문서 기록 - AWS WAF, AWS Firewall Manager및 AWS Shield Advanced

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

문서 기록

이 페이지에는 이 설명서의 중요한 변경 사항이 나열되어 있습니다.

서비스 기능은 서비스를 사용할 수 있는 AWS 리전으로 점진적으로 롤아웃되는 경우가 있습니다. 이 문서는 첫 번째 릴리스에 대해서만 업데이트됩니다. 리전 가용성에 대한 정보를 제공하거나 후속 리전 롤아웃을 발표하지 않습니다. 서비스 기능의 리전 가용성 및 업데이트 알림 구독에 대한 자세한 내용은 새로운 기능 AWS

변경 사항설명날짜

AWS Firewall Manager 리소스 태그 업데이트

Firewall Manager를 사용하면 논리적 AND 연산자 또는 논리적 OR 연산자를 사용하여 여러 리소스 태그를 결합할 수 있습니다. 리소스 태그에서 새 와일드카드 연산자를 사용하여 키 또는 값과 일치시킬 수도 있습니다.

2025년 1월 9일

AWS WAF 웹 ACL 대시보드에 최고의 보안 인사이트 추가

AWS WAF 콘솔 웹 ACL 트래픽 개요 대시보드에는 새로운 상위 인사이트 탭이 있습니다.

2025년 1월 2일

AWS WAF 모바일 SDK 사양 업데이트

loadTokenIntoProvider 작업을 WAFTokenProvider에 추가했습니다.

2024년 11월 19일

애플리케이션 통합 TV 앱 SDKs 추가

TV 앱과 모바일 앱에 Android 및 iOS 통합SDKs을 사용할 수 있습니다.

2024년 11월 19일

AWS WAF 토큰 레이블 지정으로 브라우저 지문 추가

이제 토큰 관리에서 브라우저 지문에 대한 레이블을 추가합니다.

2024년 11월 13일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

봇 컨트롤 규칙 그룹을 업데이트했습니다.

2024년 11월 7일

Firewall Manager AWS WAF 정책은 기존 웹을 사용할 수 있습니다. ACLs

Firewall Manager AWS WAF 정책은 이제 기존 계정 소유 웹를 새로 고치ACLs고 필요한 ACLs 경우에만 새 웹을 생성할 수 있습니다.

2024년 10월 22일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트(CRS) 규칙 그룹을 업데이트했습니다.

2024년 10월 16일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

Bot Control, ATP및 ACFP 관리형 규칙 그룹을 업데이트했습니다.

2024년 9월 13일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

Linux 운영 체제 규칙 그룹을 업데이트했습니다.

2024년 9월 2일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트(CRS) 규칙 그룹을 업데이트했습니다.

2024년 8월 30일

더 낮은 속도 기반 규칙 임계값

속도 기반 규칙의 최소 요청 속도는 이제 10입니다. 그 전에는 100이었습니다.

2024년 8월 30일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

Windows 운영 체제 규칙 그룹을 업데이트했습니다.

2024년 8월 28일

AWS WAF 지표에에 대한 새 지표 추가 CAPTCHA JavaScript API

AWS WAF 는를 사용한 계정 전체의 퍼즐 시도를 표시CaptchasSolvedSdk하기 위해 CaptchasAttemptedSdk 및 CAPTCHA 라는 두 개의 새 지표를 추가했습니다CAPTCHA JavaScript API.

2024년 8월 28일

ListResourcesForWebACL에 대한 조직당 호출 할당량 추가

AWS WAF 이제는 단일 리전에 대해 조직의 계정에 ListResourcesForWebACL 의한에 대한 호출 수를 제한합니다.

2024년 7월 26일

AWS Firewall Manager 보안 정책 업데이트

Network Firewall TLS 구성 정보를 읽을 수 있는 권한을 추가FMSServiceRolePolicy하도록를 로 업데이트합니다.

2024년 7월 22일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

WordPress 애플리케이션 규칙 그룹을 업데이트했습니다.

2024년 7월 15일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

Linux 운영 체제 규칙 그룹을 업데이트했습니다.

2024년 7월 12일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트(CRS) 규칙 그룹을 업데이트했습니다.

2024년 7월 9일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

PHP 애플리케이션 및 Windows 운영 체제 규칙 그룹을 업데이트했습니다.

2024년 7월 3일

JSON 본문 구문 분석의 작동 방식을 명확히 함

가 구문 분석 및 JSON 본문 구문 분석 폴백 동작을 AWS WAF 처리하는 방법을 명확히 하기 위해 본문 검사에 대한 적용 범위를 업데이트했습니다.

2024년 6월 25일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

Linux 운영 체제 규칙 그룹을 업데이트했습니다.

2024년 6월 6일

AWS WAF 관리형 정책 변경

권한 설정에 문IDs(Sids)을 추가AWSServiceRoleForWAFV2Logging하도록 WAFV2LoggingServiceRolePolicy 및를 업데이트했습니다.

2024년 6월 3일

AWS WAF 관리형 정책 변경 추적

AWS WAF 는 관리형 정책 WAFV2LoggingServiceRolePolicy 및 서비스 연결 역할에 대한 변경 사항 추적을 시작했습니다AWSServiceRoleForWAFV2Logging.

2024년 6월 3일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

이제 Bot Control, ATP및 ACFP 관리형 규칙 그룹이 버전 관리형 AWS 규칙과 마찬가지로 버전 업데이트에 대한 SNS 알림을 제공합니다.

2024년 5월 29일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

POSIX 운영 체제 규칙 그룹를 업데이트했습니다AWSManagedRulesUnixRuleSet.

2024년 5월 28일

CAPTCHA and Challenge 작업

브라우저 클라이언트가 CAPTCHA 퍼즐 및 자동 챌린지를 실행하는 HTTPS 데 필요하다는 설명이 추가되었습니다.

2024년 5월 24일

Amazon Security Lake 통합

이제 Security Lake를 사용하여 웹 ACL 트래픽 데이터를 수집할 수 있습니다. 자세한 내용은 Amazon Security Lake 사용 설명서AWS 서비스에서 데이터 수집을 참조하세요.

2024년 5월 22일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트(CRS) 규칙 그룹을 업데이트했습니다.

2024년 5월 21일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

SQLi 데이터베이스 규칙 그룹을 업데이트했습니다.

2024년 5월 14일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

알려진 잘못된 입력 및 POSIX 운영 체제 규칙 그룹을 업데이트했습니다.

2024년 5월 8일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

Windows 운영 체제 규칙 그룹을 업데이트했습니다.

2024년 5월 3일

AWS WAF 모바일 SDK Android Kotlin 코드 샘플

Kotlin 기반 Android 통합에 대한 예제 코드가 추가되었습니다.

2024년 5월 2일

AWS WAF 지표 추가 차원 및 새 지표

AWS WAF 에 ManagedRuleSetRule의 규칙 지표에 대한 새 차원과 레이블 지표에 대한 일치하는 규칙 작업에 대한 새 지표가 추가되었습니다.

2024년 5월 2일

AWS Firewall Manager 는 네트워크 ACL 정책을 지원합니다.

Firewall Manager는 이제 Firewall Manager VPC 네트워크 ACL 정책을 통해 Amazon 네트워크 액세스 제어 목록(ACLs)의 관리를 지원합니다.

2024년 4월 25일

AWS Firewall Manager 보안 정책 업데이트

를 로 업데이트FMSServiceRolePolicy하여 네트워크 관리 권한을 추가합니다ACLs.

2024년 4월 22일

업데이트된 상태 확인 지표 목록

상태 확인에 일반적으로 사용되는 지표 목록에서 일부 지표를 제거했습니다.

2024년 4월 16일

Firewall Manager 보안 그룹 정책에 대한 업데이트

사용량 감사 보안 그룹 정책을 업데이트하고 설명서를 개선했습니다. 사용량 감사 정책 섹션과 모범 사례 및 제한에 대한 섹션을 참조하세요.

2024년 4월 2일

업데이트된 봇 컨트롤 예제

대상 검사 수준을 설명하는 예제를 추가하고 모범 사례를 반영하도록 기존 예제를 업데이트했습니다.

