AWS WAF hiện hỗ trợ nhóm quy tắc được quản lý Bảo mật Salt để phát hiện mối đe dọa API và MCP

Ngày đăng: 6 Th08 2026

AWS WAF hiện hỗ trợ nhóm quy tắc được quản lý Bảo mật Salt, có sẵn thông qua AWS Marketplace: Quy tắc được quản lý bằng Salt dành cho AWS WAF – Tác tử AI & Bảo mật API. Nhóm quy tắc này cung cấp cho khách hàng AWS WAF khả năng phát hiện và giảm thiểu các cuộc tấn công tập trung vào API và lưu lượng truy cập từ các tác tử AI và điểm cuối Giao thức ngữ cảnh mô hình (MCP) mà không cần viết hoặc duy trì các quy tắc tùy chỉnh.

Nhóm quy tắc này phát hiện các véc-tơ tấn công API phổ biến và phức tạp, bao gồm tấn công dò thông tin chứng thực, truy vấn GraphQL quá mức, giả mạo yêu cầu phía máy chủ (SSRF), ô nhiễm nguyên mẫu và bất thường Mã thông báo web JSON (JWT). Nhóm quy tắc này xác định và gắn nhãn lưu lượng truy cập từ các điểm cuối Giao thức ngữ cảnh mô hình (MCP), chặn quyền truy cập MCP chưa được xác thực và bổ sung khả năng quan sát vào các tương tác MCP trong AWS WAF. Nhóm quy tắc cũng áp dụng giới hạn tốc độ cho các thông số yêu cầu nhạy cảm, chẳng hạn như mã định danh người dùng và địa chỉ email, để giúp giảm thiểu việc liệt kê và lạm dụng. Để hỗ trợ phát hiện và phân tích hạ nguồn, nhóm này gắn nhãn các thuộc tính yêu cầu bao gồm tiêu đề ủy quyền, mã định danh người dùng và truy vấn GraphQL.

Bạn có thể đăng ký nhóm quy tắc và thêm nhóm này vào ACL web trực tiếp trong bảng điều khiển AWS WAF thông qua AWS Marketplace mà không cần cấu hình bổ sung. Nhóm quy tắc này hỗ trợ lập phiên bản và giá được Bảo mật Salt thiết lập thông qua AWS Marketplace. Để biết danh sách đầy đủ các Khu vực được hỗ trợ, hãy truy cập trang Dịch vụ theo khu vực AWS.

Để bắt đầu, hãy truy cập bảng điều khiển AWS WAF hoặc tìm nhóm quy tắc Bảo mật Salt trong AWS Marketplace. Để biết thêm thông tin, hãy xem Hướng dẫn dành cho nhà phát triển về AWS WAF.