Ti presentiamo una nuova esperienza di console per AWS WAF
Ora puoi utilizzare l'esperienza aggiornata per accedere alle AWS WAF funzionalità in qualsiasi punto della console. Per maggiori dettagli, consulta Lavorare con la console.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Cronologia dei documenti
Questa pagina elenca le modifiche significative a questa documentazione.
Le funzionalità del servizio vengono talvolta implementate in modo incrementale nelle AWS regioni in cui un servizio è disponibile. Aggiorniamo questa documentazione solo per la prima versione. Non forniamo informazioni sulla disponibilità delle regioni e non annunciamo implementazioni successive delle regioni. Per informazioni sulla disponibilità delle funzionalità del servizio nelle regioni e per iscriverti alle notifiche sugli aggiornamenti, vedi Cosa c'è di nuovo con AWS?
| Modifica | Descrizione | Data |
|---|---|---|
Rilasciata la versione statica 2.4 del gruppo di regole gestite dal database SQL. | 12 agosto 2026 | |
Sono state aggiunte trasformazioni di testo pre-analisi che normalizzano le stringhe di query non elaborate prima di analizzarle in singoli argomenti di query. AWS WAF | 29 luglio 2026 | |
AWS WAF nuove trasformazioni di testo e trasformazioni di testo pre-analisi | Sono state aggiunte 10 nuove trasformazioni di testo e una nuova funzionalità di trasformazione del testo pre-analisi che normalizza le stringhe di query non elaborate prima dell'analisi. | 29 luglio 2026 |
Rilasciata la versione statica 6.1 del gruppo di regole Bot Control con rilevamento dei bot esteso a categorie di bot aggiuntive. | 24 luglio 2026 | |
Rilasciata la versione statica 1.22 del gruppo di regole gestito Core Rule Set (CRS). | 20 luglio 2026 | |
Rilasciata la versione statica 1.26 del gruppo di regole gestite Known bad inputs. | 15 luglio 2026 | |
È stata aggiunta la documentazione per la monetizzazione del traffico AI, tra cui: come funziona la monetizzazione del traffico AI, Guida introduttiva alla monetizzazione del traffico AI, configurazione dei prezzi, rete di pagamento e regolamento, analisi delle entrate e comunicazione dei termini di licenza agli agenti di intelligenza artificiale. Aggiornamenti minori alla protezione e alla registrazione dei dati. | 15 giugno 2026 | |
Rilasciata la versione statica 2.5 del gruppo di regole gestite del sistema operativo Windows. | 1 giugno 2026 | |
HTTP/2 controllo ispettivo dell'organismo per Application Load Balancer | È ora possibile configurare il modo AWS WAF in cui ispeziona i corpi delle HTTP/2 richieste sull'Application Load Balancer durante il routing verso le destinazioni. HTTP/2 | 1 giugno 2026 |
È stata rilasciata la versione statica 6.0 del gruppo di regole Bot Control con supporto Web Bot Auth per la partizione commerciale, AWS WAF le integrazioni regionali e un rilevamento esteso dei bot in altre categorie di bot. | 22 maggio 2026 | |
Aggiungi nuove quote per l'API REST di Amazon API Gateway, il pool di utenti Amazon Cognito, l'API AWS AppSync GraphQL, il AWS App Runner servizio, l'istanza AWS Verified Access e AWS Amplify le associazioni per ACL web. La quota predefinita per ACL web è 100 per ciascuno. | 1 maggio 2026 | |
Rilasciata la versione statica 2.3 del gruppo di regole gestite dal database SQL. | 29 aprile 2026 | |
Rilasciata la versione statica 2.4 del gruppo di regole gestite del sistema operativo Windows. | 28 aprile 2026 | |
AWS WAF Aggiornamenti delle autorizzazioni API per Application Load Balancer e AppSync | Guida aggiornata per l’allineamento alle best practice IAM. Per ulteriori informazioni, consulta Best practice per la sicurezza in IAM. | 8 aprile 2026 |
Rilasciata la versione statica 1.21 del gruppo di regole gestito Core Rule Set (CRS). | 6 aprile 2026 | |
È ora possibile utilizzare la | 1 aprile 2026 | |
Rilasciata la versione statica 2.2 del gruppo di regole PHP Application. | 24 marzo 2026 | |
Rilasciata la versione statica 5.0 del gruppo di regole Bot Control con funzionalità di rilevamento dei bot estese. | 25 febbraio 2026 | |
AWS WAF la console ha una nuova dashboard di AI Traffic Analysis | La pagina web ACL nella AWS WAF console ha una nuova dashboard di AI Traffic Analysis. | 25 febbraio 2026 |
Documentazione aggiornata AWS Shield del widget sulla topologia di rete del direttore della sicurezza di rete per riflettere il modo in cui viene generata e visualizzata. | 9 febbraio 2026 | |
Rilasciata la versione statica della 3.2 del gruppo di regole del sistema operativo POSIX. | 15 gennaio 2026 | |
Anteprima pubblica aggiornata del direttore della sicurezza di AWS Shield rete | Anteprima pubblica aggiornata del AWS Shield Network Security Director per includere funzionalità multi-account e integrazione con AWS le organizzazioni. | 12 dicembre 2025 |
Rilasciata la versione statica 1.25 del gruppo di regole Known bad inputs. | 8 dicembre 2025 | |
Rilasciata la versione statica 3.1 del gruppo di regole del sistema operativo POSIX. | 8 dicembre 2025 | |
Rilasciata la versione statica 1.24 del gruppo di regole Known bad inputs. | 4 dicembre 2025 | |
Gruppo di regole Bot Control aggiornato con supporto per un rilevamento esteso dei bot in più categorie come Advertising, AI, Content Fetcher e Social Media. | 20 novembre 2025 | |
Sono state aggiunte le autorizzazioni relative ai prezzi CloudFront forfettari di Amazon alle | 18 novembre 2025 | |
AWS WAF integrazione con CloudFront piani tariffari forfettari | Ora puoi sottoscrivere CloudFront le distribuzioni associate AWS WAF a un piano tariffario forfettario. Questo nuovo piano tariffario è diverso dai prezzi con pagamento in base al consumo in quanto i piani tariffari prevedono quote di servizio preimpostate per l'utilizzo e le risorse. Una volta sottoscritta una distribuzione per un piano tariffario, non riceverai costi di utilizzo imprevisti per tale distribuzione. Avrai un prezzo unico per tutte le risorse e le funzionalità incluse nel piano tariffario. | 18 novembre 2025 |
È stato aggiunto il supporto per Web Bot Authentication for AI Agents al gruppo di regole Bot Control. | 17 novembre 2025 | |
Autorizzazioni aggiornate di Amazon API Gateway per | 3 novembre 2025 | |
Aggiungi una nuova quota per le associazioni ALB per ACL web. La quota predefinita per ACL web è 100. | 22 ottobre 2025 | |
È stato aggiornato il set di regole (CRS) di base, o comune. | 2 ottobre 2025 | |
Soglie aggiornate per e. | 29 agosto 2025 | |
Il numero massimo di paesi di Geo Match per una regola è 50. | 29 agosto 2025 | |
È stato aggiornato il set di regole (CRS) di base, o comune. | 14 agosto 2025 | |
È stato aggiornato il set di regole (CRS) di base, o comune. | 18 giugno 2025 | |
AWS Shield Network Security Director è ora disponibile in anteprima e fornisce informazioni dettagliate sulla configurazione AWS di sicurezza. | 17 giugno 2025 | |
È possibile creare e gestire politiche personalizzate basate sull'identità per concedere al responsabile della sicurezza di AWS Shield rete un accesso appropriato alle risorse. AWS | 17 giugno 2025 | |
La AWS WAF console ora dispone di un flusso di lavoro di onboarding semplificato e di un modo migliore per gestire gli ACL web, tramite pacchetti di protezione (ACL web). | 17 giugno 2025 | |
Due nuove metriche di prevenzione degli attacchi DDoS (Distributed Denial of Service) sono ora pubblicate nel namespace: e. | 11 giugno 2025 | |
| 11 giugno 2025 | |