2024년 3월 27일

업데이트된 ATP 예제

응답 검사 구성을 설명하는 예제를 추가하고 모범 사례를 반영하도록 기존 예제를 업데이트했습니다.

2024년 3월 27일

업데이트된 ACFP 예제

응답 검사 구성을 설명하는 예제가 추가되었습니다.

2024년 3월 27일

Amazon CloudWatch Logs 로그 스트림 제한 업데이트

AWS WAF 에는 CloudWatch 로그 로그 스트림에 로그를 게시하는 데 더 이상 웹당 ACL 제한이 없습니다.

2024년 3월 27일

AWS Shield Advanced 애플리케이션 계층(계층 7) 보호

애플리케이션 계층 감지 및 완화, 웹 ACL 사용, 속도 기반 규칙 및 자동 애플리케이션 계층 DDoS 완화에 대한 일반 및 모범 사례 지침을 업데이트했습니다.

2024년 3월 14일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

IP 신뢰도 규칙 그룹을 업데이트했습니다.

2024년 3월 13일

본문 검사 크기 제한 변경

AWS WAF 는 이제 일부 리전 리소스에 대해 더 큰 본문 검사 크기 제한을 지원합니다.

2024년 3월 7일

AWS WAF 속도 기반 규칙에 대해 구성 가능한 평가 기간

이제 속도 기반 규칙이 요청을 계산하는 데 사용하는 기간을 1, 2, 5 또는 10분으로 구성할 수 있습니다. 기본값은 5로, 이 릴리스 이전의 유일한 옵션이었습니다.

2024년 2월 28일

에 대한 확장 로깅 정보 CAPTCHA and Challenge

이제 최상위 수준 captchaResponsechallengeResponse 필드에는 종료 또는 비종료 여부에 관계없이 요청에 적용할 이러한 작업의 마지막이 채워집니다. 이전에는 이러한 필드가 작업 종료에만 채워졌습니다.

2024년 2월 22일

JavaScript CAPTCHA API 키 관리

이제를 통해 CAPTCHA JS API 키를 삭제할 수 있습니다 AWS WAF APIs.

2024년 2월 6일

AWS WAF CAPTCHA 퍼즐 오디오

이제 퍼즐의 오디오 버전CAPTCHA은 여러 언어를 지원합니다.

2024년 2월 6일

AWS WAF 챌린지 및 CAPTCHA 토큰 레이블 지정

이제 토큰 관리가 CAPTCHA 토큰의 레이블을 추가하고 챌린지 토큰의 토큰 레이블 지정을 개선했습니다.

2023년 12월 20일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

알려진 잘못된 입력 규칙 그룹을 업데이트했습니다.

2023년 12월 16일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

알려진 잘못된 입력 규칙 그룹을 업데이트했습니다.

2023년 12월 14일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트(CRS) 규칙 그룹을 업데이트했습니다.

2023년 12월 6일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

AWS WAF 봇 제어 규칙 그룹을 업데이트했습니다.

2023년 12월 5일

Firewall Manager AWS Config 사전 조건 업데이트

에 대한 Firewall Manager 관리IAM형 역할 대신 사용자 지정 역할을 사용하는 경우 권한 정책에서 AWS Config 레코더가 Firewall Manager 리소스를 기록하도록 허용해야 AWS Config합니다.

2023년 11월 17일

AWS WAF 콘솔 대시보드

ACL AWS WAF 콘솔에서 웹에 대한 모든 규칙 및 샘플링된 요청을 보기 위한 지침을 수정했습니다.

2023년 11월 17일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

봇 컨트롤 규칙 그룹을 업데이트했습니다.

2023년 11월 14일

AWS WAF 콘솔에 새 웹 ACL 대시보드 있음

AWS WAF 콘솔의 웹 ACL 페이지에는 새 웹 트래픽 개요 대시보드가 있습니다.

2023년 11월 14일

업데이트된 ATP 관리형 규칙 그룹

VolumetricIpFailedLoginResponseHighVolumetricSessionFailedLoginResponseHigh 규칙에 대한 레이블 정보가 수정됨

2023년 11월 13일

업데이트된 ACFP 관리형 규칙 그룹

VolumetricIPSuccessfulResponseVolumetricSessionSuccessfulResponse 규칙에 대한 레이블 정보가 수정됨

2023년 11월 13일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트(CRS) 규칙 그룹을 업데이트했습니다.

2023년 11월 2일

Shield Advanced 자동 애플리케이션 계층 DDoS 완화

이제 Shield Advanced는 자동 완화 규칙 그룹에서 DDoS 공격의 소스로 알려진 IP 주소의 요청 볼륨을 제한하는 속도 기반 규칙을 유지합니다.

2023년 10월 31일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트(CRS) 규칙 그룹을 업데이트했습니다.

2023년 10월 30일

Bot Control 관리형 규칙 그룹이 요청에 대한 신호 레이블 제거 CSP

Bot Control 관리형 규칙 그룹은 클라우드 서비스 공급자()를 나타내는 신호 레이블을 제거했습니다CSP.

2023년 10월 28일

요청에 대한 Bot Control 관리형 규칙 그룹 신호 레이블 CSP

Bot Control 관리형 규칙 그룹 신호 레이블에는 클라우드 서비스 공급자()를 나타내는 레이블이 포함되어 있습니다CSP.

2023년 10월 27일

업데이트된 AWS WAF IAM 권한 정보

웹 ACL 연결을 관리하는 AWS WAF 작업의 경우 정책 작업 섹션에 각 웹 애플리케이션 리소스 유형에 대한 권한 요구 사항이 나열됩니다.

2023년 10월 25일

수정된 웹의 Firewall Manager 관리 ACLs

연결되지 않은 웹의 관리를 활성화하면 ACLsFirewall Manager는 미사용 리소스의 일회성 정리ACLs에 수정된 웹을 포함하지 않습니다.

2023년 10월 19일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

POSIX 운영 체제 규칙 그룹을 업데이트했습니다AWSManagedRulesUnixRuleSet.

2023년 10월 12일

AWS WAF 지표 추가 차원

AWS WAF 에 웹 ACL 지표를 보기 위한 새로운 차원이 추가되었습니다.

2023년 10월 12일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트(CRS) 규칙 그룹을 업데이트했습니다.

2023년 10월 11일

AWS WAF 모바일 SDK 사양 업데이트

storeTokenInCookieStorage 작업을 WAFTokenProvider에 추가했습니다.

2023년 10월 11일

에 대한 예외 배포 AWS 관리형 규칙 AWS WAF

알려진 잘못된 입력 규칙 그룹의 두 가지 정적 버전을 업데이트하고 최신 정적 버전을 가리키도록 기본 버전을 업데이트했습니다.

2023년 10월 4일

AWS WAF HTML 개체 디코딩 텍스트 변환

HTML 개체 디코딩 텍스트 변환의 기능을 확장했습니다.

2023년 10월 4일

Firewall Manager 보안 그룹 공통 정책에 새 옵션이 추가됨

Firewall Manager는 이제 보안 그룹 참조를 복제본 보안 그룹에 배포할 수 있습니다.

2023년 10월 3일

AWS WAF JA3 지문 검사 추가

이제 Amazon CloudFront 배포 및 Application Load Balancer에 대해 웹 요청의 JA3 지문과 정확히 일치시킬 수 있습니다.

2023년 9월 26일

Firewall Manager 보안 그룹 정책 규칙 설정에 대한 업데이트

Firewall Manager는 이제 기본 보안 그룹에서 복제본 보안 그룹으로의 보안 그룹 참조를 지원합니다.

2023년 9월 25일

Shield Advanced 자동 애플리케이션 계층 DDoS 완화 업데이트

Firewall Manager는 이제 자동 애플리케이션 계층 완화로 구성된 Shield Advanced 정책에 대한 Application Load Balancer 리소스를 지원합니다. DDoS

2023년 9월 14일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

AWS WAF 봇 제어 규칙 그룹을 업데이트했습니다.

2023년 9월 6일

AWS WAF 봇 제어

Bot Control 관리형 규칙 그룹의 대상 보호 수준이 이제 IP 주소 간의 토큰 재사용을 검사합니다. 또한 이제 일부 봇 관련 활동을 탐지하기 위한 트래픽 통계에 대해 선택적 기계 학습 분석이 제공됩니다.

