AWS WAF รองรับกลุ่มกฎที่มีการจัดการของ Salt Security สำหรับการตรวจจับภัยคุกคามของ API และ MCP แล้ว
ขณะนี้ AWS WAF รองรับกลุ่มกฎที่มีการจัดการของ Salt Security ซึ่งพร้อมใช้งานผ่าน AWS Marketplace: กฎที่มีการจัดการของ Salt สำหรับ AWS WAF - การรักษาความปลอดภัยของ AI Agent และ API กลุ่มกฎนี้ช่วยให้ลูกค้า AWS WAF สามารถตรวจจับและบรรเทาการโจมตีที่มุ่งเป้าไปที่ API และการรับส่งข้อมูลจาก AI Agent และตำแหน่งข้อมูล Model Context Protocol (MCP) ได้โดยไม่ต้องเขียนหรือบำรุงรักษากฎแบบกำหนดเอง
กลุ่มกฎนี้ตรวจจับเวกเตอร์โจมตี API ทั้งแบบทั่วไปและแบบซับซ้อน รวมถึงการโจมตีแบบ Brute Force ต่อข้อมูลประจำตัว, การสืบค้น GraphQL ที่มากเกินไป, การปลอมแปลงคำขอฝั่งเซิร์ฟเวอร์ (SSRF), Prototype Pollution และความผิดปกติของ JSON Web Token (JWT) กลุ่มกฎนี้ระบุและแยกประเภทการรับส่งข้อมูลจากตำแหน่งข้อมูล Model Context Protocol (MCP), บล็อกการเข้าถึง MCP ที่ไม่มีการยืนยันตัวตน และเพิ่มข้อมูลการสังเกตเกี่ยวกับการโต้ตอบกับ MCP ใน AWS WAF นอกจากนี้ กลุ่มกฎนี้ยังใช้การจำกัดอัตรากับพารามิเตอร์คำขอที่ละเอียดอ่อน เช่น ตัวระบุผู้ใช้และที่อยู่อีเมล เพื่อช่วยบรรเทาการไล่ระบุข้อมูลและการใช้งานในทางที่ผิดอีกด้วย เพื่อรองรับการตรวจจับและการวิเคราะห์ในขั้นตอนถัดไป กลุ่มกฎนี้จะแยกประเภทแอตทริบิวต์ของคำขอ รวมถึงส่วนหัวการให้สิทธิ์ ตัวระบุผู้ใช้ และคิวรี GraphQL
คุณสามารถสมัครรับข้อมูลกลุ่มกฎและเพิ่มกลุ่มกฎดังกล่าวลงใน Web ACL ได้โดยตรงในคอนโซล AWS WAF ผ่าน AWS Marketplace โดยไม่ต้องกำหนดค่าเพิ่มเติม กลุ่มกฎรองรับการกำหนดเวอร์ชัน และ Salt Security เป็นผู้กำหนดค่าบริการผ่าน AWS Marketplace ดูรายชื่อรีเจี้ยนที่รองรับทั้งหมดได้ที่หน้าบริการระดับรีเจี้ยนของ AWS
ในการเริ่มต้นใช้งาน โปรดไปที่คอนโซล AWS WAF หรือค้นหากลุ่มกฎ Salt Security ใน AWS Marketplace หากต้องการข้อมูลเพิ่มเติม โปรดดูคู่มือนักพัฒนา AWS WAF