Группа управляемых правил Salt Security в AWS WAF для обнаружения угроз API и MCP

Проведено: 6 авг. 2026 г.

Брандмауэр веб‑приложений AWS (AWS WAF) теперь поддерживает группу управляемых правил Salt Security, доступную в AWS Marketplace: Управляемые правила Salt для AWS WAF – безопасность агентов ИИ и API. Эта группа правил позволяет пользователям AWS WAF обнаруживать и устранять атаки, нацеленные на API, а также на трафик агентов искусственного интеллекта (ИИ) и адресов протокола контекста модели (MCP), без необходимости писать и поддерживать для этого специальные правила.

Данная группа обнаруживает распространенные и сложные векторы атак на API, включая перебор мандатов, перегрузку запросами GraphQL, подделку запросов на стороне сервера (SSRF), загрязнение прототипов и аномалии JSON Web Token (JWT). Она идентифицирует и маркирует трафик с адресов на основе протокола MCP, блокирует доступ MCP без аутентификации и обеспечивает наблюдаемость взаимодействий MCP в AWS WAF. Эта группа правил также ограничивает ресурсы для запросов с конфиденциальными параметрами, такими как идентификаторы пользователей и адреса электронной почты, чтобы предотвращать перечисления и злоупотребления. Она маркирует атрибуты запросов, включая заголовки авторизации, пользовательские идентификаторы и запросы GraphQL, для целей обнаружения и последующего анализа.

Вы можете подписаться на эту группу правил и добавить ее в веб-список контроля доступа (ACL) непосредственно из консоли AWS WAF через AWS Marketplace без какой-либо дополнительной настройки. Данная группа поддерживает управление версиями, а цены устанавливаются платформой Salt Security на AWS Marketplace. Полный список поддерживаемых регионов см. на странице региональных сервисов AWS.

Чтобы начать работу, зайдите в консоль AWS WAF или найдите группу правил Salt Security в AWS Marketplace. Подробные сведения см. в Руководстве по AWS WAF для разработчиков.