Cronologia dei documenti - AWS WAFAWS Firewall Manager, e AWS Shield Advanced

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cronologia dei documenti

Questa pagina elenca le modifiche significative a questa documentazione.

Le funzionalità del servizio a volte vengono implementate in modo incrementale nelle AWS regioni in cui il servizio è disponibile. Aggiorniamo questa documentazione solo per la prima versione. Non forniamo informazioni sulla disponibilità delle regioni e non annunciamo implementazioni successive delle regioni. Per informazioni sulla disponibilità regionale delle funzionalità del servizio e per iscriverti alle notifiche sugli aggiornamenti, vedi Cosa c'è di AWS nuovo? .

ModificaDescrizioneData

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole di base set (CRS).

16 ottobre 2024

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati il controllo dei bot e ATP i gruppi di regole ACFP gestiti.

13 settembre 2024

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole del sistema operativo Linux.

2 settembre 2024

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole di base set (CRS).

30 agosto 2024

Soglia regolamentare basata sulla tariffa più bassa

La frequenza minima di richiesta per una regola basata sulla tariffa è ora pari a 10. Prima di questo, erano 100.

30 agosto 2024

Regole AWS gestite aggiornate per AWS WAF

È stato aggiornato il gruppo di regole del sistema operativo Windows.

28 agosto 2024

AWS WAF metrics ha aggiunto nuove metriche per CAPTCHA JavaScript API

AWS WAF ha aggiunto due nuove metriche CaptchasAttemptedSdk eCaptchasSolvedSdk, per mostrare i tentativi di enigmi a livello di account utilizzando CAPTCHA il. CAPTCHA JavaScript API

28 agosto 2024

Aggiungi quote di chiamate per organizzazione per ListResourcesForWebACL

AWS WAF ora limita il numero di chiamate effettuate ListResourcesForWebACL dagli account di un'organizzazione per ogni singola regione.

26 luglio 2024

AWS Firewall Manager aggiornamenti delle politiche di sicurezza

Aggiornamenti per FMSServiceRolePolicy aggiungere autorizzazioni per la lettura delle informazioni sulla TLS configurazione del Network Firewall.

22 luglio 2024

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole WordPress dell'applicazione.

15 luglio 2024

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole del sistema operativo Linux.

12 luglio 2024

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole di base set (CRS).

9 luglio 2024

Regole AWS gestite aggiornate per AWS WAF

Aggiornati i gruppi di regole PHP dell'applicazione e del sistema operativo Windows.

3 luglio 2024

Chiarisci come funziona l'analisi JSON del corpo

Copertura aggiornata per l'ispezione JSON del corpo per chiarire come AWS WAF gestisce l'analisi e il comportamento di riserva dell'analisi del corpo.

25 giugno 2024

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole del sistema operativo Linux.

6 giugno 2024

AWS WAF modifiche alle politiche gestite

Aggiornamento WAFV2LoggingServiceRolePolicy e aggiunta AWSServiceRoleForWAFV2Logging di Statement IDs (Sids) alle impostazioni delle autorizzazioni.

3 giugno 2024

AWS WAF monitoraggio gestito delle modifiche alle politiche

AWS WAF ha iniziato a tenere traccia delle modifiche per la policy gestita WAFV2LoggingServiceRolePolicy e il ruolo collegato al servizio. AWSServiceRoleForWAFV2Logging

3 giugno 2024

Regole AWS gestite aggiornate per AWS WAF

Bot Control e i gruppi di regole ACFP gestiti sono ora dotati di versioni diverse e forniranno SNS notifiche per gli aggiornamenti delle versioni, proprio come avviene per le altre AWS Managed Rules con versioni precedenti. ATP

29 maggio 2024

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole del sistema POSIX operativo,AWSManagedRulesUnixRuleSet.

28 maggio 2024

CAPTCHA e Challenge azioni

È stato aggiunto un chiarimento sul fatto che i client del browser devono HTTPS eseguire CAPTCHA enigmi e sfide silenziose.

24 maggio 2024

Integrazione con Amazon Security Lake

Ora puoi usare Security Lake per raccogliere dati sul ACL traffico web. Per informazioni, consulta Raccolta di dati dai AWS servizi nella guida per l'utente di Amazon Security Lake.

22 maggio 2024

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole di base set (CRS).

21 maggio 2024

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole del SQLi database.

14 maggio 2024

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati gli input e i gruppi di regole POSIX del sistema operativo noti non validi.

8 maggio 2024

Regole AWS gestite aggiornate per AWS WAF

È stato aggiornato il gruppo di regole del sistema operativo Windows.

3 maggio 2024

AWS WAF esempi di codice SDK Kotlin per dispositivi mobili Android

Aggiunto codice di esempio per integrazioni Android basate su Kotlin.

2 maggio 2024

AWS WAF metriche, dimensioni aggiunte e nuove metriche

AWS WAF ha aggiunto una nuova dimensione per le ManagedRuleSetRule metriche delle regole e nuove metriche per l'azione della regola corrispondente per le metriche delle etichette.

2 maggio 2024

AWS Firewall Manager supporta le politiche di rete ACL

Firewall Manager ora supporta la gestione delle liste di controllo degli accessi alla VPC rete Amazon (ACLs) tramite ACL le policy di rete di Firewall Manager.

25 aprile 2024

AWS Firewall Manager aggiornamenti delle politiche di sicurezza

Aggiornamenti per FMSServiceRolePolicy aggiungere autorizzazioni per la gestione della reteACLs.

22 aprile 2024

Elenco aggiornato delle metriche relative ai controlli sanitari

Abbiamo rimosso alcune metriche dall'elenco di quelle comunemente utilizzate nei controlli sanitari.

16 aprile 2024

Aggiornamenti per le politiche dei gruppi di sicurezza di Firewall Manager

Abbiamo aggiornato le nostre politiche dei gruppi di sicurezza per il controllo dell'utilizzo e migliorato la documentazione. Consulta la sezione sulla politica di controllo dell'utilizzo e le sezioni sulle migliori pratiche e limitazioni.

2 aprile 2024

Esempi aggiornati di Bot Control

Sono stati aggiunti esempi che illustrano il livello di ispezione mirato ed esempi esistenti aggiornati per rispecchiare le migliori pratiche.

27 marzo 2024

Esempi aggiornati ATP

È stato aggiunto un esempio che illustra la configurazione dell'ispezione della risposta e sono stati aggiornati gli esempi esistenti per riflettere le migliori pratiche.

27 marzo 2024

Esempi aggiornati ACFP

È stato aggiunto un esempio che illustra la configurazione dell'ispezione della risposta.

27 marzo 2024

Aggiorna i limiti del flusso CloudWatch di log di Amazon Logs

AWS WAF non prevede più ACL limiti per Web alla pubblicazione dei log nei flussi di log di Logs. CloudWatch

27 marzo 2024

AWS Shield Advanced protezioni a livello di applicazione (livello 7)

Linee guida generali e di best practice aggiornate per il rilevamento e la mitigazione a livello di applicazione, ACL l'uso del Web, le regole basate sulla frequenza e la mitigazione automatica a livello di applicazione. DDoS

14 marzo 2024

Regole AWS gestite aggiornate per AWS WAF

È stato aggiornato il gruppo di regole di reputazione IP.

13 marzo 2024

Modifiche ai limiti di dimensione delle ispezioni corporee

AWS WAF ora supporta limiti più elevati per le dimensioni delle ispezioni corporee per alcune risorse regionali.

