AWS WAF のセキュリティオートメーション

一般的なウェブベースの攻撃をフィルタリングするように事前設定された AWS WAF ルールのセットをデプロイする

概要

このソリューションでは、一般的なウェブベースの攻撃をフィルタリングするための、一連の AWS WAF (ウェブアプリケーションファイアウォール) ルールが自動的にデプロイされます。ユーザーは、事前設定の保護機能を選択することで、AWS WAF ウェブアクセスコントロールリスト (ウェブ ACL) に含まれるルールを定義することができます。デプロイが完了すると、AWS WAF によりウェブリクエストが検査され、Amazon CloudFront ディストリビューションや Application Load Balancer が保護されるようになります

AWS WAF を使用することで、攻撃パターンをブロックするための、カスタムでアプリケーションに固有のルールを作成できます。これにより、アプリケーションの可用性とリソースの安全性を確保し、過剰なリソースの消費を防ぐことができます。

AWS WAF のセキュリティオートメーションソリューションでは、最新バージョンの AWS WAF (AWS WAFV2) サービス API がサポートされています。

利点

クロスサイトスクリプティング (XSS) 攻撃ブロック

このソリューションにより、2 つのネイティブ AWS WAF ルールが設定されます。これらのルールは統一資源識別子 (URI) やクエリ文字列、あるいはリクエストボディ内にある、一般的な SQL インジェクションや XSS パターンからの保護用に設計されています。

WAF ルールの自動設定

AWS CloudFormation テンプレートにより、最初のデプロイ時に使用を選択した AWS WAF の設定と保護機能が、自動的に起動および設定されます。

ログ分析

アクティブになると、Athena の実行を調整し、結果の出力を処理し、AWS WAF を更新する Amazon Athena クエリとスケジュールされた AWS Lambda 関数を、AWS CloudFormation がプロビジョニングします。

技術的な詳細情報

AWS WAF のセキュリティオートメーションのソリューションでは、ウェブアプリケーションへのアクセスを試みるリクエストをきめ細かく制御できます。次の図は、ソリューション実装ガイドと付属の AWS CloudFormation テンプレートを使用して構築することが可能なアーキテクチャを示しています。

設計の中心にあるのは、すべての受信リクエストに対して一元化された検査および決定ポイントとして動作する AWS WAF のウェブ ACL です。選択してアクティブ化した保護機能により、ウェブ ACL に追加されるカスタムルールが決まります。

 

このデプロイについて
バージョン
3.2.4
リリース
2022 年 12 月
筆者
AWS
予想されるデプロイ時間
15 分
推定コスト
実装ガイドをダウンロード  ソースコード  CloudFormation テンプレート  RSS フィードを購読 
デプロイオプション
開始のステップ
AWS コンソールでこのソリューションを起動し、デプロイする
この AWS ソリューションはお役に立ちましたか?
フィードバックを送る
トレーニング
AWS のセキュリティ、アイデンティティ、およびコンプライアンスの開始方法

このコースでは、AWS のセキュリティテクノロジー、ユースケース、メリット、およびサービスの概要について説明します。インフラストラクチャ保護セクションでは、トラフィックフィルタリング用の AWS WAF について説明します。

今すぐ登録 
トレーニング
Amazon Macie のご紹介

Amazon Macie は、機械学習によって AWS 内の機密データを自動的に検出、分類、保護するセキュリティサービスです。このコースでは、Amazon Macie、同サービスの仕組み、およびサービスを推進する基本的な概念を紹介します。

今すぐ登録 
トレーニング
AWS Certified Security – Specialty

この試験は AWS プラットフォームのセキュリティ強化における技術的専門知識の試験です。熟練したセキュリティ担当者が対象です。

試験のスケジュールを立てる 
導入事例
Peach ロゴ
Peach は AWS セキュリティオートメーションを使用し、セキュリティと顧客の信頼性を高める
デジタル広告会社 Peach はデジタル分野に大きな足跡を残していますが、歴史的に見てサイバー攻撃のリスクは高くありませんでした。しかし、同社で攻撃の増加が見られるようになると、システムを保護するためにさらなる措置を講じる必要があることに思い至りました。
 

そこで Peach は AWS にソリューションを求め、サイバー攻撃をブロックするだけでなく阻止することで、不要なサービスの速度低下を抑え、顧客の信頼を高めることに成功した。

導入事例の全文を読む 
動画
Peach のセキュリティソリューション
動画を見る