托管规则组 - Amazon WAF、Amazon Firewall Manager 和 Amazon Shield Advanced
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

托管规则组

托管规则组是预定义的集合 ready-to-use 规则Amazon和Amazon Web Services Marketplace卖家为你写信并维护:

  • Amazon托管式规则大部分免费提供给Amazon WAF自定义。这些区域有:Amazon WAF机器人控制和Amazon WAF欺诈控制账户盗用防范 (ATP) 规则组需要支付额外费用。有关更多信息,请参阅 Amazon WAF 定价

  • Amazon Web Services Marketplace 托管规则组 可通过 Amazon Web Services Marketplace 进行订阅。这些规则组中的每一个都由Amazon Web Services Marketplace卖家。

一些托管规则组旨在帮助保护特定类型的 Web 应用程序,例如WordPress、Joomla 或 PHP。其他一些则提供针对已知威胁或常见 Web 应用程序漏洞的广泛保护,包括其中列出的一些漏洞OWASP 前十名. 如果您需要符合监管合规性(如 PCI 或 HIPAA),您可以使用托管规则组来满足 Web 应用程序防火墙要求。

自动更新

随时了解不断变化的威胁情形会非常耗时且成本高昂。在您实施和使用时,托管规则组可以为您节省时间Amazon WAF. 很多Amazon和Amazon Web Services Marketplace当出现新的漏洞和威胁时,卖家会自动更新托管规则组并提供新版本的规则组。

在某些情况下,Amazon由于参与了许多私人披露社区,因此在公开披露之前会收到有关新漏洞的通知。在这些情况下,Amazon可以更新Amazon托管规则规则组,甚至在新威胁广为人知之前就为您部署。

限制访问托管规则组中的规则

每个托管规则组都全面描述了其旨在防范的攻击和漏洞类型。为了保护规则组提供者的知识产权,您无法查看规则组中各个规则的所有详细信息。此限制还有助于避免恶意用户设计专门避开已发布规则的威胁。