Manager ahora admiten los tipos de recursos de equilibradores de carga de aplicación y equilibradores de carga clásicos mediante la implementación de la consola. Las nuevas opciones están disponibles en la configuración del Alcance de la política de la política común.

11 de agosto de 2020

Reglas administradas de AWS actualizadas para AWS WAF

Se ha actualizado el conjunto de reglas básicas.

7 de agosto de 2020

Especificar la ubicación de la dirección IP en la solicitud web

Se ha agregado la opción de usar direcciones IP de un encabezado HTTP que especifique, en lugar de usar el origen de la solicitud web. Normalmente, el encabezado alternativo es X-Forwarded-For (XFF), pero puede especificar cualquier nombre de encabezado. Puede usar esta opción para la coincidencia de conjuntos de IP, la coincidencia geográfica y la agregación de recuentos de reglas basadas en tasas.

9 de julio de 2020

Firewall Manager se actualiza a las políticas del grupo de seguridad de auditoría de contenido

AWS Firewall Manager ha ampliado la funcionalidad de las políticas de los grupos de seguridad de auditoría de contenido, incluida una opción de reglas administradas, que utiliza listas de aplicaciones y protocolos administradas y detalles sobre las vulneraciones de recursos.

7 de julio de 2020

Listas administradas por Firewall Manager

Ahora AWS Firewall Manager es compatible con las listas de aplicaciones y protocolos administradas. Firewall Manager administra algunas listas y puede crear y administrar las suyas propias.

7 de julio de 2020

Firewall Manager admite VPC compartidas en políticas de grupos de seguridad comunes

AWS Firewall Manager ahora admite el uso de políticas de grupo de seguridad comunes en VPC compartidas. Puede hacerlo además de usarlas en las VPC que pertenecen a las cuentas dentro del ámbito.

26 de mayo de 2020

Reglas administradas de AWS actualizadas para AWS WAF

Se ha agregado documentación para cada regla en las reglas administradas de AWS para AWS WAF.

20 de mayo de 2020

Reglas administradas de AWS actualizadas para AWS WAF

Se actualizó el grupo de reglas del sistema operativo Linux.

19 de mayo de 2020

Agregar compatibilidad para migrar los recursos de AWS WAF Classic a AWS WAF (v2)

Ahora puede usar la consola o la API para exportar los recursos de AWS WAF Classic y migrarlos a la versión más reciente de AWS WAF.

27 de abril de 2020

Agregar compatibilidad con unidades organizativas de AWS Organizations en el ámbito de la política

AWS Firewall Manager ahora admite el uso de unidades organizativas (OU) de AWS Organizations para especificar el ámbito de la política. Puede usar unidades organizativas para incluir o excluir cuentas del ámbito, además de incluir o excluir cuentas específicas. Especificar una unidad organizativa es lo mismo que especificar todas las cuentas de la unidad organizativa y de cualquiera de sus unidades organizativas secundarias, incluidas las unidades organizativas secundarias y las cuentas añadidas posteriormente.

6 de abril de 2020

Agregar compatibilidad para AWS WAF (v2) a AWS Firewall Manager

AWS Firewall Manager ahora es compatible con la última versión de AWS WAF, además de la versión anterior, AWS WAF Classic.

31 de marzo de 2020

Actualización de políticas de grupos de seguridad comunes de AWS Firewall Manager

La política de grupo de seguridad común de AWS Firewall Manager ahora tiene la opción de aplicar la política a todas las interfaces de red elásticas de las instancias de Amazon EC2 dentro del ámbito. Aún puede elegir aplicar únicamente la política a la interfaz de red elástica predeterminada.

11 de marzo de 2020

Reglas administradas de AWS actualizadas para AWS WAF

Reglas administradas de AWS para AWS WAF se ha agregado un grupo de reglas AWSManagedRulesAnonymousIpList.

6 de marzo de 2020

Reglas administradas de AWS actualizadas para AWS WAF

En Reglas administradas de AWS para AWS WAF se ha actualizado la aplicación WordPress y los grupos de reglas AWSManagedRulesCommonRuleSet.

3 de marzo de 2020

Se ha agregado la comprobación de estado de Amazon Route 53 a las opciones de protección de AWS Shield Advanced

Shield Advanced ahora admite el uso de asociaciones de comprobación de estado de Amazon Route 53 para mejorar la precisión de la detección y mitigación de amenazas.

14 de febrero de 2020

Reglas administradas de AWS actualizadas para AWS WAF

En Reglas administradas de AWS para AWS WAF se ha actualizado el grupo de reglas SQL Database para agregar la comprobación del URI del mensaje.

