ドキュメント履歴 - AWS WAF、 AWS Firewall Manager、および AWS Shield Advanced

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ドキュメント履歴

このページでは、このドキュメントの大きな変更点をまとめています。

サービス機能は、サービスが利用可能な AWS リージョンに段階的に展開されることがあります。このドキュメントは、最初のリリースのためにのみ更新されています。リージョンの可用性に関する情報を提供したり、その後のリージョンのロールアウトを発表したりすることはありません。サービス機能のリージョンの可用性と更新に関する通知のサブスクライブについては、「 の最新情報 AWS」を参照してください。

変更説明日付

AWS WAF が新しい JA4 フィールドマッチングをサポート

高度な JavaScript フィンガープリント (JA4) の特性に基づいてトラフィックを検出してブロックし、WAF レートベースのルールでサポートされているリクエストキーの 1 つとして JA4 フィンガープリントを使用できます。

2025 年 3 月 4 日

の AWS マネージドルールを更新しました AWS WAF

コアルールセットまたは共通ルールセット (CRS) を更新しました。

2025 年 3 月 3 日

AWS WAF メトリクスとディメンションの更新

使用状況メトリクスに関する情報を AWS WAF メトリクスとディメンションセクションに追加しました。

2025 年 2 月 21 日

AWS WAF でデータ保護オプションを追加

AWS WAF では、ウェブ ACL レベルまたはログ記録のみレベルでデータ保護を設定できるようになりました。

2025 年 2 月 14 日

AWS Firewall Manager セキュリティポリシーの更新

を更新FMSServiceRolePolicyして、リソース設定ステータスをバッチで取得するためのアクセス許可を追加しました。

2025 年 2 月 10 日

AWS Firewall Manager のクォータの更新

Firewall Manager のクォータセクションを更新し、新しい AWS WAF および Network Firewall ポリシーを反映しました。

2025 年 2 月 10 日

の AWS マネージドルールを更新しました AWS WAF

SQLi データベースルールグループを更新しました。

2025 年 1 月 24 日

の AWS マネージドルールを更新しました AWS WAF

Linux オペレーティングシステムのルールグループを更新しました。

2025 年 1 月 24 日

の AWS マネージドルールを更新しました AWS WAF

SQLi データベースルールグループを更新しました。

2025 年 1 月 24 日

AWS Firewall Manager リソースタグの更新

Firewall Manager では、論理 AND 演算子または論理 OR 演算子を使用して、複数のリソースタグを組み合わせることができるようになりました。リソースタグで新しいワイルドカード演算子を使用して、任意のキーまたは値に一致させることもできます。

2025 年 1 月 9 日

AWS WAF ウェブ ACL ダッシュボードがセキュリティに関するトップインサイトを追加

AWS WAF コンソールのウェブ ACL トラフィック概要ダッシュボードには、新しいトップインサイトタブがあります。

2025 年 1 月 2 日

JA3 および JA4 フィンガープリントでのレートベースのルール集約

レートベースのルールのカスタム集約キーで JA3 フィンガープリントと JA4 フィンガープリントを指定できるようになりました。

2024 年 12 月 20 日

AWS WAF に JA4 フィンガープリントの検査を追加

Amazon CloudFront ディストリビューションと Application Load Balancer について、ウェブリクエストの JA4 フィンガープリントと完全に一致できるようになりました。

2024 年 12 月 20 日

AWS WAF モバイル SDK 仕様の更新

loadTokenIntoProvider 操作を WAFTokenProvider に追加しました。

2024 年 11 月 19 日

アプリケーション統合 SDKs TV アプリを追加する

Android および iOS 統合 SDKs は、テレビアプリやモバイルアプリに使用できます。

2024 年 11 月 19 日

AWS WAF トークンのラベル付けでブラウザのフィンガープリントを追加

トークン管理でブラウザフィンガープリントのラベルが追加されました。

2024 年 11 月 13 日

の AWS マネージドルールを更新しました AWS WAF

Bot Control ルールグループを更新しました。

2024 年 11 月 7 日

Firewall Manager AWS WAF ポリシーは既存のウェブ ACLs を使用できます

Firewall Manager AWS WAF ポリシーは、既存のアカウント所有ACLs を改良し、必要な場合にのみ新しいウェブ ACLs を作成できるようになりました。

2024 年 10 月 22 日

の AWS マネージドルールを更新しました AWS WAF

コアルールセット (CRS) ルールグループを更新しました。

2024 年 10 月 16 日

の AWS マネージドルールを更新しました AWS WAF

Bot Control、ATP および ACFP マネージドルールグループを更新しました。

2024 年 9 月 13 日

の AWS マネージドルールを更新しました AWS WAF

Linux オペレーティングシステムのルールグループを更新しました。

2024 年 9 月 2 日

の AWS マネージドルールを更新しました AWS WAF

コアルールセット (CRS) ルールグループを更新しました。

2024 年 8 月 30 日

レートベースのルールのしきい値を低くする

今のレートベースのルール最小リクエストレートが 10 になりました。以前、それは 100 でした。

2024 年 8 月 30 日

の AWS マネージドルールを更新しました AWS WAF

Windows オペレーティングシステムのルールグループを更新しました。

2024 年 8 月 28 日

AWS WAF メトリクスが CAPTCHA JavaScript API の新しいメトリクスを追加

AWS WAF は、CAPTCHA JavaScript API を使用したアカウント全体の CAPTCHA パズルの試行を表示するためにCaptchasSolvedSdk、2 つの新しいメトリクス CaptchasAttemptedSdkと を追加しました。

2024 年 8 月 28 日

ListResourcesForWebACL の組織ごとの呼び出しに配分を追加する

AWS WAF は、組織内のアカウントListResourcesForWebACLによる への呼び出し数を任意の 1 つのリージョンに制限するようになりました。

2024 年 7 月 26 日

AWS Firewall Manager セキュリティポリシーの更新

Network Firewall の TLS 構成情報を読み取るための権限を追加するための FMSServiceRolePolicy の更新。

2024 年 7 月 22 日

の AWS マネージドルールを更新しました AWS WAF

WordPress アプリケーションルールグループを更新しました。

2024 年 7 月 15 日

の AWS マネージドルールを更新しました AWS WAF

Linux オペレーティングシステムのルールグループを更新しました。

2024 年 7 月 12 日

の AWS マネージドルールを更新しました AWS WAF

コアルールセット (CRS) ルールグループを更新しました。

2024 年 7 月 9 日

の AWS マネージドルールを更新しました AWS WAF

PHP アプリケーションと Windows オペレーティングシステムのルールグループを更新しました。

2024 年 7 月 3 日

JSON ボディ解析の仕組みを明確にする

JSON 本文検査のカバレッジを更新し、 が解析をどのように AWS WAF 処理するか、および本文解析のフォールバック動作を明確にしました。

2024 年 6 月 25 日

の AWS マネージドルールを更新しました AWS WAF

Linux オペレーティングシステムのルールグループを更新しました。

2024 年 6 月 6 日

AWS WAF マネージドポリシーの変更

アクセス権限設定にステートメント ID (Sid) を追加するため、WAFV2LoggingServiceRolePolicy および AWSServiceRoleForWAFV2Logging を更新しました。

2024 年 6 月 3 日

AWS WAF マネージドポリシーの変更の追跡

AWS WAF は、 管理ポリシー WAFV2LoggingServiceRolePolicyとサービスにリンクされたロール の変更の追跡を開始しましたAWSServiceRoleForWAFV2Logging

2024 年 6 月 3 日

の AWS マネージドルールを更新しました AWS WAF

Bot Control、ATP、および ACFP マネージドルールグループがバージョニングされ、他のバージョニングされた AWS マネージドルールと同様に、バージョン更新の SNS 通知が提供されます。

