Historial de documentos - AWS WAF, AWS Firewall Manager, y AWS Shield Advanced

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Historial de documentos

En esta página se enumeran los cambios importantes de esta documentación.

A veces, las funciones del servicio se implementan de forma gradual en AWS las regiones en las que el servicio está disponible. Actualizamos esta documentación solo para la primera versión. No proporcionamos información sobre la disponibilidad en regiones ni anunciamos lanzamientos posteriores en regiones. Para obtener información sobre la disponibilidad regional de las funciones del servicio y suscribirse a las notificaciones sobre actualizaciones, consulte ¿Qué hay de nuevo en el mercado? AWS .

CambioDescripciónFecha

Añada cuotas de llamadas por organización para ListResourcesForWebACL

AWS WAF ahora limita el número de llamadas que ListResourcesForWebACL realizan las cuentas de una organización para una sola región.

26 de julio de 2024

AWS Firewall Manager actualizaciones de la política de seguridad

Actualiza FMSServiceRolePolicy para añadir permisos para leer la información de TLS configuración de Network Firewall.

22 de julio de 2024

Reglas AWS gestionadas actualizadas para AWS WAF

Se actualizó el grupo WordPress de reglas de la aplicación.

15 de julio de 2024

Se actualizaron las reglas AWS administradas para AWS WAF

Se actualizó el grupo de reglas del sistema operativo Linux.

12 de julio de 2024

Reglas AWS gestionadas actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas principal (CRS).

9 de julio de 2024

Se actualizaron las reglas AWS administradas para AWS WAF

Se actualizaron los grupos de reglas de la PHP aplicación y del sistema operativo Windows.

3 de julio de 2024

Aclare cómo JSON funciona el análisis del cuerpo

Se actualizó la cobertura de la inspección JSON corporal para aclarar cómo se AWS WAF gestiona el análisis y el comportamiento alternativo del análisis corporal.

25 de junio de 2024

Se actualizaron AWS las reglas gestionadas para AWS WAF

Se actualizó el grupo de reglas del sistema operativo Linux.

6 de junio de 2024

AWS WAF gestionó los cambios de política

Se actualizó WAFV2LoggingServiceRolePolicy y AWSServiceRoleForWAFV2Logging agregó una declaración IDs (SID) a la configuración de permisos.

3 de junio de 2024

AWS WAF gestionó el seguimiento de los cambios de política

AWS WAF comenzó a realizar un seguimiento de los cambios en la política gestionada WAFV2LoggingServiceRolePolicy y en la función vinculada al servicio. AWSServiceRoleForWAFV2Logging

3 de junio de 2024

Se actualizaron las reglas AWS administradas para AWS WAF

El control de bots y los grupos de reglas ACFP administradas ahora están versionados y proporcionarán SNS notificaciones de las actualizaciones de las versiones, al igual que otras reglas AWS administradas versionadas. ATP

29 de mayo de 2024

Reglas AWS administradas actualizadas para AWS WAF

Se actualizó el grupo de reglas del sistema POSIX operativo,AWSManagedRulesUnixRuleSet.

28 de mayo de 2024

CAPTCHAy Challenge acciones

Se ha añadido la aclaración de que los clientes de navegador HTTPS necesitan ejecutar CAPTCHA acertijos y desafíos silenciosos.

24 de mayo de 2024

Integración con Amazon Security Lake

Ahora puede usar Security Lake para recopilar datos de ACL tráfico web. Para obtener más información, consulte Recopilación de datos de AWS los servicios en la guía del usuario de Amazon Security Lake.

22 de mayo de 2024

Reglas AWS gestionadas actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas principal (CRS).

21 de mayo de 2024

Se actualizaron las reglas AWS administradas para AWS WAF

Se actualizó el grupo SQLi de reglas de la base de datos.

14 de mayo de 2024

Reglas AWS administradas actualizadas para AWS WAF

Se actualizaron las entradas incorrectas conocidas y los grupos de reglas del sistema POSIX operativo.

8 de mayo de 2024

Se actualizaron las reglas AWS administradas para AWS WAF

Se actualizó el grupo de reglas del sistema operativo Windows.

3 de mayo de 2024

AWS WAF ejemplos de código de Kotlin SDK para dispositivos móviles Android

Se agregó un código de ejemplo para las integraciones de Android basadas en Kotlin.

2 de mayo de 2024

AWS WAF métricas, dimensiones añadidas y métricas nuevas

AWS WAF se agregó una nueva dimensión para ManagedRuleSetRule las métricas de la regla y nuevas métricas para la acción de la regla coincidente para las métricas de etiquetas.

2 de mayo de 2024

AWS Firewall Manager apoya las ACL políticas de red

Firewall Manager ahora admite la administración de las listas de control de acceso a la VPC red de Amazon (ACLs) a través de ACL las políticas de red de Firewall Manager.

25 de abril de 2024

AWS Firewall Manager actualizaciones de la política de seguridad

Actualizaciones FMSServiceRolePolicy para agregar permisos para administrar la redACLs.

22 de abril de 2024

Lista actualizada de métricas de chequeo de estado

Hemos eliminado algunas métricas de la lista de las que se utilizan habitualmente en los controles de estado.

16 de abril de 2024

Actualizaciones de las políticas de grupos de seguridad de Firewall Manager

Hemos actualizado nuestras políticas de auditoría de uso de los grupos de seguridad y mejorado la documentación. Consulte la sección de políticas de auditoría de uso y las secciones sobre mejores prácticas y limitaciones.

2 de abril de 2024

Ejemplos actualizados de control de bots

Se agregaron ejemplos que muestran el nivel de inspección objetivo y se actualizaron los ejemplos existentes para reflejar las mejores prácticas.

27 de marzo de 2024

ATPEjemplos actualizados

Se agregó un ejemplo que muestra la configuración de la inspección de respuesta y se actualizaron los ejemplos existentes para reflejar las mejores prácticas.

27 de marzo de 2024

ACFPEjemplos actualizados

Se agregó un ejemplo que muestra la configuración de la inspección de respuesta.

27 de marzo de 2024

Actualizar los límites de transmisión CloudWatch de registros de Amazon Logs

AWS WAF ya no tiene ACL límites por web para la publicación de registros en las transmisiones de CloudWatch registros de Logs.

27 de marzo de 2024

AWS Shield Advanced protecciones de capa de aplicación (capa 7)

Guía general actualizada y de mejores prácticas para la detección y mitigación de la capa de aplicación, el ACL uso de la web, las reglas basadas en tarifas y la DDoS mitigación automática de la capa de aplicación.

14 de marzo de 2024

Reglas AWS gestionadas actualizadas para AWS WAF

Se actualizó el grupo de reglas de reputación IP.

13 de marzo de 2024

Cambios en los límites de tamaño de la inspección corporal

AWS WAF ahora admite límites de tamaño de inspección corporal más grandes para algunos recursos regionales.

7 de marzo de 2024

Ventana de evaluación configurable para reglas AWS WAF basadas en tarifas

Ahora puede configurar el intervalo de tiempo que utilizan las reglas basadas en tasas para contar las solicitudes, en 1, 2, 5 o 10 minutos. El valor predeterminado es 5, que era la única opción antes de esta versión.

28 de febrero de 2024

Información de registro ampliada para CAPTCHA y Challenge

El nivel superior captchaResponse y challengeResponse los campos ahora se rellenan con las últimas de estas acciones que se deben aplicar a una solicitud, ya sea finalizada o no. Antes de esto, estos campos se rellenaban solo para las acciones de finalización.

22 de febrero de 2024

JavaScript CAPTCHAAPIgestión de claves

Ahora puede eliminar API las claves CAPTCHA JS a través de AWS WAF APIs.