23 de enero de 2020

Nueva opción de Firewall Manager de política de auditoría de uso del grupo de seguridad

Firewall Manager tiene una nueva opción de políticas de auditoría de uso del grupo de seguridad. Ahora puede establecer un número mínimo de mínimo que un grupo de seguridad debe permanecer sin uso antes de que se considere no conforme. De forma predeterminada, esta configuración de minutos es cero.

14 de enero de 2020

Nueva opción de Firewall Manager para la política de AWS WAF

Firewall Manager tiene una nueva opción para las políticas de AWS WAF. Ahora puede elegir eliminar todas las asociaciones ACL web existentes de los recursos dentro del ámbito antes de asociar las nuevas ACL web de la política.

14 de enero de 2020

Reglas administradas de AWS actualizadas para AWS WAF

En Reglas administradas de AWS para AWS WAF se han actualizado las transformaciones de texto para las reglas en el conjunto de reglas básicas y los grupos de reglas de base de datos SQL.

20 de diciembre de 2019

Integración de AWS Firewall Manager con AWS Security Hub

AWS Firewall Manager ahora crea hallazgos para los recursos que no son conformes y para los ataques y los envía a AWS Security Hub.

18 de diciembre de 2019

Lanzamiento de la versión 2 de AWS WAF

Nueva versión de la guía para desarrolladores de AWS WAF. Puede administrar una ACL web o un grupo de reglas en formato JSON. Las capacidades ampliadas incluyen instrucciones de reglas lógicas, anidamiento de instrucciones de reglas y compatibilidad completa con CIDR para direcciones IP y rangos de direcciones. Las reglas ya no son recursos de AWS, sino que solo existen en el contexto de una ACL web o de un grupo de reglas. Para los clientes actuales, el nuevo nombre de la versión anterior del servicio es AWS WAF Classic. En las API, SDK y CLI, AWS WAF Classic conserva sus esquemas de nomenclatura, mientras que a la versión más reciente de AWS WAF se le agrega "V2" o "v2", dependiendo del contexto. AWS WAF no puede acceder a los recursos de AWS que se crearon en AWS WAF Classic. Para utilizar esos recursos en AWS WAF, es preciso migrarlos.

25 de noviembre de 2019

Grupos de reglas administradas de AWS para AWS WAF

Grupos de reglas de Reglas administradas de AWS agregados. Estos son gratuitos para los clientes de AWS WAF.

25 de noviembre de 2019

Compatibilidad con AWS Firewall Manager para grupos de seguridad de Amazon Virtual Private Cloud

Se ha agregado compatibilidad con grupos de seguridad de Amazon VPC a Firewall Manager.

10 de octubre de 2019

Compatibilidad con AWS Firewall Manager para AWS Shield Advanced

Se ha agregado compatibilidad con Shield Advanced a Firewall Manager.

15 de marzo de 2019

Tutorial: Crear políticas jerárquicas

Se ha añadido un tutorial sobre la creación de políticas jerárquicas en AWS Firewall Manager.

11 de febrero de 2019

Control en el nivel de regla en grupos de reglas

A partir de ahora, puede excluir reglas individuales de los grupos de reglas de AWS Marketplace, así como de sus propios grupos de reglas.

12 de diciembre de 2018

Compatibilidad de AWS Shield Advanced con aceleradores estándar AWS Global Accelerator

Ahora Shield Advanced puede proteger los aceleradores estándar AWS Global Accelerator.

26 de noviembre de 2018

Compatibilidad de AWS WAF con Amazon API Gateway

Ahora AWS WAF protege las API de Amazon API Gateway.

25 de octubre de 2018

Se ha ampliado el asistente de introducción a AWS Shield Advanced

El nuevo asistente ofrece la oportunidad de crear reglas basadas en tasas y eventos de Amazon CloudWatch.

31 de agosto de 2018

Registro de AWS WAF

Habilite el registro para obtener información detallada sobre el tráfico que analiza su ACL web.

31 de agosto de 2018

Compatibilidad con los parámetros de consulta en las condiciones

Al crear una condición, ahora puede buscar en las solicitudes parámetros específicos.

5 de junio de 2018

Asistente de introducción a Shield Advanced

Presenta un proceso nuevo y simplificado de suscripción a AWS Shield Advanced.

5 de junio de 2018

Intervalos de CIDR permitidos ampliados

Cuando se crea una condición de coincidencia de IP, ahora AWS WAF es compatible con los rangos de direcciones IPv4: /8 y cualquier rango entre /16 y /32.

5 de junio de 2018