È ora possibile utilizzare Anti-DDoS la funzionalità per rilevare e prevenire gli attacchi DDoS in Application Load Balancer. | 11 giugno 2025 | |
È ora possibile abbinare le richieste Web in base all'Autonomous System Number (ASN) dell'indirizzo IP di origine. | 5 giugno 2025 | |
AWS WAF aggiunge l'ASN come opzione di aggregazione delle chiavi personalizzata | Ora puoi limitare le richieste provenienti da ASN (Autonomous System Number) specifici utilizzando l'aggregazione di chiavi personalizzata. | 5 giugno 2025 |
È stato aggiornato il set di regole di AWS WAF Bot Control. | 29 maggio 2025 | |
AWS Firewall Manager aggiornamenti delle politiche di sicurezza | Aggiornamenti alle autorizzazioni | 21 maggio 2025 |
AWS WAF Metriche e dimensioni aggiornate per Silent Challenge | Aggiunti | 16 maggio 2025 |
Sono state aggiunte AWS Amplify le autorizzazioni alle politiche | 5 maggio 2025 | |
AWS WAF aggiunge il supporto per nuove distribuzioni CloudFront | È ora possibile associare gli ACL AWS WAF Web a distribuzioni CloudFront multi-tenant e tenant di distribuzione. | 28 aprile 2025 |
Frammento di URI nei dettagli della corrispondenza del registro | I dettagli della corrispondenza delle regole nei log ora includono il frammento URI della richiesta web. È possibile configurare la registrazione per eliminare questo campo dai log. | 17 marzo 2025 |
Ora puoi ispezionare il. URI fragment | 17 marzo 2025 | |
Client-side le protezioni da sono ora disponibili AWS Marketplace . Puoi abbonarti e annullare l'iscrizione alle protezioni lato client tramite la console. AWS Marketplace | 10 marzo 2025 | |
È possibile rilevare e bloccare il traffico in base alle caratteristiche avanzate di JavaScript Fingerprinting (JA4) e utilizzare l'impronta digitale JA4 come una delle chiavi di richiesta supportate nelle regole basate sulla frequenza WAF. | 4 marzo 2025 | |
È stato aggiornato il set di regole (CRS) di base, o comune. | 3 marzo 2025 | |
Sono state aggiunte informazioni sulle metriche di utilizzo nella sezione AWS WAF metriche e dimensioni. | 21 febbraio 2025 | |
AWS WAF ora consente di configurare la protezione dei dati a livello di protection pack (web ACL) o solo a livello di registrazione. | 14 febbraio 2025 | |
AWS Firewall Manager aggiornamenti delle politiche di sicurezza | Aggiornamenti per | 10 febbraio 2025 |
È stata aggiornata la sezione sulle quote di Firewall Manager per riflettere le nuove politiche AWS WAF e quelle di Network Firewall. | 10 febbraio 2025 | |
È stato aggiornato il gruppo di regole del database SQLi. | 24 gennaio 2025 | |
Aggiornato il gruppo di regole del sistema operativo Linux. | 24 gennaio 2025 | |
È stato aggiornato il gruppo di regole del database SQLi. | 24 gennaio 2025 | |
Firewall Manager ora consente di combinare più tag di risorse utilizzando l'operatore logico AND o l'operatore logico OR. È inoltre possibile utilizzare un nuovo operatore jolly in un tag di risorsa per far corrispondere qualsiasi chiave o valore. | 9 gennaio 2025 | |
AWS WAF il dashboard web ACL aggiunge le migliori informazioni sulla sicurezza | Le dashboard di panoramica del traffico ACL web della AWS WAF console hanno una nuova scheda di approfondimenti principali. | 2 gennaio 2025 |
Rate-based aggregazione delle regole sulle impronte digitali JA3 e JA4 | È ora possibile specificare l'impronta digitale JA3 e l'impronta digitale JA4 nelle chiavi di aggregazione personalizzate per le regole basate sulla frequenza. | 20 dicembre 2024 |
Ora puoi eseguire una corrispondenza esatta con l'impronta digitale JA4 della richiesta web, per le CloudFront distribuzioni Amazon e gli Application Load Balancer. | 20 dicembre 2024 | |
Aggiornamento alle specifiche SDK per dispositivi mobili AWS WAF | È stata aggiunta l' | 19 novembre 2024 |
Gli SDK di integrazione delle applicazioni aggiungono app TV | Puoi utilizzare gli SDK di integrazione per Android e iOS per le app TV e per le app mobili. | 19 novembre 2024 |
AWS WAF l'etichettatura dei token aggiunge l'impronta digitale del browser | La gestione dei token ora aggiunge un'etichetta per l'impronta digitale del browser. | 13 novembre 2024 |
È stato aggiornato il gruppo di regole Bot Control. | 7 novembre 2024 | |
La AWS WAF policy di Firewall Manager può utilizzare gli ACL web esistenti | AWS WAF Le policy di Firewall Manager possono ora aggiornare gli ACL web esistenti di proprietà dell'account e creare nuovi ACL web solo dove necessario. | 22 ottobre 2024 |
È stato aggiornato il gruppo di regole del set di regole di base (CRS). | 16 ottobre 2024 | |
Sono stati aggiornati i gruppi di regole gestiti da Bot Control, ATP e ACFP. | 13 settembre 2024 | |
Aggiornato il gruppo di regole del sistema operativo Linux. | 2 settembre 2024 | |
È stato aggiornato il gruppo di regole del set di regole di base (CRS). | 30 agosto 2024 | |
La percentuale minima di richieste per una regola basata sulla tariffa è ora 10. Prima di questo, erano 100. | 30 agosto 2024 | |
È stato aggiornato il gruppo di regole del sistema operativo Windows. | 28 agosto 2024 | |
AWS WAF metrics ha aggiunto nuove metriche per l'API CAPTCHA JavaScript | AWS WAF ha aggiunto 2 nuove metriche | 28 agosto 2024 |
Aggiungi quote sulle chiamate per organizzazione per ListResourcesForWebACL | AWS WAF ora limita il numero di chiamate effettuate | 26 luglio 2024 |
AWS Firewall Manager aggiornamenti delle politiche di sicurezza | Aggiornamenti per | 22 luglio 2024 |
È stato aggiornato il gruppo di regole WordPress dell'applicazione. | 15 luglio 2024 | |
Aggiornato il gruppo di regole del sistema operativo Linux. | 12 luglio 2024 | |
È stato aggiornato il gruppo di regole del set di regole di base (CRS). | 9 luglio 2024 | |
Aggiornati i gruppi di regole dell'applicazione PHP e del sistema operativo Windows. | 3 luglio 2024 | |
Copertura aggiornata per JSON body inspection per chiarire come AWS WAF gestisce il parsing e il comportamento fallback del body parsing. | 25 giugno 2024 | |
Aggiornato il gruppo di regole del sistema operativo Linux. | 6 giugno 2024 | |
Aggiornato | 3 giugno 2024 | |
AWS WAF ha iniziato a tenere traccia delle modifiche per la policy gestita | 3 giugno 2024 | |
I gruppi di regole gestite Bot Control, ATP e ACFP sono ora dotati di una versione e forniranno notifiche SNS per gli aggiornamenti delle versioni, come le altre regole gestite con versione. AWS | 29 maggio 2024 | |
Aggiornato il gruppo di regole del sistema operativo POSIX, | 28 maggio 2024 | |
È stato aggiunto un chiarimento sul fatto che i browser client richiedono HTTPS per eseguire i puzzle CAPTCHA e le sfide silenziose. | 24 maggio 2024 | |
Ora puoi utilizzare Security Lake per raccogliere i dati sul traffico del Protection Pack (web ACL). Per informazioni, consulta Raccolta di dati dai AWS servizi nella guida per l'utente di Amazon Security Lake. | 22 maggio 2024 | |
Ora puoi utilizzare Security Lake per raccogliere i dati sul traffico del Protection Pack (web ACL). Per informazioni, consulta Raccolta di dati dai AWS servizi nella guida per l'utente di Amazon Security Lake. | 22 maggio 2024 | |
È stato aggiornato il gruppo di regole del set di regole di base (CRS). | 21 maggio 2024 | |
È stato aggiornato il gruppo di regole del database SQLi. | 14 maggio 2024 | |
Sono stati aggiornati gli input errati noti e i gruppi di regole del sistema operativo POSIX. | 8 maggio 2024 | |
È stato aggiornato il gruppo di regole del sistema operativo Windows. | 3 maggio 2024 | |