2024 年 5 月 29 日

の AWS マネージドルールを更新しました AWS WAF

POSIX オペレーティングシステムのルールグループを更新しました。AWSManagedRulesUnixRuleSet

2024 年 5 月 28 日

CAPTCHA および Challenge アクション

ブラウザクライアントが CAPTCHA パズルおよびサイレントチャレンジを実行するために HTTPS を必要とすることを明確にしました。

2024 年 5 月 20 日

Amazon Security Lake との統合

Security Lake を使用してウェブ ACL トラフィックデータを収集できるようになりました。詳細については、「Amazon Security Lake ユーザーガイド」の「 AWS サービスからのデータ収集」を参照してください。

2024 年 5 月 22 日

の AWS マネージドルールを更新しました AWS WAF

コアルールセット (CRS) ルールグループを更新しました。

2024 年 5 月 21 日

の AWS マネージドルールを更新しました AWS WAF

SQLi データベースルールグループを更新しました。

2024 年 5 月 14 日

の AWS マネージドルールを更新しました AWS WAF

既知の不正な入力と POSIX オペレーティングシステムルールグループを更新しました。

2024 年 5 月 8 日

の AWS マネージドルールを更新しました AWS WAF

Windows オペレーティングシステムのルールグループを更新しました。

2024 年 5 月 3 日

AWS WAF モバイル SDK Android Kotlin コードサンプル

Kotlin ベースの Android 統合のサンプルコードを追加しました。

2024 年 5 月 2 日

AWS WAF メトリクスがディメンションと新しいメトリクスを追加

AWS WAF は、ルールメトリクスManagedRuleSetRuleに の新しいディメンションを追加し、ラベルメトリクスの一致ルールアクションに新しいメトリクスを追加しました。

2024 年 5 月 2 日

AWS Firewall Manager がネットワーク ACL ポリシーをサポート

Firewall Manager は、Firewall Manager ネットワーク ACL ポリシーを介した Amazon VPC ネットワークアクセスコントロールリスト (ACL) の管理をサポートするようになりました。

2024 年 4 月 25 日

AWS Firewall Manager セキュリティポリシーの更新

FMSServiceRolePolicy に更新して、ネットワーク ACL を管理するためのアクセス権限を追加します。

2024 年 4 月 22 日

更新されたヘルスチェックメトリクスリスト

ヘルスチェックで一般的に使用されるメトリクスのリストからいくつかのメトリクスを削除しました。

2024 年 4 月 16 日

Firewall Manager セキュリティグループポリシーの更新

使用状況監査セキュリティグループポリシーを更新し、ドキュメントを改善しました。使用監査ポリシーのセクションと、ベストプラクティスと制限に関するセクションを参照してください。

2024 年 4 月 2 日

Bot Control の例を更新しました

ターゲットとなる検査レベルを示す例を追加し、ベストプラクティスを反映するように既存の例を更新しました。

2024 年 3 月 27 日

更新された ATP の例

レスポンス検査設定を示す例を追加し、ベストプラクティスを反映するように既存の例を更新しました。

2024 年 3 月 27 日

ACFP の例の更新

レスポンス検査設定を示す例を追加しました。

2024 年 3 月 27 日

Amazon CloudWatch Logs ログストリームの制限を更新する

AWS WAF CloudWatch Logs ログストリームへのログの発行にウェブごとの ACL 制限がなくなりました。

2024 年 3 月 27 日

AWS Shield Advanced アプリケーションレイヤー (レイヤー 7) の保護

アプリケーションレイヤーの検出と緩和、ウェブ ACL の使用、レートベースのルール、アプリケーションレイヤー DDoS の自動緩和に関する一般的なガイダンスとベストプラクティスガイダンスを更新しました。

2024 年 3 月 14 日

の AWS マネージドルールを更新しました AWS WAF

IP 評価ルールグループを更新しました。

2024 年 3 月 13 日

ボディ検査サイズ制限の変更

AWS WAF では、一部のリージョンリソースでボディ検査サイズの制限が大きくなりました。

2024 年 3 月 7 日

AWS WAF レートベースのルールの設定可能な評価ウィンドウ

レートベースのルールがリクエストのカウントに使用する時間枠を 1、2、5、または 10 分に設定できるようになりました。デフォルトは 5 で、このリリース前の唯一のオプションでした。

2024 年 2 月 28 日

CAPTCHAおよびChallenge のログ記録情報の拡大

トップレベル captchaResponsechallengeResponse フィールドには、終了の有無にかかわらず、リクエストに適用されるこれらのアクションの最後の値が入力されるようになりました。それ以前は、これらのフィールドはアクションの終了にのみ入力されていました。

2024 年 2 月 22 日

JavaScript CAPTCHA API キーの管理

API を使用して CAPTCHA JS API キーを削除できるようになりました AWS WAF APIs 。

2024 年 2 月 6 日

AWS WAF CAPTCHA パズルオーディオ

CAPTCHA パズルの音声バージョンは、複数の言語をサポートするようになりました。

2024 年 2 月 6 日

AWS WAF チャレンジと CAPTCHA トークンのラベル付け

トークン管理で CAPTCHA トークンのラベルが追加され、チャレンジトークンのトークンラベル付けが強化されました。

2023 年 12 月 20 日

の AWS マネージドルールを更新しました AWS WAF

既知の不正入力ルールグループを更新しました。

2023 年 12 月 16 日

の AWS マネージドルールを更新しました AWS WAF

既知の不正入力ルールグループを更新しました。

2023 年 12 月 14 日

の AWS マネージドルールを更新しました AWS WAF

コアルールセット (CRS) ルールグループを更新しました。

2023 年 12 月 6 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました。 AWS WAF Bot Control。

2023 年 12 月 5 日

Firewall Manager の AWS Config 前提条件の更新

Firewall Manager マネージドロールの代わりにカスタム IAM ロールを使用する場合は AWS Config、アクセス許可ポリシーで AWS Config レコーダーが Firewall Manager リソースを記録できるようにする必要があります。

2023 年 11 月 17 日

AWS WAF コンソールダッシュボード

AWS WAF コンソールでウェブ ACL のすべてのルールとサンプリングされたリクエストを表示するためのガイダンスを修正しました。

2023 年 11 月 17 日

の AWS マネージドルールを更新しました AWS WAF

Bot Control ルールグループを更新しました。

2023 年 11 月 14 日

AWS WAF コンソールに新しいウェブ ACL ダッシュボードがある

AWS WAF コンソールのウェブ ACL ページには、新しいウェブトラフィック概要ダッシュボードがあります。

2023 年 11 月 14 日

ATP マネージドルールグループを更新しました

ルール VolumetricIpFailedLoginResponseHigh および VolumetricSessionFailedLoginResponseHigh のラベル情報を修正しました。

2023 年 11 月 13 日

更新された ACFP マネージドルールグループ

ルール VolumetricIPSuccessfulResponse および VolumetricSessionSuccessfulResponse のラベル情報を修正しました。

2023 年 11 月 13 日

の AWS マネージドルールを更新しました AWS WAF

コアルールセット (CRS) ルールグループを更新しました。

2023 年 11 月 2 日

Shield Advanced アプリケーションレイヤー DDoS 自動緩和

Shield Advanced は、DDoS 攻撃のソースであることが判明している IP アドレスからのリクエストの量を制限するレートベースのルールを自動緩和ルールグループに保持するようになりました。

2023 年 10 月 31 日

の AWS マネージドルールを更新しました AWS WAF

コアルールセット (CRS) ルールグループを更新しました。

2023 年 10 月 30 日

Bot Control マネージドルールグループは、リクエスト CSP のシグナルラベルを削除しました

Bot Control マネージドルールグループから、クラウドサービスプロバイダー (CSP) を示すシグナルラベルが削除されました。

2023 年 10 月 28 日

リクエスト CSP の Bot Control マネージドルールグループシグナルラベル

Bot Control マネージドルールグループのシグナルラベルには、クラウドサービスプロバイダー (CSP) を示すラベルが含まれています。

2023 年 10 月 27 日

IAM AWS WAF アクセス許可情報の更新

ウェブ ACL の関連付けを管理する AWS WAF アクションについて、ポリシーアクションセクションに各ウェブアプリケーションリソースタイプのアクセス許可要件が一覧表示されるようになりました。

