Options pour une atténuation intelligente des menaces - AWS WAF, AWS Firewall Manager, et AWS Shield Advanced

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Options pour une atténuation intelligente des menaces

Cette section fournit une comparaison détaillée des options de mise en œuvre d'une atténuation intelligente des menaces.

AWS WAF propose les types de protection suivants pour une atténuation intelligente des menaces.

  • AWS WAF Contrôle des fraudes et prévention des fraudes à la création de comptes (ACFP) : détecte et gère les tentatives de création de compte malveillantes sur la page d'inscription de votre application. Les fonctionnalités de base sont fournies par le groupe de règles géré par l'ACFP. Pour plus d’informations, consultez AWS WAF Contrôle des fraudes : création de comptes, prévention des fraudes (ACFP) et AWS WAF Groupe de règles de prévention des fraudes (ACFP) pour la création de comptes et la prévention des fraudes.

  • AWS WAF Prévention du piratage de compte Fraud Control (ATP) : détecte et gère les tentatives de piratage malveillantes sur la page de connexion de votre application. Les fonctionnalités de base sont fournies par le groupe de règles géré par ATP. Pour plus d’informations, consultez AWS WAF Contrôle des fraudes et prévention des prises de contrôle des comptes (ATP) et AWS WAF Groupe de règles de prévention des prises de contrôle des fraudes (ATP).

  • AWS WAF Contrôle des robots — Identifie, étiquette et gère les robots sympathiques et malveillants. Cette fonctionnalité permet de gérer les robots courants dont les signatures sont uniques dans toutes les applications, ainsi que les robots ciblés dont les signatures sont spécifiques à une application. Les fonctionnalités de base sont fournies par le groupe de règles géré par Bot Control. Pour plus d’informations, consultez AWS WAF Contrôle des robots et AWS WAF Groupe de règles Bot Control.

  • SDK d'intégration d'applications clientes : validez les sessions client et les utilisateurs finaux sur vos pages Web et acquérez AWS WAF des jetons que les clients pourront utiliser dans leurs requêtes Web. Si vous utilisez ACFP, ATP ou Bot Control, implémentez les SDK d'intégration d'applications dans votre application cliente si possible, afin de tirer pleinement parti de toutes les fonctionnalités des groupes de règles. Nous recommandons d'utiliser ces groupes de règles sans intégration du SDK uniquement à titre de mesure temporaire, lorsqu'une ressource critique doit être rapidement sécurisée et qu'il n'y a pas assez de temps pour intégrer le SDK. Pour plus d'informations sur la mise en œuvre des SDK, consultezAWS WAF intégration d'applications clientes.

  • Challengeet actions CAPTCHA relatives aux règles : validez les sessions des clients et les utilisateurs finaux et obtenez AWS WAF des jetons que les clients pourront utiliser dans leurs requêtes Web. Vous pouvez les implémenter partout où vous spécifiez une action de règle, dans vos règles et en tant que dérogations dans les groupes de règles que vous utilisez. Ces actions utilisent des AWS WAF JavaScript interstitiels pour interroger le client ou l'utilisateur final, et elles nécessitent des applications clientes qui les prennent en charge. JavaScript Pour plus d’informations, consultez CAPTCHAet Challenge dans AWS WAF.

Les groupes de règles AWS Managed Rules d'atténuation intelligente des menaces ACFP, ATP et Bot Control utilisent des jetons pour une détection avancée. Pour plus d'informations sur les fonctionnalités activées par les jetons dans les groupes de règles, reportez-vous aux Pourquoi utiliser les SDK d'intégration d'applications avec ATP sectionsPourquoi utiliser les SDK d'intégration d'applications avec ACFP, etPourquoi utiliser les SDK d'intégration d'applications avec Bot Control.

Vos options pour mettre en œuvre une atténuation intelligente des menaces vont de l'utilisation de base d'actions de règles pour relever des défis et imposer l'acquisition de jetons, aux fonctionnalités avancées offertes par les groupes de règles de AWS gestion des règles d'atténuation intelligente des menaces.

Les tableaux suivants fournissent des comparaisons détaillées des options pour les fonctionnalités de base et avancées.