AWS WAF prend désormais en charge un groupe de règles géré par Salt Security pour la détection des menaces par API et MCP
AWS WAF prend désormais en charge le groupe de règles gérées Salt Security, disponible sur AWS Marketplace : Salt Managed Rules for AWS WAF – AI Agent & API Security. Ce groupe de règles permet aux clients AWS WAF de détecter et d’atténuer les attaques axées sur les API et le trafic provenant d’agents d’IA et de points de terminaison du protocole de contextualisation des modèles (MCP), sans écrire ni gérer de règles personnalisées.
Le groupe de règles détecte les vecteurs d’attaque d’API courants et complexes, notamment la force brute des informations d’identification, les requêtes GraphQL excessives, la falsification de requêtes côté serveur (SSRF), la pollution de prototypes et les anomalies des jetons Web JSON (JWT). Il identifie et étiquette le trafic provenant des points de terminaison du protocole de contextualisation des modèles (MCP), bloque l’accès non authentifié au MCP et ajoute de l’observabilité aux interactions MCP dans AWS WAF. Le groupe de règles applique également une limitation de débit aux paramètres de demande sensibles, tels que les identifiants utilisateur et les adresses e-mail, afin de limiter l’énumération et les abus. Pour faciliter la détection et l’analyse en aval, il étiquette les attributs des demandes, notamment les en-têtes d’autorisation, les identifiants utilisateur et les requêtes GraphQL.
Vous pouvez vous abonner à l’un ou l’autre groupe de règles et l’ajouter à une liste de contrôle d’accès Web directement dans la console AWS WAF via AWS Marketplace, sans configuration supplémentaire. Le groupe de règles prend en charge la gestion des versions et la tarification est définie par Salt Security via AWS Marketplace. Pour obtenir la liste complète des régions prises en charge, consultez la page Services régionaux AWS.
Pour commencer, rendez-vous sur la console AWS WAF ou recherchez le groupe de règles Salt Security sur AWS Marketplace. Pour en savoir plus, consultez le Guide du développeur d’AWS WAF.