7 marzo 2024

Finestra di valutazione configurabile per regole basate sulla tariffa AWS WAF

Ora puoi configurare la finestra temporale utilizzata dalle regole basate sulla tariffa per contare le richieste, portandola a 1, 2, 5 o 10 minuti. L'impostazione predefinita è 5, che era l'unica opzione prima di questa versione.

28 febbraio 2024

Informazioni di registrazione estese per CAPTCHA e Challenge

Il livello superiore captchaResponse e challengeResponse i campi sono ora compilati con l'ultima di queste azioni da applicare a una richiesta, terminante o non terminante. In precedenza, questi campi venivano compilati solo per terminare le azioni.

22 febbraio 2024

JavaScript CAPTCHAAPIgestione delle chiavi

Ora puoi eliminare le API chiavi CAPTCHA JS tramite AWS WAF APIs.

6 febbraio 2024

AWS WAF CAPTCHAaudio dei puzzle

La versione audio del CAPTCHA puzzle ora supporta più lingue.

6 febbraio 2024

AWS WAF etichettatura di sfide e CAPTCHA token

La gestione dei token ora aggiunge etichette per il CAPTCHA token e ha migliorato l'etichettatura dei token per il token di sfida.

20 dicembre 2023

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole noto per gli input errati.

16 dicembre 2023

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole noto per gli input errati.

14 dicembre 2023

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole di base set (CRS).

6 dicembre 2023

Regole AWS gestite aggiornate per AWS WAF

Aggiornati i seguenti gruppi di regole: AWS WAF Bot Control.

5 dicembre 2023

AWS Config Prerequisiti aggiornati di Firewall Manager

Se si utilizza un IAM ruolo personalizzato anziché il ruolo gestito di Firewall Manager per AWS Config, è necessario assicurarsi che la politica di autorizzazione consenta al AWS Config registratore di registrare le risorse di Firewall Manager.

17 novembre 2023

AWS WAF dashboard della console

Abbiamo corretto le linee guida per la visualizzazione di tutte le regole e i campioni di richieste per un sito Web ACL nella console. AWS WAF

17 novembre 2023

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole Bot Control.

14 novembre 2023

AWS WAF la console ha nuovi ACL dashboard web

La ACL pagina Web nella AWS WAF console dispone di nuovi dashboard per la panoramica del traffico Web.

14 novembre 2023

Gruppo di regole ATP gestito aggiornato

Informazioni corrette sull'etichetta per le regole VolumetricIpFailedLoginResponseHigh eVolumetricSessionFailedLoginResponseHigh.

13 novembre 2023

Gruppo di regole ACFP gestito aggiornato

Informazioni corrette sull'etichetta per le regole VolumetricIPSuccessfulResponse eVolumetricSessionSuccessfulResponse.

13 novembre 2023

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole di base set (CRS).

2 novembre 2023

DDoSMitigazione automatica del livello di applicazione Shield Advanced

Shield Advanced ora mantiene una regola basata sulla frequenza nel gruppo di regole di mitigazione automatica che limita il volume di richieste provenienti da indirizzi IP noti come fonti di attacchi. DDoS

31 ottobre 2023

Regole gestite aggiornate AWS per AWS WAF

Aggiornato il gruppo di regole di base set (CRS).

30 ottobre 2023

Il gruppo di regole gestito da Bot Control ha rimosso l'etichetta del segnale per la richiesta CSP

Il gruppo di regole gestito da Bot Control ha rimosso l'etichetta del segnale che indica il provider del servizio cloud (CSP).

28 ottobre 2023

Bot Control ha gestito l'etichetta del segnale del gruppo di regole per la richiesta CSP

Le etichette dei segnali del gruppo di regole gestite da Bot Control includono un'etichetta che indica il provider di servizi cloud (CSP).

27 ottobre 2023

Informazioni aggiornate sulle AWS WAF IAM autorizzazioni

Per le AWS WAF azioni che gestiscono le ACL associazioni Web, la sezione delle azioni politiche elenca ora i requisiti di autorizzazione per ogni tipo di risorsa dell'applicazione Web.

25 ottobre 2023

Firewall Manager: gestione di siti web modificati ACLs

Quando si abilita la gestione del Web non associatoACLs, Firewall Manager non include il Web modificato ACLs nella pulizia unica delle risorse non utilizzate.

19 ottobre 2023

Regole gestite aggiornate per AWSAWS WAF

Aggiornato il gruppo di regole del sistema POSIX operativo,AWSManagedRulesUnixRuleSet.

12 ottobre 2023

AWS WAF metriche, dimensioni aggiunte

AWS WAF ha aggiunto nuove dimensioni per la visualizzazione delle ACL metriche web.

12 ottobre 2023

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole di base set (CRS).

11 ottobre 2023

Aggiornamento alle SDK specifiche per AWS WAF dispositivi mobili

È stata aggiunta l'storeTokenInCookieStorageoperazione aWAFTokenProvider.

11 ottobre 2023

Distribuzioni di eccezioni Regole AWS gestite per AWS WAF

Sono state aggiornate due versioni statiche del gruppo di regole noto per gli input errati e la versione predefinita in modo che faccia riferimento alla versione statica più recente.

4 ottobre 2023

AWS WAF HTMLentità (decodifica, trasformazione del testo)

Ha ampliato la funzionalità della trasformazione del testo di decodifica HTML dell'entità.

4 ottobre 2023

Aggiunta una nuova opzione alla politica comune del gruppo di sicurezza Firewall Manager

Firewall Manager ora può distribuire i riferimenti ai gruppi di sicurezza ai gruppi di sicurezza di replica.

3 ottobre 2023

AWS WAF aggiunge il controllo delle JA3 impronte digitali

Ora puoi eseguire una corrispondenza esatta con l'JA3impronta digitale della richiesta Web, per le CloudFront distribuzioni Amazon e gli Application Load Balancers.

26 settembre 2023

Aggiornamenti alle impostazioni delle regole dei criteri dei gruppi di sicurezza di Firewall Manager

Firewall Manager ora supporta il riferimento ai gruppi di sicurezza dai gruppi di sicurezza primari ai gruppi di sicurezza di replica.

25 settembre 2023

DDoSAttenuazione automatica del livello di applicazione Shield Advanced aggiornata

Firewall Manager ora supporta le risorse Application Load Balancer per le policy Shield Advanced configurate con la mitigazione automatica del livello DDoS di applicazione.

14 settembre 2023

Regole AWS gestite aggiornate per AWS WAF

Aggiornati i seguenti gruppi di regole: AWS WAF Bot Control.

6 settembre 2023

AWS WAF Bot Control

Il livello di protezione mirato del gruppo di regole gestito da Bot Control ora verifica il riutilizzo dei token tra gli indirizzi IP. Ora fornisce anche un'analisi opzionale con apprendimento automatico delle statistiche sul traffico per rilevare alcune attività relative ai bot.

6 settembre 2023

Aggiornamento alle specifiche per dispositivi mobili AWS WAF SDK

Sono stati ridotti i valori min, max e default tokenRefreshDelaySec da min 300, max 600 e default 300 a min 88, max 300 e default 88.

5 settembre 2023

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole AWS WAF Bot Control.

30 agosto 2023

DDoSMitigazione automatica del livello di applicazione Shield Advanced

Sono state aggiunte linee guida AWS CloudFormation per l'utilizzo per la gestione del Web ACLs utilizzate con la DDoS mitigazione automatica a livello di applicazione.

30 agosto 2023

Nuova opzione di policy di gruppo di sicurezza per il controllo dei contenuti di Firewall Manager

È stata aggiunta una nuova opzione per il controllo dei gruppi di regole eccessivamente permissivi e una migliore descrizione delle procedure della console.

