Die verwaltete Regelgruppe AWS WAF Bot Control erweitert die Bot-Erkennungsfunktionen
Veröffentlicht am:
13. Sept. 2024
AWS WAF stellt eine neue Version der verwalteten Regelgruppe „Bot Control“ mit erweiterten Features vor, mit denen Kunden ihre Webanwendungen besser verwalten und vor Bot-Aktivitäten schützen können. Dazu zählen:
- Erkennung der Token-Wiederverwendung: Identifiziert zusätzlich zur bestehenden IP-basierten Erkennung die Wiederverwendung von WAF-Token für autonome Systemnummern (ASNs) und geografische Standorte. Anpassbare Empfindlichkeitsstufen: Hoch, Mittel und Niedrig, damit Sie anwendungsabhängige Abhilfemaßnahmen ergreifen können. Beispielsweise können Kunden mit mobilen Benutzern, die häufig ihre IP-Adressen ändern, eine höhere Wiederverwendung von Token zulassen, während Kunden mit statischeren Anwendungen strengere Kontrollen bei niedrigeren Schwellenwerten durchsetzen können.
- Erweiterte Bot-Kategorien: 19 neue Bots, darunter mehrere verifizierte KI-Bots, wurden zu verschiedenen Kategorien hinzugefügt.
- Labels für Cloud-Dienstanbieter: Neue Labels, die es Kunden ermöglichen, Traffic von bestimmten Cloud-Dienstanbietern selektiv zuzulassen oder zu blockieren.
- Labels für Browser-Automatisierungserweiterungen: Labels zur Erkennung des Vorhandenseins von Browsererweiterungen, die bei der Webautomatisierung helfen, wie Selenium IDE, die die vorhandenen automatisierten Browsersignale ergänzen.
- Verbesserte CloudWatch-Sichtbarkeit: Das WAF-Label wird jetzt für jede übereinstimmende Regel ausgegeben, wodurch die Sichtbarkeit in CloudWatch-Protokollen verbessert wird. Diese Änderung ist auch in den neuen 1.1-Versionen der AWS WAF Fraud Control-Regelgruppen enthalten.
Die verwaltete Regelgruppe von AWS WAF Bot Control ist in allen AWS-Regionen verfügbar, mit Ausnahme der Regionen AWS GovCloud (USA) und China. Um die neuesten Versionen verwenden zu können, müssen Sie die Versionsnummer der von Bot Control verwalteten Regelgruppe manuell ändern. Für weitere Informationen lesen Sie bitte die Dokumentation.