O AWS WAF agora oferece suporte a um grupo de regras gerenciado pela Salt Security para detecção de ameaças de API e MCP
O AWS WAF agora oferece suporte ao grupo de regras gerenciadas Salt Security, disponível no AWS Marketplace: Regras do Salt Managed para AWS WAF — Segurança de Agente de IA e de API. Esse grupo de regras oferece aos clientes do AWS WAF a detecção e a mitigação de ataques focados em API e de tráfego de agentes de IA e endpoints do Model Context Protocol (MCP), sem escrever ou manter regras personalizadas.
O grupo de regras detecta vetores de ataque de API comuns e complexos, incluindo força bruta de credenciais, consultas excessivas do GraphQL, falsificação de solicitações do lado do servidor (SSRF), poluição de protótipos e anomalias do JSON Web Token (JWT). Ele identifica e rotula o tráfego dos endpoints do Model Context Protocol (MCP), bloqueia o acesso não autenticado ao MCP e adiciona observabilidade às interações do MCP no AWS WAF. O grupo de regras também aplica a limitação de taxa a parâmetros confidenciais de solicitação, como identificadores de usuário e endereços de e-mail, para ajudar a reduzir a enumeração e o abuso. Para oferecer suporte à detecção e à análise posterior, ele rotula os atributos da solicitação, incluindo cabeçalhos de autorização, identificadores de usuário e consultas do GraphQL.
Você pode se inscrever em qualquer grupo de regras e adicioná-lo a uma ACL da web diretamente no console do AWS WAF por meio do AWS Marketplace, sem nenhuma configuração adicional. O grupo de regras oferece suporte ao controle de versão, e os preços são definidos pela Salt Security por meio do AWS Marketplace. Para obter uma lista completa das regiões compatíveis, acesse a página de serviços regionais da AWS.
Para começar a usar, visite o console do AWS WAF ou encontre os grupos de regras do Salt Security no AWS Marketplace. Para obter mais informações, consulte o Guia do desenvolvedor do AWS WAF.