29 agosto 2023

Nuova opzione Firewall Manager Shield e AWS WAF policy

Se si abilita la gestione del Web non associato ACLs in AWS WAF and Shield, Firewall Manager crea il Web ACLs negli account che rientrano nell'ambito delle policy solo se il Web ACLs verrà utilizzato da almeno una risorsa.

9 agosto 2023

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole di base set (CRS).

26 luglio 2023

Aggregazione di regole basata sulla velocità sul percorso URI

Ora puoi specificare il URI percorso nelle chiavi di aggregazione personalizzate per le regole basate sulla tariffa.

19 luglio 2023

Nuova opzione AWS WAF relativa alle regole politiche in AWS Firewall Manager

AWS Firewall Manager aggiunge il supporto per la configurazione dei limiti di dimensione dell'ispezione del corpo delle richieste AWS WAF Web.

18 luglio 2023

AWS WAF modifiche alle politiche gestite

Aggiornato AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess,AWSWAFReadOnlyAccess, e AWSWAFConsoleReadOnlyAccess per aggiungere l'accesso AWS verificato ai tipi di risorse con cui è possibile proteggersi AWS WAF.

17 giugno 2023

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regoleAWSManagedRulesACFPRuleSet.

13 giugno 2023

Aggiornamento alla prevenzione dell'acquisizione degli account AWS WAF Fraud Control () ATP

È ora possibile specificare l'endpoint di accesso per il gruppo di regole ATP gestito utilizzando un'espressione regolare.

13 giugno 2023

Nuove informazioni per CAPTCHA JavaScript API

La nuova sezione descrive come servire un CAPTCHA puzzle personalizzato quando si AWS WAF risponde a una richiesta con unCAPTCHA.

13 giugno 2023

Nuovo gruppo di regole ACFP gestito

Utilizza il nuovo gruppo di regole AWSManagedRulesACFPRuleSet per rilevare e bloccare i tentativi fraudolenti di creazione di account.

13 giugno 2023

Creazione AWS WAF di un nuovo account Fraud Control e prevenzione delle frodi () ACFP

Puoi rilevare e bloccare i tentativi fraudolenti di creazione di account con il nuovo AWS WAF gruppo AWSManagedRulesACFPRuleSet di regole gestito per la creazione di account di Fraud Control per la prevenzione delle frodi (ACFP). Con CloudFront le distribuzioni protette, puoi anche utilizzare ACFP per bloccare nuovi tentativi di creazione di account da parte di clienti che hanno recentemente inviato troppi tentativi di creazione di account non riusciti.

13 giugno 2023

AWS WAF modifiche alle politiche gestite

Aggiornato AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess,AWSWAFReadOnlyAccess, e AWSWAFConsoleReadOnlyAccess per correggere le impostazioni di accesso ai AWS App Runner servizi.

6 giugno 2023

Aggiunta una limitazione per le politiche dei gruppi di sicurezza di Firewall Manager

Se una condivisione VPC viene successivamente annullata, Firewall Manager non eliminerà i gruppi di sicurezza delle repliche nell'account associato.

2 giugno 2023

Nuovo componente di AWS WAF richiesta: Header order

Ora puoi confrontare con un elenco ordinato dei nomi delle intestazioni nella richiesta.

30 maggio 2023

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il set di regole del sistema operativo Linux.

22 maggio 2023

È stata aggiornata l'organizzazione della sezione AWS WAF delle regole

Gli elenchi delle istruzioni sulle regole sono ora raggruppati per tipo di dichiarazione.

16 maggio 2023

Argomento spostato: Elenco degli indirizzi IP a velocità limitata

L'argomento relativo all'elenco degli indirizzi IP la cui velocità è limitata da una regola basata sulla velocità è ora incluso nell'argomento Regole basate sulla tariffa.

16 maggio 2023

Opzioni estese per le regole basate sulla tariffa

Ora puoi limitare la velocità delle richieste Web in base a chiavi di aggregazione diverse dagli indirizzi IP e puoi aggregarle utilizzando combinazioni di chiavi. Puoi anche limitare la velocità per tutte le richieste che corrispondono a un'istruzione scope-down, senza ulteriori aggregazioni.

16 maggio 2023

Aumento della quota di Firewall Manager

Il numero di policy di Firewall Manager per organizzazione è aumentato AWS Organizations da 20 a 50. Aumento del numero massimo di gruppi di sicurezza primari per policy da uno a tre. È stato modificato il numero massimo WCUs da una quota flessibile a una quota rigida.

5 maggio 2023

È stato aumentato il numero massimo WCUs per gruppo di regole

Ora puoi utilizzare fino a 5.000 unità di ACL capacità web (WCUs) per gruppo di regole senza richiedere un aumento al supporto. Questo nuovo limite non può essere aumentato.

1 maggio 2023

AWS WAF Posizioni dei bucket di log di Amazon S3 con prefissi

AWS WAF ora consente i prefissi nei nomi dei bucket di log di Amazon S3.

1 maggio 2023

Regole gestite aggiornate per AWSAWS WAF

Aggiornato il gruppo di regole di base set (CRS).

28 aprile 2023

È stato aggiunto il supporto per le istanze di accesso AWS verificato a AWS WAF

Ora puoi associare un AWS WAF Web ACL a un'istanza di accesso verificato. Questa modifica è disponibile solo nella versione più recente AWS WAF e non nella versione AWS WAF classica.

28 aprile 2023

Capitolo rivisto sull'utilizzo di più amministratori di Firewall Manager

Ora puoi designare più amministratori di Firewall Manager per creare e gestire le risorse firewall della tua organizzazione.

24 aprile 2023

AWS Firewall Manager aggiornamento gestito delle politiche

Aggiornato FMSServiceRolePolicy.

21 aprile 2023

Nuova integrazione delle applicazioni JavaScript client per CAPTCHA

Ora puoi personalizzare il posizionamento e le caratteristiche del CAPTCHA puzzle nelle tue applicazioni JavaScript client.

20 aprile 2023

L'integrazione delle applicazioni è stata rinominata Intelligent Threat Integration

Abbiamo rinominato la funzionalità esistente per le integrazioni delle applicazioni client in integrazioni intelligenti contro le minacce, per aiutare a distinguere tra questa funzionalità e la nuova CAPTCHA integrazione delle applicazioni per. JavaScript

20 aprile 2023

Prezzi variabili per il web oltre 1.500 ACL WCUs

L'utilizzo di più di 1.500 unità di ACL capacità Web (WCUs) nel Web ACL comporta costi aggiuntivi, che vengono adattati automaticamente all'aumento e alla diminuzione ACL WCU dell'utilizzo del Web. Il ACL numero massimo consentito per il Web è 5.000. WCUs

11 aprile 2023

Massimo WCUs per web aumentato ACL

Ora puoi utilizzare fino a 5.000 unità di ACL capacità Web (WCUs) per Web ACL senza richiedere un aumento del supporto. Questo nuovo limite non può essere aumentato.

11 aprile 2023

Limiti di dimensione delle ispezioni corporee per il CloudFront web ACLs

Per i siti Web ACLs che proteggono CloudFront le distribuzioni Amazon, puoi aumentare il limite di dimensione dell'ispezione del corpo fino a 64 KB nella tua ACL configurazione web.

11 aprile 2023

Aumento delle dimensioni delle ispezioni corporee per CloudFront

Il limite massimo di dimensione per le ispezioni AWS WAF corporee per CloudFront le distribuzioni Amazon è aumentato da 8 KB a 64 KB. Il limite di dimensione di ispezione predefinito per CloudFront è 16 KB.

