View a markdown version of this page

Manage (Gestione) AWS WAF protezioni di sicurezza nella dashboard di CloudFront sicurezza - Amazon CloudFront

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Manage (Gestione) AWS WAF protezioni di sicurezza nella dashboard di CloudFront sicurezza

CloudFront crea una dashboard di sicurezza per ciascuna delle tue distribuzioni. Utilizzi le dashboard nella console. CloudFront Con le dashboard, puoi utilizzare CloudFront e AWS WAF insieme in un'unica posizione per monitorare e gestire le protezioni di sicurezza più comuni per le tue applicazioni web. Le dashboard forniscono le seguenti attività e dati:

  • Configurazione di sicurezza: puoi abilitare e disabilitare le protezioni e visualizzare AWS WAF le protezioni specifiche delle app, ad esempio le protezioni. WordPress

  • Tendenze in materia di sicurezza: questa categoria include le richieste consentite e bloccate, le richieste di verifica e CAPTCHA e i principali tipi di attacco. Puoi vedere i rapporti di traffico e come cambiano nel tempo. Ad esempio, se tutte le richieste aumentano del 3%, ma le richieste consentite aumentano del 14%, significa che hai consentito il passaggio di una parte maggiore del traffico nel periodo corrente.

  • Richieste da bot: puoi vedere quanto traffico proviene dai bot, da quali tipi di bot (verificati o non verificati) e come cambiano le allocazioni percentuali dei tipi di bot (verificati o non verificati) nel tempo. Per ulteriori informazioni sull’abilitazione del rilevamento dei bot, consulta Abilitazione del rilevamento dei bot.

  • Log delle richieste: i dati di log possono aiutare a rispondere a domande sulle tendenze della sicurezza o sulle richieste dei bot. È possibile effettuare ricerche nei log senza scrivere query e visualizzare grafici aggregati per determinare se un set di log filtrato è basato principalmente su un sottoinsieme di metodi HTTP, indirizzi IP, percorsi URI o paesi. Puoi passare il mouse sui valori nei grafici e bloccare indirizzi IP e Paesi. Per ulteriori informazioni, consulta Attiva AWS WAF log.

  • Gestione delle restrizioni geografiche e fornitura di funzionalità di restrizione geografica. CloudFront AWS WAF CloudFront fornisce restrizioni geografiche gratuitamente, ma le metriche per le restrizioni CloudFront geografiche non vengono visualizzate nella dashboard di sicurezza. Per visualizzare le metriche relative alle richieste relative ai Paesi bloccati, devi utilizzare le restrizioni AWS WAF geografiche. A tale scopo, passa il mouse su una barra del paese nella dashboard di sicurezza e blocca il paese. Per ulteriori informazioni, consulta Usa CloudFront le restrizioni geografiche.

    • L'opzione Blocca potrebbe non essere disponibile se in precedenza hai creato una AWS WAF regola personalizzata all'esterno della CloudFront console per bloccare i paesi.

Prerequisiti

È necessario abilitare l'opzione AWS WAF se si desidera visualizzare le metriche di sicurezza nella dashboard CloudFront di sicurezza. Se non abiliti AWS WAF, puoi utilizzare la dashboard di sicurezza solo per abilitare AWS WAF o configurare le restrizioni CloudFront geografiche.

Per ulteriori informazioni sull'attivazione AWS WAF, consultaAttiva AWS WAF per le distribuzioni.

Attiva AWS WAF log

AWS WAF i dati di registro possono aiutarti a isolare modelli di traffico specifici. Ad esempio, i log possono mostrarti da dove proviene un determinato traffico o a cosa serve.

Se abiliti l' AWS WAF accesso CloudWatch, il dashboard CloudFront di sicurezza interroga, aggrega e visualizza gli approfondimenti dai log. CloudWatch L'utilizzo del dashboard di sicurezza è gratuito, ma i CloudWatch prezzi si applicano ai log interrogati tramite il dashboard. Per ulteriori informazioni, consulta i CloudWatch prezzi di Amazon.

Per attivare i log
  1. Inserisci il volume di richieste previsto nella requests/month casella Numero per stimare i costi di attivazione dei log.

  2. Seleziona la casella di controllo Abilita AWS WAF registri.

  3. Scegli Abilita .

CloudFront crea un gruppo di CloudWatch log e aggiorna la AWS WAF configurazione per iniziare ad CloudWatch accedere. Al primo utilizzo, i dati di log possono richiedere alcuni minuti ptima di essere visualizzati. La sezione Richieste del grafico elenca ogni richiesta. Sotto le singole richieste, i grafici a barre aggregano i dati per metodo HTTP, percorsi URI principali, indirizzi IP principali e Paesi principali. I grafici possono aiutarti a trovare modelli. Ad esempio, potresti visualizzare un volume sproporzionato di richieste da un singolo indirizzo IP o dati provenienti da un Paese che non hai mai visto in precedenza nei tuoi registri. Puoi filtrare le richieste in base a Paese, Intestazione host e altri attributi per individuare il traffico indesiderato. Dopo aver identificato il traffico, passa con il mouse su una singola richiesta o elemento del grafico e blocca un indirizzo IP o un paese.

Nota

Le metriche visualizzate si basano sull’ACL Web. Pertanto, se associ lo stesso ACL web a più distribuzioni, vedrai tutte le metriche relative al tuo ACL web, non solo le AWS WAF richieste elaborate per quella distribuzione.