2023년 9월 6일

AWS WAF 모바일 SDK 사양 업데이트

tokenRefreshDelaySec의 최소값, 최대값 및 기본값을 최소 300, 최대 600, 기본값 300에서 최소 88, 최대 300, 기본값 88로 낮췄습니다.

2023년 9월 5일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

AWS WAF Bot Control 규칙 그룹을 업데이트했습니다.

2023년 8월 30일

Shield Advanced 자동 애플리케이션 계층 DDoS 완화

를 사용하여 자동 애플리케이션 계층 DDoS 완화와 함께 ACLs 사용하는 웹을 관리하는 AWS CloudFormation 방법에 대한 지침이 추가되었습니다.

2023년 8월 30일

새로운 Firewall Manager 콘텐츠 감사 보안 그룹 정책 옵션

지나치게 허용적인 규칙 그룹을 감사하기 위한 새 옵션을 추가하고 콘솔 절차 설명을 개선했습니다.

2023년 8월 29일

새 Firewall Manager Shield 및 AWS WAF 정책 옵션

AWS WAF 및 ShieldACLs에서 연결되지 않은 웹 관리를 활성화하면 Firewall ManagerACLs는 하나 이상의 리소스ACLs에서 웹을 사용할 경우에만 정책 범위 내의 계정에 웹을 생성합니다.

2023년 8월 9일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트(CRS) 규칙 그룹을 업데이트했습니다.

2023년 7월 26일

URI 경로의 속도 기반 규칙 집계

이제 속도 기반 규칙에 대한 사용자 지정 집계 키의 URI 경로를 지정할 수 있습니다.

2023년 7월 19일

의 AWS WAF Newpolicy 규칙 옵션 AWS Firewall Manager

AWS Firewall Manager 는 AWS WAF 웹 요청 본문 검사 크기 제한을 구성하기 위한 지원을 추가합니다.

2023년 7월 18일

AWS WAF 관리형 정책 변경

AWSWAFFullAccessPolicy, AWSWAFReadOnlyAccess, 및 AWSWAFConsoleFullAccess를 업데이트AWSWAFConsoleReadOnlyAccess하여 보호 가능한 리소스 유형에 AWS Verified Access를 추가했습니다 AWS WAF.

2023년 6월 17일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

AWSManagedRulesACFPRuleSet 규칙 그룹을 업데이트했습니다.

2023년 6월 13일

AWS WAF 사기 제어 계정 탈취 방지 업데이트(ATP)

이제 정규식을 사용하여 ATP 관리형 규칙 그룹의 로그인 엔드포인트를 지정할 수 있습니다.

2023년 6월 13일

에 대한 새 정보 CAPTCHA JavaScript API

새 섹션에서는 CAPTCHA가를 사용하여 요청에 AWS WAF 응답할 때 사용자 지정 퍼즐을 제공하는 방법을 설명합니다CAPTCHA.

2023년 6월 13일

새 ACFP 관리형 규칙 그룹

새 규칙 그룹 AWSManagedRulesACFPRuleSet을 사용하여 사기성 계정 생성 시도를 탐지하고 차단합니다.

2023년 6월 13일

새로운 AWS WAF 사기 제어 계정 생성 사기 방지(ACFP)

새로운 AWS WAF Fraud Control 계정 생성 사기 방지(ACFP) 관리형 규칙 그룹를 사용하여 사기 계정 생성 시도를 감지하고 차단할 수 있습니다AWSManagedRulesACFPRuleSet. 보호된 CloudFront 배포를 사용하면 ACFP를 사용하여 최근에 실패한 계정 생성 시도를 너무 많이 제출한 클라이언트의 새 계정 생성 시도를 차단할 수도 있습니다.

2023년 6월 13일

AWS WAF 관리형 정책 변경 사항

AWS App Runner 서비스에 대한 액세스 설정을 수정AWSWAFConsoleReadOnlyAccess하기 위해 , AWSWAFReadOnlyAccess, 및 AWSWAFFullAccessPolicy AWSWAFConsoleFullAccess가 업데이트되었습니다.

2023년 6월 6일

Firewall Manager 보안 그룹 정책에 대한 제한 사항이 추가됨

공유VPC가 나중에 공유 해제되면 Firewall Manager는 연결된 계정의 복제본 보안 그룹을 삭제하지 않습니다.

2023년 6월 2일

새 AWS WAF 요청 구성 요소: Header order

이제 요청 내 정렬된 헤더 이름 목록과 일치시킬 수 있습니다.

2023년 5월 30일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

Linux 운영 체제 규칙 세트를 업데이트했습니다.

2023년 5월 22일

AWS WAF 규칙 섹션의 조직을 업데이트했습니다.

이제 규칙 문 목록이 명령문 유형별로 그룹화됩니다.

2023년 5월 16일

주제 이동: 속도 제한이 적용되는 IP 주소 목록

속도 기반 규칙에 의해 속도 제한이 적용되는 IP 주소 나열에 대한 주제가 이제 속도 기반 규칙 주제 하단에 포함됩니다.

2023년 5월 16일

속도 기반 규칙 관련 옵션이 확장됨

이제 IP 주소 이외의 집계 키를 기반으로 웹 요청의 속도를 제한할 수 있으며 키 조합을 사용하여 집계할 수 있습니다. 추가 집계 없이 범위 축소 문과 일치하는 모든 요청의 속도를 제한할 수도 있습니다.

2023년 5월 16일

Firewall Manager 할당량 증가

의 조직당 Firewall Manager 정책 수를 20개 AWS Organizations 에서 50개로 늘렸습니다. 정책당 기본 보안 그룹의 최대 수를 1개에서 3개로 늘렸습니다. 최대의 수를 소프트 할당량WCUs에서 하드 할당량으로 변경했습니다.

2023년 5월 5일

규칙 그룹WCUs당 최대 증가

이제 지원 증가를 요청하지 않고도 규칙 그룹당 최대 5,000개의 웹 ACL 용량 단위(WCUs)를 사용할 수 있습니다. 이 새 한도는 늘릴 수 없습니다.

2023년 5월 1일

AWS WAF 접두사가 있는 Amazon S3 로그 버킷 위치

AWS WAF 이제에서 Amazon S3 로그 버킷 이름의 접두사를 허용합니다.

2023년 5월 1일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트(CRS) 규칙 그룹을 업데이트했습니다.

2023년 4월 28일

에 AWS Verified Access 인스턴스에 대한 지원 추가 AWS WAF

이제 AWS WAF 웹을 Verified Access 인스턴스ACL와 연결할 수 있습니다. 이 변경 사항은의 최신 버전에서만 사용할 수 AWS WAF 있으며 AWS WAF Classic에서는 사용할 수 없습니다.

2023년 4월 28일

여러 Firewall Manager 관리자 작업에 대한 장이 개정됨

조직의 방화벽 리소스를 생성하고 관리할 여러 Firewall Manager 관리자를 이제 지정할 수 있습니다.

2023년 4월 24일

AWS Firewall Manager 관리형 정책 업데이트

FMSServiceRolePolicy 업데이트됨

2023년 4월 21일

에 대한 새 JavaScript 클라이언트 애플리케이션 통합 CAPTCHA

이제 JavaScript 클라이언트 애플리케이션에서 CAPTCHA 퍼즐의 배치와 특성을 사용자 지정할 수 있습니다.

2023년 4월 20일

애플리케이션 통합이 지능형 위협 통합으로 이름이 변경됨

클라이언트 애플리케이션 통합을 위한 기존 기능의 이름을 지능형 위협 통합으로 변경하여 해당 통합과 새로운 CAPTCHA 애플리케이션 통합을 구분할 수 있도록 했습니다 JavaScript.

2023년 4월 20일

1,500개 ACL WCUs 이상의 웹에 대한 가변 요금

웹에서 1,500개 이상의 웹 ACL 용량 단위(WCUs)를 사용하면 추가 비용이 ACL 발생하며, 웹 ACL WCU 사용량이 증가하거나 감소하면 자동으로 조정됩니다. 웹 ACL 최대값은 5,000입니다WCUs.

