AWS WAF kini mendukung grup aturan terkelola Salt Security untuk deteksi ancaman API dan MCP
AWS WAF kini mendukung grup aturan terkelola Salt Security yang tersedia melalui AWS Marketplace: Salt Managed Rules for AWS WAF - AI Agent & API Security. Grup aturan ini memberikan kemampuan deteksi dan mitigasi bagi pelanggan AWS WAF terhadap serangan yang menargetkan API serta lalu lintas dari agen AI dan titik akhir Protokol Konteks Model (MCP), tanpa perlu menulis atau mengelola aturan kustom.
Grup aturan ini mendeteksi vektor serangan API yang umum dan kompleks, termasuk serangan brute force kredensial, kueri GraphQL yang berlebihan, pemalsuan permintaan sisi server (SSRF), polusi prototipe, dan anomali JSON Web Token (JWT). Solusi ini mengidentifikasi dan melabeli lalu lintas dari titik akhir Protokol Konteks Model (MCP), memblokir akses MCP yang tidak terautentikasi, serta menambahkan kemampuan observabilitas terhadap interaksi MCP di AWS WAF. Kelompok aturan ini juga menerapkan pembatasan laju pada parameter permintaan sensitif, seperti pengidentifikasi pengguna dan alamat email, untuk membantu mengurangi enumerasi dan penyalahgunaan. Untuk mendukung deteksi dan analisis hilir, sistem ini melabeli atribut permintaan, termasuk header otorisasi, pengenal pengguna, dan kueri GraphQL.
Anda dapat berlangganan grup aturan dan menambahkannya langsung ke ACL web di konsol AWS WAF melalui AWS Marketplace, tanpa konfigurasi tambahan. Grup aturan ini mendukung penentuan versi, dan harga ditetapkan oleh Salt Security melalui AWS Marketplace. Untuk daftar lengkap Region yang didukung, kunjungi halaman Layanan Regional AWS.
Untuk memulai, kunjungi konsol AWS WAF atau temukan grup aturan Salt Security di AWS Marketplace. Untuk informasi selengkapnya, lihat Panduan Pengembang AWS WAF.