11 aprile 2023

Nuove opzioni relative alle regole AWS WAF politiche in AWS Firewall Manager

AWS Firewall Manager aggiunge il supporto per la prevenzione dell'acquisizione di account AWS WAF Fraud Control (ATP) e i gruppi di regole AWS WAF Bot Control AWS Managed Rules, le destinazioni di registrazione di Amazon S3, le sostituzioni delle azioni delle regole e le azioni delle regole Challenge e gli CAPTCHA elenchi di domini token.

7 aprile 2023

AWS WAF modifiche alle politiche gestite

Aggiornato AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess,AWSWAFReadOnlyAccess, e AWSWAFConsoleReadOnlyAccess per aggiungere AWS App Runner servizi ai tipi di risorse con cui è possibile proteggersi AWS WAF.

30 marzo 2023

È stato aggiunto un avviso sull'utilizzo dei tag all'interno delle politiche dei gruppi di sicurezza

Firewall Manager non aggiornerà i tag dei gruppi di sicurezza esistenti né creerà nuovi gruppi di sicurezza se la politica contiene tag che sono in conflitto con la politica dei tag dell'organizzazione.

28 marzo 2023

Aggiornamento delle informazioni sul ruolo di servizio

Aggiornamento delle modalità di utilizzo di un ruolo di servizio con Firewall Manager.

8 marzo 2023

Informazioni corrette su come le regole basate sulla velocità eseguono la limitazione della velocità

Le regole basate sulla frequenza con istruzioni ridotte limitano solo le richieste con limite di frequenza che corrispondono all'istruzione scope-down della regola. Stavamo affermando che la limitazione si applicava a tutte le richieste per qualsiasi indirizzo IP a velocità limitata.

1 marzo 2023

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole PHP dell'applicazione.

27 febbraio 2023

È stato aggiunto il supporto AWS App Runner per AWS WAF

È ora possibile associare un AWS WAF Web ACL a un AWS App Runner servizio. Questa modifica è disponibile solo nella versione più recente AWS WAF e non nella versione AWS WAF classica.

23 febbraio 2023

È stata aggiornata la IAM guida per AWS Firewall Manager

Guida aggiornata per allinearsi alle IAM migliori pratiche. Per ulteriori informazioni, consulta le migliori pratiche di sicurezza in IAM.

16 febbraio 2023

Regole AWS gestite aggiornate per AWS WAF

È stato aggiornato il gruppo AWSManagedRulesATPRuleSet di regole per aggiungere l'ispezione della risposta di accesso nel Web ACLs che protegge CloudFront le distribuzioni Amazon.

15 febbraio 2023

AWS WAF Fraud Control, prevenzione dell'acquisizione dell'account (ATP), ispezione della risposta agli accessi

Per CloudFront le distribuzioni protette, ora puoi utilizzarla ATP per bloccare nuovi tentativi di accesso da parte di client che hanno recentemente inviato troppi tentativi di accesso falliti.

15 febbraio 2023

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il set di regole di base.

25 gennaio 2023

Le migliori pratiche per la mitigazione intelligente delle minacce

È stata aggiunta una sezione con le migliori pratiche per l'implementazione di Bot Control e altre funzionalità intelligenti di mitigazione delle minacce. ATP

22 gennaio 2023

Come ispezionare HTTP /2 pseudo header

È stata aggiunta una sezione che mappa le pseudo intestazioni HTTP /2 ai componenti di richiesta web corrispondenti.

20 gennaio 2023

Aggiornata la guida per Classic IAM AWS WAF

Guida aggiornata per allinearsi alle IAM migliori pratiche. Per ulteriori informazioni, consulta le migliori pratiche di sicurezza in IAM.

3 gennaio 2023

È stata aggiornata la IAM guida per AWS WAF

Guida aggiornata per allinearsi alle IAM migliori pratiche. Per ulteriori informazioni, consulta le migliori pratiche di sicurezza in IAM.

3 gennaio 2023

È stata aggiornata la IAM guida per AWS Shield

Guida aggiornata per allinearsi alle IAM migliori pratiche. Per ulteriori informazioni, consulta le migliori pratiche di sicurezza in IAM.

3 gennaio 2023

Aggiornamento delle policy di Amazon Route 53 Resolver Firewall DNS

Sono state aggiunte informazioni sull'eliminazione dei gruppi di regole di Amazon Route 53 Resolver DNS Firewall.

29 dicembre 2022

Regole gestite aggiornate AWS per AWS WAF

Aggiornato il set di regole del sistema operativo Linux.

15 dicembre 2022

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il set di regole di base.

5 dicembre 2022

Firewall Manager aggiunge il supporto per le politiche Fortigate Cloud Native Firewall (CNF) as a Service

Firewall Manager ora supporta le policy Fortigate. CNF

2 dicembre 2022

AWS Config Requisito rimosso per DNS le politiche del firewall

Per le politiche DNS del firewall, ora devi solo abilitare Config per il tipo di risorsa. EC2 VPC

17 novembre 2022

AWS Firewall Manager aggiornamento gestito delle politiche

Aggiornato FMSServiceRolePolicy.

15 novembre 2022

Espansione delle opzioni linguistiche per il AWS WAF CAPTCHA puzzle

Il CAPTCHA puzzle ora offre le istruzioni scritte in più lingue. Le istruzioni all'interno di ogni puzzle audio sono ancora fornite solo in inglese.

11 novembre 2022

Nuove quote di Firewall Manager per i set di risorse

Sono state aggiunte nuove quote per i set di risorse.

8 novembre 2022

Aggiunto il supporto per i set di risorse

È possibile creare set di risorse per raggruppare le risorse da gestire in una politica di Firewall Manager.

8 novembre 2022

Aggiungi il supporto per l'importazione di firewall da Network Firewall

È ora possibile importare e gestire i firewall esistenti nelle politiche Network Firewall utilizzando set di risorse.

8 novembre 2022

AWS Firewall Manager aggiornamento gestito delle politiche

Aggiornato AWSFMAdminReadOnlyAccess.

2 novembre 2022

La dichiarazione Geo Match ora aggiunge etichette alle richieste per paese e regione

Ora puoi gestire le origini delle richieste geografiche a livello di regione combinando la corrispondenza geografica con la corrispondenza delle etichette.

31 ottobre 2022

La sezione di primo livello è stata rinominata: Protezioni gestite

La sezione è ora denominata AWS WAF Intelligent Threat Mitigation, in linea con le nostre pagine di marketing.

27 ottobre 2022

Nuovo livello di protezione mirato nel gruppo di regole gestito da Bot Control

Il gruppo di regole gestito da Bot Control offre ora regole aggiuntive e mirate per il rilevamento e la mitigazione di bot sofisticati. Questo livello di protezione è disponibile a pagamento.

27 ottobre 2022

Nuova sezione sui AWS WAF token

Scopri come AWS WAF utilizza i token per la mitigazione intelligente delle minacce.

27 ottobre 2022

È stata aggiunta una nota importante sull'aggiornamento delle politiche del firewall di rete di Firewall Manager

Quando si aggiorna una policy di Firewall Manager, tutte le policy Network Firewall create dalla policy verranno aggiornate con la configurazione della policy Network Firewall della policy di Firewall Manager.

27 ottobre 2022

L'azione ha la precedenza nei gruppi di regole

È ora possibile sostituire le azioni delle regole in un gruppo di regole con qualsiasi impostazione di azione delle regole. Come con il precedente Count action override, è possibile applicare le sostituzioni a tutte le regole di un gruppo di regole e a singole regole.