2023년 4월 11일

웹WCUs당 최대 증가 ACL

이제 지원 증가를 요청ACL하지 않고도 웹당 최대 5,000개의 웹 ACL 용량 단위(WCUs)를 사용할 수 있습니다. 이 새 한도는 늘릴 수 없습니다.

2023년 4월 11일

CloudFront 웹의 본문 검사 크기 제한 ACLs

Amazon CloudFront 배포를 ACLs 보호하는 웹의 경우 웹 ACL 구성에서 본문 검사 크기 제한을 최대 64KB까지 늘릴 수 있습니다.

2023년 4월 11일

에 대한 본문 검사 크기 증가 CloudFront

Amazon CloudFront 배포의 최대 AWS WAF 본문 검사 크기 제한이 8KB에서 64KB로 늘어납니다. 의 기본 검사 크기 제한은 16KB CloudFront 입니다.

2023년 4월 11일

의 새로운 AWS WAF정책 규칙 옵션 AWS Firewall Manager

AWS Firewall Manager 에는 AWS WAF 사기 제어 계정 탈취 방지(ATP) 및 AWS WAF Bot Control AWS 관리형 규칙 규칙 그룹, Amazon S3 로깅 대상, 규칙 작업 재정의CAPTCHA, Challenge 규칙 작업 및 토큰 도메인 목록에 대한 지원이 추가되었습니다.

2023년 4월 7일

AWS WAF 관리형 정책 변경

AWSWAFFullAccessPolicy, AWSWAFReadOnlyAccess, 및 AWSWAFConsoleFullAccess를 업데이트AWSWAFConsoleReadOnlyAccess하여 보호할 수 있는 리소스 유형에 AWS App Runner 서비스를 추가했습니다 AWS WAF.

2023년 3월 30일

보안 그룹 정책 내 태그 사용에 대한 경고가 추가됨

정책에 조직의 태그 정책과 충돌하는 태그가 있는 경우 Firewall Manager는 기존 보안 그룹의 태그를 업데이트하거나 새 보안 그룹을 만들지 않습니다.

2023년 3월 28일

서비스 역할 정보 업데이트

Firewall Manager를 통해 서비스 역할을 사용하는 방법을 업데이트했습니다.

2023년 3월 8일

속도 기반 규칙의 속도 제한 수행 방식에 대한 정보가 수정됨

범위 축소 문이 포함된 속도 기반 규칙은 규칙의 범위 축소 문과 일치하는 요청만 속도를 제한합니다. 이전에는 속도가 제한된 IP 주소에 대한 모든 요청에 제한이 적용되었다고 설명했습니다.

2023년 3월 1일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

PHP 애플리케이션 규칙 그룹을 업데이트했습니다.

2023년 2월 27일

에 대한 지원 추가 AWS App RunnerAWS WAF

이제 AWS WAF 웹을 AWS App Runner 서비스와 연결할 수 ACL 있습니다. 이 변경 사항은의 최신 버전에서만 사용할 수 AWS WAF 있으며 AWS WAF Classic에서는 사용할 수 없습니다.

2023년 2월 23일

에 대한 IAM 지침을 업데이트했습니다. AWS Firewall Manager

IAM 모범 사례에 맞게 가이드를 업데이트했습니다. 자세한 내용은 의 보안 모범 사례를 IAM참조하세요.

2023년 2월 16일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

Amazon CloudFront 배포를 ACLs 보호하는 웹에 로그인 응답 검사를 추가AWSManagedRulesATPRuleSet하도록 규칙 그룹을 업데이트했습니다.

2023년 2월 15일

AWS WAF 사기 제어 계정 탈취 방지(ATP) 로그인 응답 검사

보호된 CloudFront 배포의 경우 ATP를 사용하여 최근에 실패한 로그인 시도를 너무 많이 제출한 클라이언트의 새 로그인 시도를 차단할 수 있습니다.

2023년 2월 15일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

핵심 규칙 집합을 업데이트했습니다.

2023년 1월 25일

지능형 위협 완화 모범 사례

Bot Control, ATP및 기타 지능형 위협 완화 기능을 구현하기 위한 모범 사례가 포함된 섹션을 추가했습니다.

2023년 1월 22일

HTTP/2 의사 헤더를 검사하는 방법

HTTP/2 의사 헤더를 해당 웹 요청 구성 요소에 매핑하는 섹션을 추가했습니다.

2023년 1월 20일

AWS WAF Classic에 대한 IAM 지침을 업데이트했습니다.

IAM 모범 사례에 맞게 가이드를 업데이트했습니다. 자세한 내용은 의 보안 모범 사례를 IAM참조하세요.

2023년 1월 3일

에 대한 IAM 지침을 업데이트했습니다. AWS WAF

IAM 모범 사례에 맞게 가이드를 업데이트했습니다. 자세한 내용은 의 보안 모범 사례를 IAM참조하세요.

2023년 1월 3일

에 대한 IAM 지침을 업데이트했습니다. AWS Shield

IAM 모범 사례에 맞게 가이드를 업데이트했습니다. 자세한 내용은 의 보안 모범 사례를 IAM참조하세요.

2023년 1월 3일

Amazon Route 53 Resolver DNS 방화벽 정책 업데이트

Amazon Route 53 Resolver DNS Firewall 규칙 그룹 삭제에 대한 정보가 추가되었습니다.

2022년 12월 29일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

Linux 운영 체제 규칙 세트를 업데이트했습니다.

2022년 12월 15일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

핵심 규칙 집합을 업데이트했습니다.

2022년 12월 5일

Firewall Manager에 Fortigate Cloud Native Firewall(CNF) as a Service 정책 지원 추가

Firewall Manager는 이제 Fortigate CNF 정책을 지원합니다.

2022년 12월 2일

DNS 방화벽 정책에 대한 AWS Config 요구 사항 제거

DNS 방화벽 정책의 경우 이제 리소스 유형에 대해 Config만 활성화하면 EC2 됩니다VPC.

2022년 11월 17일

AWS Firewall Manager 관리형 정책 업데이트

FMSServiceRolePolicy 섹션을 업데이트했습니다.

2022년 11월 15일

퍼즐에 AWS WAF CAPTCHA 대한 언어 옵션 확장

CAPTCHA 이제 퍼즐은 여러 언어로 작성된 지침을 제공합니다. 각 오디오 퍼즐의 지침은 여전히 영어로만 제공됩니다.

2022년 11월 11일

리소스 세트에 대한 새로운 Firewall Manager 할당량

리소스 세트에 대한 새 할당량을 추가했습니다.

2022년 11월 8일

리소스 세트에 대한 지원을 추가함

리소스를 그룹화하는 리소스 세트를 생성하여 Firewall Manager 정책으로 관리할 수 있습니다.

2022년 11월 8일

네트워크 방화벽에서 방화벽을 가져오기 위한 지원을 추가함

이제 리소스 세트를 사용하여 네트워크 방화벽 정책에서 기존 방화벽을 가져오고 관리할 수 있습니다.

2022년 11월 8일

AWS Firewall Manager 관리형 정책 업데이트

AWSFMAdminReadOnlyAccess 섹션을 업데이트했습니다.

2022년 11월 2일

이제 지역 일치 문이 국가 및 리전에 대한 요청에 레이블을 추가합니다.

이제 지역 일치와 레이블 일치를 결합하여 리전 수준에서 지리적 요청 오리진을 관리할 수 있습니다.

2022년 10월 31일

최상위 섹션의 이름이 변경됨: 관리형 보호

이제이 섹션의 이름은 마케팅 페이지에 맞는 AWS WAF 지능형 위협 완화입니다.

2022년 10월 27일

Bot Control 관리형 규칙 그룹의 새로운 대상 보호 수준

Bot Control 관리형 규칙 그룹은 이제 정교한 봇의 탐지 및 완화를 위한 추가 대상 규칙을 제공합니다. 이 보호 수준은 추가 요금 지불 시 이용할 수 있습니다.

2022년 10월 27일

AWS WAF 토큰에 대한 새 섹션

가 지능형 위협 완화를 위해 토큰을 AWS WAF 사용하는 방법을 이해합니다.