6 de febrero de 2024

AWS WAF CAPTCHAaudio de rompecabezas

La versión en audio del CAPTCHA rompecabezas ahora es compatible con varios idiomas.

6 de febrero de 2024

AWS WAF etiquetado de desafíos CAPTCHA y símbolos

La administración de los tokens ahora añade etiquetas para el CAPTCHA token y ha mejorado el etiquetado del token de desafío.

20 de diciembre de 2023

Se AWS han actualizado las reglas de gestión para AWS WAF

Se ha actualizado el grupo de reglas de entradas incorrectas conocidas.

16 de diciembre de 2023

Reglas AWS gestionadas actualizadas para AWS WAF

Se ha actualizado el grupo de reglas de entradas incorrectas conocidas.

14 de diciembre de 2023

Reglas AWS gestionadas actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas principal (CRS).

6 de diciembre de 2023

Se actualizaron las reglas AWS administradas para AWS WAF

Se actualizaron los siguientes grupos de reglas: AWS WAF Bot Control.

5 de diciembre de 2023

AWS Config Requisitos previos actualizados de Firewall Manager

Si utiliza un IAM rol personalizado en lugar del rol administrado por el Administrador de Firewall AWS Config, debe asegurarse de que su política de permisos permita a AWS Config Recorder grabar los recursos del Administrador de Firewall.

17 de noviembre de 2023

AWS WAF paneles de consola

Hemos corregido la guía para ver todas las reglas y ejemplos de solicitudes de acceso a una web ACL en la AWS WAF consola.

17 de noviembre de 2023

Se actualizaron las reglas AWS gestionadas para AWS WAF

Se actualizó el grupo de reglas de control de bots.

14 de noviembre de 2023

AWS WAF la consola tiene nuevos ACL paneles web

La ACL página web de la AWS WAF consola tiene nuevos paneles de información general sobre el tráfico web.

14 de noviembre de 2023

Grupo de reglas ATP gestionadas actualizado

Se ha corregido la información de las etiquetas de las reglas VolumetricIpFailedLoginResponseHigh y VolumetricSessionFailedLoginResponseHigh.

13 de noviembre de 2023

Grupo de reglas ACFP gestionadas actualizado

Se ha corregido la información de las etiquetas de las reglas VolumetricIPSuccessfulResponse y VolumetricSessionSuccessfulResponse.

13 de noviembre de 2023

Reglas AWS administradas actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas principal (CRS).

2 de noviembre de 2023

DDoSMitigación automática de la capa de aplicación Shield Advanced

Shield Advanced ahora mantiene una regla basada en la velocidad en el grupo de reglas de mitigación automática que limita el volumen de solicitudes de direcciones IP que se sabe que son fuentes de DDoS ataques.

31 de octubre de 2023

Reglas AWS administradas actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas principal (CRS).

30 de octubre de 2023

El grupo de reglas gestionado por Bot Control eliminó la etiqueta de señal de la solicitud CSP

El grupo de reglas gestionado por Bot Control ha eliminado la etiqueta de señal que indica el proveedor de servicios en la nube (CSP).

28 de octubre de 2023

Etiqueta de señal del grupo de reglas gestionado por Bot Control para la solicitud CSP

Las etiquetas de señal del grupo de reglas gestionado por Bot Control incluyen una etiqueta que indica el proveedor de servicios en la nube (CSP).

27 de octubre de 2023

Información de AWS WAF IAM permisos actualizada

Para las AWS WAF acciones que gestionan las ACL asociaciones web, la sección de acciones políticas ahora muestra los requisitos de permisos para cada tipo de recurso de aplicación web.

25 de octubre de 2023

Administración de Firewall Manager de la web modificada ACLs

Al habilitar la administración de la web no asociadaACLs, el Firewall Manager no incluye la web modificada ACLs en la limpieza única de los recursos no utilizados.

19 de octubre de 2023

Reglas AWS administradas actualizadas para AWS WAF

Se actualizó el grupo de reglas del sistema POSIX operativo,AWSManagedRulesUnixRuleSet.

12 de octubre de 2023

AWS WAF métricas, dimensiones añadidas

AWS WAF se han añadido nuevas dimensiones para ver ACL las métricas web.

12 de octubre de 2023

Se actualizaron las reglas AWS gestionadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas principal (CRS).

11 de octubre de 2023

Actualización de la SDK especificación AWS WAF móvil

Se ha agregado la operación de storeTokenInCookieStorage a WAFTokenProvider.

11 de octubre de 2023

Reglas AWS gestionadas de despliegues de excepciones para AWS WAF

Se actualizaron dos versiones estáticas del grupo de reglas de entradas erróneas conocidas y se actualizó la versión predeterminada para que apunte a la versión estática más reciente.

4 de octubre de 2023

AWS WAF HTMLentidad, decodificación de texto, transformación

Se ha ampliado la funcionalidad de la transformación de texto de decodificación de HTML entidades.

4 de octubre de 2023

Se ha agregado una nueva opción a la política común del grupo de seguridad de Firewall Manager

Ahora Firewall Manager puede distribuir las referencias de los grupos de seguridad a los grupos de seguridad de réplicas.

3 de octubre de 2023

AWS WAF añade la inspección de la huella digital JA3

Ahora puedes realizar una comparación exacta con la JA3 huella digital de la solicitud web para CloudFront las distribuciones de Amazon y los balanceadores de carga de aplicaciones.

26 de septiembre de 2023

Actualizaciones de la configuración de reglas de políticas de grupos de seguridad de Firewall Manager

Firewall Manager ahora admite la referencia de grupos de seguridad desde los grupos de seguridad principales a los grupos de seguridad de réplicas.

25 de septiembre de 2023

DDoSMitigación automática de la capa de aplicación Shield Advanced actualizada

Firewall Manager ahora admite los recursos de Application Load Balancer para las políticas de Shield Advanced configuradas con la mitigación automática de la capa DDoS de aplicación.

14 de septiembre de 2023

Reglas AWS administradas actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: AWS WAF Bot Control.

6 de septiembre de 2023

AWS WAF Control de bots

Ahora el nivel de protección específico del grupo de reglas administradas del control de bots inspecciona la reutilización de los tokens entre direcciones IP. Ahora también ofrece un análisis opcional de las estadísticas de tráfico mediante machine learning (aprendizaje automático) para detectar alguna actividad relacionada con los bots.

6 de septiembre de 2023

Actualización de la SDK especificación AWS WAF móvil

Se han reducido los valores mínimo, máximo y predeterminado de tokenRefreshDelaySec de mínimo 300, máximo 600 y el predeterminado 300 a mínimo 88, máximo 300 y predeterminado 88.

5 de septiembre de 2023

Reglas AWS gestionadas actualizadas para AWS WAF

Se actualizó el grupo de reglas de control de AWS WAF bots.

30 de agosto de 2023

DDoSMitigación automática de la capa de aplicación Shield Advanced

Se agregó una guía AWS CloudFormation para administrar la web ACLs que se usa con la DDoS mitigación automática de la capa de aplicaciones.

30 de agosto de 2023

Nueva opción de política de grupo de seguridad de auditoría de contenido de Firewall Manager

Se ha agregado una nueva opción para auditar grupos de reglas excesivamente permisivos y se han mejorado las descripciones de los procedimientos de la consola.

29 de agosto de 2023

Nueva opción de AWS WAF política y escudo de Firewall Manager

Si habilita la administración de sitios web no asociados ACLs en AWS WAF and Shield, Firewall Manager solo creará sitios web ACLs en las cuentas que estén dentro del ámbito de aplicación de la política si al menos un recurso ACLs utilizará la web.

9 de agosto de 2023

Se actualizaron las reglas AWS gestionadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas principal (CRS).

