Referencia - Automatizaciones de seguridad para AWS WAF

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Referencia

Esta sección incluye información sobre una función opcional para recopilar métricas únicas para esta solución, sugerencias sobre los recursos relacionados y una lista de los desarrolladores que han contribuido a esta solución.

Recopilación de datos anonimizados

Esta solución incluye una opción para enviar métricas operativas a AWS. Utilizamos estos datos para comprender mejor cómo utilizan los clientes esta solución, así como los servicios y productos relacionados. Cuando está activada, la solución recopila la siguiente información y la envía a AWS durante la implementación inicial de la CloudFormation plantilla:

  • ID de solución: el identificador de la solución de AWS

  • ID único (UUID): identificador único generado aleatoriamente para cada implementación de esta solución

  • Marca de tiempo: marca de tiempo de recopilación de datos

  • Configuración de la solución: funciones activadas y parámetros establecidos durante el lanzamiento inicial

  • Ciclo de vida: cuánto tiempo usó el cliente esta solución (según la eliminación de la pila)

  • Registre los datos del analizador:

    • El número de direcciones IP del conjunto de IP de Scanner & Probe, del conjunto de IP de Bad Bot y de la IP de inundación HTTP configurada para bloquear

    • El número de solicitudes procesadas y bloqueadas

  • La IP muestra los datos del analizador:

    • El número de direcciones IP del conjunto de direcciones IP de la lista de reputación

    • El número de solicitudes procesadas y bloqueadas

  • Datos de retención de IP: número de direcciones IP caducadas que se van a eliminar del conjunto de direcciones IP permitidas o denegadas

AWS es propietario de los datos recopilados a través de esta encuesta. La recopilación de datos está sujeta a la Política de privacidad de AWS. Para excluirse de esta función, complete los siguientes pasos antes de lanzar la CloudFormation plantilla de AWS.

  1. Descargue aws-waf-security-automations.template AWS CloudFormation en su disco duro local.

  2. Abra la CloudFormation plantilla con un editor de texto.

  3. Modifique la sección CloudFormation de mapeo de plantillas desde:

    Solution: Data: SendAnonymizedUsageData: "Yes"

    a:

    Solution: Data: SendAnonymizedUsageData: "No"
  4. Inicie sesión en la CloudFormation consola de AWS.

  5. Elija Crear pila.

  6. En la página Crear pila, en la sección Especificar plantilla, seleccione Cargar un archivo de plantilla.

  7. En Cargar un archivo de plantilla, seleccione Elegir archivo y después seleccione la plantilla editada de su unidad local.

  8. Seleccione Siguiente y siga los pasos del paso 1. Lance la pila.

Documentos técnicos de AWS asociados

Publicaciones del blog de seguridad de AWS asociadas

Listas de reputación de IP de terceros

Colaboradores

  • Heitor Vital

  • Lee Atkinson

  • Ben Potter

  • Vlad Vlasceanu

  • Aijun Peng

  • Chaitanya Deolankar

  • Shu Jackson

  • William Quan

  • Mykhailo Markhain