AWS WAF ahora admite un grupo de reglas administrado por Salt Security para la detección de amenazas de API y MCP
AWS WAF ahora admite el grupo de reglas administradas de Salt Security, disponible en AWS Marketplace: Reglas administradas de Salt para AWS WAF: agente de IA y seguridad de API. Este grupo de reglas permite a los clientes de AWS WAF detectar y mitigar los ataques centrados en las API y el flujo procedente de agentes de IA y puntos de conexión del protocolo de contexto de modelos (MCP), sin necesidad de escribir ni mantener reglas personalizadas.
El grupo de reglas detecta vectores de ataque de API comunes y complejos, como la fuerza bruta de credenciales, el exceso de consultas de GraphQL, la falsificación de solicitudes del lado del servidor (SSRF), la contaminación de prototipos y las anomalías del JSON Web Token (JWT). Identifica y etiqueta el flujo desde los puntos de conexión del MCP, bloquea el acceso no autenticado al MCP y agrega observabilidad a las interacciones del MCP en AWS WAF. El grupo de reglas también aplica un límite de velocidad a los parámetros de solicitud confidenciales, como los identificadores de usuario y las direcciones de correo electrónico, para ayudar a mitigar la enumeración y el abuso. Para respaldar la detección y el análisis posterior, etiqueta los atributos de las solicitudes, incluidos los encabezados de autorización, los identificadores de usuario y las consultas de GraphQL.
Puede suscribirse al grupo de reglas y agregarlo a una ACL web directamente en la consola de AWS WAF a través de AWS Marketplace, sin ninguna configuración adicional. El grupo de reglas admite el control de versiones y Salt Security establece los precios a través de AWS Marketplace. Para obtener una lista completa de las regiones disponibles, visite la página de servicios regionales de AWS.
Para empezar, visite la consola WAF de AWS o busque el grupo de reglas de seguridad de Salt en AWS Marketplace. Para obtener más información, consulte la Guía para desarrolladores de AWS WAF.