26 de julio de 2023

Agregación de reglas basada en tasas en la ruta URI

Ahora puede especificar la URI ruta en sus claves de agregación personalizadas para las reglas basadas en tasas.

19 de julio de 2023

Nueva opción AWS WAF de regla de política en AWS Firewall Manager

AWS Firewall Manager añade soporte para configurar los límites de tamaño de inspección del cuerpo de las solicitudes AWS WAF web.

18 de julio de 2023

AWS WAF cambios de política gestionados

Se actualizó AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess,AWSWAFReadOnlyAccess, y AWSWAFConsoleReadOnlyAccess para añadir el acceso AWS verificado a los tipos de recursos con los que puede protegerse AWS WAF.

17 de junio de 2023

Reglas AWS administradas actualizadas para AWS WAF

Se actualizó el grupo de reglasAWSManagedRulesACFPRuleSet.

13 de junio de 2023

Actualización de la prevención del AWS WAF robo de cuentas en el Control del Fraude () ATP

Ahora puede especificar el punto final de inicio de sesión para el grupo de reglas ATP gestionado mediante una expresión regular.

13 de junio de 2023

Nueva información para el CAPTCHA JavaScript API

La nueva sección describe cómo crear un CAPTCHA rompecabezas personalizado cuando se AWS WAF responde a una solicitud con unCAPTCHA.

13 de junio de 2023

Nuevo grupo de reglas ACFP gestionadas

Utilice el nuevo grupo de reglas AWSManagedRulesACFPRuleSet para detectar y bloquear los intentos fraudulentos de creación de cuentas.

13 de junio de 2023

Creación de una nueva cuenta de Control de AWS WAF Fraude y prevención del fraude (ACFP)

Puede detectar y bloquear los intentos fraudulentos de creación de cuentas con el nuevo grupo de reglas gestionado por AWS WAF Fraud Control y prevención del fraude (ACFP) para la creación de cuentasAWSManagedRulesACFPRuleSet. Con CloudFront las distribuciones protegidas, también puedes bloquear los intentos de creación de nuevas cuentas por parte de clientes que recientemente hayan realizado demasiados intentos fallidos de creación de cuentas. ACFP

13 de junio de 2023

AWS WAF cambios de política gestionados

Se actualizó AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess,AWSWAFReadOnlyAccess, y AWSWAFConsoleReadOnlyAccess para corregir la configuración de acceso a los AWS App Runner servicios.

6 de junio de 2023

Se ha agregado una limitación para las políticas de grupos de seguridad de Firewall Manager

Si posteriormente VPC se deja de compartir un recurso compartido, Firewall Manager no eliminará los grupos de seguridad de réplica de la cuenta asociada.

2 de junio de 2023

Nuevo componente AWS WAF de solicitud: Header order

Ahora puede compararlos con una lista ordenada de los nombres de los encabezados de la solicitud.

30 de mayo de 2023

Reglas AWS gestionadas actualizadas para AWS WAF

Se ha actualizado el conjunto de reglas del sistema operativo Linux.

22 de mayo de 2023

Se actualizó la organización de la sección de AWS WAF reglas

Los listados de instrucciones de reglas ahora están agrupados por tipo de instrucción.

16 de mayo de 2023

Tema trasladado: lista de direcciones IP cuyas tasas están limitadas

El tema sobre la lista de direcciones IP cuyas tasas están limitadas por una regla basada en tasas se encuentra ahora en el tema de las reglas basadas en tasas.

16 de mayo de 2023

Opciones ampliadas para las reglas basadas en tasas

Ahora puede limitar la tasa de las solicitudes web en función de las claves de agregación distintas de las direcciones IP y puede agregarlas mediante combinaciones de claves. También puede limitar la tasa de todas las solicitudes que coincidan con una instrucción de restricción de acceso, sin necesidad de agregar más.

16 de mayo de 2023

Aumentos de la cuota de Firewall Manager

Se aumentó el número de políticas de Firewall Manager por organización AWS Organizations de 20 a 50. Aumento del número máximo de grupos de seguridad principales por política de uno a tres. Se ha cambiado el número máximo WCUs de una cuota flexible a una cuota fija.

5 de mayo de 2023

Se ha aumentado el máximo WCUs por grupo de reglas

Ahora puede utilizar hasta 5000 unidades de ACL capacidad web (WCUs) por grupo de reglas sin solicitar un aumento del soporte. Este nuevo límite no se puede aumentar.

1 de mayo de 2023

AWS WAF Ubicaciones de depósitos de registro de Amazon S3 con prefijos

AWS WAF ahora permite prefijos en los nombres de los buckets de registro de Amazon S3.

1 de mayo de 2023

Reglas AWS administradas actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas principal (CRS).

28 de abril de 2023

Se agregó compatibilidad con las instancias de acceso AWS verificado a AWS WAF

Ahora puede asociar una AWS WAF web ACL a una instancia de acceso verificado. Este cambio solo está disponible en la última versión de AWS WAF , no en la versión AWS WAF clásica.

28 de abril de 2023

Capítulo revisado sobre el trabajo con varios administradores de Firewall Manager

Ahora se pueden designar varios administradores de Firewall Manager para crear y administrar los recursos de firewall de una organización.

24 de abril de 2023

AWS Firewall Manager actualización de política gestionada

Actualizado FMSServiceRolePolicy.

21 de abril de 2023

Nueva integración de aplicaciones JavaScript cliente para CAPTCHA

Ahora puede personalizar la ubicación y las características del CAPTCHA rompecabezas en sus aplicaciones JavaScript cliente.

20 de abril de 2023

La integración de aplicaciones ha pasado a denominarse integración inteligente de amenazas

Hemos cambiado el nombre de la funcionalidad existente para la integración de aplicaciones cliente por la de integraciones de amenazas inteligentes, a fin de distinguir entre esa funcionalidad y la nueva integración de CAPTCHA aplicaciones. JavaScript

20 de abril de 2023

Precios variables para sitios web superiores a 1500 ACL WCUs

El uso de más de 1500 unidades de ACL capacidad web (WCUs) en su web ACL implica costes adicionales, que se ajustan automáticamente a medida que aumenta o disminuye el ACL WCU uso de la web. El ACL máximo de la web es de 5000WCUs.

11 de abril de 2023

Se ha incrementado el máximo WCUs por web ACL

Ahora puede utilizar hasta 5000 unidades de ACL capacidad web (WCUs) por web ACL sin solicitar un aumento del soporte. Este nuevo límite no se puede aumentar.

11 de abril de 2023

Límites de tamaño para la inspección corporal de la CloudFront web ACLs

En el caso de sitios web ACLs que protegen CloudFront las distribuciones de Amazon, puedes aumentar el límite de tamaño de la inspección corporal hasta 64 KB en tu ACL configuración web.

11 de abril de 2023

Aumento del tamaño de la inspección corporal para CloudFront

El límite máximo de tamaño de inspección AWS WAF corporal para CloudFront las distribuciones de Amazon se incrementó de 8 KB a 64 KB. El límite de tamaño de inspección predeterminado CloudFront es de 16 KB.

11 de abril de 2023

Nuevas opciones AWS WAF de reglas políticas en AWS Firewall Manager

AWS Firewall Manager añade compatibilidad con los grupos AWS WAF de reglas de prevención de apropiación de cuentas (ATP) y AWS WAF Bot Control AWS Managed Rules, los destinos de registro de Amazon S3, las anulaciones de acciones de reglas y las acciones de Challenge reglas, CAPTCHA y las listas de dominios de token.

7 de abril de 2023

Firewall Manager admite buckets de Amazon S3 como destinos de registro para el AWS WAF registro

Ahora puede usar los buckets de Amazon S3 como destinos de registro en sus AWS WAF políticas.