2023 年 10 月 25 日

Firewall Manager による変更されたウェブ ACL の管理

関連付けられていないウェブ ACL の管理を有効にすると、Firewall Manager は変更されたウェブ ACL を未使用リソースの 1 回限りのクリーンアップに含めません。

2023 年 10 月 19 日

の AWS マネージドルールを更新しました AWS WAF

POSIX オペレーティングシステムのルールグループを更新しました。AWSManagedRulesUnixRuleSet

2023 年 10 月 12 日

AWS WAF メトリクスにディメンションが追加されました

AWS WAF に、ウェブ ACL メトリクスを表示するための新しいディメンションが追加されました。

2023 年 10 月 12 日

の AWS マネージドルールを更新しました AWS WAF

コアルールセット (CRS) ルールグループを更新しました。

2023 年 10 月 11 日

AWS WAF モバイル SDK 仕様の更新

storeTokenInCookieStorage 操作を WAFTokenProvider に追加しました。

2023 年 10 月 11 日

の例外デプロイ AWS マネージドルール AWS WAF

マネージドルールが、既知の不正入力ルールグループの 2 つの静的バージョンを更新しました。また、最新の静的バージョンに指すデフォルトバージョンを更新しました。

2023 年 10 月 4 日

AWS WAF HTML エンティティデコードテキスト変換

HTML エンティティデコードのテキスト変換機能を拡張しました。

2023 年 10 月 4 日

Firewall Manager のセキュリティグループ共通ポリシーに新しいオプションを追加しました

Firewall Manager は、セキュリティグループの参照をレプリカのセキュリティグループに配布できるようになりました。

2023 年 10 月 3 日

AWS WAF に JA3 フィンガープリントの検査を追加

Amazon CloudFront ディストリビューションと Application Load Balancer で、ウェブリクエストの JA3 フィンガープリントと完全に一致できるようになりました。

2023 年 9 月 26 日

Firewall Manager セキュリティグループのポリシールール設定の更新

Firewall Manager は、プライマリセキュリティグループからレプリカセキュリティグループへのセキュリティグループの参照をサポートするようになりました。

2023 年 9 月 25 日

Shield Advanced アプリケーションレイヤー DDoS 自動緩和を更新しました

Firewall Manager は、アプリケーションレイヤー DDoS 自動緩和が設定された Shield Advanced ポリシーの Application Load Balancer リソースをサポートするようになりました。

2023 年 9 月 14 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました。 AWS WAF Bot Control。

2023 年 9 月 6 日

AWS WAF ボットコントロール

Bot Control マネージドルールグループのターゲットを絞った保護レベルで、IP アドレス間のトークンの再利用を検出できるようになりました。また、オプションでトラフィック統計の機械学習分析が可能になり、ボット関連のアクティビティも検出できるようになりました。

2023 年 9 月 6 日

AWS WAF モバイル SDK 仕様の更新

tokenRefreshDelaySec の最小値、最大値、デフォルト値をそれぞれ 300、600、300 から、88、300、88 に引き下げました。

2023 年 9 月 5 日

の AWS マネージドルールを更新しました AWS WAF

AWS WAF Bot Control ルールグループを更新しました。

2023 年 8 月 30 日

Shield Advanced アプリケーションレイヤー DDoS 自動緩和

を使用して AWS CloudFormation 、アプリケーションレイヤー DDoS 自動緩和で使用するウェブ ACLs を管理するためのガイダンスを追加しました。

2023 年 8 月 30 日

セキュリティグループ監査ポリシーの Firewall Manager の新しいオプション

過度に許容されるルールグループを監査するための新しいオプションが追加され、コンソール手順の説明が改善されました。

2023 年 8 月 29 日

新しい Firewall Manager Shield と AWS WAF ポリシーオプション

AWS WAF および Shield で関連付けられていないウェブ ACLs の管理を有効にすると、Firewall Manager は、ウェブ ACLs が少なくとも 1 つのリソースによって使用される場合にのみ、ポリシー範囲内のアカウントにウェブ ACLs を作成します。

2023 年 8 月 9 日

の AWS マネージドルールを更新しました AWS WAF

コアルールセット (CRS) ルールグループを更新しました。

2023 年 7 月 26 日

URI パスにおけるレートベースのルールの集約

レートベースのルールのカスタム集約キーに URI パスを指定できるようになりました。

2023 年 7 月 19 日

の AWS WAF Newpolicy ルールオプション AWS Firewall Manager

AWS Firewall Manager は、 AWS WAF ウェブリクエストボディの検査サイズ制限の設定のサポートを追加します。

2023 年 7 月 18 日

AWS WAF マネージドポリシーの変更

AWSWAFFullAccessPolicy、、AWSWAFConsoleFullAccess、および を更新AWSWAFConsoleReadOnlyAccessしてAWSWAFReadOnlyAccess、保護できるリソースタイプに AWS Verified Access を追加しました AWS WAF。

2023 年 6 月 17 日

の AWS マネージドルールを更新しました AWS WAF

ルールグループ AWSManagedRulesACFPRuleSet を更新します。

2023 年 6 月 13 日

AWS WAF Fraud Control アカウント乗っ取り防止 (ATP) の更新

正規表現を使用して、ATP マネージドルールグループのログインエンドポイントを指定できるようになりました。

2023 年 6 月 13 日

CAPTCHA JavaScript API に関する新しい情報

新しいセクションでは、 が CAPTCHA でリクエストに AWS WAF 応答したときにカスタム CAPTCHA パズルを提供する方法について説明します。

2023 年 6 月 13 日

新しい ACFP マネージドルールグループ

新しいルールグループ AWSManagedRulesACFPRuleSet を使用して、アカウント作成の不正な試みを検出およびブロックします。

2023 年 6 月 13 日

新しい AWS WAF Fraud Control Account Creation Fraud Prevention (ACFP)

新しい AWS WAF Fraud Control Account Creation Fraud Prevention (ACFP) マネージドルールグループ を使用して、不正なアカウント作成の試みを検出してブロックできますAWSManagedRulesACFPRuleSet。保護された CloudFront ディストリビューションでは、ACFP を使用して、最近送信したアカウント作成の試みの失敗回数が過度に多いクライアントからの新しいアカウント作成の試みをブロックすることもできます。

2023 年 6 月 13 日

AWS WAF マネージドポリシーの変更

AWSWAFFullAccessPolicyAWSWAFConsoleFullAccessAWSWAFReadOnlyAccess、および を更新AWSWAFConsoleReadOnlyAccessして、 AWS App Runner サービスのアクセス設定を修正しました。

2023 年 6 月 6 日

Firewall Manager のセキュリティグループポリシーの制限を追加

共有 VPC が後で共有を解除された場合、Firewall Manager は関連するアカウントのレプリカセキュリティグループを削除しません。

2023 年 6 月 2 日

新しい AWS WAF リクエストコンポーネント: Header order

リクエスト内のヘッダー名の順序付けされたリストと照合できるようになりました。

2023 年 5 月 30 日

の AWS マネージドルールを更新しました AWS WAF

Linux オペレーティングシステムのルールセットを更新しました。

2023 年 5 月 22 日

AWS WAF ルールセクションの組織を更新しました

ルールステートメントのリストがステートメントタイプ別にグループ化されるようになりました。

2023 年 5 月 16 日

トピックの移動: レート制限されている IP アドレスの一覧表示

レートベースのルールによってレート制限されている IP アドレスを一覧表示するトピックが、レートベースのルールのトピックに追加されました。

2023 年 5 月 16 日

レートベースのルールの拡張オプション

IP アドレス以外の集約キーに基づくウェブリクエストのレート制限や、キーの組み合わせを使用した集約が可能になりました。また、スコープダウンステートメントに一致するすべてのリクエストをさらに集約せずにレート制限することもできます。

2023 年 5 月 16 日

Firewall Manager のクォータの引き上げ

の組織あたりの Firewall Manager ポリシーの数を 20 AWS Organizations から 50 に増やしました。ポリシーごとのプライマリセキュリティグループの最大数を 1 から 3 に増やしました。WCU の最大数をソフトクォータからハードクォータに変更しました。

