AWS WAF يدعم الآن مجموعة قواعد مُدارة من Salt Security لاكتشاف تهديدات API وMCP
تدعم AWS WAF الآن مجموعة القواعد المُدارة من Salt Security، والمتاحة من خلال AWS Marketplace: قواعد Salt المُدارة لـ AWS WAF - أمان وكيل الذكاء الاصطناعي وواجهة برمجة التطبيقات. تتيح مجموعة القواعد هذه لعملاء AWS WAF إمكانية اكتشاف الهجمات التي تركز على API والتخفيف منها، وحركة المرور من وكلاء الذكاء الاصطناعي ونقاط نهاية بروتوكول سياق النموذج (MCP)، دون كتابة قواعد مخصصة أو صيانتها.
تكتشف مجموعة القواعد طريق «ناقل هجوم» API الشائع والمعقد، بما في ذلك هجوم التخمين العشوائي لبيانات الاعتماد، واستعلامات GraphQL المفرطة، وتزوير الطلبات من جانب الخادم (SSRF)، وتلوث النموذج الأولي، وأوجه الخلل في JSON Web Token (JWT). وتقوم بتحديد ووضع علامات على حركة المرور من نقاط نهاية بروتوكول سياق النموذج (MCP)، وتحظر الوصول غير المصدق إلى MCP، وتضيف إمكانية الملاحظة إلى تفاعلات MCP في AWS WAF. تطبق مجموعة القواعد أيضًا تحديد معدل الطلبات لمعلمات الطلبات الحساسة، مثل معرّفات المستخدمين وعناوين البريد الإلكتروني، للمساعدة في الحد من حصر البيانات وإساءة الاستخدام. لدعم الاكتشاف والتحليل اللاحق، تقوم بوضع علامات على سمات الطلب بما في ذلك رؤوس التفويض ومعرفات المستخدم واستعلامات GraphQL.
يمكنك الاشتراك في أي من مجموعات القواعد وإضافتها إلى قائمة ACL على الويب مباشرةً في وحدة تحكم AWS WAF من خلال AWS Marketplace، بدون تكوين إضافي. تدعم مجموعة القواعد الإصدارات، ويتم تحديد التسعير بواسطة Salt Security من خلال AWS Marketplace. للحصول على قائمة كاملة بالمناطق المدعومة، تفضل بزيارة صفحة "خدمات AWS الإقليمية".
للبدء، تفضل بزيارة وحدة تحكم AWS WAF أو ابحث عن مجموعة قاعدة Salt Security في AWS Marketplace. لمزيد من المعلومات، اطلع على دليل مطوّري AWS WAF.