27 ottobre 2022

AWS WAF nuovo Challenge opzione di azione delle regole

È possibile configurare le regole per utilizzare un Challenge, per verificare che le richieste vengano inviate dai browser.

27 ottobre 2022

AWS WAF consente la condivisione di token tra più applicazioni protette

Puoi abilitare l'uso dei token su più applicazioni protette configurando un elenco di domini di token per il tuo Web. ACL

27 ottobre 2022

La specifica di tutte le intestazioni non distingue tra maiuscole e minuscole

È stata modificata la specifica di tutte le intestazioni per non fare distinzione tra maiuscole e minuscole. Ciò corrisponde al comportamento dell'intestazione singola.

26 ottobre 2022

AWS Firewall Manager modifiche alle politiche gestite

Correzioni a. AWSFMAdminFullAccess

21 ottobre 2022

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole noto per gli input errati.

20 ottobre 2022

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole noto per gli input errati.

5 ottobre 2022

Aggiornamento alle specifiche per AWS WAF dispositivi mobili SDK

Il valore predefinito è stato abbassato tokenRefreshDelaySec da 600 (10 minuti) a 300 (5 minuti).

30 settembre 2022

Regole AWS gestite aggiornate per AWS WAF

Sono stati corretti i nomi delle etichette forniti in questa documentazione per i seguenti gruppi di regole: sistema POSIX operativo, PHP applicazione, WordPress applicazione.

19 settembre 2022

Nuova opzione relativa alle regole AWS WAF politiche in AWS Firewall Manager

AWS Firewall Manager ora supporta richieste e risposte web personalizzate per le azioni web predefinite nelle AWS WAF politiche.

9 settembre 2022

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati i seguenti gruppi di regole: Reputazione IP.

30 agosto 2022

AWS WAF modifiche alle politiche gestite

Aggiornato AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess,AWSWAFReadOnlyAccess, e AWSWAFConsoleReadOnlyAccess per aggiungere pool di utenti Amazon Cognito ai tipi di risorse con cui puoi proteggerti. AWS WAF

25 agosto 2022

AWS WAF Fraud Control, prevenzione dell'acquisizione di account () ATP

Ora puoi utilizzare la funzionalità di prevenzione dell'acquisizione dell'account AWS WAF Fraud Control (ATP) con le CloudFront distribuzioni Amazon.

24 agosto 2022

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati i seguenti gruppi di regole: Input non validi noti.

22 agosto 2022

Regole AWS gestite aggiornate per AWS WAF

Aggiornati i seguenti gruppi di regole:AWSManagedRulesATPRuleSet.

11 agosto 2022

È stato aggiunto il supporto per i pool di utenti di Amazon Cognito a AWS WAF

Ora puoi associare un AWS WAF Web a un ACL pool di utenti Amazon Cognito. Questa modifica è disponibile solo nell'ultima versione di AWS WAF e non nella versione AWS WAF classica.

11 agosto 2022

È stata aggiunta una sezione sulle distribuzioni per i gruppi di regole AWS Managed Rules con versioni diverse

È stata aggiunta una nuova sezione che documenta le distribuzioni per i gruppi di regole Managed Rules con versioni diverse. AWS La sezione include informazioni su come vengono denominate le versioni predefinite durante le distribuzioni Release Candidate.

29 luglio 2022

Requisiti aggiornati per la configurazione della registrazione per le politiche del Network Firewall

Sono stati aggiunti requisiti per le politiche di Network Firewall che utilizzano un bucket Amazon S3 crittografato come destinazione dei log.

26 luglio 2022

Opzione del livello di sensibilità per la SQLi dichiarazione della regola

È ora possibile aumentare la sensibilità delle istruzioni relative alle regole di SQL iniezione. Ciò non modifica il comportamento delle istruzioni esistenti, il cui livello di sensibilità è predefinito di LOW.

15 luglio 2022

Aggiunta l'opzione di configurazione della politica Network Firewall

Firewall Manager ora supporta l'ordine di valutazione stateful e le azioni predefinite nelle configurazioni delle policy firewall di Network Firewall.

14 luglio 2022

Aggiornamenti alle impostazioni delle regole dei criteri dei gruppi di sicurezza di Firewall Manager

Firewall Manager ora supporta la distribuzione dei tag dai gruppi di sicurezza primari ai gruppi di sicurezza di replica.

7 luglio 2022

Aggiornamenti alla guida AWS Shield

Sono state ampliate le informazioni nella guida Shield per descrivere come Shield esegue la mitigazione degli eventi.

24 giugno 2022

Linee guida aggiornate per testare e ottimizzare le protezioni AWS WAF

La guida generale per il test e la messa a punto AWS WAF è stata aggiornata e ora è un argomento di primo livello.

20 giugno 2022

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati i seguenti gruppi di regole: Core rule set (CRS).

9 giugno 2022

Il nuovo Firewall Manager ha confuso le linee guida sostitutive

Sono state aggiunte indicazioni su come prevenire il confuso problema secondario per Firewall Manager.

1 giugno 2022

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati i seguenti gruppi di regole: Core rule set (CRS).

24 maggio 2022

Nuovi componenti della AWS WAF richiesta: Headers e Cookies

Ora puoi controllare i cookie in una richiesta web e puoi controllare tutte le intestazioni in una richiesta web, oltre a una sola intestazione.

29 aprile 2022

AWS WAF gestione di componenti oversize (body, header e cookie request)

Ora puoi AWS WAF specificare come gestire i corpi di richiesta, le intestazioni e i cookie di grandi dimensioni all'interno delle tue regole che esaminano questi componenti. Le regole che avete già creato per ispezionare questi componenti hanno un comportamento che corrisponde alle nuove Continue opzione per la gestione di grandi dimensioni.

29 aprile 2022

AWS WAF Modifiche alle policy relative ai log di Amazon S3

Sono stati aggiornati la politica e l'esempio di autorizzazione dei log di Amazon S3.

12 aprile 2022

Opzione di DDoS mitigazione automatica del livello di applicazione ora disponibile con Application AWS Shield Advanced Load Balancer

Shield Advanced ora supporta la DDoS mitigazione automatica del livello di applicazione per Application Load Balancer, rendendola disponibile per tutte le protezioni a livello di applicazione. È possibile configurare Shield Advanced per contare o bloccare automaticamente le richieste Web che fanno parte di un DDoS attacco a livello di applicazione a una risorsa protetta.

8 aprile 2022

È stato aggiunto un indicatore dell'impostazione della versione predefinita corrente per i gruppi di regole gestiti

Gli elenchi di versioni dei gruppi di regole gestiti ora indicano quale versione è quella predefinita corrente.

8 aprile 2022

Regole AWS gestite aggiornate per AWS WAF

Aggiornati i seguenti gruppi di regole: AWS WAF Bot Control.

6 aprile 2022

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati i seguenti gruppi di regole: Input non validi noti.

31 marzo 2022

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati i seguenti gruppi di regole: Input non validi noti.

30 marzo 2022

Firewall Manager aggiunge il supporto per Palo Alto Networks Cloud Next Generation Firewall () NGFW

Firewall Manager ora supporta Palo Alto Networks Cloud Next Generation Firewall (NGFW).

30 marzo 2022

Aggiungi il supporto per Palo Alto Networks Cloud a NGFW AWS Firewall Manager

AWS Firewall Manager ora supporta le politiche Palo Alto Networks Cloud Next Generation Firewall (NGFW).

30 marzo 2022

Aggiornamenti alla guida AWS Shield

Sono state ampliate le informazioni nella guida Shield per descrivere come Shield esegue il rilevamento degli eventi e per fornire esempi di architetture DDoS resilienti.

