AWS WAF, 이제 API 및 MCP 위협 탐지를 위한 Salt Security 관리형 규칙 그룹 지원
이제 AWS WAF는 AWS Marketplace를 통해 제공되는 Salt Security 관리형 규칙 그룹 Salt Managed Rules for AWS WAF - AI Agent & API Security를 지원합니다. 이 규칙 그룹을 통해 AWS WAF 고객은 사용자 지정 규칙을 작성하거나 유지 관리할 필요 없이 API 중심 공격, AI 에이전트와 Model Context Protocol(MCP) 엔드포인트의 트래픽을 탐지하고 완화할 수 있습니다.
이 규칙 그룹은 자격 증명 무차별 대입 공격, 과도한 GraphQL 쿼리, 서버 측 요청 위조(SSRF), 프로토타입 오염, JSON 웹 토큰(JWT) 이상을 포함하여 일반적이고 복잡한 API 공격 벡터를 탐지합니다. Model Context Protocol(MCP) 엔드포인트에서 발생하는 트래픽을 식별하고 레이블을 지정하며, 인증되지 않은 MCP 액세스를 차단하고, AWS WAF 내에서 MCP 상호 작용에 대한 관찰성을 추가합니다. 이 규칙 그룹은 사용자 식별자, 이메일 주소와 같은 민감한 요청 파라미터에도 속도 제한을 적용하여 열거 및 부정 사용을 완화하는 데 도움을 줍니다. 그리고 탐지, 다운스트림 분석을 지원하기 위해 권한 부여 헤더, 사용자 식별자, GraphQL 쿼리를 포함한 요청 속성에 레이블을 지정합니다.
추가 구성 없이 AWS Marketplace를 통해 AWS WAF 콘솔에서 직접 규칙 그룹을 구독하고 웹 ACL에 추가할 수 있습니다. 이 규칙 그룹은 버전 관리를 지원하며, 요금은 Salt Security에서 AWS Marketplace를 통해 정합니다. 지원되는 전체 리전 목록은 AWS 리전 서비스 페이지를 참조하세요.
시작하려면 AWS WAF 콘솔을 방문하거나 AWS Marketplace에서 Salt Security 규칙 그룹을 찾아보세요. 자세한 내용은 AWS WAF 개발자 안내서를 참조하세요.