2022년 10월 27일

Firewall Manager 네트워크 방화벽 정책 업데이트에 대한 중요 정보가 추가됨

Firewall Manager 정책을 업데이트하면, 정책을 통해 생성된 모든 네트워크 방화벽 정책이 Firewall Manager 정책의 네트워크 방화벽 정책 구성으로 업데이트됩니다.

2022년 10월 27일

규칙 그룹의 작업 재정의

이제 규칙 그룹에 있는 규칙의 작업을 임의의 규칙 작업 설정으로 재정의할 수 있습니다. 이전과 마찬가지로 Count 작업 재정의, 규칙 그룹의 모든 규칙과 개별 규칙에 재정의를 적용할 수 있습니다.

2022년 10월 27일

AWS WAF 새 Challenge 규칙 작업 옵션

를 사용하도록 규칙을 구성할 수 있습니다.Challenge: 브라우저에서 요청이 전송되고 있는지 확인합니다.

2022년 10월 27일

AWS WAF 여러 보호된 애플리케이션에서 토큰 공유 허용

웹에 대한 토큰 도메인 목록을 구성하여 여러 보호된 애플리케이션에서 토큰 사용을 활성화할 수 있습니다ACL.

2022년 10월 27일

모든 헤더 사양은 대소문자를 구분하지 않습니다.

대소문자를 구분하지 않도록 모든 헤더 사양을 변경했습니다. 이는 단일 헤더 동작과 일치합니다.

2022년 10월 26일

AWS Firewall Manager 관리형 정책 변경

AWSFMAdminFullAccess에 대한 수정.

2022년 10월 21일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

알려진 잘못된 입력 규칙 그룹을 업데이트했습니다.

2022년 10월 20일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

알려진 잘못된 입력 규칙 그룹을 업데이트했습니다.

2022년 10월 5일

AWS WAF 모바일 SDK 사양 업데이트

tokenRefreshDelaySec의 기본값을 600(10분)에서 300(5분)으로 낮췄습니다.

2022년 9월 30일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

POSIX 운영 체제, PHP 애플리케이션, WordPress 애플리케이션 등의 규칙 그룹에 대해이 설명서에 제공된 레이블 이름을 수정했습니다.

2022년 9월 19일

의 AWS WAF Newpolicy 규칙 옵션 AWS Firewall Manager

AWS Firewall Manager 는 이제 AWS WAF 정책의 기본 웹 작업에 대한 사용자 지정 웹 요청 및 응답을 지원합니다.

2022년 9월 9일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

IP 신뢰도 규칙 그룹을 업데이트했습니다.

2022년 8월 30일

AWS WAF 관리형 정책 변경

AWSWAFFullAccessPolicy, AWSWAFReadOnlyAccess, 및 AWSWAFConsoleFullAccess를 업데이트AWSWAFConsoleReadOnlyAccess하여 Amazon Cognito 사용자 풀을 보호할 수 있는 리소스 유형에 추가합니다 AWS WAF.

2022년 8월 25일

AWS WAF 사기 제어 계정 탈취 방지(ATP)

이제 Amazon CloudFront 배포에서 AWS WAF 사기 제어 계정 탈취 방지(ATP) 기능을 사용할 수 있습니다.

2022년 8월 24일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

알려진 잘못된 입력 규칙 그룹을 업데이트했습니다.

2022년 8월 22일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

AWSManagedRulesATPRuleSet 규칙 그룹을 업데이트했습니다.

2022년 8월 11일

에 Amazon Cognito 사용자 풀에 대한 지원 추가 AWS WAF

이제 AWS WAF 웹을 Amazon Cognito 사용자 풀ACL과 연결할 수 있습니다. 이 변경 사항은의 최신 버전에서만 사용할 수 AWS WAF 있으며 AWS WAF Classic에서는 사용할 수 없습니다.

2022년 8월 11일

버전이 지정된 AWS 관리형 규칙 규칙 그룹의 배포에 대한 섹션을 추가했습니다.

버전이 지정된 AWS 관리형 규칙 규칙 그룹의 배포를 문서화하는 새 섹션을 추가했습니다. 이 섹션에는 릴리스 후보 배포 시 기본 버전의 이름을 지정하는 방식에 대한 정보가 포함되어 있습니다.

2022년 7월 29일

네트워크 방화벽 정책에 대한 로깅 구성 요구 사항이 업데이트됨

암호화된 Amazon S3 버킷을 로그 대상으로 사용하는 네트워크 방화벽 정책에 대한 요구 사항을 추가했습니다.

2022년 7월 26일

SQLi 규칙 문에 대한 민감도 수준 옵션

이제 SQL 주입 규칙 문 민감도를 높일 수 있습니다. 이렇게 해도 민감도 수준이 기본적으로 인 기존 문의 동작은 변경되지 않습니다.LOW.

2022년 7월 15일

네트워크 방화벽 정책 구성 옵션이 추가됨

Firewall Manager는 이제 네트워크 방화벽 방화벽 정책 구성에서 상태 저장 평가 순서와 기본 동작을 지원합니다.

2022년 7월 14일

Firewall Manager 보안 그룹 정책 규칙 설정에 대한 업데이트

Firewall Manager는 이제 기본 보안 그룹에서 복제본 보안 그룹으로의 태그 배포를 지원합니다.

2022년 7월 7일

AWS Shield 가이드 업데이트

Shield 가이드의 정보를 확장하여 Shield가 이벤트 완화를 수행하는 방법을 설명했습니다.

2022년 6월 24일

테스트 및 튜닝 AWS WAF 보호에 대한 지침 업데이트

테스트 및 튜닝에 대한 일반 지침이 업데이트 AWS WAF 되었으며 이제 최상위 주제가 되었습니다.

2022년 6월 20일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트() 규칙 그룹을 업데이트했습니다CRS.

2022년 6월 9일

새 Firewall Manager의 혼동된 보조 지침

Firewall Manager에 대해 혼동된 보조 문제를 방지하는 방법에 대한 지침을 추가했습니다.

2022년 6월 1일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트() 규칙 그룹을 업데이트했습니다CRS.

2022년 5월 24일

새 AWS WAF 요청 구성 요소: Headers and Cookies

이제 웹 요청에서 쿠키를 검사할 수 있으며 단일 헤더 외에도 웹 요청의 모든 헤더를 검사할 수 있습니다.

2022년 4월 29일

AWS WAF 본문, 헤더 및 쿠키 요청 구성 요소의 크기 초과 처리

이제 AWS WAF 가 이러한 구성 요소를 검사하는 규칙 내에서 과대 요청 본문, 헤더 및 쿠키를 처리하는 방법을 지정할 수 있습니다. 이러한 구성 요소를 검사하는 규칙을 이미 생성한 경우 새 구성 요소와 일치하는 동작이 있습니다.Continue 크기 초과 처리를 위한 옵션입니다.

2022년 4월 29일

AWS WAF Amazon S3 로그 정책 변경 사항

Amazon S3 로그 권한 정책 및 예제를 업데이트했습니다.

2022년 4월 12일

이제 Application Load Balancer AWS Shield Advanced 용에서 자동 애플리케이션 계층 DDoS 완화 옵션 사용 가능

이제 Shield Advanced는 Application Load Balancer에 대한 자동 애플리케이션 계층 DDoS 완화를 지원하므로 모든 애플리케이션 계층 보호에 사용할 수 있습니다. 보호된 리소스에 대한 애플리케이션 계층 DDoS 공격의 일부인 웹 요청을 자동으로 계산하거나 차단하도록 Shield Advanced를 구성할 수 있습니다.

2022년 4월 8일

관리형 규칙 그룹의 현재 기본 버전 설정 표시자가 추가됨

이제 관리형 규칙 그룹 버전 목록에 현재 기본 버전이 표시됩니다.

2022년 4월 8일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

AWS WAF 봇 제어 규칙 그룹을 업데이트했습니다.

2022년 4월 6일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

알려진 잘못된 입력 규칙 그룹을 업데이트했습니다.

2022년 3월 31일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

알려진 잘못된 입력 규칙 그룹을 업데이트했습니다.

2022년 3월 30일

Firewall Manager에 Palo Alto Networks 클라우드 차세대 방화벽에 대한 지원 추가(NGFW)

Firewall Manager는 이제 Palo Alto Networks 클라우드 차세대 방화벽()을 지원합니다NGFW.