16 marzo 2022

Aggiornamenti alla guida AWS Shield

Ha ampliato le informazioni nella guida Shield e migliorato l'organizzazione di varie sezioni. Le modifiche principali riguardano le seguenti sezioni della guida Shield: supporto Shield Response Team (SRT), protezione delle risorse e visibilità negli AWS Shield Advanced DDoS eventi.

28 febbraio 2022

Firewall Manager ora supporta il modello di distribuzione centralizzato Network Firewall

È stata aggiunta una nuova procedura che spiega come configurare le politiche che utilizzano modelli di distribuzione distribuiti e centralizzati.

24 febbraio 2022

Firewall Manager aggiunge il supporto per il modello di distribuzione AWS Network Firewall centralizzato

Ora puoi configurare AWS Network Firewall le tue politiche per utilizzare il modello di distribuzione distribuito o centralizzato. Con il modello di distribuzione distribuito, Firewall Manager crea e gestisce gli endpoint firewall in ciascuno degli endpoint VPC che rientrano nell'ambito delle policy. Con il modello di distribuzione centralizzato, Firewall Manager crea e mantiene gli endpoint del firewall con un'unica ispezione. VPC

24 febbraio 2022

Aggiungi il supporto per il controllo delle versioni dei gruppi di regole AWS WAF gestiti a AWS Firewall Manager

AWS Firewall Manager ora supporta il controllo delle versioni dei gruppi di regole AWS WAF gestiti nelle AWS WAF politiche di Firewall Manager.

18 febbraio 2022

AWS Firewall Manager modifica gestita delle politiche

Aggiornamento aFMSServiceRolePolicy.

16 febbraio 2022

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati i seguenti gruppi di regole: elenchi di reputazione IP.

15 febbraio 2022

Regole AWS gestite aggiornate per AWS WAF

È stato aggiornato il gruppo AWSManagedRulesATPRuleSet di regole AWS WAF Fraud Control Account Takeover Prevention (ATP).

11 febbraio 2022

Modifiche all'organizzazione della guida AWS WAF

È stata aggiunta una nuova sezione di primo livello per le protezioni gestite. È stata spostata la CAPTCHA sezione da Under rules a sotto la nuova sezione Managed Protections. È stata spostata la sezione delle etichette da under rules alla relativa sezione di primo livello.

11 febbraio 2022

AWS WAF integrazioni di applicazioni client

Utilizzate il AWS WAF JavaScript client mobile APIs per integrare le applicazioni client con i gruppi di regole AWS Managed Rules per la mitigazione intelligente delle minacce per un rilevamento avanzato.

11 febbraio 2022

AWS WAF Fraud Control, prevenzione dell'acquisizione di account () ATP

Puoi rilevare e bloccare i tentativi di acquisizione di account con il nuovo gruppo di regole gestito per la prevenzione dell'acquisizione dell'account di AWS WAF Fraud Control (ATP). AWSManagedRulesATPRuleSet

11 febbraio 2022

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati i seguenti gruppi di regole: Input non validi noti.

28 gennaio 2022

AWS WAF modifiche alle politiche gestite

Autorizzazioni AWSWAFConsoleFullAccess di registrazione aggiornate AWSWAFFullAccessPolicy e corrette.

11 gennaio 2022

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati i seguenti gruppi di regole: core rule set (CRS), SQLi database.

10 gennaio 2022

Firewall Manager supporta la DDoS mitigazione automatica del livello di applicazione Shield Advanced

Le politiche Firewall Manager Shield Advanced per CloudFront le risorse Amazon ora includono il supporto per la DDoS mitigazione automatica a livello di applicazione.

7 gennaio 2022

AWS Firewall Manager modifica gestita delle politiche

Aggiornamento aFMSServiceRolePolicy.

7 gennaio 2022

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati i seguenti gruppi di regole: Input non validi noti.

17 dicembre 2021

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati i seguenti gruppi di regole: Input non validi noti.

11 dicembre 2021

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati i seguenti gruppi di regole: Input non validi noti.

10 dicembre 2021

Nuovo ruolo collegato al AWS Shield Advanced servizio

Aggiunto AWSServiceRoleForAWSShield per supportare la funzionalità di DDoS mitigazione automatica a livello di applicazione.

1° dicembre 2021

Nuova politica AWS Shield gestita

Aggiunto AWSShieldServiceRolePolicy per supportare la funzionalità di DDoS mitigazione automatica a livello di applicazione.

1° dicembre 2021

Opzione di DDoS mitigazione automatica a livello di applicazione ora disponibile con for AWS Shield Advanced CloudFront

Shield Advanced ora supporta la DDoS mitigazione automatica del livello di applicazione per le CloudFront distribuzioni Amazon. È possibile configurare Shield Advanced per contare o bloccare automaticamente le richieste Web che fanno parte di un DDoS attacco a livello di applicazione a una CloudFront distribuzione.

1° dicembre 2021

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati i seguenti gruppi di regole: core rule set (CRS), sistema operativo Windows, sistema operativo Linux ed elenchi di reputazione IP.

23 novembre 2021

AWS Firewall Manager modifica gestita delle politiche

Aggiornamento aFMSServiceRolePolicy.

18 novembre 2021

Opzioni di registrazione estese per AWS WAF

Ora puoi registrare il ACL traffico Web in un gruppo di log Amazon CloudWatch Logs o in un bucket Amazon Simple Storage Service (Amazon S3). Queste opzioni si aggiungono all'opzione esistente di registrazione a un flusso di distribuzione di Amazon Data Firehose.

15 novembre 2021

AWS WAF modifiche alle politiche gestite

Aggiornato AWSWAFFullAccessPolicy e AWSWAFConsoleFullAccess per supportare destinazioni di registrazione aggiuntive.

15 novembre 2021

AWS WAF nuovo CAPTCHA opzione di azione delle regole

È possibile configurare le regole per eseguire CAPTCHA una risposta alle richieste Web e, se necessario, inviare un CAPTCHA problema al client.

8 novembre 2021

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole di base set (CRS).

27 ottobre 2021

Regole AWS gestite aggiornate per AWS WAF

Tutti i gruppi di regole AWS Managed Rules ora supportano l'etichettatura. Le descrizioni delle regole includono le specifiche dell'etichetta.

25 ottobre 2021

Firewall Manager supporta il filtraggio dei registri del Network Firewall

AWS Firewall Manager ora supporta il filtraggio dei log per le politiche di Network Firewall.

4 ottobre 2021

AWS Firewall Manager modifica gestita delle politiche

Aggiornamento aFMSServiceRolePolicy.

29 settembre 2021

Aggiunta una dichiarazione di corrispondenza regex

Ora puoi abbinare le richieste web a una singola espressione regolare.

22 settembre 2021

Regole basate sulla tariffa all'interno AWS WAF dei gruppi di regole

È ora possibile definire regole basate sulle tariffe all'interno dei gruppi di regole. AWS WAF Nel AWS Firewall Manager, questa funzionalità è completamente supportata per le AWS WAF politiche.

13 settembre 2021

Rimuovi automaticamente le protezioni out-of-scope delle risorse in AWS Firewall Manager

AWS Firewall Manager consente di rimuovere automaticamente le protezioni dalle risorse che esulano dall'ambito delle politiche.

25 agosto 2021

AWS Firewall Manager modifica gestita delle politiche

Aggiornamento aFMSServiceRolePolicy.

12 agosto 2021

Aggiunto il controllo delle versioni ai gruppi di regole gestiti

I fornitori di gruppi di regole gestiti possono ora modificare i propri gruppi di regole.

