Riferimento - Automazioni di sicurezza per AWS WAF

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Riferimento

Questa sezione include informazioni su una funzionalità opzionale per la raccolta di metriche uniche per questa soluzione, riferimenti a risorse correlate e un elenco di sviluppatori che hanno contribuito a questa soluzione.

Raccolta di dati anonimizzata

Questa soluzione include un'opzione per inviare metriche operative ad AWS. Utilizziamo questi dati per comprendere meglio come i clienti utilizzano questa soluzione e i servizi e i prodotti correlati. Quando è attivata, la soluzione raccoglie le seguenti informazioni e le invia ad AWS durante la distribuzione iniziale del CloudFormation modello:

  • ID della soluzione: l'identificatore della soluzione AWS

  • ID univoco (UUID): identificatore univoco generato casualmente per ogni implementazione di questa soluzione

  • Timestamp: timestamp di raccolta dati

  • Configurazione della soluzione: funzionalità attivate e parametri impostati durante l'avvio iniziale

  • Ciclo di vita: per quanto tempo il cliente ha utilizzato questa soluzione (in base alla cancellazione dello stack)

  • Dati del parser di registro:

    • Il numero di indirizzi IP nel set IP Scanner & Probe, nel set IP Bad Bot e nell'IP HTTP Flood impostato per bloccare

    • Il numero di richieste elaborate e bloccate

  • IP elenca i dati del parser:

    • Il numero di indirizzi IP nel set di IP degli elenchi di reputazione

    • Il numero di richieste elaborate e bloccate

  • Dati di conservazione IP: il numero di indirizzi IP scaduti rimossi dal set IP consentito o negato

AWS possiede i dati raccolti attraverso questo sondaggio. La raccolta dei dati è soggetta alla politica sulla privacy di AWS. Per disattivare questa funzionalità, completa i seguenti passaggi prima di avviare il CloudFormation modello AWS.

  1. Scarica aws-waf-security-automations.template AWS CloudFormation sul tuo disco rigido locale.

  2. Apri il CloudFormation modello con un editor di testo.

  3. Modifica la sezione CloudFormation di mappatura dei modelli da:

    Solution: Data: SendAnonymizedUsageData: "Yes"

    to:

    Solution: Data: SendAnonymizedUsageData: "No"
  4. Accedi alla CloudFormation console AWS.

  5. Seleziona Create stack.

  6. Nella pagina Crea stack, sezione Specificare il modello, seleziona Carica un file modello.

  7. In Carica un file modello, scegli Scegli file e seleziona il modello modificato dall'unità locale.

  8. Scegli Avanti e segui i passaggi del Passaggio 1. Avvia lo stack.

Whitepaper AWS associati

Post associati al blog sulla sicurezza di AWS

Elenchi di reputazione IP di terze parti

Collaboratori

  • Heitor Vital

  • Lee Atkinson

  • Ben Potter

  • Vlad Vlasceanu

  • Aijun Peng

  • Chaitanya Deolankar

  • Zitto Jackson

  • William Quan

  • Mikhail Markhain