2022년 3월 30일

에 Palo Alto Networks CloudNGFW에 대한 지원 추가 AWS Firewall Manager

AWS Firewall Manager 는 이제 Palo Alto Networks 클라우드 차세대 방화벽(NGFW) 정책을 지원합니다.

2022년 3월 30일

AWS Shield 가이드 업데이트

Shield 가이드의 정보를 확장하여 Shield가 이벤트 감지를 수행하는 방법을 설명하고 DDoS 복원력 있는 아키텍처의 예를 제공했습니다.

2022년 3월 16일

AWS Shield 가이드 업데이트

Shield 가이드의 정보를 확장하고 다양한 섹션의 구성을 개선했습니다. 주요 변경 사항은 Shield 대응 팀(SRT) 지원,의 리소스 보호 AWS Shield Advanced및 DDoS 이벤트에 대한 가시성과 같은 Shield 가이드 섹션에 있습니다.

2022년 2월 28일

Firewall Manager는 이제 네트워크 방화벽 중앙 집중식 배포 모델을 지원합니다.

분산 및 중앙 집중식 배포 모델을 사용하는 정책을 구성하는 방법을 설명하는 새 절차가 추가되었습니다.

2022년 2월 24일

Firewall Manager에 AWS Network Firewall 중앙 집중식 배포 모델 지원 추가

이제 분산 또는 중앙 집중식 배포 모델을 사용하도록 AWS Network Firewall 정책을 구성할 수 있습니다. 분산 배포 모델을 사용하면 Firewall Manager는 정책 범위 내에 VPC 있는 각에 방화벽 엔드포인트를 생성하고 유지 관리합니다. 중앙 집중식 배포 모델을 사용하면 Firewall Manager는 단일 검사에서 방화벽 엔드포인트를 생성하고 유지 관리합니다VPC.

2022년 2월 24일

에 AWS WAF 관리형 규칙 그룹 버전 관리 지원 추가 AWS Firewall Manager

AWS Firewall Manager 는 이제 Firewall Manager AWS WAF 정책에서 AWS WAF 관리형 규칙 그룹 버전 관리를 지원합니다.

2022년 2월 18일

AWS Firewall Manager 관리형 정책 변경

FMSServiceRolePolicy에 대한 업데이트.

2022년 2월 16일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

IP 신뢰도 목록 규칙 그룹을 업데이트했습니다.

2022년 2월 15일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

AWS WAF 사기 제어 계정 탈취 방지(ATP) 규칙 그룹가 업데이트되었습니다AWSManagedRulesATPRuleSet.

2022년 2월 11일

AWS WAF 가이드의 구성 변경 사항

관리형 보호에 대한 새로운 최상위 섹션을 추가했습니다. CAPTCHA 섹션을 규칙에서 새 관리형 보호 섹션으로 이동했습니다. 레이블 섹션을 규칙에서 자체 최상위 섹션으로 이동시켰습니다.

2022년 2월 11일

AWS WAF 클라이언트 애플리케이션 통합

AWS WAF JavaScript 및 모바일 클라이언트를 사용하여 클라이언트 애플리케이션을 향상된 탐지APIs를 위한 지능형 위협 완화 AWS 관리형 규칙 규칙 그룹과 통합합니다.

2022년 2월 11일

AWS WAF 사기 제어 계정 탈취 방지(ATP)

새 AWS WAF 사기 제어 계정 탈취 방지(ATP) 관리형 규칙 그룹를 사용하여 계정 탈취 시도를 감지하고 차단할 수 있습니다AWSManagedRulesATPRuleSet.

2022년 2월 11일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

알려진 잘못된 입력 규칙 그룹을 업데이트했습니다.

2022년 1월 28일

AWS WAF 관리형 정책 변경

로깅 권한을 수정하도록 AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess를 업데이트했습니다.

2022년 1월 11일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트(CRS), SQLi 데이터베이스 규칙 그룹을 업데이트했습니다.

2022년 1월 10일

Firewall Manager에서 Shield Advanced 자동 애플리케이션 계층 DDoS 완화 지원

Amazon CloudFront 리소스에 대한 Firewall Manager Shield Advanced 정책에는 이제 자동 애플리케이션 계층 DDoS 완화 지원이 포함됩니다.

2022년 1월 7일

AWS Firewall Manager 관리형 정책 변경

FMSServiceRolePolicy에 대한 업데이트.

2022년 1월 7일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

알려진 잘못된 입력 규칙 그룹을 업데이트했습니다.

2021년 12월 17일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

알려진 잘못된 입력 규칙 그룹을 업데이트했습니다.

2021년 12월 11일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

알려진 잘못된 입력 규칙 그룹을 업데이트했습니다.

2021년 12월 10일

새 AWS Shield Advanced 서비스 연결 역할

자동 애플리케이션 계층 DDoS 완화 기능을 지원하기 AWSServiceRoleForAWSShield 위해가 추가되었습니다.

2021년 12월 1일

새로운 AWS Shield 관리형 정책

자동 애플리케이션 계층 DDoS 완화 기능을 지원하기 AWSShieldServiceRolePolicy 위해가 추가되었습니다.

2021년 12월 1일

이제 AWS Shield Advanced 용에서 자동 애플리케이션 계층 DDoS 완화 옵션 사용 가능 CloudFront

이제 Shield Advanced는 Amazon CloudFront 배포에 대한 자동 애플리케이션 계층 DDoS 완화를 지원합니다. 배포에 대한 애플리케이션 계층 DDoS 공격의 일부인 웹 요청을 자동으로 계산하거나 차단하도록 Shield Advanced를 CloudFront 구성할 수 있습니다.

2021년 12월 1일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트(CRS), Windows 운영 체제, Linux 운영 체제, IP 평판 목록 등의 규칙 그룹이 업데이트되었습니다.

2021년 11월 23일

AWS Firewall Manager 관리형 정책 변경

FMSServiceRolePolicy에 대한 업데이트.

2021년 11월 18일

에 대한 확장된 로깅 옵션 AWS WAF

이제 Amazon CloudWatch Logs 로그 그룹 또는 Amazon Simple Storage Service(Amazon S3) 버킷에 웹 ACL 트래픽을 로깅할 수 있습니다. 이 옵션은 Amazon Data Firehose 전송 스트림에 대한 기존 로깅 옵션에 추가됩니다.

2021년 11월 15일

AWS WAF 관리형 정책 변경

추가 로깅 대상을 지원하도록 AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess를 업데이트했습니다.

2021년 11월 15일

AWS WAF 새 CAPTCHA 규칙 작업 옵션

웹 요청에 CAPTCHA 대해를 실행하고 필요에 따라 클라이언트에 CAPTCHA 문제를 보내도록 규칙을 구성할 수 있습니다.

2021년 11월 8일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트(CRS) 규칙 그룹을 업데이트했습니다.

2021년 10월 27일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

이제 모든 AWS 관리형 규칙 규칙 그룹이 레이블 지정을 지원합니다. 규칙 설명에는 레이블 사양이 포함됩니다.

2021년 10월 25일

Firewall Manager는 네트워크 방화벽 로그 필터링을 지원합니다

AWS Firewall Manager 는 이제 Network Firewall 정책에 대한 로그 필터링을 지원합니다.

2021년 10월 4일

AWS Firewall Manager 관리형 정책 변경

FMSServiceRolePolicy에 대한 업데이트.

2021년 9월 29일

regex 일치 문이 추가됨

이제 웹 요청을 단일 정규식과 일치시킬 수 있습니다.

2021년 9월 22일

규칙 그룹 내 속도 기반 AWS WAF 규칙

이제 규칙 그룹 내에서 속도 기반 AWS WAF 규칙을 정의할 수 있습니다. 에서 AWS Firewall Manager이 기능은 정책에 대해 AWS WAF 완전히 지원됩니다.

2021년 9월 13일

에서 리소스 보호 자동 제거 out-of-scope AWS Firewall Manager

AWS Firewall Manager 를 사용하면 정책 범위를 벗어나는 리소스에서 보호를 자동으로 제거할 수 있습니다.

2021년 8월 25일

AWS Firewall Manager 관리형 정책 변경

FMSServiceRolePolicy에 대한 업데이트.