9 agosto 2021

Modifica i requisiti AWS Firewall Manager dell'amministratore

È possibile utilizzare l'account di gestione dell'organizzazione come account amministratore di Firewall Manager. Ciò non era consentito.

2 agosto 2021

Aumento della quota di Firewall Manager

È stato aumentato il numero di VPC istanze Amazon che puoi avere nell'ambito di una politica di Firewall Manager da 10 a 100.

28 luglio 2021

AWS Firewall Manager supporto per il monitoraggio della tabella delle AWS Network Firewall rotte

AWS Firewall Manager ora supporta il monitoraggio della tabella delle rotte e fornisce consigli sulle azioni correttive agli amministratori della sicurezza in caso di AWS Network Firewall politiche con percorsi configurati in modo errato.

8 luglio 2021

AWS WAF opzioni aggiuntive di trasformazione del testo

Opzioni estese per le trasformazioni del testo, che è possibile applicare ai componenti della richiesta Web prima di esaminarli.

24 giugno 2021

Denominazione modificata per le risorse relative alle AWS WAF policy di Firewall Manager

La denominazione del WebACLs, dei gruppi di regole e della registrazione gestita da Firewall Manager per le AWS WAF policy è cambiata.

26 maggio 2021

Regole AWS gestite aggiornate per AWS WAF

Supporto aggiornato per l'etichettatura negli elenchi di reputazione IP e rimosso i suffissi sui nomi delle regole per l'elenco di reputazione IP di Amazon.

4 maggio 2021

Aggiungi il supporto per Delegated Administrator AWS Organizations

Quando si imposta l'account AWS Firewall Manager amministratore, Firewall Manager ora designa l'account come amministratore AWS Organizations delegato per Firewall Manager. Con questa modifica, quando si imposta l'account amministratore di Firewall Manager, è necessario fornire un account membro diverso dall'account di gestione dell'organizzazione. Questa modifica non influisce sulle impostazioni esistenti.

30 aprile 2021

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole AWS WAF Bot Control.

1 aprile 2021

Imposta le azioni delle singole regole su Count in un gruppo di regole

È ora possibile impostare le singole azioni delle regole in un gruppo di regole su Count. Le informazioni per l'override esistente, che si trova a livello di gruppo di regole, sono state corrette.

1 aprile 2021

Dichiarazione Scope-down per i gruppi di regole gestiti

È ora possibile utilizzare un'istruzione con ambito decrescente con i gruppi di regole gestiti nello stesso modo in cui è possibile utilizzare un'istruzione basata sulla frequenza.

1 aprile 2021

Filtraggio dei log

Ora puoi filtrare il ACL traffico web registrato in base all'azione e all'etichetta delle regole.

1 aprile 2021

AWS WAF etichette sulle richieste web

È possibile configurare le regole per aggiungere etichette alle richieste Web corrispondenti e per applicarle alle etichette aggiunte da altre regole.

1 aprile 2021

AWS WAF Controllo dei bot

Puoi monitorare e controllare il traffico dei bot con la nuova funzionalità AWS WAF Bot Control, che combina il gruppo di regole gestito da Bot Control con l'etichettatura delle richieste web, le istruzioni scope-down e il filtraggio dei log.

1 aprile 2021

Firewall Manager supporta le politiche firewall di Amazon Route 53 Resolver DNS

AWS Firewall Manager supporta la gestione centralizzata del filtraggio del DNS traffico in uscita di Amazon Route 53 Resolver DNS Firewall per il tuo. VPCs

31 marzo 2021

Gestione personalizzata di richieste e risposte

Puoi includere intestazioni personalizzate per le richieste Web che AWS WAF non bloccano e inviare risposte personalizzate per le richieste Web che AWS WAF bloccano. È disponibile per le impostazioni web ACL predefinite delle azioni e delle regole.

29 marzo 2021

AWS Firewall Manager modifica gestita delle politiche

Aggiornamento aFMSServiceRolePolicy.

17 marzo 2021

Regole AWS gestite aggiornate per AWS WAF

Sono stati aggiornati i seguenti gruppi di regole: core rule set (CRS), protezione dell'amministratore, input non validi noti e sistema operativo Linux.

3 marzo 2021

AWS Shield monitoraggio gestito delle modifiche alle politiche

Shield ha iniziato a tenere traccia delle modifiche per le sue politiche AWS gestite.

3 marzo 2021

AWS Firewall Manager monitoraggio gestito delle modifiche alle politiche

Firewall Manager ha iniziato a tenere traccia delle modifiche per le politiche AWS gestite.

2 marzo 2021

AWS WAF monitoraggio gestito delle modifiche alle politiche

AWS WAF ha iniziato a tenere traccia delle modifiche per le sue politiche AWS gestite.

1 marzo 2021

Ispeziona il corpo di una richiesta web così come è stato analizzato JSON

Aggiunta l'opzione per ispezionare il corpo della richiesta web così come analizzato e filtrato. JSON Questa opzione si aggiunge all'opzione esistente per ispezionare il corpo della richiesta Web come testo semplice.

12 febbraio 2021

Firewall Manager supporta AWS Network Firewall le policy

AWS Firewall Manager supporta la gestione centralizzata del filtraggio del traffico di AWS Network Firewall rete per il tuoVPCs.

17 novembre 2020

Aggiungi il supporto per i gruppi di AWS Shield Advanced protezione

Ora puoi raggruppare le risorse protette in gruppi logici e gestirne le protezioni collettivamente.

13 Novembre 2020

È stato aggiunto il supporto per AWS AppSyncAWS WAF

Ora puoi associare un AWS WAF web ACL al tuo AWS AppSync GraphQLAPI. Questa modifica è disponibile solo nell'ultima versione di AWS WAF e non nella versione AWS WAF classica.

1 ottobre 2020

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il set di regole del sistema operativo Windows.

23 settembre 2020

Regole AWS gestite aggiornate per AWS WAF

Aggiornati i set di regole, PHP l'applicazione e il sistema POSIX operativo.

16 settembre 2020

AWS Shield Console aggiornata

AWS Shield offre una nuova opzione di console, con un'esperienza utente migliorata. Le indicazioni sulla console contenute nella documentazione si riferiscono alla nuova console.

1 settembre 2020

Firewall Manager si aggiorna alle politiche comuni dei gruppi di sicurezza

AWS Firewall Manager le politiche comuni dei gruppi di sicurezza ora supportano i tipi di risorse Application Load Balancers e Classic Load Balancers tramite l'implementazione della console. Le nuove opzioni sono disponibili nelle impostazioni dell'ambito delle politiche comuni.

11 agosto 2020

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il set di regole di base.

7 agosto 2020

Specificare la posizione dell'indirizzo IP nella richiesta web

È stata aggiunta l'opzione per utilizzare gli indirizzi IP da un'HTTPintestazione specificata, anziché utilizzare l'origine della richiesta Web. L'intestazione alternativa è in genere X-Forwarded-For (XFF), ma è possibile specificare qualsiasi nome di intestazione. È possibile utilizzare questa opzione per la corrispondenza dei set di IP, la corrispondenza geografica e l'aggregazione del numero di regole basata sulla frequenza.

9 luglio 2020

Firewall Manager aggiorna le policy dei gruppi di sicurezza per il controllo dei contenuti

AWS Firewall Manager ha ampliato le funzionalità per le politiche di gruppo di sicurezza per il controllo dei contenuti, inclusa un'opzione di gestione delle regole, che utilizza elenchi di applicazioni e protocolli gestiti e dettagli sulle violazioni delle risorse.