2023 年 5 月 5 日

ルールグループあたりの最大 WCU が引き上げられました

サポートに引き上げをリクエストしなくても、ルールグループあたり最大 5,000 WCU を使用できるようになりました。この新しい制限を引き上げることはできません。

2023 年 5 月 1 日

AWS WAF プレフィックス付きの Amazon S3 ログバケットの場所

AWS WAF でAmazon S3ログバケット名にプレフィックスを使用できるようになりました。

2023 年 5 月 1 日

の AWS マネージドルールを更新しました AWS WAF

コアルールセット (CRS) ルールグループを更新しました。

2023 年 4 月 28 日

に AWS Verified Access インスタンスのサポートを追加 AWS WAF

AWS WAF ウェブ ACL を Verified Access インスタンスに関連付けることができるようになりました。この変更は、 の最新バージョンでのみ使用でき AWS WAF 、 AWS WAF Classic では利用できません。

2023 年 4 月 28 日

複数の Firewall Manager 管理者との連携に関する章を改訂しました

組織のファイアウォールリソースを作成および管理する Firewall Manager 管理者を、複数指定できるようになりました。

2023 年 4 月 24 日

AWS Firewall Manager マネージドポリシーの更新

更新済み FMSServiceRolePolicy

2023 年 4 月 21 日

CAPTCHA 用の新しい JavaScript クライアントアプリケーション統合

JavaScript クライアントアプリケーションでの CAPTCHA パズルの配置と特性をカスタマイズできるようになりました。

2023 年 4 月 20 日

アプリケーションインテグレーションの名前をインテリジェントスレット統合に変更

クライアントアプリケーション統合の既存の機能が、「インテリジェントな脅威に対応した統合」に名称変更され、JavaScript 用の新しい CAPTCHA アプリケーション統合と区別しやすくなりました。

2023 年 4 月 20 日

1,500 WCU を超えるウェブ ACL に適用される変動料金

ウェブ ACL で 1,500 WCU を使用すると追加コストが発生しますが、このコストは、ウェブ ACL WCU の使用量の増減に応じて自動的に調整されます。ウェブ ACL の最大容量は 5,000 WCU です。

2023 年 4 月 11 日

ウェブ ACL あたりのWCU の最大数が引き上げられました

サポートに引き上げをリクエストしなくても、ウェブ ACL あたり最大 5,000 WCU を使用できるようになりました。この新しい制限を引き上げることはできません。

2023 年 4 月 11 日

CloudFrontウェブ ACL の本文検査のサイズ制限

Amazon CloudFront ディストリビューションを保護するウェブ ACL の場合、ウェブ ACL 設定で本文検査サイズの制限を最大 64 KB まで引き上げることができます。

2023 年 4 月 11 日

CloudFront の本文検査サイズの引き上げ

Amazon CloudFront ディストリビューションの AWS WAF 本文検査の最大サイズ制限が 8 KB から 64 KB に引き上げられました。CloudFront のデフォルトの検査サイズの制限は 16 KB です。

2023 年 4 月 11 日

の AWS WAF Newpolicy ルールオプション AWS Firewall Manager

AWS Firewall Manager は、 AWS WAF Fraud Control アカウント乗っ取り防止 (ATP) と AWS WAF Bot Control AWS マネージドルールのルールグループ、Amazon S3 ログ記録先、ルールアクションの上書き、CAPTCHAChallengeルールアクション、トークンドメインリストのサポートを追加します。

2023 年 4 月 7 日

AWS WAF マネージドポリシーの変更

AWSWAFFullAccessPolicy、、AWSWAFConsoleFullAccess、および を更新AWSWAFConsoleReadOnlyAccessしてAWSWAFReadOnlyAccess、保護できるリソースタイプに AWS App Runner サービスを追加しました AWS WAF。

2023 年 3 月 30 日

セキュリティグループポリシー内でのタグの使用に関する警告を追加しました

ポリシーに、組織のタグポリシーと矛盾するタグが存在する場合に、Firewall Manager が既存のセキュリティグループでのタグ更新や、新しいセキュリティグループの作成を行うことはありません。

2023 年 3 月 28 日

サービスロール情報の更新

Firewall Manager でのサービスロールの使用方法を更新しました。

2023 年 3 月 8 日

レートベースのルールによるレート制限処理の方法についての情報を修正しました

スコープダウンステートメントを含むレートベースのルールは、ルールのスコープダウンステートメントと一致するリクエストのみをレート制限します。以前は、レート制限された IP アドレスのすべてのリクエストに対して、この制限が適用される旨を表記していました。

2023 年 3 月 1 日

の AWS マネージドルールを更新しました AWS WAF

PHP アプリケーションルールグループを更新しました。

2023 年 2 月 27 日

AWS App Runner に のサポートを追加 AWS WAF

AWS WAF ウェブ ACL を AWS App Runner サービスに関連付けることができるようになりました。この変更は、 の最新バージョンでのみ使用でき AWS WAF 、 AWS WAF Classic では利用できません。

2023 年 2 月 23 日

の IAM ガイダンスを更新しました AWS Firewall Manager

IAM ベストプラクティスに沿ってガイドを更新しました。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。

2023 年 2 月 16 日

の AWS マネージドルールを更新しました AWS WAF

Amazon CloudFront ディストリビューションを保護するウェブ ACL の、ログインレスポンスインスペクションを追加するルールグループ AWSManagedRulesATPRuleSet を更新しました。

2023 年 2 月 15 日

AWS WAF Fraud Control アカウント乗っ取り防止 (ATP) ログインレスポンス検査

保護された CloudFront ディストリビューションでは、ATP を使用して、最近送信したログイン試行の失敗回数が過度に多いクライアントからの新しいログイン試行をブロックできるようになりました。

2023 年 2 月 15 日

の AWS マネージドルールを更新しました AWS WAF

コアルールセットを更新しました。

2023 年 1 月 25 日

インテリジェントな脅威の軽減のためのベストプラクティス

Bot Control、ATP、およびその他のインテリジェントな脅威の軽減機能を実装するためのベストプラクティスを記載したセクションを追加しました。

2023 年 1 月 22 日

HTTP/2 疑似ヘッダーの検査方法

HTTP/2 疑似ヘッダーを対応するウェブリクエストコンポーネントにマップするセクションを追加しました。

2023 年 1 月 20 日

AWS WAF Classic の IAM ガイダンスを更新しました

IAM ベストプラクティスに沿ってガイドを更新しました。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。

2023 年 1 月 3 日

の IAM ガイダンスを更新しました AWS WAF

IAM ベストプラクティスに沿ってガイドを更新しました。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。

2023 年 1 月 3 日

の IAM ガイダンスを更新しました AWS Shield

IAM ベストプラクティスに沿ってガイドを更新しました。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。

2023 年 1 月 3 日

Amazon Route 53 Resolver DNS Firewall ポリシーの更新

Amazon Route 53 Resolver の DNS Firewall ルールグループの削除に関する情報を追加しました。

2022 年 12 月 29 日

の AWS マネージドルールを更新しました AWS WAF

Linux オペレーティングシステムのルールセットを更新しました。

2022 年 12 月 15 日

の AWS マネージドルールを更新しました AWS WAF

コアルールセットを更新しました。

2022 年 12 月 5 日

Firewall Manager は、Fortigate Cloud Native Firewall (CNF) as a Service ポリシーのサポートを追加します