7 de abril de 2023

AWS WAF cambios de política gestionados

Se actualizó AWSWAFFullAccessPolicy AWSWAFConsoleFullAccessAWSWAFReadOnlyAccess, y AWSWAFConsoleReadOnlyAccess para añadir AWS App Runner servicios a los tipos de recursos con los que puede protegerse AWS WAF.

30 de marzo de 2023

Se ha agregado una advertencia sobre el uso de etiquetas en las políticas de los grupos de seguridad

Firewall Manager no actualizará las etiquetas de los grupos de seguridad existentes ni creará nuevos grupos de seguridad si la política tiene etiquetas que entren en conflicto con la política de etiquetas de la organización.

28 de marzo de 2023

Actualización de la información sobre roles de servicio

Se ha actualizado la forma de usar un rol de servicio con Firewall Manager.

8 de marzo de 2023

Se ha corregido la información sobre cómo las reglas basadas en tasas limitan las tasas

Las reglas basadas en tasas con instrucciones de restricción de acceso solo limitan las tasas de las solicitudes que coinciden con la instrucción de restricción de acceso. Decíamos que el límite se aplicaba a todas las solicitudes de cualquier dirección IP con tasa limitada.

1 de marzo de 2023

Reglas AWS administradas actualizadas para AWS WAF

Se actualizó el grupo PHP de reglas de la aplicación.

27 de febrero de 2023

Se agregó soporte AWS App Runner para AWS WAF

Ahora puede asociar una AWS WAF web ACL a un AWS App Runner servicio. Este cambio solo está disponible en la versión más reciente de AWS WAF , no en la versión AWS WAF clásica.

23 de febrero de 2023

Se actualizó la IAM guía para AWS Firewall Manager

Guía actualizada para alinearla con las IAM mejores prácticas. Para obtener más información, consulte las mejores prácticas de seguridad en IAM.

16 de febrero de 2023

Reglas AWS administradas actualizadas para AWS WAF

Se actualizó el grupo de reglas AWSManagedRulesATPRuleSet para añadir una inspección de las respuestas de inicio de sesión en la web ACLs que proteja CloudFront las distribuciones de Amazon.

15 de febrero de 2023

AWS WAF Control de fraude: prevención de apropiación de cuentas (ATP) inspección de respuesta al inicio de sesión

En el caso de CloudFront las distribuciones protegidas, ahora se pueden utilizar ATP para bloquear nuevos intentos de inicio de sesión de clientes que hayan realizado recientemente demasiados intentos fallidos de inicio de sesión.

15 de febrero de 2023

Se AWS han actualizado las reglas gestionadas para AWS WAF

Se ha actualizado el conjunto de reglas básicas.

25 de enero de 2023

Las prácticas recomendadas para la mitigación inteligente de amenazas

Se agregó una sección con las mejores prácticas para implementar el control de bots y otras funciones inteligentes de mitigación de amenazas. ATP

22 de enero de 2023

¿Cómo inspeccionar HTTP 1/2 pseudoencabezados

Se agregó una sección que asigna HTTP /2 pseudoencabezados a sus componentes de solicitud web correspondientes.

20 de enero de 2023

Se actualizó la IAM guía para la versión clásica AWS WAF

Se actualizó la guía para adaptarla a las IAM mejores prácticas. Para obtener más información, consulte las mejores prácticas de seguridad en IAM.

3 de enero de 2023

Se actualizó la IAM guía para AWS WAF

Guía actualizada para alinearla con las IAM mejores prácticas. Para obtener más información, consulte las mejores prácticas de seguridad en IAM.

3 de enero de 2023

Se actualizó la IAM guía para AWS Shield

Guía actualizada para alinearla con las IAM mejores prácticas. Para obtener más información, consulte las mejores prácticas de seguridad en IAM.

3 de enero de 2023

Actualización de las políticas de Amazon Route 53 Resolver DNS Firewall

Se agregó información sobre la eliminación de grupos de reglas de Amazon Route 53 Resolver DNS Firewall.

29 de diciembre de 2022

Reglas AWS administradas actualizadas para AWS WAF

Se ha actualizado el conjunto de reglas del sistema operativo Linux.

15 de diciembre de 2022

Reglas AWS gestionadas actualizadas para AWS WAF

Se ha actualizado el conjunto de reglas básicas.

5 de diciembre de 2022

Firewall Manager añade soporte para las políticas de Firewall nativo de Fortigate Cloud (CNF) as a Service

Firewall Manager ahora es compatible con las CNF políticas de Fortigate.

2 de diciembre de 2022

Se ha eliminado AWS Config el requisito de las políticas de DNS firewall

Para las políticas de DNS firewall, ahora solo necesita habilitar Config para el tipo de recurso EC2VPC.

17 de noviembre de 2022

AWS Firewall Manager actualización de política gestionada

Actualizado FMSServiceRolePolicy.

15 de noviembre de 2022

Ampliación de las opciones de idioma para el AWS WAF CAPTCHA rompecabezas

El CAPTCHA rompecabezas ahora ofrece sus instrucciones escritas en varios idiomas. Las instrucciones incluidas en cada rompecabezas de audio siguen estando disponibles únicamente en inglés.

11 de noviembre de 2022

Nuevas cuotas de Firewall Manager para los conjuntos de recursos

Se han agregado nuevas cuotas para los conjuntos de recursos.

8 de noviembre de 2022

Agregar compatibilidad para conjuntos de recursos

Puede crear conjuntos de recursos para agrupar los recursos y administrarlos en una política de Firewall Manager.

8 de noviembre de 2022

Agregar compatibilidad para importar firewalls desde Network Firewall

Ahora puede importar y administrar los firewalls existentes en las políticas de Network Firewall mediante conjuntos de recursos.

8 de noviembre de 2022

AWS Firewall Manager actualización gestionada de políticas

Actualizado AWSFMAdminReadOnlyAccess.

2 de noviembre de 2022

La instrucción de coincidencia geográfica ahora agrega etiquetas a las solicitudes de país y región

Ahora puede administrar los orígenes geográficos de las solicitudes a nivel de región combinando la coincidencia geográfica con la coincidencia de etiquetas.

31 de octubre de 2022

Cambió de nombre de la sección de nivel superior: protecciones administradas

La sección ahora se denomina mitigación AWS WAF inteligente de amenazas, que coincide con nuestras páginas de marketing.

27 de octubre de 2022

Nuevo nivel de protección objetivo en el grupo de reglas administradas del control de bots

El grupo de reglas administrado de control de bots ahora ofrece reglas específicas adicionales para la detección y mitigación de bots sofisticados. Este nivel de protección está disponible por una tarifa adicional.

27 de octubre de 2022

Nueva sección sobre fichas AWS WAF

Comprenda cómo se AWS WAF utilizan los tokens para la mitigación inteligente de amenazas.

27 de octubre de 2022

Se ha agregado una nota importante sobre la actualización de las políticas de Network Firewall de Firewall Manager

Al actualizar una política de Firewall Manager, todas las políticas de Network Firewall creadas por la política se actualizarán con la configuración de políticas de Network Firewall de la política de Firewall Manager.

27 de octubre de 2022

Anulaciones de acciones en los grupos de reglas

Ahora puede anular las acciones de las reglas de un grupo de reglas en cualquier configuración de acciones de reglas. Al igual que con la anulación de la acción Count anterior, puede aplicar las anulaciones a todas las reglas de un grupo de reglas y a reglas individuales.

27 de octubre de 2022

AWS WAF nueva Challenge regla, opción de acción

Puede configurar las reglas para usar un Challenge y así comprobar si los navegadores envían las solicitudes.

27 de octubre de 2022

AWS WAF permite compartir los tokens entre varias aplicaciones protegidas

Puede habilitar el uso de tokens en varias aplicaciones protegidas configurando una lista de dominios de tokens para su webACL.

