

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Gérer AWS WAF protections de sécurité dans le tableau de bord CloudFront de sécurité
<a name="security-dashboard"></a>

CloudFront crée un tableau de bord de sécurité pour chacune de vos distributions. Vous utilisez les tableaux de bord de la CloudFront console. Grâce aux tableaux de bord, vous pouvez les utiliser CloudFront et les AWS WAF regrouper en un seul endroit pour surveiller et gérer les protections de sécurité courantes pour vos applications Web. Les tableaux de bord fournissent les tâches et les données suivantes :
+ **Configuration de la sécurité ** : vous pouvez activer et désactiver les AWS WAF protections, et consulter toutes les protections spécifiques à l'application, telles que WordPress les protections.
+ **Tendances en matière de sécurité** : elles incluent les demandes autorisées et bloquées, les demandes de type défi et CAPTCHA, ainsi que les principaux types d’attaques. Vous pouvez voir les ratios de trafic et leur évolution au fil du temps. Par exemple, si toutes les demandes augmentent de 3 %, mais que les demandes autorisées augmentent de 14 %, cela signifie que vous avez autorisé une plus grande partie de votre trafic au cours de la période en cours.
+ **Demandes de bot** : vous pouvez voir quelle quantité de trafic provient des bots, quels types de bots (vérifiés ou non vérifiés) et comment les pourcentages de répartition des types de bots (vérifiés ou non vérifiés) évoluent au fil du temps. Pour plus d’informations sur l’activation du contrôle des bots, consultez [Activation du contrôle des bots](WAF-one-click.md#bot-traffic).
+ **Journaux de demandes** : les données des journaux peuvent aider à répondre aux questions concernant les tendances en matière de sécurité ou les demandes de bots. Vous pouvez effectuer des recherches dans vos journaux sans écrire de requêtes et consulter des graphiques agrégés pour déterminer si un ensemble de journaux filtré est principalement piloté par un sous-ensemble de méthodes HTTP, d'adresses IP, de chemins d'URI ou de pays. Vous pouvez survoler les valeurs des graphiques et bloquer les adresses IP et les pays. Pour plus d’informations, consultez [Enable AWS WAF journaux](#understand-logging).
+ **Gestion des restrictions géographiques ** ** — CloudFront et AWS WAF fourniture de fonctionnalités de restriction géographique. CloudFront fournit des restrictions géographiques gratuitement, mais les statistiques relatives aux restrictions CloudFront géographiques ne sont pas affichées dans le tableau de bord de sécurité. Pour consulter les statistiques relatives aux demandes de pays bloquées, vous devez utiliser des restrictions AWS WAF géographiques. Pour ce faire, survolez la barre correspondant à un pays dans le tableau de bord de sécurité et bloquez ce pays. Pour plus d’informations, consultez [Utiliser des restrictions CloudFront géographiques](georestrictions.md#georestrictions-cloudfront).
  + L'**option ** Bloquer n'est peut-être pas disponible si vous avez déjà créé une AWS WAF règle personnalisée en dehors de la CloudFront console pour bloquer des pays.

**Topics**
+ [Conditions préalables](#prerequisites)
+ [Enable AWS WAF journaux](#understand-logging)

## Conditions préalables
<a name="prerequisites"></a>

Vous devez l'activer AWS WAF si vous souhaitez afficher les mesures de sécurité dans le tableau de ** bord CloudFront ** de sécurité. Si vous ne l'activez pas AWS WAF, vous pouvez uniquement utiliser le ** tableau ** de bord Sécurité pour activer AWS WAF ou configurer les restrictions CloudFront géographiques.

 Pour plus d'informations sur l'activation AWS WAF, consultez[Enable AWS WAF pour les distributions](WAF-one-click.md).

## Enable AWS WAF journaux
<a name="understand-logging"></a>

AWS WAF les données de journal peuvent vous aider à isoler des modèles de trafic spécifiques. Par exemple, les journaux peuvent vous indiquer d'où provient un certain trafic ou ce qu'il fait.

Si vous activez la AWS WAF connexion à CloudWatch, le tableau CloudFront de bord de sécurité interroge, regroupe et affiche les informations issues des CloudWatch journaux. L'utilisation du tableau de bord de sécurité est gratuite, mais la CloudWatch tarification s'applique aux journaux interrogés via le tableau de bord. Pour plus d'informations, consultez la page CloudWatch Tarification [ Amazon](https://aws.amazon.com/cloudwatch/pricing/).

**Pour activer la journalisation**

1. Entrez le volume de demandes attendu dans la requests/month ** case ** Nombre pour estimer les coûts liés à l'activation des journaux.

1. Cochez la ** case ** Activer les AWS WAF journaux.

1. Sélectionnez **Activer**.

CloudFront crée un groupe de CloudWatch journaux et met à jour votre AWS WAF configuration pour commencer à vous connecter CloudWatch. Lors de la première utilisation, plusieurs minutes peuvent s'écouler avant que les données du journal s'affichent. La section **Demandes** du graphique répertorie chaque demande. Sous les demandes individuelles, le graphique à barres regroupe les données par méthode HTTP, les principaux chemins d'URI, les principales adresses IP et les principaux pays. Les graphiques peuvent vous aider à repérer des schémas. Par exemple, vous pouvez voir un volume disproportionné de demandes provenant d'une seule adresse IP ou de données provenant d'un pays que vous n'avez encore jamais vu dans vos journaux. Vous pouvez filtrer les demandes en fonction du **pays**, de l’**en-tête de l’hôte** et d’autres attributs afin de détecter le trafic indésirable. Après avoir identifié ce trafic, passez la souris sur une requête individuelle ou un élément du graphique et bloquez une adresse IP ou un pays.

**Note**  
Les métriques affichées sont basées sur l’ACL web. Par conséquent, si vous associez la même ACL Web à plusieurs distributions, vous verrez toutes les mesures relatives à votre ACL Web, et pas seulement les AWS WAF demandes traitées pour cette distribution.