Implementa automaticamente un unico elenco di controllo degli accessi Web che filtra gli attacchi basati sul Web con Security Automations attivo AWS WAF - Automazioni di sicurezza per AWS WAF

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Implementa automaticamente un unico elenco di controllo degli accessi Web che filtra gli attacchi basati sul Web con Security Automations attivo AWS WAF

Data di pubblicazione: settembre 2016 (ultimo aggiornamento: dicembre 2024)

La AWS WAF soluzione Security Automations for implementa una serie di regole preconfigurate per aiutarti a proteggere le tue applicazioni dagli exploit web comuni. Il servizio principale di questa soluzione aiuta a proteggere le applicazioni Web dalle tecniche di attacco che possono influire sulla disponibilità delle applicazioni, compromettere la sicurezza o consumare risorse eccessive. AWS WAF È possibile AWS WAF utilizzarlo per definire regole di sicurezza Web personalizzabili. Queste regole controllano il traffico da consentire o bloccare verso le applicazioni Web e le interfacce di programmazione delle applicazioni (APIs) distribuite su AWS risorse come Amazon CloudFront, Application Load Balancer ALB () e Amazon Gateway. API Per altri tipi di risorse supportati, consulta AWS WAFla AWS Firewall Manager, e AWS Shield Advanced la AWS WAF Developer Guide.

La configurazione AWS WAF delle regole può essere impegnativa e onerosa sia per le organizzazioni grandi che per quelle piccole, specialmente per quelle che non dispongono di team di sicurezza dedicati. Per semplificare questo processo, la AWS WAF soluzione Security Automations for implementa automaticamente un'unica lista di controllo degli accessi Web (ACL) con una serie di AWS WAF regole progettate per filtrare gli attacchi più comuni basati sul Web. Durante la configurazione iniziale del AWS CloudFormationmodello di questa soluzione, è possibile specificare quali funzionalità di protezione includere. Dopo aver distribuito questa soluzione, AWS WAF ispeziona le richieste Web alla o ALB alle CloudFront distribuzioni esistenti e le blocca se applicabile.

Un CloudFormation modello implementa un Web ACL con AWS WAF regole di filtraggio.

Configurazione del web AWS WAF ACL

Questa guida all'implementazione illustra considerazioni architettoniche, fasi di configurazione e best practice operative per la distribuzione di questa soluzione nel cloud Amazon Web Services ()AWS. Include collegamenti a CloudFormation modelli che avviano, configurano ed eseguono i servizi AWS di sicurezza, elaborazione, archiviazione e altri servizi necessari per implementare questa soluzione AWS, utilizzando le AWS migliori pratiche per la sicurezza e la disponibilità.

Le informazioni contenute in questa guida presuppongono una conoscenza pratica di AWS servizi quali AWS WAF, CloudFront, ALBs e. AWS Lambda Richiede inoltre una conoscenza di base degli attacchi e delle strategie di mitigazione più comuni basati sul Web.

Questa guida è destinata a responsabili IT, ingegneri della sicurezza, DevOps ingegneri, sviluppatori, architetti di soluzioni e amministratori di siti Web.

Nota

Consigliamo di utilizzare questa soluzione come punto di partenza per l'implementazione AWS WAF delle regole. Puoi personalizzare il codice sorgente, aggiungere nuove regole personalizzate e sfruttare più regole AWS WAF gestite in base alle tue esigenze.

Utilizza questa tabella di navigazione per trovare rapidamente le risposte a queste domande:

Se vuoi. Leggi..

Conosci il costo di esecuzione di questa soluzione.

Il costo totale per l'esecuzione di questa soluzione dipende dalla protezione attivata e dalla quantità di dati acquisiti, archiviati ed elaborati.

Costo
Comprendi le considerazioni sulla sicurezza relative a questa soluzione. Sicurezza
Scopri quali Regioni AWS sono i servizi supportati da questa soluzione. Supportato Regioni AWS
Visualizza o scarica il CloudFormation modello incluso in questa soluzione per distribuire automaticamente le risorse dell'infrastruttura (lo «stack») per questa soluzione. AWS CloudFormation modello
Support Utilizzalo per aiutarti a distribuire, utilizzare o risolvere i problemi della soluzione. Support
Accedi al codice sorgente e, facoltativamente, utilizza il per distribuire la soluzione AWS Cloud Development Kit (AWS CDK) GitHubrepository