AWS WAF esempi di codice Kotlin per Android SDK per dispositivi mobili | È stato aggiunto un codice di esempio per Kotlin-based le integrazioni Android. | 2 maggio 2024 |
AWS WAF è stata aggiunta una nuova dimensione per le metriche all' | 2 maggio 2024 | |
Firewall Manager ora supporta la gestione degli elenchi di controllo degli accessi alla rete (ACL) di Amazon VPC tramite le politiche ACL di rete di Firewall Manager. | 25 aprile 2024 | |
AWS Firewall Manager aggiornamenti delle politiche di sicurezza | Aggiornamenti per | 22 aprile 2024 |
Abbiamo rimosso alcune metriche dall'elenco di quelle comunemente utilizzate nei controlli sanitari. | 16 aprile 2024 | |
Aggiornamenti per le politiche dei gruppi di sicurezza di Firewall Manager | Abbiamo aggiornato le politiche dei nostri gruppi di sicurezza per il controllo dell'utilizzo e migliorato la documentazione. Consulta la sezione sulla politica di controllo dell'utilizzo e le sezioni sulle migliori pratiche e limitazioni. | 2 aprile 2024 |
Sono stati aggiunti esempi che descrivono il livello di ispezione mirato e sono stati aggiornati gli esempi esistenti per riflettere le migliori pratiche. | 27 marzo 2024 | |
È stato aggiunto un esempio che illustra la configurazione dell'ispezione della risposta e ha aggiornato gli esempi esistenti per riflettere le migliori pratiche. | 27 marzo 2024 | |
È stato aggiunto un esempio che illustra la configurazione dell'ispezione della risposta. | 27 marzo 2024 | |
Aggiorna i limiti del flusso CloudWatch di log di Amazon Logs | AWS WAF non prevede più limiti per pacchetto di protezione (ACL web) per la pubblicazione dei log nei log stream di CloudWatch Logs. | 27 marzo 2024 |
AWS Shield Advanced protezioni a livello di applicazione (livello 7) | Linee guida generali e sulle migliori pratiche aggiornate per il rilevamento e la mitigazione del livello di applicazione, l'uso degli ACL web, le regole basate sulla frequenza e la mitigazione automatica degli attacchi DDoS a livello di applicazione. | 14 marzo 2024 |
È stato aggiornato il gruppo di regole di reputazione IP. | 13 marzo 2024 | |
Modifiche ai limiti delle dimensioni delle ispezioni corporee | AWS WAF ora sostiene limiti più ampi alle dimensioni delle ispezioni corporee per alcune risorse regionali. | 7 marzo 2024 |
Finestra di valutazione configurabile per regole basate sulla AWS WAF tariffa | È ora possibile configurare la finestra temporale utilizzata dalle regole basate sulla tariffa per contare le richieste, a 1, 2, 5 o 10 minuti. L'impostazione predefinita è 5, che era l'unica opzione prima di questa versione. | 28 febbraio 2024 |
Il livello superiore | 22 febbraio 2024 | |
Ora puoi eliminare le chiavi API CAPTCHA JS tramite le API. AWS WAF | 6 febbraio 2024 | |
La versione audio del puzzle CAPTCHA ora supporta più lingue. | 6 febbraio 2024 | |
La gestione dei token ora aggiunge etichette per il token CAPTCHA e ha migliorato l'etichettatura dei token per il token di sfida. | 20 dicembre 2023 | |
Aggiornato il gruppo di regole di input errati noti. | 16 dicembre 2023 | |
Aggiornato il gruppo di regole di input errati noti. | 14 dicembre 2023 | |
È stato aggiornato il gruppo di regole del set di regole di base (CRS). | 6 dicembre 2023 | |
Sono stati aggiornati i seguenti gruppi di regole: AWS WAF Bot Control. | 5 dicembre 2023 | |
Il gruppo di regole gestito da Bot Control ora supporta Web Bot Authentication (WBA) come metodo di verifica crittografica per bot e agenti di intelligenza artificiale che accedono alle tue distribuzioni. CloudFront Questa funzionalità consente ai crawler e agli agenti AI legittimi di dimostrare la propria identità senza richiedere i tradizionali meccanismi di risposta alle sfide. | 20 novembre 2023 | |
Se si utilizza un ruolo IAM personalizzato anziché il ruolo gestito da Firewall Manager per AWS Config, è necessario assicurarsi che la politica di autorizzazione consenta al AWS Config registratore di registrare le risorse di Firewall Manager. | 17 novembre 2023 | |
Abbiamo corretto le linee guida per la visualizzazione di tutte le regole e le richieste di esempio per un protection pack (web ACL) nella console. AWS WAF | 17 novembre 2023 | |
È stato aggiornato il gruppo di regole Bot Control. | 14 novembre 2023 | |
La pagina web ACL nella AWS WAF console contiene nuove dashboard di panoramica del traffico web. | 14 novembre 2023 | |
Informazioni sull'etichetta corrette per le regole | 13 novembre 2023 | |
Informazioni sull'etichetta corrette per le regole e. | 13 novembre 2023 | |
È stato aggiornato il gruppo di regole del set di regole di base (CRS). | 2 novembre 2023 | |
Mitigazione automatica degli attacchi DDoS a livello di applicazione Shield Advanced | Shield Advanced ora mantiene una regola basata sulla frequenza nel gruppo di regole di mitigazione automatica che limita il volume delle richieste provenienti da indirizzi IP noti per essere fonti di attacchi DDoS. | 31 ottobre 2023 |
È stato aggiornato il gruppo di regole del set di regole di base (CRS). | 30 ottobre 2023 | |
Il gruppo di regole gestito da Bot Control ha rimosso l'etichetta di segnale che indica il fornitore di servizi cloud (CSP). | 28 ottobre 2023 | |
Etichetta di segnale del gruppo di regole gestito da Bot Control per il CSP della richiesta | Le etichette di segnale del gruppo di regole gestito da Bot Control includono un'etichetta che indica il fornitore di servizi cloud (CSP). | 27 ottobre 2023 |
Per le AWS WAF azioni che gestiscono le associazioni dei protection pack (web ACL), la sezione relativa alle azioni relative alle policy ora elenca i requisiti di autorizzazione per ogni tipo di risorsa dell'applicazione web. | 25 ottobre 2023 | |
Quando si abilita la gestione degli ACL Web non associati, Firewall Manager non include gli ACL Web modificati nella pulizia una tantum delle risorse inutilizzate. | 19 ottobre 2023 | |
Aggiornato il gruppo di regole del sistema operativo POSIX, | 12 ottobre 2023 | |
AWS WAF sono state aggiunte nuove dimensioni per la visualizzazione delle metriche ACL web. | 12 ottobre 2023 | |
È stato aggiornato il gruppo di regole del set di regole di base (CRS). | 11 ottobre 2023 | |
Aggiornamento alle specifiche SDK AWS WAF per dispositivi mobili | È stata aggiunta l' | 11 ottobre 2023 |
Sono state aggiornate due versioni statiche del noto gruppo di regole di input errati e aggiornata la versione predefinita in modo che punti alla versione statica più recente. | 4 ottobre 2023 | |
AWS WAF L'entità HTML decodifica la trasformazione del testo | È stata ampliata la funzionalità della trasformazione del testo di decodifica dell'entità HTML. | 4 ottobre 2023 |
È stata aggiunta una nuova opzione alla politica comune del gruppo di sicurezza di Firewall Manager | Firewall Manager ora può distribuire i riferimenti dei gruppi di sicurezza ai gruppi di sicurezza delle repliche. | 3 ottobre 2023 |
Ora puoi eseguire una corrispondenza esatta con l'impronta digitale JA3 della richiesta web, per le CloudFront distribuzioni Amazon e gli Application Load Balancer. | 26 settembre 2023 | |
Aggiornamenti alle impostazioni delle regole dei gruppi di sicurezza di Firewall Manager | Firewall Manager ora supporta il riferimento ai gruppi di sicurezza dai gruppi di sicurezza primari ai gruppi di sicurezza delle repliche. | 25 settembre 2023 |
