本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
托管规则组
托管规则组是预定义的集合 ready-to-use 规则Amazon和Amazon Web Services Marketplace卖家为你写信并维护:
-
Amazon托管式规则大部分免费提供给Amazon WAF自定义。这些区域有:Amazon WAF机器人控制和Amazon WAF欺诈控制账户盗用防范 (ATP) 规则组需要支付额外费用。有关更多信息,请参阅 Amazon WAF 定价
。 -
Amazon Web Services Marketplace 托管规则组 可通过 Amazon Web Services Marketplace 进行订阅。这些规则组中的每一个都由Amazon Web Services Marketplace卖家。
一些托管规则组旨在帮助保护特定类型的 Web 应用程序,例如WordPress、Joomla 或 PHP。其他一些则提供针对已知威胁或常见 Web 应用程序漏洞的广泛保护,包括其中列出的一些漏洞OWASP 前十名
自动更新
随时了解不断变化的威胁情形会非常耗时且成本高昂。在您实施和使用时,托管规则组可以为您节省时间Amazon WAF. 很多Amazon和Amazon Web Services Marketplace当出现新的漏洞和威胁时,卖家会自动更新托管规则组并提供新版本的规则组。
在某些情况下,Amazon由于参与了许多私人披露社区,因此在公开披露之前会收到有关新漏洞的通知。在这些情况下,Amazon可以更新Amazon托管规则规则组,甚至在新威胁广为人知之前就为您部署。
限制访问托管规则组中的规则
每个托管规则组都全面描述了其旨在防范的攻击和漏洞类型。为了保护规则组提供者的知识产权,您无法查看规则组中各个规则的所有详细信息。此限制还有助于避免恶意用户设计专门避开已发布规则的威胁。