2021년 8월 12일

관리형 규칙 그룹에 버전 관리가 추가됨

관리형 규칙 그룹 제공자는 이제 해당 규칙 그룹의 버전을 관리할 수 있습니다.

2021년 8월 9일

AWS Firewall Manager 관리자 요구 사항 수정

조직의 관리 계정을 Firewall Manager 관리자 계정으로 사용할 수 있습니다. 이는 허용되지 않았습니다.

2021년 8월 2일

Firewall Manager 할당량 증가

Firewall Manager 정책 범위에서 보유할 수 있는 Amazon VPC 인스턴스 수를 10개에서 100개로 늘렸습니다.

2021년 7월 28일

AWS Firewall ManagerAWS Network Firewall 라우팅 테이블 모니터링 지원

AWS Firewall Manager 는 이제 라우팅 테이블 모니터링을 지원하며 잘못 구성된 경로가 있는 AWS Network Firewall 정책에 대해 보안 관리자에게 문제 해결 작업 권장 사항을 제공합니다.

2021년 7월 8일

AWS WAF 추가 텍스트 변환 옵션

텍스트 변환 옵션을 확장했으며, 검사하기 전에 이러한 옵션을 웹 요청 구성 요소에 적용할 수 있습니다.

2021년 6월 24일

Firewall Manager AWS WAF 정책 리소스의 이름 지정 수정

Firewall Manager가 AWS WAF 정책에 대해 관리하는 웹 ACLs, 규칙 그룹 및 로깅의 이름이 변경되었습니다.

2021년 5월 26일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

IP 신뢰도 목록에 레이블 지정에 대한 지원을 추가하고 Amazon IP 신뢰도 목록의 규칙 이름에서 접미사를 제거했습니다.

2021년 5월 4일

AWS Organizations 위임된 관리자에 대한 지원 추가

AWS Firewall Manager 관리자 계정을 설정하면 Firewall Manager는 이제 해당 계정을 Firewall Manager의 AWS Organizations 위임된 관리자로 지정합니다. 이번 변경으로, Firewall Manager 관리자 계정을 설정할 때 조직의 관리 계정이 아닌 다른 구성원 계정을 제공해야 합니다. 이 변경은 기존 설정에는 영향을 주지 않습니다.

2021년 4월 30일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

AWS WAF Bot Control 규칙 그룹을 업데이트했습니다.

2021년 4월 1일

개별 규칙 작업을 로 설정 Count 규칙 그룹의

이제 규칙 그룹의 개별 규칙 작업을 로 설정할 수 있습니다.Count. 규칙 그룹 수준에서 기존 재정의에 대한 정보가 수정되었습니다.

2021년 4월 1일

관리형 규칙 그룹의 범위 축소 문

이제 속도 기반 문을 사용할 때와 동일한 방식으로 관리형 규칙 그룹에 범위 축소 문을 사용할 수 있습니다.

2021년 4월 1일

로그 필터링

이제 규칙 작업 및 레이블을 기반으로 로깅하는 웹 ACL 트래픽을 필터링할 수 있습니다.

2021년 4월 1일

AWS WAF 웹 요청의 레이블

일치하는 웹 요청에 레이블을 추가하고 다른 규칙에 의해 추가되는 레이블과 일치하도록 규칙을 구성할 수 있습니다.

2021년 4월 1일

AWS WAF 봇 제어

Bot Control 관리형 규칙 그룹을 웹 요청 레이블 지정, 범위 축소 문 및 로그 필터링과 결합하는 새로운 AWS WAF Bot Control 기능을 사용하여 봇 트래픽을 모니터링하고 제어할 수 있습니다.

2021년 4월 1일

Firewall Manager에서 Amazon Route 53 Resolver DNS Firewall 정책 지원

AWS Firewall Manager 는에 대한 Amazon Route 53 Resolver DNS Firewall 아웃바운드 DNS 트래픽 필터링의 중앙 관리를 지원합니다VPCs.

2021년 3월 31일

사용자 지정 요청 및 응답 처리

AWS WAF 에서 차단하지 않는 웹 요청에 대해서는 사용자 지정 헤더를 포함할 수 있으며 AWS WAF 에서 차단하는 웹 요청에 대해서는 사용자 지정 응답을 보낼 수 있습니다. 웹 ACL 기본 작업 및 규칙 작업 설정에 사용할 수 있습니다.

2021년 3월 29일

AWS Firewall Manager 관리형 정책 변경

FMSServiceRolePolicy에 대한 업데이트.

2021년 3월 17일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

코어 규칙 세트(CRS), 관리자 보호, 알려진 잘못된 입력 및 Linux 운영 체제 규칙 그룹이 업데이트되었습니다.

2021년 3월 3일

AWS Shield 관리형 정책 변경 추적

Shield는 AWS 관리형 정책에 대한 변경 사항 추적을 시작했습니다.

2021년 3월 3일

AWS Firewall Manager 관리형 정책 변경 추적

Firewall Manager는 AWS 관리형 정책에 대한 변경 사항 추적을 시작했습니다.

2021년 3월 2일

AWS WAF 관리형 정책 변경 추적

AWS WAF 는 AWS 관리형 정책에 대한 변경 사항 추적을 시작했습니다.

2021년 3월 1일

구문 분석된 웹 요청 본문 검사 JSON

웹 요청 본문을 구문 분석 및 필터링된 로 검사하는 옵션을 추가했습니다JSON. 이 옵션은 웹 요청 본문을 일반 텍스트로 검사하는 기존 옵션에 추가됩니다.

2021년 2월 12일

Firewall Manager에서 AWS Network Firewall 정책 지원

AWS Firewall Manager 는에 대한 AWS Network Firewall 네트워크 트래픽 필터링의 중앙 관리를 지원합니다VPCs.

2020년 11월 17일

AWS Shield Advanced 보호 그룹에 대한 지원 추가

이제 보호된 리소스를 논리적 그룹으로 그룹화하고 보호를 집합적으로 관리할 수 있습니다.

2020년 11월 13일

에 대한 지원 추가 AWS AppSyncAWS WAF

이제 AWS WAF 웹을 AWS AppSync GraphQL ACL에 연결할 수 있습니다API. 이 변경 사항은의 최신 버전에서만 사용할 수 AWS WAF 있으며 AWS WAF Classic에서는 사용할 수 없습니다.

2020년 10월 1일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

Windows 운영 체제 규칙 집합을 업데이트했습니다.

2020년 9월 23일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

규칙 세트 PHP 애플리케이션 및 POSIX 운영 체제를 업데이트했습니다.

2020년 9월 16일

업데이트된 AWS Shield 콘솔

AWS Shield 는 향상된 사용자 경험을 갖춘 새로운 콘솔 옵션을 제공합니다. 설명서의 콘솔 지침은 새 콘솔에 대한 지침입니다.

2020년 9월 1일

공통 보안 그룹 정책에 대한 Firewall Manager 업데이트

AWS Firewall Manager 이제 공통 보안 그룹 정책이 콘솔 구현을 통해 Application Load Balancer 및 Classic Load Balancer 리소스 유형을 지원합니다. 새 옵션은 공통 정책의 정책 범위 설정에서 사용할 수 있습니다.

2020년 8월 11일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

핵심 규칙 집합을 업데이트했습니다.

2020년 8월 7일

웹 요청에서 IP 주소 위치를 지정합니다.

웹 요청 오리진을 사용하는 대신 지정한 HTTP 헤더의 IP 주소를 사용하는 옵션을 추가했습니다. 대체 헤더는 일반적으로 X-Forwarded-For (XFF)이지만 헤더 이름을 지정할 수 있습니다. 이 옵션은 IP 집합 매칭, 리전 매칭, 속도 기반 규칙 개수 집계에 사용할 수 있습니다.

2020년 7월 9일

콘텐츠 감사 보안 그룹 정책에 대한 Firewall Manager 업데이트

AWS Firewall Manager 는 관리형 규칙 옵션, 관리형 애플리케이션 및 프로토콜 목록 사용, 리소스 위반에 대한 세부 정보 등 콘텐츠 감사 보안 그룹 정책의 기능을 확장했습니다.