Firewall Manager が Fortigate CNF ポリシーをサポートするようになりました。

2022 年 12 月 2 日

DNS Firewall ポリシー AWS Config の要件を削除

DNS Firewall ポリシーでは、リソースタイプ EC2 VPC の Config を有効にするだけでよくなりました。

2022 年 11 月 17 日

AWS Firewall Manager マネージドポリシーの更新

更新済み FMSServiceRolePolicy

2022 年 11 月 15 日

AWS WAF CAPTCHA パズルの言語オプションの拡張

CAPTCHA パズルは、複数の言語で書かれた説明を提供するようになりました。各オーディオパズル内の説明は、現在も英語でのみ提供されています。

2022 年 11 月 11 日

Firewall Manager のリソースセットの新しいクォータ

リソースセットの新しいクォータを追加しました。

2022 年 11 月 8 日

リソースセットのサポートを追加する

リソースセットを作成して、Firewall Manager ポリシーで管理するリソースをグループ化できます。

2022 年 11 月 8 日

Network Firewall からのファイアウォールのインポートのサポートを追加する

リソースセットを使用して、Network Firewall ポリシーの既存のファイアウォールをインポートして管理できるようになりました。

2022 年 11 月 8 日

AWS Firewall Manager マネージドポリシーの更新

更新済み AWSFMAdminReadOnlyAccess

2022 年 11 月 2 日

地理一致ステートメントは、国と地域のリクエストにラベルが追加されるようになりました

地理マッチングとラベルマッチングを組み合わせることで、リージョンレベルで地理的なリクエスト元を管理できるようになりました。

2022 年 10 月 31 日

上位レベルのセクションの名前を「マネージド保護」に変更しました

セクションは、マーケティングページに沿った AWS WAF インテリジェントな脅威の軽減という名前になりました。

2022 年 10 月 27 日

Bot Control マネージドルールグループのターゲットを絞った新しい保護レベル

Bot Control マネージドルールグループには、高度なボットを検出および軽減するためのターゲットを絞ったルールが追加されました。この保護レベルは追加料金でご利用いただけます。

2022 年 10 月 27 日

AWS WAF トークンに関する新しいセクション

がインテリジェントな脅威の軽減にトークン AWS WAF を使用する方法を理解します。

2022 年 10 月 27 日

Firewall Manager Network Firewall ポリシーの更新に関する重要な注意事項を追加しました

Firewall Manager ポリシーを更新すると、そのポリシーによって作成されたすべての Network Firewall ポリシーが、Firewall Manager ポリシーの Network Firewall ポリシー構成で更新されます。

2022 年 10 月 27 日

ルールグループ内のアクションオーバーライド

ルールグループ内のルールアクションを任意のルールアクション設定にオーバーライドできるようになりました。前の Count アクションオーバーライドと同様に、オーバーライドをルールグループ内のすべてのルールと個々のルールに適用できます。

2022 年 10 月 27 日

AWS WAF 新しいChallengeルールアクションオプション

リクエストがブラウザから送信されていることを確認するために、Challenge を使用するようにルールを設定できます。

2022 年 10 月 27 日

AWS WAF は、保護された複数のアプリケーション間でトークンを共有できます

ウェブ ACL のトークンドメインリストを設定することで、保護されている複数のアプリケーション間でトークンの使用を有効にできます。

2022 年 10 月 27 日

すべてのヘッダーの仕様は大文字と小文字を区別しない

すべてのヘッダーの仕様を大文字と小文字を区別しないように変更しました。これは単一ヘッダーの動作と一致します。

2022 年 10 月 26 日

AWS Firewall Manager マネージドポリシーの変更

AWSFMAdminFullAccess の修正。

2022 年 10 月 21 日

の AWS マネージドルールを更新しました AWS WAF

既知の不正入力ルールグループを更新しました。

2022 年 10 月 20 日

の AWS マネージドルールを更新しました AWS WAF

既知の不正入力ルールグループを更新しました。

2022 年 10 月 5 日

AWS WAF モバイル SDK 仕様の更新

tokenRefreshDelaySec のデフォルト値を 600 (10 分) から 300 (5 分) に引き下げました。

2022 年 9 月 30 日

の AWS マネージドルールを更新しました AWS WAF

このドキュメントに記載されている POSIX オペレーティングシステム、PHP アプリケーション、WordPress アプリケーションのルールグループのラベル名を修正しました。

2022 年 9 月 19 日

の AWS WAF Newpolicy ルールオプション AWS Firewall Manager

AWS Firewall Manager は、 AWS WAF ポリシーのデフォルトのウェブアクションに対してカスタマイズされたウェブリクエストとレスポンスをサポートするようになりました。

2022 年 9 月 9 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました: IP の評価。

2022 年 8 月 30 日

AWS WAF マネージドポリシーの変更

AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess、、および を更新AWSWAFConsoleReadOnlyAccessしてAWSWAFReadOnlyAccess、保護できるリソースタイプに Amazon Cognito ユーザープールを追加しました AWS WAF。

2022 年 8 月 25 日

AWS WAF Fraud Control アカウント乗っ取り防止 (ATP)

Amazon CloudFront ディストリビューションで AWS WAF Fraud Control アカウント乗っ取り防止 (ATP) 機能を使用できるようになりました。

2022 年 8 月 24 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました: 既知の不正入力。

2022 年 8 月 22 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました: AWSManagedRulesATPRuleSet

2022 年 8 月 11 日

に Amazon Cognito ユーザープールのサポートを追加 AWS WAF

AWS WAF ウェブ ACL を Amazon Cognito ユーザープールに関連付けることができるようになりました。この変更は、 の最新バージョンでのみ使用でき AWS WAF 、 AWS WAF Classic では利用できません。

2022 年 8 月 11 日

バージョニングされた AWS マネージドルールのルールグループのデプロイに関するセクションを追加しました。

バージョン管理された AWS マネージドルールのルールグループのデプロイを文書化した新しいセクションを追加しました。このセクションには、リリース候補のデプロイ中におけるデフォルトバージョンの命名方法に関する情報が含まれています。

2022 年 7 月 29 日

Network Firewall ポリシーのログ記録を設定するための要件を更新

暗号化された Amazon S3 バケットをログの送信先として使用する Network Firewall ポリシーの要件を追加しました。

2022 年 7 月 26 日

SQLi ルールステートメントの感度レベルオプション

これで、SQL インジェクションルールステートメントの感度を上げることができます。ただし、デフォルトの感度レベルが LOW の既存のステートメントの動作は変更されません。

2022 年 7 月 15 日

Network Firewall ポリシー設定オプションを追加

Firewall Manager は、Network Firewall のファイアウォールポリシー設定で、ステートフルな評価順序とデフォルトアクションをサポートするようになりました。

2022 年 7 月 14 日

Firewall Manager セキュリティグループのポリシールール設定の更新

Firewall Manager は、プライマリセキュリティグループからレプリカセキュリティグループへのタグ配布をサポートするようになりました。

2022 年 7 月 7 日

AWS Shield ガイドの更新

Shield ガイドの情報を拡充して、Shield がイベントの軽減をどのように実行するかを説明します。

2022 年 6 月 24 日

テストとチューニング AWS WAF の保護に関するガイダンスを更新

テストとチューニングの一般的なガイダンス AWS WAF が更新され、最上位のトピックになりました。

2022 年 6 月 20 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました: コアルールセット (CRS)。

2022 年 6 月 9 日

新しい Firewall Manager における混乱した代理に関するガイダンス

Firewall Manager における混乱した代理問題の防止方法に関するガイダンスを追加しました。

2022 年 6 月 1 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました: コアルールセット (CRS)。

2022 年 5 月 24 日

新しい AWS WAF リクエストコンポーネント: Headersおよび Cookies

これで、ウェブリクエストで cookie を検査でき、単一のヘッダーだけでなく、ウェブリクエスト内のすべてのヘッダーを検査できるようになりました。

2022 年 4 月 29 日

AWS WAF オーバーサイズの本文、ヘッダー、Cookie リクエストコンポーネントの処理

これらのコンポーネントを検査するルール内で、 AWS WAF がオーバーサイズのリクエスト本文、ヘッダー、Cookie を処理する方法を指定できるようになりました。これらのコンポーネントを検査する、すでに作成済みのルールは、オーバーサイズ処理の新しい Continue オプションに一致する動作をします。