Mitigazione automatica degli attacchi DDoS a livello applicativo Shield Advanced aggiornata | Firewall Manager ora supporta le risorse Application Load Balancer per le policy Shield Advanced configurate con la mitigazione automatica degli attacchi DDoS a livello di applicazione. | 14 settembre 2023 |
Sono stati aggiornati i seguenti gruppi di regole: AWS WAF Bot Control. | 6 settembre 2023 | |
Il livello di protezione mirato del gruppo di regole gestito da Bot Control ora verifica il riutilizzo dei token tra indirizzi IP. Ora fornisce inoltre un'analisi opzionale con apprendimento automatico delle statistiche sul traffico per rilevare alcune attività relative ai bot. | 6 settembre 2023 | |
Aggiornamento alle specifiche SDK per dispositivi mobili AWS WAF | Sono stati abbassati i valori minimo, massimo e predefinito | 05 settembre 2023 |
È stato aggiornato il gruppo di regole AWS WAF Bot Control. | 30 agosto 2023 | |
Mitigazione automatica degli attacchi DDoS a livello di applicazione Shield Advanced | Sono state aggiunte linee guida per la gestione degli ACL Web utilizzati con la mitigazione automatica degli attacchi DDoS a livello di applicazione. CloudFormation | 30 agosto 2023 |
È stata aggiunta una nuova opzione per il controllo dei gruppi di regole eccessivamente permissivi e sono state migliorate le descrizioni delle procedure della console. | 29 agosto 2023 | |
Se si abilita la gestione degli ACL Web non associati in AWS WAF and Shield, Firewall Manager crea gli ACL Web negli account che rientrano nell'ambito delle policy solo se gli ACL Web verranno utilizzati da almeno una risorsa. | 9 agosto 2023 | |
È stato aggiornato il gruppo di regole del set di regole di base (CRS). | 26 luglio 2023 | |
Ora puoi specificare il percorso URI nelle tue chiavi di aggregazione personalizzate per le regole basate sulla frequenza. | 19 luglio 2023 | |
Nuova opzione AWS WAF relativa alle regole politiche in AWS Firewall Manager | AWS Firewall Manager aggiunge il supporto per la configurazione dei limiti delle dimensioni di ispezione degli organismi che richiedono una richiesta AWS WAF web. | 18 luglio 2023 |
Aggiornato | 17 giugno 2023 | |
È stato aggiornato il gruppo di regole | 13 giugno 2023 | |
Aggiornamento all'ATP ( AWS WAF Fraud Control Account Takeover Prevention) | È ora possibile specificare l'endpoint di accesso per il gruppo di regole gestito da ATP utilizzando un'espressione regolare. | 13 giugno 2023 |
La nuova sezione descrive come fornire un puzzle CAPTCHA personalizzato quando si AWS WAF risponde a una richiesta con un CAPTCHA. | 13 giugno 2023 | |
Utilizza il nuovo gruppo di regole | 13 giugno 2023 | |
Nuovo AWS WAF Fraud Control: creazione di account e prevenzione delle frodi (ACFP) | Puoi rilevare e bloccare i tentativi fraudolenti di creazione di account con il nuovo gruppo di regole gestito AWS WAF Fraud Control per la creazione di account Fraud Prevention (ACFP). | 13 giugno 2023 |
Aggiornato | 6 giugno 2023 | |
È stata aggiunta una limitazione per le politiche dei gruppi di sicurezza di Firewall Manager | Se un VPC condiviso viene successivamente non condiviso, Firewall Manager non eliminerà i gruppi di sicurezza delle repliche nell'account associato. | 2 giugno 2023 |
Ora puoi confrontarli con un elenco ordinato dei nomi delle intestazioni della richiesta. | 30 maggio 2023 | |
È stato aggiornato il set di regole del sistema operativo Linux. | 22 maggio 2023 | |
È stata aggiornata la sezione relativa all'organizzazione AWS WAF delle regole | Gli elenchi delle dichiarazioni sulle regole sono ora raggruppati per tipo di dichiarazione. | 16 maggio 2023 |
Argomento spostato: Elenco degli indirizzi IP la cui velocità è limitata | L'argomento per l'elenco degli indirizzi IP la cui frequenza è limitata da una regola basata sulla tariffa è ora nell'argomento delle regole basate sulla tariffa. | 16 maggio 2023 |
Ora puoi limitare le richieste web in base a chiavi di aggregazione diverse dagli indirizzi IP e puoi aggregarle utilizzando combinazioni di chiavi. Puoi anche limitare la tariffa per tutte le richieste che corrispondono a un'istruzione scope-down, senza ulteriore aggregazione. | 16 maggio 2023 | |
È stato aumentato il numero di policy di Firewall Manager per organizzazione AWS Organizations da 20 a 50. È stato aumentato il numero massimo di gruppi di sicurezza primari per policy da uno a tre. È stato modificato il numero massimo di WCU da una quota morbida a una quota rigida. | 5 maggio 2023 | |
È ora possibile utilizzare fino a 5.000 unità di capacità (WCU) del Protection Pack (Web ACL) per gruppo di regole senza richiedere un aumento al supporto. Questo nuovo limite non può essere aumentato. | 1 maggio 2023 | |
AWS WAF Posizioni dei bucket di log di Amazon S3 con prefissi | AWS WAF ora consente l'uso di prefissi nei nomi dei bucket di log di Amazon S3. | 1 maggio 2023 |
È stato aggiornato il gruppo di regole del set di regole di base (CRS). | 28 aprile 2023 | |
È stato aggiunto il supporto per le istanze di accesso AWS verificato a AWS WAF | È ora possibile associare un ACL AWS WAF Web a un'istanza di accesso verificato. Questa modifica è disponibile solo nella versione più recente AWS WAF e non nella versione AWS WAF classica. | 28 aprile 2023 |
Capitolo rivisto sull'utilizzo di più amministratori di Firewall Manager | È ora possibile designare più amministratori di Firewall Manager per creare e gestire le risorse firewall della propria organizzazione. | 24 aprile 2023 |
Aggiornato | 21 aprile 2023 | |
Nuova integrazione delle applicazioni JavaScript client per CAPTCHA | Ora puoi personalizzare il posizionamento e le caratteristiche del puzzle CAPTCHA nelle tue applicazioni client. JavaScript | 20 aprile 2023 |
Integrazione delle applicazioni rinominata Intelligent Threat Integration | Abbiamo rinominato la funzionalità esistente per le integrazioni delle applicazioni client in integrazioni intelligenti contro le minacce, per aiutare a distinguere tra questa e la nuova integrazione delle applicazioni CAPTCHA per. JavaScript | 20 aprile 2023 |
L'utilizzo di più di 1.500 unità di capacità ACL Web (WCU) nell'ACL Web comporta costi aggiuntivi, che vengono adeguati automaticamente all'aumentare e alla diminuzione dell'utilizzo delle WCU ACL Web. L'ACL Web massimo è 5.000 WCU. | 11 aprile 2023 | |
Aumento delle WCU massime per pacchetto di protezione (ACL web) | È ora possibile utilizzare fino a 5.000 unità di capacità (WCU) del protection pack (web ACL) per protection pack (web ACL) senza richiedere un aumento al supporto. Questo nuovo limite non può essere aumentato. | 11 aprile 2023 |
Per i pacchetti di protezione (ACL web) che proteggono CloudFront le distribuzioni Amazon, puoi aumentare il limite delle dimensioni di body inspection fino a 64 KB nella configurazione del tuo protection pack (ACL web). | 11 aprile 2023 | |
Aumento delle dimensioni delle ispezioni corporee per CloudFront | Il limite massimo delle dimensioni delle ispezioni AWS WAF corporee per CloudFront le distribuzioni Amazon è aumentato da 8 KB a 64 KB. Il limite di dimensione di ispezione predefinito per CloudFront è 16 KB. | 11 aprile 2023 |
Nuove opzioni relative alle regole AWS WAF politiche in AWS Firewall Manager | AWS Firewall Manager aggiunge il supporto per i gruppi di regole AWS WAF Fraud Control Account Takeover Prevention (ATP) e AWS WAF Bot Control AWS Managed Rules, le destinazioni di registrazione di Amazon S3, le sostituzioni e le azioni delle | 7 aprile 2023 |
Aggiornato | 30 marzo 2023 | |