27 de octubre de 2022

Ninguna especificación de encabezados distingue entre mayúsculas y minúsculas

Se ha modificado la especificación de todos los encabezados para que no distinga entre mayúsculas y minúsculas. Esto coincide con el comportamiento de un encabezado único.

26 de octubre de 2022

AWS Firewall Manager cambios de política gestionados

Correcciones a AWSFMAdminFullAccess.

21 de octubre de 2022

Reglas AWS gestionadas actualizadas para AWS WAF

Se ha actualizado el grupo de reglas de entradas incorrectas conocidas.

20 de octubre de 2022

Reglas AWS gestionadas actualizadas para AWS WAF

Se ha actualizado el grupo de reglas de entradas incorrectas conocidas.

5 de octubre de 2022

Actualización de la SDK especificación AWS WAF móvil

Se ha reducido el valor predeterminado de tokenRefreshDelaySec de 600 (10 minutos) a 300 (5 minutos).

30 de septiembre de 2022

Reglas AWS gestionadas actualizadas para AWS WAF

Se corrigieron los nombres de las etiquetas que se proporcionan en esta documentación para los siguientes grupos de reglas: sistema POSIX operativo, PHP aplicación y WordPress aplicación.

19 de septiembre de 2022

Nueva opción AWS WAF de regla de política en AWS Firewall Manager

AWS Firewall Manager ahora admite solicitudes y respuestas web personalizadas para las acciones web predeterminadas en AWS WAF las políticas.

9 de septiembre de 2022

Reglas AWS administradas actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: reputación IP.

30 de agosto de 2022

AWS WAF cambios de política gestionados

Se actualizó AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess,AWSWAFReadOnlyAccess, y AWSWAFConsoleReadOnlyAccess para añadir grupos de usuarios de Amazon Cognito a los tipos de recursos con los que puede protegerse. AWS WAF

25 de agosto de 2022

AWS WAF Prevención del robo de cuentas en Fraud Control () ATP

Ahora puedes usar la función de prevención de apropiación de cuentas (ATP) de AWS WAF Fraud Control con las CloudFront distribuciones de Amazon.

24 de agosto de 2022

Se actualizaron las reglas de AWS gestión para AWS WAF

Se actualizaron los siguientes grupos de reglas: Entradas incorrectas conocidas.

22 de agosto de 2022

Reglas AWS administradas actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas:AWSManagedRulesATPRuleSet.

11 de agosto de 2022

Se ha añadido compatibilidad con los grupos de usuarios de Amazon Cognito a AWS WAF

Ahora puede asociar una AWS WAF web a un ACL grupo de usuarios de Amazon Cognito. Este cambio solo está disponible en la versión más reciente de AWS WAF , no en la versión AWS WAF clásica.

11 de agosto de 2022

Se agregó una sección sobre las implementaciones de grupos de reglas de reglas AWS administradas versionados

Se agregó una nueva sección que documenta las implementaciones de los grupos de reglas de reglas administradas versionados AWS . La sección incluye información sobre cómo se nombran las versiones predeterminadas durante las implementaciones de las versiones candidatas.

29 de julio de 2022

Requisitos actualizados para configurar el registro para las políticas de Network Firewall

Se han agregado requisitos para las políticas de Network Firewall que utilizan un bucket de Amazon S3 cifrado como destino del registro.

26 de julio de 2022

Opción de nivel de sensibilidad para la declaración de reglas SQLi

Ahora puede aumentar la sensibilidad de sus normas de SQL inyección. Esto no cambia el comportamiento de las instrucciones existentes, cuyo nivel de sensibilidad predeterminado es LOW.

15 de julio de 2022

Se ha agregado la opción de configuración de políticas de Network Firewall

Ahora Firewall Manager admite el orden de evaluación con estado y las acciones predeterminadas en las configuraciones de políticas de firewall de Network Firewall.

14 de julio de 2022

Actualizaciones de la configuración de reglas de políticas de grupos de seguridad de Firewall Manager

Firewall Manager ahora admite la distribución de etiquetas de los grupos de seguridad principales a los grupos de seguridad de réplicas.

7 de julio de 2022

Actualizaciones de la AWS Shield guía

Se ha ampliado la información de la guía de Shield para describir cómo Shield mitiga los eventos.

24 de junio de 2022

Guía actualizada para probar y ajustar AWS WAF las protecciones

La guía general para las pruebas y el ajuste AWS WAF se ha actualizado y ahora es un tema de primer nivel.

20 de junio de 2022

Reglas AWS gestionadas actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: Conjunto de reglas principales (CRS).

9 de junio de 2022

Nueva guía de suplentes confusos de Firewall Manager

Se agregó una guía sobre cómo evitar el problema de los suplentes confusos en Firewall Manager.

1 de junio de 2022

Reglas AWS administradas actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: Conjunto de reglas principales (CRS).

24 de mayo de 2022

Nuevos componentes de AWS WAF solicitud: Headers y Cookies

Ahora puede inspeccionar las cookies de una solicitud web y puede inspeccionar todos los encabezados de una solicitud web, además de un solo encabezado.

29 de abril de 2022

AWS WAF manejo de componentes sobredimensionados del cuerpo, los encabezados y las solicitudes de cookies

Ahora puede especificar cómo se AWS WAF deben gestionar los cuerpos de las solicitudes, los encabezados y las cookies sobredimensionados en las reglas que inspeccionan estos componentes. Las reglas que ya ha creado para inspeccionar estos componentes tienen un comportamiento que coincide con la nueva opción de Continue de gestión del sobredimensionamiento.

29 de abril de 2022

AWS WAF Cambios en la política de registro de Amazon S3

Se han actualizado la política y el ejemplo de permisos de registro de Amazon S3.

12 de abril de 2022

La opción de DDoS mitigación automática de la capa de aplicación ahora está disponible con AWS Shield Advanced Application Load Balancer

Shield Advanced ahora admite la DDoS mitigación automática de la capa de aplicación para los balanceadores de carga de aplicaciones, por lo que está disponible para todas las protecciones de la capa de aplicación. Puede configurar Shield Advanced para que cuente o bloquee automáticamente las solicitudes web que forman parte de un DDoS ataque de capa de aplicación a un recurso protegido.

8 de abril de 2022

Se ha agregado un indicador de la configuración de versión predeterminada actual para los grupos de reglas administradas

Las listas de versiones de los grupos de reglas administradas ahora indican qué versión es la predeterminada actual.

8 de abril de 2022

Se actualizaron las reglas AWS gestionadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: AWS WAF Bot Control.

6 de abril de 2022

Reglas AWS administradas actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: Entradas incorrectas conocidas.

31 de marzo de 2022

Reglas AWS administradas actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: Entradas incorrectas conocidas.

30 de marzo de 2022

Firewall Manager añade soporte para el firewall de próxima generación en la nube de Palo Alto Networks (NGFW)

Firewall Manager ahora es compatible con el firewall de próxima generación en la nube de Palo Alto Networks (NGFW).

30 de marzo de 2022

Añada soporte para Palo Alto Networks Cloud NGFW a AWS Firewall Manager

AWS Firewall Manager ahora es compatible con las políticas de firewall de próxima generación (NGFW) de Palo Alto Networks Cloud.

30 de marzo de 2022

Actualizaciones de la AWS Shield guía

Se amplió la información de la guía Shield para describir cómo Shield realiza la detección de eventos y proporcionar ejemplos de arquitecturas DDoS resilientes.

16 de marzo de 2022

Actualizaciones de la guía AWS Shield

Se ha ampliado la información de la guía de Shield y se ha mejorado la organización de varias secciones. Los principales cambios se encuentran en las siguientes secciones de la guía Shield: soporte del equipo de respuesta de Shield (SRT), protección de recursos en AWS Shield Advanced y visibilidad en DDoS los eventos.