2020년 7월 7일

Firewall Manager 관리형 목록

AWS Firewall Manager 는 이제 관리형 애플리케이션 및 프로토콜 목록을 지원합니다. Firewall Manager는 일부 목록을 관리하며 사용자가 사용자 자신의 목록을 직접 만들고 관리할 수 있습니다.

2020년 7월 7일

Firewall Manager는 공통 보안 그룹 정책VPCs에서 공유를 지원합니다.

AWS Firewall Manager 는 이제 공유에서 공통 보안 그룹 정책을 사용할 수 있도록 지원합니다VPCs. 범위 내 계정에서 VPCs 소유한에서 사용하는 것 외에도이 작업을 수행할 수 있습니다.

2020년 5월 26일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

AWS 관리형 규칙의 각 규칙에 대한 설명서가 추가되었습니다 AWS WAF.

2020년 5월 20일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

Linux 운영 체제 규칙 그룹을 업데이트했습니다.

2020년 5월 19일

AWS WAF Classic 리소스를 AWS WAF (v2)로 마이그레이션하기 위한 지원 추가

이제 콘솔 또는를 사용하여의 최신 버전으로 마이그레이션하기 위해 AWS WAF Classic 리소스를 API 내보낼 수 있습니다 AWS WAF.

2020년 4월 27일

정책 범위에 AWS Organizations 조직 단위에 대한 지원 추가

AWS Firewall Manager 이제는 AWS Organizations 조직 단위(OUs)를 사용하여 정책 범위를 지정할 수 있습니다. OUs를 사용하여 특정 계정을 포함하거나 제외하는 것 외에도 범위에서 계정을 포함하거나 제외할 수 있습니다. OU 지정은 나중에 추가되는 하위 및 계정을 OUs포함하여 OU 및 하위의 모든 계정을 지정하는 OUs 것과 동일합니다.

2020년 4월 6일

에 AWS WAF (v2)에 대한 지원 추가 AWS Firewall Manager

AWS Firewall Manager 는 이제 이전 버전인 AWS WAF Classic AWS WAF외에도 최신 버전의를 지원합니다.

2020년 3월 31일

AWS Firewall Manager 공통 보안 그룹 정책 업데이트

AWS Firewall Manager 이제 공통 보안 그룹 정책에 범위 내 Amazon EC2 인스턴스의 모든 탄력적 네트워크 인터페이스에 정책을 적용할 수 있는 옵션이 있습니다. 기본 탄력적 네트워크 인터페이스에만 정책을 적용하도록 선택할 수도 있습니다.

2020년 3월 11일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

AWS 에 대한 관리형 규칙이 AWSManagedRulesAnonymousIpList 규칙 그룹을 AWS WAF 추가했습니다.

2020년 3월 6일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

AWS 에 대한 관리형 규칙이 WordPress 애플리케이션 및 AWSManagedRulesCommonRuleSet 규칙 그룹을 AWS WAF 업데이트했습니다.

2020년 3월 3일

AWS Shield Advanced 보호 옵션에 Amazon Route 53 상태 확인 추가

이제 Shield Advanced에서는 위협 탐지 및 완화의 정확성을 향상하기 위해 Amazon Route 53 상태 확인 연결 사용을 지원합니다.

2020년 2월 14일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

AWS 에 대한 관리형 규칙이 메시지 확인을 추가하도록 SQL 데이터베이스 규칙 그룹을 업데이트 AWS WAF 했습니다URI.

2020년 1월 23일

보안 그룹 사용 감사 정책에 대한 Firewall Manager 신규 옵션

Firewall Manager에 보안 그룹 사용 감사 정책에 대한 새로운 옵션이 추가되었습니다. 이제 보안 그룹이 미준수로 간주되기 전까지 사용되지 않은 상태로 유지되어야 하는 최소 시간(분)을 설정할 수 있습니다. 기본적으로 이 minutes(분) 설정은 0입니다.

2020년 1월 14일

Firewall Manager 새 AWS WAF 정책 옵션

Firewall Manager에는 AWS WAF 정책에 대한 새로운 옵션이 있습니다. 이제 정책의 새 웹을 연결하기 전에 범위 내 리소스에서 기존 웹 ACL 연결을 모두 제거ACLs하도록 선택할 수 있습니다.

2020년 1월 14일

에 대한 AWS 관리형 규칙 업데이트 AWS WAF

AWS 에 대한 관리형 규칙 AWS WAF 은 코어 규칙 세트 및 SQL 데이터베이스 규칙 그룹의 규칙에 대한 텍스트 변환을 업데이트했습니다.

2019년 12월 20일

AWS Firewall Manager 와 통합 AWS Security Hub

AWS Firewall Manager 는 이제 규정 미준수 리소스 및 공격에 대한 조사 결과를 생성하여에 전송합니다 AWS Security Hub.

2019년 12월 18일

AWS WAF 버전 2 릴리스

AWS WAF 개발자 안내서의 새 버전입니다. 웹 ACL 또는 규칙 그룹을 JSON 형식으로 관리할 수 있습니다. 확장된 기능에는 논리적 규칙 문, 규칙 문 중첩, IP 주소 및 주소 범위에 대한 전체 CIDR 지원이 포함됩니다. 규칙은 더 이상 AWS 리소스가 아니라 웹 ACL 또는 규칙 그룹의 컨텍스트에만 존재합니다. 기존 고객의 경우 이전 버전의 서비스를 이제 AWS WAF Classic이라고 합니다. APIs, SDKs및에서CLIs AWS WAF Classic AWS WAF 은 이름 지정 체계를 유지하며,이 최신 버전의는 컨텍스트에 따라 "V2" 또는 "v2"가 추가된를 참조합니다.는 AWS WAF Classic에서 생성된 AWS 리소스에 액세스할 AWS WAF 수 없습니다. 에서 이러한 리소스를 사용하려면 리소스를 마이그레이션 AWS WAF해야 합니다.

2019년 11월 25일

AWS 에 대한 관리형 규칙 규칙 그룹 AWS WAF

AWS 관리형 규칙 규칙 그룹을 추가했습니다. 이러한 서비스는 AWS WAF 고객에게 무료로 제공됩니다.

2019년 11월 25일

AWS Firewall Manager Amazon Virtual Private Cloud 보안 그룹에 대한 지원

Firewall Manager에 Amazon VPC 보안 그룹에 대한 지원이 추가되었습니다.

2019년 10월 10일

AWS Firewall Manager 에 대한 지원 AWS Shield Advanced

Shield Advanced에 대한 지원이 Firewall Manager에 추가되었습니다.

2019년 3월 15일

자습서: 계층적 정책 생성

AWS Firewall Manager에서 계층적 정책을 생성하는 방법에 대한 자습서를 추가했습니다.

2019년 2월 11일

규칙 그룹의 규칙 레벨 제어

이제 규칙 그룹과 자체 AWS Marketplace 규칙 그룹에서 개별 규칙을 제외할 수 있습니다.

2018년 12월 12일

AWS Shield AdvancedAWS Global Accelerator 표준 액셀러레이터 지원

이제 Shield Advanced가 AWS Global Accelerator 표준 액셀러레이터를 보호할 수 있습니다.

2018년 11월 26일

AWS WAF Amazon API Gateway 지원

AWS WAF 이제는 Amazon API Gateway를 보호합니다APIs.

2018년 10월 25일

확장 AWS 실드 고급 시작하기 마법사

새 마법사는 속도 기반 규칙 및 Amazon CloudWatch 이벤트를 생성할 수 있는 기회를 제공합니다.

2018년 8월 31일

AWS WAF logging

로깅을 활성화하여 웹에서 분석하는 트래픽에 대한 자세한 정보를 가져옵니다ACL.

2018년 8월 31일

조건에서의 쿼리 파라미터 지원

조건을 만들면 이제 특정 파라미터에 대한 요청을 검색할 수 있습니다.

2018년 6월 5일

Shield Advanced 시작하기 마법사

AWS Shield Advanced를 구독하기 위한 간소화된 새로운 프로세스를 소개합니다.

2018년 6월 5일

확장된 허용 CIDR 범위

IP 일치 조건을 생성할 때는 AWS WAF 이제 IPv4 주소 범위 /8과 /16~/32 사이의 모든 범위를 지원합니다.

2018년 6월 5일