

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Verwalten AWS WAF Sicherheitsvorkehrungen im CloudFront Sicherheits-Dashboard
<a name="security-dashboard"></a>

CloudFront erstellt ein Sicherheits-Dashboard für jede Ihrer Distributionen. Sie verwenden die Dashboards in der CloudFront Konsole. Mithilfe der Dashboards können Sie die allgemeinen Sicherheitsvorkehrungen für Ihre Webanwendungen AWS WAF gemeinsam an einem zentralen Ort überwachen und verwalten. CloudFront Die Dashboards enthalten die folgenden Aufgaben und Daten:
+ **Sicherheitskonfiguration ** — Sie können Schutzmaßnahmen aktivieren und deaktivieren und sich alle anwendungsspezifischen AWS WAF Schutzmaßnahmen wie Schutzmaßnahmen anzeigen lassen. WordPress 
+ **Sicherheitstrends** – Dazu zählen zulässige und blockierte Anforderungen, Challenge- und CAPTCHA-Anforderungen sowie die häufigsten Angriffsarten. Sie können die Traffic-Zahlen und ihre Veränderung im Laufe der Zeit sehen. Wenn beispielsweise alle Anfragen um 3 % zunehmen, die zulässigen Anfragen jedoch um 14 % steigen, bedeutet das, dass Sie im aktuellen Zeitraum einen größeren Teil Ihres Traffics zugelassen haben.
+ **Bot-Anforderungen** – Sie können sehen, wie viel Datenverkehr von Bots stammt, um welche Arten von Bots (verifiziert oder nicht verifiziert) es sich dabei handelt und wie sich die prozentualen Zuweisungen der Bot-Typen (verifiziert oder nicht verifiziert) im Laufe der Zeit ändern. Weitere Informationen zum Aktivieren von Bot Control finden Sie unter [Aktivieren von Bot Control](WAF-one-click.md#bot-traffic).
+ **Anforderungsprotokolle** – Protokolldaten können dabei helfen, Fragen zu Sicherheitstrends oder Bot-Anforderungen zu beantworten. Sie können Ihre Protokolle durchsuchen, ohne Abfragen schreiben zu müssen, und anhand von Aggregationsdiagrammen feststellen, ob ein gefilterter Satz von Protokollen hauptsächlich auf einer Teilmenge von HTTP-Methoden, IP-Adressen, URI-Pfaden oder Ländern basiert. Sie können den Mauszeiger über Werte in den Diagrammen bewegen und IP-Adressen und Länder blockieren. Weitere Informationen finden Sie unter [Aktivieren AWS WAF Protokolle](#understand-logging).
+ **Verwaltung geografischer Beschränkungen ** ** — CloudFront und AWS WAF Bereitstellung von Funktionen für geografische Beschränkungen. CloudFront stellt geografische Einschränkungen kostenlos zur Verfügung, aber Metriken für CloudFront geografische Einschränkungen werden nicht im Sicherheits-Dashboard angezeigt. Um die Anforderungsmetriken für Anfragen aus geblockten Ländern zu sehen, müssen Sie AWS WAF geografische Einschränkungen verwenden. Bewegen Sie dazu den Mauszeiger über eine Länderleiste im Sicherheits-Dashboard und blockieren Sie das Land. Weitere Informationen finden Sie unter [Verwenden Sie CloudFront geografische Einschränkungen](georestrictions.md#georestrictions-cloudfront).
  + Die ** Option ** Blockieren ist möglicherweise nicht verfügbar, wenn Sie zuvor außerhalb der CloudFront Konsole eine benutzerdefinierte AWS WAF Regel zum Blockieren von Ländern erstellt haben.

**Topics**
+ [Voraussetzungen](#prerequisites)
+ [Aktivieren AWS WAF Protokolle](#understand-logging)

## Voraussetzungen
<a name="prerequisites"></a>

Sie müssen AWS WAF diese Option aktivieren, wenn Sie Sicherheitsmetriken im CloudFront ** ** Sicherheits-Dashboard anzeigen möchten. Wenn Sie diese Option nicht aktivieren AWS WAF, können Sie das ** ** Sicherheits-Dashboard nur verwenden, um CloudFront geografische Einschränkungen zu aktivieren AWS WAF oder zu konfigurieren.

 Weitere Informationen zur Aktivierung finden AWS WAF Sie unter[Aktivieren AWS WAF für Distributionen](WAF-one-click.md).

## Aktivieren AWS WAF Protokolle
<a name="understand-logging"></a>

AWS WAF Protokolldaten können Ihnen helfen, bestimmte Verkehrsmuster zu isolieren. Protokolle können Ihnen beispielsweise zeigen, woher bestimmter Traffic stammt oder was er bewirkt.

Wenn Sie die AWS WAF Protokollierung für aktivieren CloudWatch, fragt das CloudFront Security Dashboard die Erkenntnisse aus den CloudWatch Protokollen ab, aggregiert sie und zeigt sie an. Wir berechnen keine Gebühren für die Nutzung des Sicherheits-Dashboards, aber die CloudWatch Preise gelten für Protokolle, die über das Dashboard abgefragt werden. Weitere Informationen finden Sie unter [ CloudWatch Amazon-Preise. ](https://aws.amazon.com/cloudwatch/pricing/)

**So aktivieren Sie die Protokollierung:**

1. Geben Sie Ihr erwartetes Anforderungsvolumen in das requests/month ** Feld ** Anzahl an, um die Kosten für die Aktivierung von Protokollen abzuschätzen.

1. Wählen Sie das ** Kontrollkästchen AWS WAF Protokolle ** aktivieren aus.

1. Wählen Sie **Enable (Aktivieren)** aus.

CloudFront erstellt eine CloudWatch Protokollgruppe und aktualisiert Ihre AWS WAF Konfiguration, um mit der Protokollierung zu beginnen CloudWatch. Bei der erstmaligen Verwendung kann es einige Minuten dauern, bis die Protokolldaten angezeigt werden. Im Abschnitt **Anfragen** der Diagrammliste sind alle Anfragen aufgeführt. In den Balkendiagrammen unter den einzelnen Anfragen werden die Daten nach HTTP-Methode, den wichtigsten URI-Pfaden, den wichtigsten IP-Adressen und den wichtigsten Ländern zusammengefasst. Die Diagramme können Ihnen dabei helfen, Muster zu finden. Beispielsweise können Sie eine unverhältnismäßig hohe Anzahl an Anfragen von einer einzigen IP-Adresse oder von Daten aus einem Land sehen, die Sie zuvor nicht in Ihren Protokollen gesehen hatten. Sie können Anfragen nach **Land**, **Host-Header** und anderen Attributen filtern, um unerwünschten Datenverkehr zu finden. Nachdem Sie den Traffic identifiziert haben, bewegen Sie den Mauszeiger über eine einzelne Anfrage oder ein Diagrammelement und blockieren Sie eine IP-Adresse oder ein Land.

**Anmerkung**  
Die angezeigten Metriken basieren auf Web-ACL. Wenn Sie dieselbe Web-ACL mehreren Verteilungen zuordnen, werden Ihnen daher alle Metriken für Ihre Web-ACL angezeigt, nicht nur die AWS WAF Anfragen, die für diese Verteilung verarbeitet werden.