28 de febrero de 2022

Firewall Manager ahora es compatible con el modelo de implementación centralizada de Network Firewall

Se ha agregado un nuevo procedimiento que explica cómo configurar políticas que utilicen modelos de implementación distribuidos y centralizados.

24 de febrero de 2022

Firewall Manager añade soporte para el modelo de implementación AWS Network Firewall centralizada

Ahora puede configurar sus AWS Network Firewall políticas para que utilicen el modelo de implementación distribuido o centralizado. Con el modelo de implementación distribuida, Firewall Manager crea y mantiene los puntos finales del firewall en cada uno de los puntos finales VPC que se encuentran dentro del ámbito de aplicación de la política. Con el modelo de implementación centralizada, Firewall Manager crea y mantiene los puntos finales del firewall en una sola inspecciónVPC.

24 de febrero de 2022

Añada compatibilidad con el control de versiones de grupos de reglas AWS WAF gestionado a AWS Firewall Manager

AWS Firewall Manager ahora admite el control de versiones de grupos de reglas AWS WAF gestionado en AWS WAF las políticas de Firewall Manager.

18 de febrero de 2022

AWS Firewall Manager cambio de política gestionado

Actualice a FMSServiceRolePolicy.

16 de febrero de 2022

Reglas AWS gestionadas actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: listas de reputación de IP.

15 de febrero de 2022

Reglas AWS administradas actualizadas para AWS WAF

Se actualizó el grupo AWSManagedRulesATPRuleSet de reglas de prevención de apropiación de cuentas (ATP) para el Control del AWS WAF Fraude.

11 de febrero de 2022

Cambios en la organización de la guía AWS WAF

Se ha agregado una nueva sección de nivel superior para las protecciones administradas. Se trasladó la CAPTCHA sección de normas a la nueva sección de protecciones gestionadas. Se ha trasladado la sección de etiquetas de la sección dedicada a las reglas a su propia sección de nivel superior.

11 de febrero de 2022

AWS WAF integraciones de aplicaciones cliente

Utilice el AWS WAF JavaScript cliente móvil APIs para integrar las aplicaciones de sus clientes con los grupos de reglas de reglas inteligentes de mitigación de amenazas AWS gestionadas para mejorar la detección.

11 de febrero de 2022

AWS WAF Control de fraudes y prevención de apropiación de cuentas () ATP

Puede detectar y bloquear los intentos de apropiación de cuentas con el nuevo grupo de reglas gestionado por AWS WAF Fraud Control para la prevención de apropiación de cuentas (ATP). AWSManagedRulesATPRuleSet

11 de febrero de 2022

Se actualizaron las reglas AWS gestionadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: Entradas incorrectas conocidas.

28 de enero de 2022

AWS WAF cambios de política gestionados

Actualización de AWSWAFFullAccessPolicy y AWSWAFConsoleFullAccess para corregir los permisos de registro.

11 de enero de 2022

Reglas AWS gestionadas actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: conjunto de reglas principales (CRS) y SQLi base de datos.

10 de enero de 2022

Firewall Manager admite la DDoS mitigación automática de la capa de aplicación Shield Advanced

Las políticas avanzadas de Firewall Manager Shield para CloudFront los recursos de Amazon ahora incluyen soporte para la DDoS mitigación automática de la capa de aplicaciones.

7 de enero de 2022

AWS Firewall Manager cambio de política gestionado

Actualice a FMSServiceRolePolicy.

7 de enero de 2022

Reglas AWS gestionadas actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: Entradas incorrectas conocidas.

17 de diciembre de 2021

Reglas AWS administradas actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: Entradas incorrectas conocidas.

11 de diciembre de 2021

Reglas AWS administradas actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: Entradas incorrectas conocidas.

10 de diciembre de 2021

Nuevo rol AWS Shield Advanced vinculado a un servicio

Se agregó AWSServiceRoleForAWSShield para admitir la funcionalidad de DDoS mitigación automática de la capa de aplicación.

1 de diciembre de 2021

Nueva política AWS Shield gestionada

Se agregó AWSShieldServiceRolePolicy para admitir la funcionalidad de DDoS mitigación automática de la capa de aplicación.

1 de diciembre de 2021

La opción de DDoS mitigación automática de la capa de aplicación ahora está disponible con AWS Shield Advanced CloudFront

Shield Advanced ahora admite la DDoS mitigación automática de la capa de aplicación para CloudFront las distribuciones de Amazon. Puede configurar Shield Advanced para que cuente o bloquee automáticamente las solicitudes web que forman parte de un DDoS ataque de capa de aplicación a una CloudFront distribución.

1 de diciembre de 2021

Se actualizaron las reglas AWS gestionadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: conjunto de reglas principales (CRS), sistema operativo Windows, sistema operativo Linux y listas de reputación de IP.

23 de noviembre de 2021

AWS Firewall Manager cambio de política gestionado

Actualice a FMSServiceRolePolicy.

18 de noviembre de 2021

Opciones de registro ampliadas para AWS WAF

Ahora puede registrar el ACL tráfico web en un grupo de CloudWatch registros de Amazon Logs o en un bucket de Amazon Simple Storage Service (Amazon S3). Estas opciones se suman a la opción existente de iniciar sesión en una transmisión de entrega de Amazon Data Firehose.

15 de noviembre de 2021

AWS WAF cambios de política gestionados

Actualización de AWSWAFFullAccessPolicy y AWSWAFConsoleFullAccess para admitir destinos de registro adicionales.

15 de noviembre de 2021

AWS WAF nueva opción de acción de CAPTCHA regla

Puede configurar reglas para que se ejecuten en CAPTCHA función de las solicitudes web y, según sea necesario, enviar un CAPTCHA problema al cliente.

8 de noviembre de 2021

Reglas AWS administradas actualizadas para AWS WAF

Se actualizó el grupo de reglas del conjunto de reglas principal (CRS).

27 de octubre de 2021

Se actualizaron las reglas AWS administradas para AWS WAF

Todos los grupos de reglas de reglas AWS administradas ahora admiten el etiquetado. Las descripciones de las reglas incluyen las especificaciones de la etiqueta.

25 de octubre de 2021

Firewall Manager admite el filtrado de registros de Network Firewall

AWS Firewall Manager ahora admite el filtrado de registros para las políticas de Network Firewall.

4 de octubre de 2021

AWS Firewall Manager cambio de política gestionado

Actualice a FMSServiceRolePolicy.

29 de septiembre de 2021

Se ha agregado una instrucción de coincidencia de regex

Ahora puede hacer coincidir las solicitudes web con una sola expresión regular.

22 de septiembre de 2021

Reglas basadas en tasas dentro de los grupos de AWS WAF reglas

Ahora puede definir reglas basadas en tasas dentro AWS WAF de los grupos de reglas. En AWS Firewall Manager, esta capacidad es totalmente compatible con las AWS WAF políticas.

13 de septiembre de 2021

Firewall Manager admite el filtrado de AWS WAF registros

AWS Firewall Manager ahora admite el filtrado de registros para AWS WAF las políticas.

31 de agosto de 2021

Elimine automáticamente las protecciones out-of-scope de recursos en AWS Firewall Manager

AWS Firewall Manager le permite eliminar automáticamente las protecciones de los recursos que están fuera del ámbito de aplicación de la política.

25 de agosto de 2021

AWS Firewall Manager cambio de política gestionado

Actualice a FMSServiceRolePolicy.

12 de agosto de 2021

Se ha agregado el control de versiones a los grupos de reglas administradas

Los proveedores de grupos de reglas administradas ahora pueden crear versiones de sus grupos de reglas.

