Automatizaciones de seguridad para AWS WAF

Implemente un conjunto de reglas preconfiguradas de AWS WAF para filtrar los ataques web más comunes

Información general

Esta solución implementa automáticamente un conjunto de reglas de AWS WAF (firewall de aplicaciones web) que filtran los ataques comunes basados en la web. Los usuarios pueden seleccionar entre las características de protección preconfiguradas que definen las reglas incluidas en una lista de control de acceso a la Web (web ACL) de AWS WAF. Una vez implementado, AWS WAF protege sus distribuciones de Amazon CloudFront o del balanceador de carga de aplicaciones mediante la inspección de las solicitudes web.

Puede utilizar AWS WAF para crear reglas personalizadas y específicas de la aplicación que bloqueen los patrones de ataque con el fin de garantizar la disponibilidad de la aplicación, proteger los recursos y evitar el consumo excesivo de recursos.

La solución de automatizaciones de seguridad para AWS WAF es compatible con la versión más reciente de la API del servicio AWS WAF (AWS WAFV2).

Beneficios

Configuración automática de reglas WAF

La plantilla de AWS CloudFormation se lanza automáticamente y determina la configuración y las características de protección de AWS WAF que usted elija incluir durante la implementación inicial.

Análisis de registros

Al activarse, AWS CloudFormation aprovisiona una consulta de Amazon Athena y una función de AWS Lambda que se encarga de organizar las ejecuciones de Athena, procesar los resultados y actualizar AWS WAF.

Cree su propio panel de control

Esta solución emite métricas de CloudWatch, como las solicitudes permitidas y las solicitudes bloqueadas. Puede crear un panel personalizado para visualizar estas métricas y obtener información sobre el patrón de ataques y la protección que proporciona AWS WAF.

Detalles técnicos

La solución de automatizaciones de seguridad para AWS WAF proporciona un control detallado de las solicitudes que intentan acceder a su aplicación web. En el siguiente diagrama se presenta la arquitectura que se puede implementar con la guía de implementación de la solución y la plantilla de AWS CloudFormation adjunta.

El núcleo de su diseño es un ACL web de AWS WAF que actúa como punto central de inspección y decisión para todas las solicitudes entrantes. Las características de protección que active determinan las reglas personalizadas que se agregarán a su ACL web.

 

Casos de uso de esta solución de AWS
Seguridad de las aplicaciones Seguridad de la red
Acerca de esta implementación
Versión
4.0.0
Lanzamiento
05/2023
Autor
AWS
Tiempo de implementación estimado
15 minutos
Costo estimado
Descargar guía de implementación  Código fuente  Plantilla de CloudFormation  Suscríbase a la fuente RSS 
Opciones de despliegue
¿Listo para comenzar?
Inicie esta solución en la consola de AWS para implementarla

¿Necesita ayuda? Implemente con un socio.
Encuentre un experto externo certificado por AWS para que lo ayude con este despliegue
¿Lo ayudó esta solución de AWS?
Comparta su opinión
Formación
Introducción a los servicios de seguridad, identidad y conformidad de AWS

Este curso brinda información general sobre los servicios, los beneficios, los casos de uso y la tecnología de seguridad de AWS. La sección de protección de infraestructuras cubre AWS WAF en cuanto al filtrado del tráfico.

Inscríbase ahora 
Formación
Introduction to Amazon Macie

Amazon Macie es un servicio de seguridad que utiliza el machine learning para detectar, clasificar y proteger información confidencial automáticamente en AWS. En este curso, se mostrará Amazon Macie, cómo funciona el servicio y los conceptos subyacentes que lo impulsan.

Inscríbase ahora 
Formación
AWS Certified Security – Specialty

Este examen evalúa sus conocimientos técnicos vinculados con la protección de la plataforma de AWS. Está destinado a cualquier individuo con experiencia en un rol de seguridad.

Programe el examen 
Caso práctico
Logotipo de Peach
Peach aumenta la seguridad y la confianza del cliente mediante las automatizaciones de seguridad de AWS
La empresa de publicidad digital Peach tiene una gran huella digital, pero históricamente no ha estado en alto riesgo de ciberataques. Pero cuando notó un aumento en los ataques, la compañía supo que necesitaba tomar más medidas para proteger sus sistemas.
 

Entonces, Peach recurrió a AWS en busca de una solución, y ahora Peach no solo bloquea los ciberataques, sino que también los disuade, lo que reduce las ralentizaciones innecesarias del servicio y aumenta la confianza del cliente.

Leer el caso práctico completo 
Video
Una solución de seguridad para Peach
Vea el video