2022 年 4 月 29 日

AWS WAF Amazon S3 ログポリシーの変更

Amazon S3 ログ許可ポリシーと例を更新しました。

2022 年 4 月 12 日

Application Load Balancer AWS Shield Advanced の でアプリケーションレイヤー DDoS 自動緩和オプションが利用可能に

Shield Advanced は、Application Load Balancer 向けにアプリケーションレイヤー DDoS 自動緩和をサポートするようになりました。これにより、すべてのアプリケーションレイヤー保護のために使用できます。保護されたリソースに対するアプリケーションレイヤー DDoS 攻撃の一部であるウェブリクエストを自動的にカウントまたはブロックするように Shield Advanced を設定できます。

2022 年 4 月 8 日

マネージドルールグループの現在のデフォルトバージョン設定のインジケーターを追加しました

マネージドルールグループのバージョンリストに、現在のデフォルトバージョンが示されるようになりました。

2022 年 4 月 8 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました。 AWS WAF Bot Control。

2022 年 4 月 6 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました: 既知の不正入力。

2022 年 3 月 31 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました: 既知の不正入力。

2022 年 3 月 30 日

Firewall Manager が Palo Alto Networks Cloud Next Generation Firewall (NGFW) のサポートを追加

Firewall Manager が Palo Alto Networks Cloud Next Generation Firewall (NGFW) をサポートするようになりました。

2022 年 3 月 30 日

Palo Alto Networks Cloud NGFW のサポートを に追加 AWS Firewall Manager

AWS Firewall Manager で Palo Alto Networks Cloud Next Generation Firewall (NGFW) ポリシーがサポートされるようになりました。

2022 年 3 月 30 日

AWS Shield ガイドの更新

Shield ガイドの情報を拡充して、Shield がイベント検出をどのように実行するかを説明し、DDoS に対する耐性が高いアーキテクチャの例を記載しました。

2022 年 3 月 16 日

AWS Shield ガイドの更新

Shield ガイドの情報を拡充し、さまざまなセクションの編成を改善しました。主な変更点は、Shield Response Team (SRT) サポート、 でのリソース保護 AWS Shield Advanced、DDoS イベントの可視性の Shield ガイドセクションです。

2022 年 2 月 28 日

Firewall Manager が Network Firewall の集約型デプロイモデルのサポートを開始

分散型および集約型デプロイモデルを使用するポリシーを設定する方法を説明する新しい手順を追加しました。

2022 年 2 月 24 日

Firewall Manager が AWS Network Firewall 一元化されたデプロイモデルのサポートを追加

分散型デプロイモデルまたは集中型デプロイモデルを使用するように AWS Network Firewall ポリシーを設定できるようになりました。分散デプロイモデルでは、Firewall Manager は、ポリシー範囲内の各 VPC にファイアウォールエンドポイントを作成および維持します。集約型デプロイモデルでは、Firewall Manager は、単一の検査 VPC でファイアウォールエンドポイントを作成および維持します。

2022 年 2 月 24 日

AWS WAF マネージドルールグループのバージョニングのサポートを に追加する AWS Firewall Manager

AWS Firewall Manager は、Firewall Manager AWS WAF ポリシーで AWS WAF マネージドルールグループのバージョニングをサポートするようになりました。

2022 年 2 月 18 日

AWS Firewall Manager マネージドポリシーの変更

FMSServiceRolePolicy に更新します。

2022 年 2 月 16 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました: IP 評価リスト。

2022 年 2 月 15 日

の AWS マネージドルールを更新しました AWS WAF

AWS WAF Fraud Control アカウント乗っ取り防止 (ATP) ルールグループ を更新しましたAWSManagedRulesATPRuleSet

2022 年 2 月 11 日

AWS WAF ガイドの組織の変更

マネージド保護の新しい上位のセクションを追加しました。CAPTCHA セクションをルールから新しいマネージド保護セクションに移動しました。ラベルセクションをルールから独自の上位のセクションに移動しました。

2022 年 2 月 11 日

AWS WAF クライアントアプリケーション統合

AWS WAF JavaScript およびモバイルクライアント APIs を使用して、クライアントアプリケーションをインテリジェントな脅威軽減 AWS マネージドルールのルールグループと統合し、検出を強化します。

2022 年 2 月 11 日

AWS WAF Fraud Control アカウント乗っ取り防止 (ATP)

新しい AWS WAF Fraud Control アカウント乗っ取り防止 (ATP) マネージドルールグループ を使用して、アカウント乗っ取りの試みを検出してブロックできますAWSManagedRulesATPRuleSet

2022 年 2 月 11 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました: 既知の不正入力。

2022 年 1 月 28 日

AWS WAF マネージドポリシーの変更

AWSWAFFullAccessPolicy および AWSWAFConsoleFullAccess が更新され、ログ記録の許可が修正されました。

2022 年 1 月 11 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました: コアルールセット (CRS)、SQLi データベース。

2022 年 1 月 10 日

Firewall Manager が Shield Advanced アプリケーションレイヤー DDoS 自動緩和をサポート

Amazon CloudFront リソース向けの Firewall Manager Shield Advanced のポリシーに、アプリケーションレイヤー DDoS 自動緩和のサポートが含まれるようになりました。

2022 年 1 月 7 日

AWS Firewall Manager マネージドポリシーの変更

FMSServiceRolePolicy に更新します。

2022 年 1 月 7 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました: 既知の不正入力。

2021 年 12 月 17 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました: 既知の不正入力。

2021 年 12 月 11 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました: 既知の不正入力。

2021 年 12 月 10 日

新しい AWS Shield Advanced サービスにリンクされたロール

アプリケーションレイヤー DDoS 自動緩和機能をサポートするために AWSServiceRoleForAWSShield を追加しました。

2021 年 12 月 1 日

新しい AWS Shield マネージドポリシー

アプリケーションレイヤー DDoS 自動緩和機能をサポートするために AWSShieldServiceRolePolicy を追加しました。

2021 年 12 月 1 日

for AWS Shield Advanced CloudFront でアプリケーションレイヤー DDoS 自動緩和オプションが利用可能に

Shield Advanced は、Amazon CloudFront ディストリビューション向けにアプリケーションレイヤー DDoS 自動緩和をサポートするようになりました。CloudFront ディストリビューションに対するアプリケーションレイヤー DDoS 攻撃の一部であるウェブリクエストを自動的にカウントまたはブロックするように Shield Advanced を設定できます。

2021 年 12 月 1 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました: コアルールセット (CRS)、Windows オペレーティングシステム、Linux オペレーティングシステム、および IP 評価リスト。

2021 年 11 月 23 日

AWS Firewall Manager マネージドポリシーの変更

FMSServiceRolePolicy に更新します。

2021 年 11 月 18 日

の拡張ログ記録オプション AWS WAF

ウェブ ACL トラフィックのログを Amazon CloudWatch Logs ロググループまたは Amazon Simple Storage Service (Amazon S3) バケットに記録できるようになりました。これらのオプションは、Amazon Data Firehose 配信ストリームへのログ記録の既存のオプションに追加されています。

2021 年 11 月 15 日

AWS WAF マネージドポリシーの変更

AWSWAFFullAccessPolicy および AWSWAFConsoleFullAccess が更新され、追加のログ記録の宛先をサポートするようになりました。

2021 年 11 月 15 日

AWS WAF 新しいCAPTCHAルールアクションオプション

ウェブリクエストに対して CAPTCHA を実行し、必要に応じてクライアントに CAPTCHA 問題を送信するようにルールを設定できます。

2021 年 11 月 8 日

の AWS マネージドルールを更新しました AWS WAF

コアルールセット (CRS) ルールグループを更新しました。

2021 年 10 月 27 日

の AWS マネージドルールを更新しました AWS WAF

すべての AWS マネージドルールのルールグループでラベル付けがサポートされるようになりました。ルールの説明には、ラベルの指定が含まれます。

2021 年 10 月 25 日

Firewall Manager が Network Firewall ログフィルタリングをサポート

AWS Firewall Manager は、Network Firewall ポリシーのログフィルタリングをサポートするようになりました。

2021 年 10 月 4 日

AWS Firewall Manager マネージドポリシーの変更

FMSServiceRolePolicy に更新します。

2021 年 9 月 29 日

正規表現一致ステートメントを追加しました

ウェブリクエストを 1 つの正規表現と照合できるようになりました。

2021 年 9 月 22 日

ルールグループ内のレートベースの AWS WAF ルール

ルールグループ内でレートベースの AWS WAF ルールを定義できるようになりました。では AWS Firewall Manager、この機能は ポリシーで AWS WAF 完全にサポートされています。