È stato aggiunto un avviso sull'uso dei tag all'interno delle politiche dei gruppi di sicurezza | Firewall Manager non aggiornerà i tag dei gruppi di sicurezza esistenti né creerà nuovi gruppi di sicurezza se la policy contiene tag in conflitto con la politica dei tag dell'organizzazione. | 28 marzo 2023 |
È stato aggiornato il modo di utilizzare un ruolo di servizio con Firewall Manager. | 8 marzo 2023 | |
Le regole basate sulla tariffa con dichiarazioni scope-down si limitano alle richieste di limiti di velocità che corrispondono all'istruzione scope-down della regola. Stavamo affermando che la limitazione si applicava a tutte le richieste relative a qualsiasi indirizzo IP con tariffa limitata. | 1 marzo 2023 | |
È stato aggiornato il gruppo di regole dell'applicazione PHP. | 27 febbraio 2023 | |
È ora possibile associare un ACL AWS WAF Web a un AWS App Runner servizio. Questa modifica è disponibile solo nella versione più recente AWS WAF e non nella versione AWS WAF classica. | 23 febbraio 2023 | |
Sono state aggiornate le linee guida IAM per AWS Firewall Manager | Guida aggiornata per l’allineamento alle best practice IAM. Per ulteriori informazioni, consulta Best practice per la sicurezza in IAM. | 16 febbraio 2023 |
È stato aggiornato il gruppo | 15 febbraio 2023 | |
Per CloudFront le distribuzioni protette, ora puoi utilizzare l'ATP per bloccare nuovi tentativi di accesso da parte di client che hanno recentemente inviato troppi tentativi di accesso falliti. | 15 febbraio 2023 | |
È stato aggiornato il set di regole di base. | 25 gennaio 2023 | |
Le migliori pratiche per la mitigazione intelligente delle minacce | È stata aggiunta una sezione con le migliori pratiche per l'implementazione di Bot Control, ATP e altre funzionalità intelligenti di mitigazione delle minacce. | 22 gennaio 2023 |
È stata aggiunta una sezione che associa le HTTP/2 pseudo intestazioni ai corrispondenti componenti della richiesta web. | 20 gennaio 2023 | |
Sono state aggiornate le linee guida IAM per Classic AWS WAF | Guida aggiornata per l’allineamento alle best practice IAM. Per ulteriori informazioni, consulta Best practice per la sicurezza in IAM. | 3 gennaio 2023 |
Guida aggiornata per l’allineamento alle best practice IAM. Per ulteriori informazioni, consulta Best practice per la sicurezza in IAM. | 3 gennaio 2023 | |
Aggiornamento delle politiche del firewall DNS di Amazon Route 53 Resolver | Sono state aggiunte informazioni sull'eliminazione dei gruppi di regole di Amazon Route 53 Resolver DNS Firewall. | 29 dicembre 2022 |
È stato aggiornato il set di regole del sistema operativo Linux. | 15 dicembre 2022 | |
È stato aggiornato il set di regole di base. | 5 dicembre 2022 | |
Firewall Manager ora supporta le politiche CNF di Fortigate. | 2 dicembre 2022 | |
È stato rimosso il AWS Config requisito per le politiche DNS Firewall | Per le policy DNS Firewall, ora devi solo abilitare Config per il tipo di risorsa EC2 VPC. | 17 novembre 2022 |
Aggiornato | 15 novembre 2022 | |
Espansione delle opzioni linguistiche per il puzzle AWS WAF CAPTCHA | Il puzzle CAPTCHA ora offre le sue istruzioni scritte in più lingue. Le istruzioni all'interno di ogni audiopuzzle sono ancora fornite solo in inglese. | 11 novembre 2022 |
Sono state aggiunte nuove quote per i set di risorse. | 8 novembre 2022 | |
È possibile creare set di risorse per raggruppare le risorse da gestire in una policy di Firewall Manager. | 8 novembre 2022 | |
Aggiungi il supporto per l'importazione di firewall da Network Firewall | È ora possibile importare e gestire i firewall esistenti nelle politiche di Network Firewall utilizzando set di risorse. | 8 novembre 2022 |
Aggiornato | 2 novembre 2022 | |
La dichiarazione Geo Match ora aggiunge etichette alle richieste per paese e regione | Ora puoi gestire le origini geografiche delle richieste a livello di regione combinando la corrispondenza geografica con la corrispondenza delle etichette. | 31 ottobre 2022 |
La sezione di primo livello è stata rinominata: Protezioni gestite | La sezione è ora denominata mitigazione AWS WAF intelligente delle minacce, in linea con le nostre pagine di marketing. | 27 ottobre 2022 |
Nuovo livello di protezione mirato nel gruppo di regole gestite da Bot Control | Il gruppo di regole gestite da Bot Control offre ora regole aggiuntive e mirate per il rilevamento e la mitigazione di bot sofisticati. Questo livello di protezione è disponibile a costi aggiuntivi. | 27 ottobre 2022 |
Scopri come AWS WAF vengono utilizzati i token per una mitigazione intelligente delle minacce. | 27 ottobre 2022 | |
Quando si aggiorna una policy di Firewall Manager, tutte le policy Network Firewall create dalla policy verranno aggiornate con la configurazione delle policy Network Firewall della policy di Firewall Manager. | 27 ottobre 2022 | |
È ora possibile sostituire le azioni delle regole in un gruppo di regole con qualsiasi impostazione di azione delle regole. Come nel caso dell'Countazione precedente, è possibile applicare le sostituzioni a tutte le regole di un gruppo di regole e alle singole regole. | 27 ottobre 2022 | |
È possibile configurare le regole in modo da utilizzare aChallenge, per verificare che le richieste vengano inviate dai browser. | 27 ottobre 2022 | |
AWS WAF consente la condivisione dei token tra più applicazioni protette | È possibile abilitare l'uso dei token in più applicazioni protette configurando un elenco di domini di token per il pacchetto di protezione (ACL web). | 27 ottobre 2022 |
Tutte le specifiche delle intestazioni non distinguono tra maiuscole e minuscole | È stata modificata la specifica di tutte le intestazioni senza distinzione tra maiuscole e minuscole. Corrisponde al comportamento di una singola intestazione. | 26 ottobre 2022 |
Correzioni a. | 21 ottobre 2022 | |
Aggiornato il gruppo di regole di input errati noti. | 20 ottobre 2022 | |
Aggiornato il gruppo di regole di input errati noti. | 5 ottobre 2022 | |
Aggiornamento alle specifiche SDK AWS WAF per dispositivi mobili | È stato abbassato il valore predefinito | 30 settembre 2022 |
Sono stati corretti i nomi delle etichette forniti in questa documentazione per i seguenti gruppi di regole: sistema operativo POSIX, applicazione PHP, WordPress applicazione. | 19 settembre 2022 | |
Nuova opzione AWS WAF relativa alle regole politiche in AWS Firewall Manager | AWS Firewall Manager ora supporta richieste e risposte web personalizzate per le azioni web predefinite nelle AWS WAF policy. | 9 settembre 2022 |
Sono stati aggiornati i seguenti gruppi di regole: Reputazione IP. | 30 agosto 2022 | |
Aggiornato | 25 agosto 2022 | |
AWS WAF Prevenzione delle acquisizioni di account (ATP) con controllo delle frodi | Ora puoi utilizzare la funzionalità AWS WAF Fraud Control Account Takeover Prevention (ATP) con le distribuzioni Amazon. CloudFront | 24 agosto 2022 |
Sono stati aggiornati i seguenti gruppi di regole: Input errati noti. | 22 agosto 2022 | |
Sono stati aggiornati i seguenti gruppi di regole: | 11 agosto 2022 | |
È stato aggiunto il supporto per i pool di utenti di Amazon Cognito a AWS WAF | È ora possibile associare un ACL AWS WAF Web a un pool di utenti Amazon Cognito. Questa modifica è disponibile solo nella versione più recente AWS WAF e non nella AWS WAF versione classica. | 11 agosto 2022 |
