AWS WAF artık API ve MCP tehdit algılama için Salt Security tarafından yönetilen kural grubunu destekliyor

Yayınlanma Tarihi: 6 Ağu 2026

AWS WAF artık Salt Security tarafından yönetilen kural grubunu destekliyor. Bu kural grubuna AWS Marketplace'te AWS WAF İçin Salt Tarafından Yönetilen Kurallar - Yapay Zeka Temsilcisi & API Güvenliği olarak bulabilirsiniz. Bu kural grubu, AWS WAF müşterilerine herhangi bir özel kural oluşturmadan veya korumadan API odaklı saldırılardan veya yapay zeka temsilcisi ve Model Bağlam Protokolü (MCP) uç noktalarından gelen trafikten korunma ve bunların tespitini sağlar.

Kural grubu, kimlik bilgisi kaba kuvvet saldırıları, aşırı GraphQL sorguları, sunucu tarafı istek sahteciliği (SSRF), prototip kirliliği ve JSON Web Token (JWT) anormallikleri dahil olmak üzere yaygın ve karmaşık API saldırı vektörlerini algılar. Model Bağlam Protokolü (MCP) uç noktalarından gelen trafiği tanımlar ve etiketler, kimliği doğrulanmamış MCP erişimini engeller ve AWS WAF'daki MCP etkileşimlerine gözlemlenebilirlik getirir. Bu kural grubu ayrıca, numaralandırma ve kötüye kullanımı azaltmak için kullanıcı tanımlayıcıları ve e-posta adresleri gibi hassas istek parametrelerine hız sınırlaması uygular. Algılama ve aşağı yönlü analizi desteklemek için yetkilendirme başlıkları, kullanıcı tanımlayıcıları ve GraphQL sorguları dahil olmak üzere istek niteliklerini etiketler.

Kural grubuna abone olabilir, AWS Marketplace'ten AWS WAF konsolundaki web ACL'ye hiçbir ek yapılandırma yapmadan doğrudan ekleyebilirsiniz. Kural grubu sürüm oluşturmayı destekler ve fiyatlandırma Salt Security tarafından AWS Marketplace aracılığıyla belirlenir. Desteklenen bölgelerin tam listesi için AWS Bölgesel Hizmetler sayfasını ziyaret edin.

Başlamak için AWS WAF konsolunu ziyaret edin veya AWS Marketplace'te Salt Security kural grubunu bulun. Daha fazla bilgi için bkz. AWS WAF Geliştirici Kılavuzu.