Grupos de regras gerenciadas - AWS WAF, AWS Firewall Manager, e AWS Shield Advanced

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Grupos de regras gerenciadas

Grupos de regras gerenciadas são coleções de ready-to-use regras predefinidas que AWS AWS Marketplace os vendedores escrevem e mantêm para você. AWS WAF O preço básico se aplica ao uso de qualquer grupo de regras gerenciadas. Para obter informações sobre AWS WAF preços, consulte AWS WAF Preços.

  • Os grupos de regras AWS gerenciadas para controle de AWS WAF bots, controle de AWS WAF fraudes, prevenção de aquisição de contas (ATP) e controle de fraudes para prevenção de AWS WAF fraudes na criação de contas (ACFP) estão disponíveis por taxas adicionais, além das cobranças básicas. AWS WAF Para obter detalhes sobre os preços, consulte Preços do AWS WAF.

  • Todos os outros grupos de regras de regras AWS gerenciadas estão disponíveis para AWS WAF os clientes sem custo adicional.

  • AWS Marketplace grupos de regras gerenciadas estão disponíveis por assinatura em AWS Marketplace. Cada um desses grupos de regras pertence e é gerenciado pelo AWS Marketplace vendedor. Para obter informações sobre preços para usar um grupo de regras AWS Marketplace gerenciadas, entre em contato com o AWS Marketplace vendedor.

Alguns grupos de regras gerenciados são projetados para ajudar a proteger tipos específicos de aplicativos da WebWordPress, como Joomla ou PHP. Outros oferecem ampla proteção contra ameaças conhecidas ou vulnerabilidades de aplicativos web comuns, como as listadas no OWASP Top 10. Se estiver sujeito à compatibilidade regulatória, como PCI ou HIPAA, você poderá usar grupos de regras gerenciadas para atender aos requisitos de firewall do aplicativo web.

Atualizações automáticas

Manter se atualizado sobre o panorama de ameaças em constante alteração pode ser demorado e caro. Os grupos de regras do Marketplace podem economizar tempo ao implementar e usar o AWS WAF. Muitos AWS AWS Marketplace vendedores atualizam automaticamente os grupos de regras gerenciados e fornecem novas versões dos grupos de regras quando surgem novas vulnerabilidades e ameaças.

Em alguns casos, AWS é notificado sobre novas vulnerabilidades antes da divulgação pública, devido à sua participação em várias comunidades privadas de divulgação. Nesses casos, AWS pode atualizar os grupos de regras de regras AWS gerenciadas e implantá-los para você mesmo antes que uma nova ameaça seja amplamente conhecida.

Acesso restrito às regras em um grupo de regras gerenciadas

Cada grupo de regras gerenciadas fornece uma descrição abrangente dos tipos de ataques e vulnerabilidades contra os quais ele foi projetado para proteger. Para proteger a propriedade intelectual dos provedores do grupo de regras, você não poderá visualizar todos os detalhes para as regras individuais dentro de um grupo de regras. Essa restrição também ajuda a impedir que usuários mal-intencionados projetem ameaças que ignorem especificamente regras publicadas.