È stata aggiunta una nuova sezione che documenta le distribuzioni per i gruppi di regole Managed Rules con versione. AWS La sezione include informazioni su come vengono denominate le versioni predefinite durante le distribuzioni delle release candidate. | 29 luglio 2022 | |
Requisiti aggiornati per la configurazione della registrazione per le politiche di Network Firewall | Sono stati aggiunti i requisiti per le politiche di Network Firewall che utilizzano un bucket Amazon S3 crittografato come destinazione dei log. | 26 luglio 2022 |
Opzione relativa al livello di sensibilità per la dichiarazione delle regole SQLi | È ora possibile aumentare la sensibilità delle istruzioni delle regole di SQL injection. Ciò non modifica il comportamento delle istruzioni esistenti, il cui livello di sensibilità è predefinitoLOW. | 15 luglio 2022 |
È stata aggiunta l'opzione di configurazione della politica di Network Firewall | Firewall Manager ora supporta l'ordine di valutazione in base allo stato e le azioni predefinite nelle configurazioni delle politiche firewall di Network Firewall. | 14 luglio 2022 |
Aggiornamenti alle impostazioni delle regole dei gruppi di sicurezza di Firewall Manager | Firewall Manager ora supporta la distribuzione dei tag dai gruppi di sicurezza primari ai gruppi di sicurezza di replica. | 7 luglio 2022 |
Sono state ampliate le informazioni contenute nella guida Shield per descrivere come Shield esegue la mitigazione degli eventi. | 24 giugno 2022 | |
Linee guida aggiornate per il test e l'ottimizzazione delle protezioni AWS WAF | La guida generale per il test e l'ottimizzazione AWS WAF è stata aggiornata ed è ora un argomento di primo livello. | 20 giugno 2022 |
Sono stati aggiornati i seguenti gruppi di regole: Core rule set (CRS). | 09 giugno 2022 | |
Sono state aggiunte indicazioni su come prevenire il confuso problema dei sostituti per Firewall Manager. | 1 giugno 2022 | |
Sono stati aggiornati i seguenti gruppi di regole: Core rule set (CRS). | 24 maggio 2022 | |
Ora puoi controllare i cookie e puoi controllare tutte le intestazioni, oltre a una sola intestazione. | 29 aprile 2022 | |
Ora puoi controllare i cookie in una richiesta web e puoi controllare tutte le intestazioni di una richiesta web, oltre a una sola intestazione. | 29 aprile 2022 | |
Ora puoi AWS WAF specificare come gestire i corpi, le intestazioni e i cookie delle richieste di dimensioni eccessive all'interno delle regole che controllano questi componenti. Le regole che hai già creato per ispezionare questi componenti hanno un comportamento che corrisponde alla nuova Continue opzione per la gestione delle dimensioni eccessive. | 29 aprile 2022 | |
Sono stati aggiornati la politica e l'esempio delle autorizzazioni dei log di Amazon S3. | 12 aprile 2022 | |
Shield Advanced ora supporta la mitigazione automatica degli attacchi DDoS a livello di applicazione per gli Application Load Balancer, rendendola disponibile per tutte le protezioni a livello di applicazione. È possibile configurare Shield Advanced per contare o bloccare automaticamente le richieste Web che fanno parte di un attacco DDoS a livello di applicazione a una risorsa protetta. | 8 aprile 2022 | |
Gli elenchi di versioni dei gruppi di regole gestiti ora indicano quale versione è l'impostazione predefinita corrente. | 8 aprile 2022 | |
Sono stati aggiornati i seguenti gruppi di regole: AWS WAF Bot Control. | 6 aprile 2022 | |
Sono stati aggiornati i seguenti gruppi di regole: Input errati noti. | 31 marzo 2022 | |
Sono stati aggiornati i seguenti gruppi di regole: Input errati noti. | 30 marzo 2022 | |
Firewall Manager aggiunge il supporto per Palo Alto Networks Cloud Next Generation Firewall (NGFW) | Firewall Manager ora supporta il Palo Alto Networks Cloud Next Generation Firewall (NGFW). | 30 marzo 2022 |
Aggiungi il supporto per Palo Alto Networks Cloud NGFW a AWS Firewall Manager | AWS Firewall Manager ora supporta le policy Palo Alto Networks Cloud Next Generation Firewall (NGFW). | 30 marzo 2022 |
Sono state ampliate le informazioni contenute nella guida Shield per descrivere come Shield esegue il rilevamento degli eventi e per fornire esempi di architetture resilienti agli attacchi DDoS. | 16 marzo 2022 | |
Sono state ampliate le informazioni contenute nella guida Shield e migliorato l'organizzazione delle varie sezioni. Le principali modifiche sono contenute nelle seguenti sezioni della guida Shield: supporto allo Shield Response Team (SRT), Protezione delle risorse in ingresso e Visibilità negli AWS Shield Advanced eventi DDoS. | 28 febbraio 2022 | |
Firewall Manager ora supporta il modello di distribuzione centralizzato Network Firewall | È stata aggiunta una nuova procedura che spiega come configurare le policy che utilizzano modelli di distribuzione distribuiti e centralizzati. | 24 febbraio 2022 |
È ora possibile configurare le AWS Network Firewall politiche per utilizzare il modello di distribuzione distribuito o centralizzato. Con il modello di distribuzione distribuito, Firewall Manager crea e gestisce gli endpoint del firewall in ogni VPC che rientra nell'ambito delle policy. Con il modello di distribuzione centralizzato, Firewall Manager crea e mantiene gli endpoint del firewall in un unico VPC di ispezione. | 24 febbraio 2022 | |
AWS Firewall Manager ora supporta il controllo delle versioni dei gruppi di regole AWS WAF gestiti nelle politiche di Firewall Manager AWS WAF . | 18 febbraio 2022 | |
Aggiornamento a | 16 febbraio 2022 | |
Sono stati aggiornati i seguenti gruppi di regole: elenchi di reputazione IP. | 15 febbraio 2022 | |
È stato aggiornato il gruppo di regole ATP ( AWS WAF Fraud Control Account Takeover Prevention). | 11 febbraio 2022 | |
È stata aggiunta una nuova sezione di primo livello per le protezioni gestite. La sezione CAPTCHA è stata spostata dalla sezione relativa alle regole alla nuova sezione sulle protezioni gestite. La sezione delle etichette è stata spostata dalla sezione dedicata alle regole alla propria sezione principale. | 11 febbraio 2022 | |
Usa le API AWS WAF JavaScript e i client mobili per integrare le tue applicazioni client con i gruppi di regole AWS Managed Rules per la mitigazione intelligente delle minacce per un rilevamento avanzato. | 11 febbraio 2022 | |
AWS WAF Prevenzione delle acquisizioni di account (ATP) per il controllo delle frodi | Puoi rilevare e bloccare i tentativi di acquisizione di account con il nuovo gruppo di regole gestito AWS WAF Fraud Control Account Takeover Prevention (ATP). | 11 febbraio 2022 |
Sono stati aggiornati i seguenti gruppi di regole: Input errati noti. | 28 gennaio 2022 | |
Aggiornato | 11 gennaio 2022 | |
Sono stati aggiornati i seguenti gruppi di regole: core rule set (CRS), database SQLi. | 10 gennaio 2022 | |
Le politiche avanzate di Firewall Manager Shield per le CloudFront risorse Amazon ora includono il supporto per la mitigazione automatica degli attacchi DDoS a livello di applicazione. | 7 gennaio 2022 | |
Aggiornamento a | 7 gennaio 2022 | |
Sono stati aggiornati i seguenti gruppi di regole: Input errati noti. | 17 dicembre 2021 | |
Sono stati aggiornati i seguenti gruppi di regole: Input errati noti. | 11 dicembre 2021 | |
Sono stati aggiornati i seguenti gruppi di regole: Input errati noti. | 10 dicembre 2021 | |
Aggiunto | 1° dicembre 2021 | |
Aggiunta | 1° dicembre 2021 | |