7 luglio 2020

Elenchi gestiti da Firewall Manager

AWS Firewall Manager ora supporta elenchi gestiti di applicazioni e protocolli. Firewall Manager gestisce alcuni elenchi ed è possibile crearne e gestirne di propri.

7 luglio 2020

Firewall Manager supporta politiche condivise VPCs nei gruppi di sicurezza comuni

AWS Firewall Manager ora supporta l'utilizzo di politiche di gruppo di sicurezza comuni in modalità condivisaVPCs. È possibile eseguire questa operazione oltre a utilizzarli negli account VPCs di proprietà degli interessati.

26 maggio 2020

Regole AWS gestite aggiornate per AWS WAF

Documentazione aggiunta per ogni regola in AWS Managed Rules for AWS WAF.

20 maggio 2020

Regole AWS gestite aggiornate per AWS WAF

Aggiornato il gruppo di regole del sistema operativo Linux.

19 maggio 2020

Aggiungi il supporto per la migrazione delle risorse AWS WAF Classic a AWS WAF (v2)

Ora puoi utilizzare la console o API esportare le tue risorse AWS WAF Classic per la migrazione alla versione più recente di. AWS WAF

27 aprile 2020

Aggiungi il supporto per le unità AWS Organizations organizzative nell'ambito delle politiche

AWS Firewall Manager ora supporta l'utilizzo di unità AWS Organizations organizzative (OUs) per specificare l'ambito della politica. È possibile utilizzare OUs per includere o escludere account dall'ambito, oltre a includere o escludere account specifici. Specificare un'unità organizzativa equivale a specificare tutti gli account nell'unità organizzativa e in tutti i relativi account figlioOUs, inclusi eventuali account secondari OUs e aggiunti in un secondo momento.

6 aprile 2020

Aggiungi il supporto per AWS WAF (v2) a AWS Firewall Manager

AWS Firewall Manager ora supporta la versione più recente AWS WAF, oltre alla versione precedente, di AWS WAF Classic.

31 marzo 2020

Aggiornamento alle politiche AWS Firewall Manager comuni dei gruppi di sicurezza

AWS Firewall Manager Common Security Group Policy ora ha la possibilità di applicare la policy a tutte le interfacce di rete elastiche nelle istanze Amazon EC2 pertinenti. È comunque possibile scegliere di applicare la policy solo all'interfaccia di rete elastica predefinita.

11 marzo 2020

Regole gestite aggiornate AWS per AWS WAF

AWS Regole gestite per AWS WAF aggiungere un gruppo di AWSManagedRulesAnonymousIpList regole.

6 marzo 2020

Regole AWS gestite aggiornate per AWS WAF

AWS Regole gestite per l' AWS WAF aggiornamento dell' WordPress applicazione e dei gruppi di AWSManagedRulesCommonRuleSet regole.

3 marzo 2020

Aggiunto il controllo dello stato di Amazon Route 53 alle opzioni di AWS Shield Advanced protezione

Shield Advanced ora supporta l'uso delle associazioni di controllo dello stato di Amazon Route 53, per migliorare l'accuratezza del rilevamento e della mitigazione delle minacce.

14 febbraio 2020

Regole AWS gestite aggiornate per AWS WAF

AWS Managed Rules for AWS WAF ha aggiornato il gruppo di regole del SQL database per aggiungere il controllo del messaggioURI.

23 gennaio 2020

Firewall Manager: nuova opzione per la politica di controllo dell'utilizzo dei gruppi di sicurezza

Firewall Manager offre una nuova opzione per le politiche di controllo dell'utilizzo dei gruppi di sicurezza. È ora possibile impostare un numero minimo di minuti in cui un gruppo di sicurezza deve rimanere inutilizzato prima di essere considerato non conforme. Per impostazione predefinita, questa impostazione dei minuti è zero.

14 gennaio 2020

Firewall Manager: nuova opzione per le AWS WAF policy

Firewall Manager offre una nuova opzione per AWS WAF le policy. È ora possibile scegliere di rimuovere tutte le ACL associazioni Web esistenti dalle risorse pertinenti prima di associare ACLs ad esse il nuovo Web della policy.

14 gennaio 2020

Regole AWS gestite aggiornate per AWS WAF

AWS Managed Rules for AWS WAF ha aggiornato le trasformazioni di testo per le regole nel Core Rule Set e nei gruppi di regole del SQL Database.

20 dicembre 2019

AWS Firewall Manager integrato con AWS Security Hub

AWS Firewall Manager ora crea i risultati relativi alle risorse non conformi e agli attacchi e li invia a AWS Security Hub.

18 dicembre 2019

Rilascio della AWS WAF versione 2

Nuova versione della guida per AWS WAF sviluppatori. È possibile gestire un Web ACL o un gruppo di regole in JSON formato. Le funzionalità estese includono istruzioni di regole logiche, annidamento di istruzioni di regole e CIDR supporto completo per indirizzi IP e intervalli di indirizzi. Le regole non sono più AWS risorse, ma esistono solo nel contesto di un Web ACL o di un gruppo di regole. Per i clienti esistenti, la versione precedente del servizio è ora denominata AWS WAF Classic. In, and APIs SDKsCLIs, AWS WAF Classic mantiene i propri schemi di denominazione e a quest'ultima versione di AWS WAF si fa riferimento con l'aggiunta di «V2" o «v2", a seconda del contesto. AWS WAF non può accedere alle AWS risorse create in Classic. AWS WAF Per utilizzare tali risorse in AWS WAF, è necessario migrarle.

25 novembre 2019

AWS Gruppi di regole gestite per AWS WAF

Aggiunti gruppi di regole AWS Managed Rules. Questi sono gratuiti per AWS WAF i clienti.

25 novembre 2019

AWS Firewall Manager supporto per gruppi di sicurezza Amazon Virtual Private Cloud

È stato aggiunto il supporto per i gruppi VPC di sicurezza Amazon a Firewall Manager.

10 ottobre 2019

AWS Firewall Manager supporto per AWS Shield Advanced

È stato aggiunto il supporto per Shield Advanced a Firewall Manager.

15 marzo 2019

Tutorial: Creazione di politiche gerarchiche

Aggiunto il tutorial sulla creazione di policy gerarchiche in AWS Firewall Manager.

11 febbraio 2019

Controllo a livello di regole nei gruppi di regole

Ora puoi escludere singole regole dai gruppi di Marketplace AWS regole, oltre che dai tuoi gruppi di regole.

12 dicembre 2018

AWS Shield Advanced supporto per AWS Global Accelerator acceleratori standard

Shield Advanced ora può proteggere gli acceleratori AWS Global Accelerator standard.

26 novembre 2018

AWS WAF supporto per Amazon API Gateway

AWS WAF ora protegge Amazon API GatewayAPIs.

25 ottobre 2018

Procedura guidata introduttiva avanzata di Expanded AWS Shield

La nuova procedura guidata offre l'opportunità di creare regole basate sulla tariffa e Amazon Events. CloudWatch

31 agosto 2018

AWS WAF logging

Abilita la registrazione per ottenere informazioni dettagliate sul traffico analizzato dal tuo web. ACL

31 agosto 2018

Support per i parametri di interrogazione in condizioni

Quando si crea una condizione, è ora possibile cercare le richieste per parametri specifici.

5 giugno 2018

Procedura guidata introduttiva avanzata di Shield

Introduce una nuova procedura semplificata per l'iscrizione a Shield AWS Advanced.

5 giugno 2018

Intervalli consentiti ampliati CIDR

Quando si crea una condizione di corrispondenza IP, AWS WAF ora supporta gli intervalli di IPv4 indirizzi: /8 e qualsiasi intervallo compreso tra /16 e /32.

5 giugno 2018