AWS WAF unterstützt jetzt eine von Salt Security verwaltete Regelgruppe für die Erkennung von API- und MCP-Bedrohungen

Veröffentlicht am: 6. Aug. 2026

AWS WAF unterstützt jetzt die von Salt Security verwaltete Regelgruppe, die über den AWS Marketplace verfügbar ist: Von Salt verwaltete Regeln für AWS WAF – KI-Agent & API Sicherheit. Mit dieser Regelgruppe können Kunden von AWS WAF API-fokussierte Angriffe und den Datenverkehr von KI-Agenten und Model Context Protocol(MCP)-Endpunkten erkennen und abwehren, ohne benutzerdefinierte Regeln schreiben oder verwalten zu müssen.

Die Regelgruppe erkennt gängige und komplexe API-Angriffsvektoren, darunter Brute-Force mit Anmeldeinformationen, übermäßige GraphQL-Abfragen, serverseitige Anforderungsfälschung (SSRF), Prototyp-Verschmutzung und JSON Web Token(JWT) -Anomalien. Sie identifiziert und kennzeichnet den Datenverkehr von Model Context Protocol(MCP)-Endpunkten, blockiert nicht authentifizierten MCP-Zugriff und verbessert die Beobachtbarkeit der MCP-Interaktionen in AWS WAF. Die Regelgruppe wendet auch Ratenbegrenzungen auf vertrauliche Anforderungsparameter wie Benutzerkennungen und E-Mail-Adressen an, um Aufzählungen und Missbrauch zu verhindern. Um die Erkennung und Downstream-Analyse zu unterstützen, kennzeichnet es Anforderungsattribute wie Autorisierungsheader, Benutzerkennungen und GraphQL-Abfragen.

Sie können jede Regelgruppe abonnieren und sie direkt in der AWS WAF-Konsole über AWS Marketplace ohne zusätzliche Konfiguration zu einer Web-ACL hinzufügen. Die Regelgruppe unterstützt die Versionsverwaltung, und die Preisgestaltung wird von Salt Security über den AWS Marketplace festgelegt. Eine vollständige Liste der unterstützten Regionen finden Sie auf der Seite zu den regionalen AWS-Services.

Besuchen Sie zunächst die AWS WAF-Konsole oder suchen Sie im AWS Marketplace nach der Salt Security-Regelgruppe. Weitere Informationen finden Sie im AWS-WAF-Entwicklerleitfaden.