Shield Advanced ora supporta la mitigazione automatica degli attacchi DDoS a livello di applicazione per le distribuzioni Amazon. CloudFront Puoi configurare Shield Advanced per contare o bloccare automaticamente le richieste web che fanno parte di un attacco DDoS a livello di applicazione a una distribuzione. CloudFront | 1° dicembre 2021 | |
Sono stati aggiornati i seguenti gruppi di regole: set di regole di base (CRS), sistema operativo Windows, sistema operativo Linux ed elenchi di reputazione IP. | 23 novembre 2021 | |
Aggiornamento a | 18 novembre 2021 | |
Ora puoi registrare il traffico del Protection Pack (web ACL) verso un gruppo di CloudWatch log Amazon Logs o un bucket Amazon Simple Storage Service (Amazon S3). Queste opzioni si aggiungono all'opzione esistente di registrazione a un flusso di distribuzione Amazon Data Firehose. | 15 novembre 2021 | |
Aggiornato | 15 novembre 2021 | |
È possibile configurare le regole per eseguire un CAPTCHA rispetto alle richieste Web e, se necessario, inviare un problema CAPTCHA al client. | 8 novembre 2021 | |
È stato aggiornato il gruppo di regole del set di regole di base (CRS). | 27 ottobre 2021 | |
Tutti i gruppi di regole AWS Managed Rules ora supportano l'etichettatura. Le descrizioni delle regole includono le specifiche dell'etichetta. | 25 ottobre 2021 | |
Firewall Manager supporta il filtraggio dei log di Network Firewall | AWS Firewall Manager ora supporta il filtro dei log per le policy di Network Firewall. | 4 ottobre 2021 |
Aggiornamento a | 29 settembre 2021 | |
Ora puoi confrontare le richieste web con una singola espressione regolare. | 22 settembre 2021 | |
È ora possibile definire regole basate sulla tariffa all'interno AWS WAF dei gruppi di regole. In AWS Firewall Manager, questa funzionalità è completamente supportata per le AWS WAF politiche. | 13 settembre 2021 | |
Rimuovi automaticamente le protezioni delle risorse fuori ambito in AWS Firewall Manager | AWS Firewall Manager consente di rimuovere automaticamente le protezioni dalle risorse che non rientrano nell'ambito delle policy. | 25 agosto 2021 |
Aggiornamento a | 12 agosto 2021 | |
È stato aggiunto il controllo delle versioni ai gruppi di regole gestiti | I fornitori di gruppi di regole gestiti possono ora modificare le versioni dei propri gruppi di regole. | 09 agosto 2021 |
Modificare i requisiti AWS Firewall Manager dell'amministratore | È possibile utilizzare l'account di gestione dell'organizzazione come account amministratore di Firewall Manager. Questa operazione non era stata consentita. | 2 agosto 2021 |
È stato aumentato il numero di istanze Amazon VPC che puoi avere nell'ambito di una policy di Firewall Manager da 10 a 100. | 28 luglio 2021 | |
AWS Firewall Manager supporto per il monitoraggio delle tabelle di AWS Network Firewall routing | AWS Firewall Manager ora supporta il monitoraggio delle tabelle di routing e fornisce raccomandazioni sulle azioni correttive agli amministratori della sicurezza per AWS Network Firewall le policy con route non configurate correttamente. | 08 luglio 2021 |
Opzioni estese per le trasformazioni del testo, che è possibile applicare ai componenti delle richieste Web prima di esaminarli. | 24 giugno 2021 | |
Denominazione modificata per le risorse relative alle policy di Firewall Manager AWS WAF | La denominazione degli ACL Web, dei gruppi di regole e della registrazione gestiti da Firewall Manager per le AWS WAF policy è cambiata. | 26 maggio 2021 |
Supporto aggiornato per l'etichettatura negli elenchi di reputazione IP e rimozione dei suffissi nei nomi delle regole per l'elenco di reputazione IP di Amazon. | 04 maggio 2021 | |
Aggiungi il supporto per AWS Organizations Delegated Administrator | Quando si imposta l'account AWS Firewall Manager amministratore, Firewall Manager ora designa l'account come amministratore AWS Organizations delegato per Firewall Manager. Con questa modifica, quando si imposta l'account amministratore di Firewall Manager, è necessario fornire un account membro diverso dall'account di gestione dell'organizzazione. Questa modifica non influisce sulle impostazioni esistenti. | 30 aprile 2021 |
È stato aggiornato il gruppo di regole AWS WAF Bot Control. | 1° aprile 2021 | |
Imposta le azioni delle singole regole Count in un gruppo di regole | È ora possibile impostare le singole azioni delle regole in un gruppo di regole suCount. Le informazioni relative all'override esistente, che si trovano a livello di gruppo di regole, sono state corrette. | 1° aprile 2021 |
È ora possibile utilizzare un'istruzione con ambito ridotto con gruppi di regole gestiti nello stesso modo in cui è possibile utilizzare un'istruzione basata sulla tariffa. | 1° aprile 2021 | |
È ora possibile filtrare il traffico del Protection Pack (Web ACL) registrato in base all'azione e all'etichetta della regola. | 1° aprile 2021 | |
È possibile configurare le regole per aggiungere etichette alle richieste Web corrispondenti e alle etichette aggiunte da altre regole. | 1° aprile 2021 | |
Puoi monitorare e controllare il traffico dei bot con la nuova funzionalità AWS WAF Bot Control, che combina il gruppo di regole gestito da Bot Control con l'etichettatura delle richieste Web, le istruzioni con ambito di validità e il filtro dei log. | 1° aprile 2021 | |
Firewall Manager supporta le policy DNS Firewall di Amazon Route 53 Resolver | AWS Firewall Manager supporta la gestione centralizzata del filtro del traffico DNS in uscita di Amazon Route 53 Resolver DNS Firewall per i tuoi VPC. | 31 marzo 2021 |
Puoi includere intestazioni personalizzate per le richieste web che AWS WAF non si bloccano e puoi inviare risposte personalizzate per le richieste web che si AWS WAF bloccano. È disponibile per le impostazioni predefinite delle azioni e delle regole del protection pack (ACL web). | 29 marzo 2021 | |
Aggiornamento a | 17 marzo 2021 | |
Sono stati aggiornati i seguenti gruppi di regole: set di regole di base (CRS), protezione dell'amministratore, input errati noti e sistema operativo Linux. | 3 marzo 2021 | |
AWS Shield monitoraggio gestito delle modifiche alle politiche | Shield ha iniziato a tracciare le modifiche per le sue politiche AWS gestite. | 3 marzo 2021 |
AWS Firewall Manager monitoraggio gestito delle modifiche alle politiche | Firewall Manager ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite. | 2 marzo 2021 |
AWS WAF ha iniziato a tenere traccia delle modifiche per le sue politiche AWS gestite. | 1° marzo 2021 | |
Ispeziona il corpo di una richiesta web come JSON analizzato | È stata aggiunta l'opzione per controllare il corpo della richiesta web come JSON analizzato e filtrato. Questa è in aggiunta all'opzione esistente per ispezionare il corpo della richiesta web come testo normale. | 12 febbraio 2021 |
AWS Firewall Manager supporta la gestione centralizzata del filtraggio del traffico di AWS Network Firewall rete per i tuoi VPC. | 17 novembre 2020 | |
Aggiungi il supporto per i gruppi di protezione AWS Shield Advanced | Ora puoi raggruppare le risorse protette in gruppi logici e gestirne le protezioni collettivamente. | 13 Novembre 2020 |
Ora puoi associare un ACL AWS WAF web alla tua API AWS AppSync GraphQL. Questa modifica è disponibile solo nella versione più recente AWS WAF e non nella AWS WAF versione classica. | 1° ottobre 2020 | |
È stato aggiornato il set di regole del sistema operativo Windows. | 23 settembre 2020 | |
Aggiornati i set di regole dell'applicazione PHP e del sistema operativo POSIX. | 16 settembre 2020 | |