9 de agosto de 2021

Modificar los requisitos AWS Firewall Manager de administrador

Puede usar la cuenta de administración de la organización como cuenta de administrador de Firewall Manager. Esta opción no estaba autorizada.

2 de agosto de 2021

Aumento de la cuota de Firewall Manager

Se aumentó de 10 a 100 el número de VPC instancias de Amazon que puede tener en el ámbito de aplicación de una política de Firewall Manager.

28 de julio de 2021

AWS Firewall Manager soporte para la supervisión de tablas de AWS Network Firewall enrutamiento

AWS Firewall Manager ahora admite la supervisión de tablas de enrutamiento y proporciona recomendaciones de medidas correctivas a los administradores de seguridad para AWS Network Firewall las políticas con rutas mal configuradas.

8 de julio de 2021

AWS WAF opciones adicionales de transformación de texto

Se han ampliado las opciones para las transformaciones de texto, que se pueden aplicar a los componentes de las solicitudes web antes de inspeccionarlos.

24 de junio de 2021

Se modificó la denominación de los recursos de AWS WAF políticas de Firewall Manager

La denominación de la webACLs, los grupos de reglas y el registro que el Firewall Manager administra para sus AWS WAF políticas ha cambiado.

26 de mayo de 2021

Se actualizaron las reglas AWS administradas para AWS WAF

Se ha actualizado la compatibilidad con el etiquetado en listas de reputación de IP y se han eliminado los sufijos de los nombres de reglas de la lista de reputación de IP de Amazon.

4 de mayo de 2021

Se ha añadido soporte para el administrador AWS Organizations delegado

Al configurar la cuenta de AWS Firewall Manager administrador, el Administrador de Firewall ahora designa la cuenta como administrador AWS Organizations delegado de Firewall Manager. Con este cambio, al configurar la cuenta de administrador del Firewall Manager, se debe proporcionar una cuenta de miembro distinta a la cuenta de administración de la organización. Este cambio no afecta a su configuración actual.

30 de abril de 2021

Se actualizaron las reglas AWS administradas para AWS WAF

Se actualizó el grupo de reglas de control de AWS WAF bots.

1 de abril de 2021

Definir las acciones de las reglas individuales en un grupo de reglas Count

Ahora puede definir las acciones de las reglas individuales a Count en un grupo de reglas. Se ha corregido la información de la anulación existente, que se encuentra en el nivel del grupo de reglas.

1 de abril de 2021

Instrucción de restricción de acceso para los grupos de reglas administradas

Ahora puede usar una instrucción de restricción de acceso con los grupos de reglas administrados de la misma manera que con una instrucción basada en tasas.

1 de abril de 2021

Filtrado de registros

Ahora puedes filtrar el ACL tráfico web que registras en función de la acción y la etiqueta de la regla.

1 de abril de 2021

AWS WAF etiquetas en las solicitudes web

Puede configurar reglas para agregar etiquetas a las solicitudes web coincidentes y para hacer coincidir las etiquetas agregadas por otras reglas.

1 de abril de 2021

AWS WAF Control de bots

Puedes supervisar y controlar el tráfico de bots con la nueva función de control de AWS WAF bots, que combina el grupo de reglas gestionado por el control de bots con el etiquetado de las solicitudes web, las declaraciones de alcance reducido y el filtrado de registros.

1 de abril de 2021

Firewall Manager es compatible con las políticas de DNS firewall de Amazon Route 53 Resolver

AWS Firewall Manager admite la administración central del filtrado del DNS tráfico saliente de Amazon Route 53 Resolver DNS Firewall para suVPCs.

31 de marzo de 2021

Gestión de solicitudes y respuestas personalizadas

Puede incluir encabezados personalizados para las solicitudes web que AWS WAF no bloquee y enviar respuestas personalizadas para las solicitudes web que AWS WAF bloquee. Está disponible para las configuraciones de acción y acción de regla ACL predeterminadas en la web.

29 de marzo de 2021

AWS Firewall Manager cambio de política gestionado

Actualice a FMSServiceRolePolicy.

17 de marzo de 2021

Reglas AWS gestionadas actualizadas para AWS WAF

Se actualizaron los siguientes grupos de reglas: core rule set (CRS), admin protection, known bad inputs y sistema operativo Linux.

3 de marzo de 2021

AWS Shield seguimiento gestionado de los cambios en las políticas

Shield comenzó a realizar un seguimiento de los cambios en sus políticas AWS gestionadas.

3 de marzo de 2021

AWS Firewall Manager gestionó el seguimiento de los cambios de políticas

Firewall Manager comenzó a rastrear los cambios de sus políticas AWS administradas.

2 de marzo de 2021

AWS WAF gestionó el seguimiento de los cambios de políticas

AWS WAF comenzó a realizar un seguimiento de los cambios de sus políticas AWS gestionadas.

1 de marzo de 2021

Inspeccione el cuerpo de una solicitud web tal como está analizado JSON

Se agregó la opción de inspeccionar el cuerpo de la solicitud web tal como está analizado y filtrado. JSON Esto se suma a la opción existente para inspeccionar el cuerpo de la solicitud web como texto sin formato.

12 de febrero de 2021

Firewall Manager admite AWS Network Firewall políticas

AWS Firewall Manager admite la administración centralizada del filtrado del tráfico de AWS Network Firewall red para suVPCs.

17 de noviembre de 2020

Añada soporte para grupos AWS Shield Advanced de protección

Ahora se pueden agrupar los recursos protegidos en grupos lógicos y administrar sus protecciones de forma colectiva.

13 de noviembre de 2020

Se agregó soporte AWS AppSync para AWS WAF

Ahora puedes asociar una AWS WAF web ACL a tu AWS AppSync GraphQLAPI. Este cambio solo está disponible en la última versión de AWS WAF , no en la versión AWS WAF clásica.

1 de octubre de 2020

Reglas AWS administradas actualizadas para AWS WAF

Se actualizó el conjunto de reglas del sistema operativo Windows.

23 de septiembre de 2020

Reglas AWS administradas actualizadas para AWS WAF

Se actualizaron los conjuntos de reglas, PHP la aplicación y el sistema POSIX operativo.

16 de septiembre de 2020

AWS Shield Consola actualizada

AWS Shield ofrece una nueva opción de consola, con una experiencia de usuario mejorada. La guía de la consola que aparece en la documentación es para la nueva consola.

1 de septiembre de 2020

Firewall Manager se actualiza a las políticas comunes del grupo de seguridad

AWS Firewall Manager Las políticas comunes de los grupos de seguridad ahora admiten los tipos de recursos Application Load Balancers y Classic Load Balancers mediante la implementación de la consola. Las nuevas opciones están disponibles en la configuración del Alcance de la política de la política común.

11 de agosto de 2020

Reglas AWS administradas actualizadas para AWS WAF

Se ha actualizado el conjunto de reglas básicas.

7 de agosto de 2020

Firewall Manager admite la configuración de AWS WAF registros

AWS Firewall Manager ahora admite la configuración de registro centralizada para AWS WAF las políticas.

30 de julio de 2020

Especificar la ubicación de la dirección IP en la solicitud web

Se agregó la opción de usar las direcciones IP de un HTTP encabezado que usted especifique, en lugar de usar el origen de la solicitud web. El encabezado alternativo es common X-Forwarded-For (XFF), pero puede especificar cualquier nombre de encabezado. Puede usar esta opción para la coincidencia de conjuntos de IP, la coincidencia geográfica y la agregación de recuentos de reglas basadas en tasas.

9 de julio de 2020

Firewall Manager se actualiza a las políticas del grupo de seguridad de auditoría de contenido

AWS Firewall Manager tiene una funcionalidad ampliada para auditar el contenido de las políticas de los grupos de seguridad, incluida una opción de reglas administradas, que utiliza listas de aplicaciones y protocolos gestionados y detalles sobre las infracciones de recursos.