2021 年 9 月 13 日

でout-of-scopeのリソース保護を自動的に削除する AWS Firewall Manager

AWS Firewall Manager では、ポリシーの範囲から離れたリソースから保護を自動的に削除できます。

2021 年 8 月 25 日

AWS Firewall Manager マネージドポリシーの変更

FMSServiceRolePolicy に更新します。

2021 年 8 月 12 日

マネージドルールグループにバージョンニングを追加しました

マネージドルールグループのプロバイダーは、ルールグループをバージョニングできるようになりました。

2021 年 8 月 9 日

AWS Firewall Manager 管理者要件の変更

Firewall Manager 管理者アカウントとして、組織の管理アカウントを使用できます。これは禁止されていました。

2021 年 8 月 2 日

Firewall Manager のクォータの引き上げ

Firewall Manager ポリシーの範囲内に存在できる Amazon VPC インスタンスの数を 10 から 100 に引き上げました。

2021 年 7 月 28 日

AWS Firewall ManagerAWS Network Firewall ルートテーブルモニタリングのサポート

AWS Firewall Manager でルートテーブルのモニタリングがサポートされるようになりました。また、ルートの設定が間違っている AWS Network Firewall ポリシーについて、セキュリティ管理者に修復アクションのレコメンデーションが提供されます。

2021 年 7 月 8 日

AWS WAF 追加のテキスト変換オプション

テキスト変換のオプションが拡張され、リクエストを検査する前にウェブリクエストコンポーネントを適用できるようになりました。

2021 年 6 月 24 日

Firewall Manager AWS WAF ポリシーリソースの命名を変更

Firewall Manager が AWS WAF ポリシーに対して管理するウェブ ACLs、ルールグループ、およびログ記録の命名が変更されました。

2021 年 5 月 26 日

の AWS マネージドルールを更新しました AWS WAF

IP 評価リストへのラベル付けのサポートを更新し、Amazon IP 評価リストのルール名のサフィックスを削除しました。

2021 年 5 月 4 日

AWS Organizations 委任管理者のサポートを追加

AWS Firewall Manager 管理者アカウントを設定すると、Firewall Manager はアカウントを Firewall Manager の AWS Organizations 委任管理者として指定するようになりました。この変更により、Firewall Manager 管理者アカウントを設定するときに、組織の管理アカウント以外のメンバーアカウントを指定する必要があります。この変更は、既存の設定には影響しません。

2021 年 4 月 30 日

の AWS マネージドルールを更新しました AWS WAF

AWS WAF Bot Control ルールグループを更新しました。

2021 年 4 月 1 日

ルールグループ内で個別のルールアクションを Count に設定

ルールグループ内の個々のルールアクションを Count に設定できるようになりました。ルールグループレベルにある既存の上書きの情報が修正されました。

2021 年 4 月 1 日

マネージドルールグループのスコープダウンステートメント

レートベースのステートメントと同じ方法で、マネージドルールグループでスコープダウンステートメントを使用できるようになりました。

2021 年 4 月 1 日

ログのフィルタリング

ルールのアクションとラベルに基づいて、ログに記録するウェブ ACL トラフィックをフィルタリングできるようになりました。

2021 年 4 月 1 日

AWS WAF ウェブリクエストのラベル

一致するウェブリクエストにラベルを追加し、他のルールによって追加されたラベルと照合するルールを設定できます。

2021 年 4 月 1 日

AWS WAF ボットコントロール

Bot Control マネージドルールグループとウェブリクエストのラベル付け、スコープダウンステートメント、ログフィルタリングを組み合わせる新しい AWS WAF Bot Control 機能を使用して、ボットトラフィックをモニタリングおよび制御できます。

2021 年 4 月 1 日

Firewall Manager が Amazon Route 53 Resolver DNS Firewall ポリシーをサポート

AWS Firewall Manager は、VPCs の Amazon Route 53 Resolver DNS Firewall アウトバウンド DNS トラフィックフィルタリングの一元管理をサポートします。

2021 年 3 月 31 日

カスタムリクエストとレスポンスの処理

AWS WAF がブロックしないウェブリクエストのカスタムヘッダーを含めることができ、 AWS WAF がブロックするウェブリクエストについてはカスタムレスポンスを送信できます。これは、ウェブ ACL のデフォルトアクションおよびルールアクションの設定で使用できます。

2021 年 3 月 29 日

AWS Firewall Manager マネージドポリシーの変更

FMSServiceRolePolicy に更新します。

2021 年 3 月 17 日

の AWS マネージドルールを更新しました AWS WAF

次のルールグループを更新しました: コアルールセット (CRS)、管理者保護、既知の不正入力、および Linux オペレーティングシステム。

2021 年 3 月 3 日

AWS Shield マネージドポリシーの変更の追跡

Shield が AWS マネージドポリシーの変更の追跡を開始しました。

2021 年 3 月 3 日

AWS Firewall Manager マネージドポリシーの変更の追跡

Firewall Manager が AWS マネージドポリシーの変更の追跡を開始しました。

2021 年 3 月 2 日

AWS WAF マネージドポリシーの変更の追跡

AWS WAF が AWS マネージドポリシーの変更の追跡を開始しました。

2021 年 3 月 1 日

ウェブリクエストボディを解析された JSON として検査する

ウェブリクエストボディを解析およびフィルタリングされた JSON として検査するオプションを追加しました。これは、ウェブリクエストボディをプレーンテキストとして検査する既存のオプションに追加されるものです。

2021 年 2 月 12 日

Firewall Manager が AWS Network Firewall ポリシーをサポート

AWS Firewall Manager はVPCs の AWS Network Firewall ネットワークトラフィックフィルタリングの一元管理をサポートします。

2020 年 11 月 17 日

AWS Shield Advanced 保護グループのサポートを追加する

保護されたリソースを論理グループにグループ化し、それらの保護をまとめて管理できるようになりました。

2020 年 11 月 13 日

AWS AppSync に のサポートを追加 AWS WAF

AWS WAF ウェブ ACL を AWS AppSync GraphQL API に関連付けることができるようになりました。この変更は、 の最新バージョンでのみ使用でき AWS WAF 、 AWS WAF Classic では利用できません。

2020 年 10 月 1 日

の AWS マネージドルールを更新しました AWS WAF

Windows オペレーティングシステムのルールグループを更新しました。

2020 年 9 月 23 日

の AWS マネージドルールを更新しました AWS WAF

PHP アプリケーションと POSIX オペレーティングシステムのルールセットを更新しました。

2020 年 9 月 16 日

更新された AWS Shield コンソール

AWS Shield は、ユーザーエクスペリエンスを向上させた新しいコンソールオプションを提供します。このドキュメントのコンソールに関するガイダンスは、新しいコンソールに関するものです。

2020 年 9 月 1 日

Firewall Manager が共通セキュリティグループポリシーを更新

AWS Firewall Manager 共通セキュリティグループポリシーは、コンソール実装を通じて Application Load Balancer と Classic Load Balancer のリソースタイプをサポートするようになりました。新しいオプションは、共通ポリシーの [Policy scope] (ポリシーの範囲) 設定で使用できます。

2020 年 8 月 11 日

の AWS マネージドルールを更新しました AWS WAF

コアルールセットを更新しました。

2020 年 8 月 7 日

ウェブリクエストで IP アドレスの場所を指定する

ウェブリクエストの発信元を使用する代わりに、指定した HTTP ヘッダーからの IP アドレスを使用するオプションを追加しました。代替ヘッダーは通常 X-Forwarded-For (XFF) ですが、任意のヘッダー名を指定できます。このオプションは、IP セット一致、geo 一致、およびレートベースのルールカウント集約に使用できます。