AWS Shield offre una nuova opzione di console, con un'esperienza utente migliorata. Le indicazioni della console nella documentazione si riferiscono alla nuova console. | 1 settembre 2020 | |
Firewall Manager si aggiorna alle politiche comuni dei gruppi di sicurezza | AWS Firewall Manager le politiche comuni dei gruppi di sicurezza ora supportano i tipi di risorse Application Load Balancer e Classic Load Balancers tramite l'implementazione della console. Le nuove opzioni sono disponibili nelle impostazioni dell'ambito delle policy della policy comune. | 11 agosto 2020 |
È stato aggiornato il set di regole di base. | 7 agosto 2020 | |
Specifica la posizione dell'indirizzo IP nella richiesta web | È stata aggiunta l'opzione per utilizzare gli indirizzi IP da un'intestazione HTTP specificata, anziché utilizzare l'origine della richiesta Web. L'intestazione alternativa è in genere | 9 luglio 2020 |
Firewall Manager aggiorna le politiche dei gruppi di sicurezza per il controllo dei contenuti | AWS Firewall Manager dispone di funzionalità estese per le politiche dei gruppi di sicurezza per il controllo dei contenuti, tra cui un'opzione di regole gestite, che utilizza elenchi gestiti di applicazioni e protocolli e dettagli per le violazioni delle risorse. | 7 luglio 2020 |
AWS Firewall Manager ora supporta elenchi gestiti di applicazioni e protocolli. Firewall Manager gestisce alcuni elenchi ed è possibile crearne e gestirne di propri. | 7 luglio 2020 | |
Firewall Manager supporta i VPC condivisi nelle policy dei gruppi di sicurezza comuni | AWS Firewall Manager ora supporta l'utilizzo di politiche di gruppo di sicurezza comuni nei VPC condivisi. È possibile fare questo oltre a utilizzare tali policy nei VPC di proprietà degli account rientranti nell’ambito. | 26 maggio 2020 |
È stata aggiunta la documentazione per ogni regola nelle Regole AWS gestite per AWS WAF. | 20 maggio 2020 | |
Aggiornato il gruppo di regole del sistema operativo Linux. | 19 maggio 2020 | |
Aggiungi il supporto per la migrazione delle risorse AWS WAF Classic a AWS WAF (v2) | Ora puoi utilizzare la console o l'API per esportare le tue risorse AWS WAF Classic per la migrazione alla versione più recente di. AWS WAF | 27 aprile 2020 |
Aggiungi il supporto per le unità AWS Organizations organizzative nell'ambito delle policy | AWS Firewall Manager ora supporta l'utilizzo di unità AWS Organizations organizzative (OU) per specificare l'ambito delle politiche. È possibile utilizzare le unità organizzative per includere o escludere account dall'ambito, oltre a includere o escludere account specifici. Specificare un'unità organizzativa equivale a specificare tutti gli account nell'unità organizzativa e in qualsiasi unità organizzativa figlio, incluse le unità organizzative secondarie e gli account aggiunti in un secondo momento. | 6 aprile 2020 |
Aggiungi il supporto per AWS WAF (v2) a AWS Firewall Manager | AWS Firewall Manager ora supporta l'ultima versione AWS WAF, oltre alla versione precedente, di AWS WAF Classic. | 31 marzo 2020 |
Aggiornamento alle politiche AWS Firewall Manager comuni dei gruppi di sicurezza | AWS Firewall Manager la politica comune dei gruppi di sicurezza ora offre la possibilità di applicarla a tutte le interfacce di rete elastiche nelle istanze Amazon EC2 rientranti nell'ambito di applicazione. È comunque possibile scegliere di applicare la policy solo all'interfaccia di rete elastica predefinita. | 11 marzo 2020 |
AWS Regole gestite per l' AWS WAF aggiunta di un gruppo di | 6 marzo 2020 | |
AWS Regole gestite per l' WordPress applicazione e i gruppi di | 3 marzo 2020 | |
Shield Advanced ora supporta l'uso delle associazioni di controllo dello stato di Amazon Route 53, per migliorare l'accuratezza del rilevamento e della mitigazione delle minacce. | 14 febbraio 2020 | |
AWS Managed Rules for AWS WAF ha aggiornato il gruppo di regole del database SQL aggiungendo il controllo dell'URI del messaggio. | 23 gennaio 2020 | |
Firewall Manager: nuova opzione per la politica di controllo dell'utilizzo dei gruppi di sicurezza | Firewall Manager ha una nuova opzione per le politiche di controllo dell'utilizzo dei gruppi di sicurezza. È ora possibile impostare un numero minimo di minuti in cui un gruppo di sicurezza deve rimanere inutilizzato prima di essere considerato non conforme. Per impostazione predefinita, questa impostazione dei minuti è zero. | 14 gennaio 2020 |
Firewall Manager ha una nuova opzione per AWS WAF le policy. È ora possibile scegliere di rimuovere tutte le associazioni di ACL Web esistenti dalle risorse nell'ambito prima di associarle ai nuovi ACL Web della policy. | 14 gennaio 2020 | |
AWS Managed Rules for AWS WAF ha aggiornato le trasformazioni di testo per le regole nei gruppi di regole Core Rule Set e SQL Database. | 20 dicembre 2019 | |
AWS Firewall Manager ora crea i risultati relativi alle risorse non conformi e agli attacchi e li invia a AWS Security Hub CSPM. | 18 dicembre 2019 | |
Nuova versione della guida per gli AWS WAF sviluppatori. Puoi gestire un'ACL Web o un gruppo di regole in formato JSON. Le funzionalità espanse includono istruzioni regola logiche, nidificazione delle istruzioni regola e supporto CIDR completo per indirizzi IP e intervalli di indirizzi. Le regole non sono più AWS risorse, ma esistono solo nel contesto di un ACL Web o di un gruppo di regole. Per i clienti esistenti, la versione precedente del servizio è ora denominata AWS WAF Classic. Nelle API, negli SDK e nelle CLI, AWS WAF Classic mantiene i propri schemi di denominazione e a quest'ultima versione di AWS WAF si fa riferimento con l'aggiunta di «V2" o «v2", a seconda del contesto. AWS WAF non può accedere alle AWS risorse create in Classic. AWS WAF Per utilizzare queste risorse in AWS WAF, è necessario eseguirne la migrazione. | 25 novembre 2019 | |
Sono stati aggiunti gruppi di regole AWS Managed Rules. Questi sono gratuiti per AWS WAF i clienti. | 25 novembre 2019 | |
AWS Firewall Manager supporto per i gruppi di sicurezza di Amazon Virtual Private Cloud | È stato aggiunto il supporto per i gruppi di sicurezza Amazon VPC a Firewall Manager. | 10 ottobre 2019 |
È stato aggiunto il supporto per Shield Advanced to Firewall Manager. | 15 marzo 2019 | |
Aggiunto il tutorial sulla creazione di policy gerarchiche in AWS Firewall Manager. | 11 febbraio 2019 | |
È ora possibile escludere singole regole dai AWS Marketplace gruppi di regole, così come i propri gruppi di regole. | 12 dicembre 2018 | |
AWS Shield Advanced supporto per AWS Global Accelerator acceleratori standard | Shield Advanced è ora in grado di proteggere gli AWS Global Accelerator acceleratori standard. | 26 novembre 2018 |
AWS WAF ora protegge le API di Amazon API Gateway. | 25 ottobre 2018 | |
Expanded AWS Shield (procedura guidata introduttiva avanzata) | La nuova procedura guidata offre l'opportunità di creare regole basate sulla tariffa e Amazon Events. CloudWatch | 31 agosto 2018 |
È possibile attivare la registrazione per ottenere informazioni dettagliate sul traffico analizzato dall'ACL Web. | 31 agosto 2018 | |
Quando si crea una condizione, è ora possibile cercare le richieste per parametri specifici. | 5 giugno 2018 | |
Introduce una nuova procedura semplificata per l'abbonamento a Shield Advanced. AWS | 5 giugno 2018 | |
Quando si crea una condizione di corrispondenza IP, AWS WAF ora supporta gli intervalli di indirizzi IPv4: /8 e qualsiasi intervallo compreso tra /16 e /32. | 5 giugno 2018 |