7 de julio de 2020

Listas administradas por Firewall Manager

AWS Firewall Manager ahora es compatible con las listas de aplicaciones y protocolos gestionados. Firewall Manager administra algunas listas y puede crear y administrar las suyas propias.

7 de julio de 2020

Firewall Manager admite políticas compartidas VPCs en grupos de seguridad comunes

AWS Firewall Manager ahora admite el uso de políticas de grupos de seguridad comunes en entornos compartidosVPCs. Puede hacerlo además de usarlas en las cuentas VPCs propiedad de In-Scope.

26 de mayo de 2020

Reglas AWS gestionadas actualizadas para AWS WAF

Se agregó documentación para cada regla en las reglas AWS administradas para AWS WAF.

20 de mayo de 2020

Reglas AWS administradas actualizadas para AWS WAF

Se actualizó el grupo de reglas del sistema operativo Linux.

19 de mayo de 2020

Se agregó soporte para migrar los recursos de la AWS WAF versión clásica a la versión AWS WAF 2

Ahora puede usar la consola o API exportar sus recursos de la versión AWS WAF clásica para migrarlos a la versión más reciente de AWS WAF.

27 de abril de 2020

Agregue soporte para las unidades AWS Organizations organizativas en el ámbito de la política

AWS Firewall Manager ahora admite el uso de unidades AWS Organizations organizativas (OUs) para especificar el alcance de la política. Se puede utilizar OUs para incluir o excluir cuentas del ámbito, además de incluir o excluir cuentas específicas. Especificar una unidad organizativa equivale a especificar todas las cuentas de la unidad organizativa y de cualquiera de sus cuentas secundariasOUs, incluidas las cuentas secundarias OUs y las que se agreguen posteriormente.

6 de abril de 2020

Agregue soporte para AWS WAF (v2) a AWS Firewall Manager

AWS Firewall Manager ahora es compatible con la última versión de AWS WAF Classic AWS WAF, además de la versión anterior.

31 de marzo de 2020

Actualización de las políticas AWS Firewall Manager comunes de los grupos de seguridad

AWS Firewall Manager La política común de grupos de seguridad ahora tiene la opción de aplicar la política a todas las interfaces de red elásticas de las EC2 instancias de Amazon incluidas en el ámbito. Aún puede elegir aplicar únicamente la política a la interfaz de red elástica predeterminada.

11 de marzo de 2020

Reglas AWS administradas actualizadas para AWS WAF

AWS Reglas administradas para AWS WAF agregar un grupo de AWSManagedRulesAnonymousIpList reglas.

6 de marzo de 2020

Reglas AWS administradas actualizadas para AWS WAF

AWS Reglas administradas para AWS WAF actualizar los grupos de WordPress aplicaciones y AWSManagedRulesCommonRuleSet reglas.

3 de marzo de 2020

Se agregó el chequeo de estado de Amazon Route 53 a las opciones AWS Shield Advanced de protección

Shield Advanced ahora admite el uso de asociaciones de comprobación de estado de Amazon Route 53 para mejorar la precisión de la detección y mitigación de amenazas.

14 de febrero de 2020

Reglas AWS administradas actualizadas para AWS WAF

AWS Managed Rules for AWS WAF ha actualizado el grupo SQL de reglas de la base de datos para añadir la verificación del mensajeURI.

23 de enero de 2020

Nueva opción de Firewall Manager de política de auditoría de uso del grupo de seguridad

Firewall Manager tiene una nueva opción de políticas de auditoría de uso del grupo de seguridad. Ahora puede establecer un número mínimo de mínimo que un grupo de seguridad debe permanecer sin uso antes de que se considere no conforme. De forma predeterminada, esta configuración de minutos es cero.

14 de enero de 2020

Firewall Manager: nueva opción para la AWS WAF política

Firewall Manager tiene una nueva opción para AWS WAF las políticas. Ahora puede optar por eliminar todas las ACL asociaciones web existentes de los recursos incluidos en el ámbito de aplicación antes de asociarles la nueva web ACLs de la política.

14 de enero de 2020

Se actualizaron las reglas AWS gestionadas para AWS WAF

AWS Managed Rules for AWS WAF ha actualizado las transformaciones de texto de las reglas del conjunto de reglas principales y de los grupos de reglas SQL de la base de datos.

20 de diciembre de 2019

AWS Firewall Manager integrado con AWS Security Hub

AWS Firewall Manager ahora detecta los recursos que no cumplen con las normas y los ataques y los envía a AWS Security Hub.

18 de diciembre de 2019

Publicación de la AWS WAF versión 2

Nueva versión de la guía para AWS WAF desarrolladores. Puede gestionar una web ACL o un grupo de reglas en JSON formato. Las capacidades ampliadas incluyen declaraciones de reglas lógicas, anidación de declaraciones de reglas y CIDR compatibilidad total con direcciones IP y rangos de direcciones. Las reglas ya no son AWS recursos, sino que solo existen en el contexto de una web ACL o de un grupo de reglas. Para los clientes actuales, la versión anterior del servicio ahora se denomina AWS WAF Classic. En, y APIs SDKsCLIs, AWS WAF Classic conserva sus esquemas de nomenclatura y AWS WAF se hace referencia a esta última versión de con una adición de «V2" o «v2", según el contexto. AWS WAF no puede acceder a AWS los recursos que se crearon en AWS WAF la versión clásica. Para utilizar esos recursos AWS WAF, debe migrarlos.

25 de noviembre de 2019

AWS Grupos de reglas de Managed Rules para AWS WAF

Se agregaron grupos de reglas de reglas AWS administradas. Son gratuitos para AWS WAF los clientes.

25 de noviembre de 2019

AWS Firewall Manager soporte para grupos de seguridad de Amazon Virtual Private Cloud

Se agregó soporte para los grupos VPC de seguridad de Amazon a Firewall Manager.

10 de octubre de 2019

AWS Firewall Manager soporte para AWS Shield Advanced

Se ha agregado compatibilidad con Shield Advanced a Firewall Manager.

15 de marzo de 2019

Tutorial: Crear políticas jerárquicas

Se ha añadido un tutorial sobre la creación de políticas jerárquicas en AWS Firewall Manager.

11 de febrero de 2019

Control en el nivel de regla en grupos de reglas

Ahora puede excluir reglas individuales de los grupos de AWS Marketplace reglas, así como sus propios grupos de reglas.

12 de diciembre de 2018

AWS Shield Advanced soporte para aceleradores AWS Global Accelerator estándar

Shield Advanced ahora puede proteger los aceleradores AWS Global Accelerator estándar.

26 de noviembre de 2018

AWS WAF soporte para Amazon API Gateway

AWS WAF ahora protege Amazon API GatewayAPIs.

25 de octubre de 2018

Asistente de inicio avanzado de Expanded AWS Shield

El nuevo asistente brinda la oportunidad de crear reglas basadas en tarifas y Amazon CloudWatch Events.

31 de agosto de 2018

AWS WAF registro

Activa el registro para obtener información detallada sobre el tráfico que analiza tu webACL.

31 de agosto de 2018

Compatibilidad con los parámetros de consulta en las condiciones

Al crear una condición, ahora puede buscar en las solicitudes parámetros específicos.

5 de junio de 2018

Asistente de introducción a Shield Advanced

Introduce un nuevo proceso simplificado para suscribirse a AWS Shield Advanced.

5 de junio de 2018

Se ampliaron los rangos permitidos CIDR

Al crear una condición de coincidencia de IP, AWS WAF ahora admite rangos de IPv4 direcciones: /8 y cualquier rango entre /16 y /32.

5 de junio de 2018