2020 年 7 月 9 日

Firewall Manager がコンテンツ監査セキュリティグループポリシーを更新

AWS Firewall Manager は、マネージドルールオプション、マネージドアプリケーションとプロトコルリストを使用する 、リソース違反の詳細など、コンテンツ監査セキュリティグループポリシーの機能を拡張しました。

2020 年 7 月 7 日

Firewall Manager のマネージドリスト

AWS Firewall Manager がマネージドアプリケーションとプロトコルリストをサポートするようになりました。Firewall Manager はいくつかのリストを管理します。また、独自のリストを作成して管理できます。

2020 年 7 月 7 日

Firewall Manager は、共通セキュリティグループポリシーで共有 VPC をサポートします

AWS Firewall Manager は、共有 VPCsでの共通セキュリティグループポリシーの使用をサポートするようになりました。これは、範囲内のアカウントが所有する VPC での使用に加えて、行うことができます。

2020 年 5 月 26 日

の AWS マネージドルールを更新しました AWS WAF

の AWS マネージドルールに各ルールのドキュメントを追加しました AWS WAF。

2020 年 5 月 20 日

の AWS マネージドルールを更新しました AWS WAF

Linux オペレーティングシステムのルールグループを更新しました。

2020 年 5 月 19 日

AWS WAF Classic リソースを AWS WAF (v2) に移行するためのサポートを追加

コンソールまたは API を使用して Classic AWS WAF リソースをエクスポートし、最新バージョンに移行できるようになりました AWS WAF。

2020 年 4 月 27 日

ポリシー範囲内の AWS Organizations 組織単位のサポートを追加する

AWS Firewall Manager では、 AWS Organizations 組織単位 (OUs) を使用してポリシーの範囲を指定できるようになりました。OU を使用して、特定のアカウントを含めたり除外したりするほかに、範囲にアカウントを含めたり、スコープからアカウントを除外したりできます。OU を指定する方法は、OU およびその子である OU のすべてのアカウント (後から追加される子の OU およびアカウントを含む) を指定する方法と同じです。

2020 年 4 月 6 日

( AWS WAF v2) のサポートを に追加する AWS Firewall Manager

AWS Firewall Manager は AWS WAF、以前のバージョンに加えて、 の最新バージョンである AWS WAF Classic をサポートするようになりました。

2020 年 3 月 31 日

AWS Firewall Manager 共通セキュリティグループポリシーの更新

AWS Firewall Manager 共通セキュリティグループポリシーに、範囲内の Amazon EC2 インスタンス内のすべての Elastic Network Interface にポリシーを適用するオプションが追加されました。ただし、引き続きデフォルトの Elastic Network Interface にのみポリシーを適用することも選択できます。

2020 年 3 月 11 日

の AWS マネージドルールを更新しました AWS WAF

AWS の マネージドルールに AWSManagedRulesAnonymousIpListルールグループ AWS WAF が追加されました。

2020 年 3 月 6 日

の AWS マネージドルールを更新しました AWS WAF

AWS の マネージドルールが WordPress アプリケーションとAWSManagedRulesCommonRuleSetルールグループ AWS WAF を更新しました。

2020 年 3 月 3 日

AWS Shield Advanced 保護オプションに Amazon Route 53 ヘルスチェックを追加

Shield Advanced では、Amazon Route 53 ヘルスチェックの関連付けの使用をサポートして、脅威の検出と緩和機能の精度を向上させます。

2020 年 2 月 14 日

の AWS マネージドルールを更新しました AWS WAF

AWS の マネージドルール AWS WAF が SQL データベースルールグループを更新し、メッセージ URI のチェックを追加しました。

2020 年 1 月 23 日

セキュリティグループ使用状況監査ポリシーの Firewall Manager の新しいオプション

Firewall Manager には、セキュリティグループ使用状況監査ポリシーの新しいオプションがあります。セキュリティグループの未使用状態が最低何分続いたら非準拠とみなすかを設定できるようになりました。デフォルトでは、この時間設定はゼロです。

2020 年 1 月 14 日

AWS WAF ポリシーの Firewall Manager の新しいオプション

Firewall Manager には、 AWS WAF ポリシーの新しいオプションがあります。ポリシーの新しいウェブ ACL を関連付ける前に、範囲内のリソースから既存のウェブ ACL の関連付けをすべて削除することを選択できるようになりました。

2020 年 1 月 14 日

の AWS マネージドルールを更新しました AWS WAF

AWS の マネージドルール AWS WAF は、コアルールセットと SQL データベースルールグループのルールのテキスト変換を更新しました。

2019 年 12 月 20 日

AWS Firewall Manager と統合 AWS Security Hub

AWS Firewall Manager は、コンプライアンス違反のリソースと攻撃の検出結果を作成し、送信するようになりました AWS Security Hub。

2019 年 12 月 18 日

AWS WAF バージョン 2 のリリース

デ AWS WAF ベロッパーガイドの新しいバージョン。JSON 形式でウェブ ACL またはルールグループを管理できます。拡張された機能には、論理ルールステートメント、ルールステートメントのネスト、IP アドレスおよびアドレス範囲の完全な CIDR サポートが含まれます。ルールは AWS リソースではなくなりましたが、ウェブ ACL またはルールグループのコンテキストにのみ存在します。既存のお客様の場合、以前のバージョンのサービスが AWS WAF Classic と呼ばれるようになりました。APIs、SDKs、および CLIs「v2」を追加して参照されます。 AWS WAF は AWS WAF Classic で作成された AWS リソースにアクセスできません。 AWS WAF AWS WAF これらのリソースを で使用するには AWS WAF、移行する必要があります。

2019 年 11 月 25 日

AWS の マネージドルールのルールグループ AWS WAF

AWS マネージドルールのルールグループを追加しました。これらは、 AWS WAF のお客様に無料で提供されます。

2019 年 11 月 25 日

AWS Firewall Manager Amazon Virtual Private Cloud セキュリティグループの サポート

Firewall Manager に Amazon VPC セキュリティグループのサポートを追加しました。

2019 年 10 月 10 日

AWS Firewall Manager のサポート AWS Shield Advanced

Firewall Manager に Shield Advanced のサポートを追加しました。

2019 年 3 月 15 日

チュートリアル: 階層型ポリシーの作成

チュートリアル : AWS Firewall Managerでの階層型ポリシーの作成に関するチュートリアルを追加しました。

2019 年 2 月 11 日

ルールグループのルールレベルの制御

ルール AWS Marketplace グループと独自のルールグループから個々のルールを除外できるようになりました。

2018 年 12 月 12 日

AWS Shield AdvancedAWS Global Accelerator 標準アクセラレーターのサポート

Shield Advanced で AWS Global Accelerator 標準アクセラレーターを保護できるようになりました。

2018 年 11 月 26 日

AWS WAF Amazon API Gateway のサポート

AWS WAF は Amazon API Gateway APIsを保護するようになりました。

2018 年 10 月 25 日

拡張 AWS されたShield Advanced 入門ウィザード

新しいウィザードは、レートベースのルールと Amazon CloudWatch Events を作成する機会を提供します。

2018 年 8 月 31 日

AWS WAF logging

ログ記録を有効にして、ウェブ ACL で分析されるトラフィックに関する詳細情報を取得します。

2018 年 8 月 31 日

条件内のパラメータのクエリをサポート

条件を作成するときに、特定のパラメータに対するリクエストを検索できるようになりました。

2018 年 6 月 5 日

Shield Advanced 使用開始ウィザード

Shield Advanced AWS にサブスクライブするための新しい合理化されたプロセスについて説明します。

2018 年 6 月 5 日

許可される CIDR 範囲が拡張されました

IP 一致条件を作成するときに、 は IPv4 アドレス範囲 /8 および /16 から /32 までの任意の範囲をサポートする AWS WAF ようになりました。

2018 年 6 月 5 日