AWS WAF 現在支援用於 API 和 MCP 威脅偵測的 Salt Security 受管規則群組
張貼日期: 2026年8月6日
AWS WAF 現在支援透過 AWS Marketplace 提供的 Salt Security 受管規則群組:Salt Managed Rules for AWS WAF - AI Agent & API Security。此規則群組可讓 AWS WAF 客戶偵測和緩解針對 API 的攻擊,以及來自 AI 代理程式和模型上下文協定 (MCP) 端點的流量,而無需撰寫或維護自訂規則。
規則群組會偵測常見和複雜的 API 攻擊媒介,包括憑證暴力破解、GraphQL 查詢過量、伺服器端要求偽造 (SSRF)、原型污染以及 JSON Web 權杖 (JWT) 異常。其可識別並標記來自模型上下文協定 (MCP) 端點的流量、封鎖未經驗證的 MCP 存取,並讓 AWS WAF 中的 MCP 互動具備可觀測性。規則群組還會將速率限制套用至敏感請求參數 (例如使用者識別碼和電子郵件地址),以協助緩解列舉攻擊和濫用情況。為了支援偵測和下游分析,其會標示請求屬性,包括授權標頭、使用者識別碼和 GraphQL 查詢。
您能夠訂閱規則群組,並透過 AWS Marketplace 直接在 AWS WAF 主控台中將其新增至網路 ACL,無需額外設定。規則群組支援版本控制,而且定價由 Salt Security 透過 AWS Marketplace 設定。如需支援區域的完整清單,請瀏覽 AWS 區域服務頁面。
若要著手使用,請前往 AWS WAF 主控台,或在 AWS Marketplace 尋找 Salt Security 規則群組。如需詳細資訊,請參閱 AWS WAF 開發人員指南。