ドキュメント履歴 - AWS WAF、 AWS Firewall Manager、および AWS Shield Advanced

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ドキュメント履歴

このページでは、このドキュメントの大きな変更点をまとめています。

サービス機能は、 AWS サービスが利用可能な地域に段階的に展開されることがあります。このドキュメントは、最初のリリースのためにのみ更新されています。リージョンの可用性に関する情報を提供したり、その後のリージョンのロールアウトを発表したりすることはありません。サービス機能のリージョンでの提供状況や、更新に関する通知の受信登録方法については、「新着情報」を参照してください。 AWS。

変更説明日付

Firewall Manager のセキュリティグループポリシーの更新

使用状況監査セキュリティグループポリシーを更新し、ドキュメントを改善しました。使用状況監査ポリシーのセクションと、ベストプラクティスと制限に関するセクションを参照してください。

2024 年 4 月 2 日

ボットコントロールの例を更新しました。

対象となる検査レベルを示す例を追加し、ベストプラクティスを反映するように既存の例を更新しました。

2024 年 3 月 27 日

ATP サンプルが更新されました。

レスポンスインスペクションの設定を示す例を追加し、ベストプラクティスを反映するように既存の例を更新しました。

2024 年 3 月 27 日

ACFP サンプルが更新されました。

レスポンスインスペクションの設定を示す例を追加しました。

2024 年 3 月 27 日

Amazon CloudWatch ログのログストリーム制限の更新

AWS WAF Logs CloudWatch ログストリームへのログの公開に関するウェブ ACL ごとの制限がなくなりました。

2024 年 3 月 27 日

AWS Shield Advanced アプリケーション層 (レイヤー 7) 保護

アプリケーション層の検出と緩和、ウェブ ACL の使用、レートベースのルール、および自動アプリケーション層の DDoS 軽減に関する一般ガイダンスとベストプラクティスガイダンスを更新しました。

2024 年 3 月 14 日

AWS のマネージドルールが更新されました AWS WAF

AWS IP AWS WAF レピュテーションルールグループを更新したマネージドルール。

2024 年 3 月 13 日

ボディインスペクションのサイズ制限の変更

AWS WAF 一部の地域資源について、より大きな身体検査サイズ制限をサポートするようになりました。

2024 年 3 月 7 日

AWS WAF レートベースのルール用の設定可能な評価ウィンドウ

レートベースのルールがリクエストをカウントするために使用する時間枠を、1 分、2 分、5 分、または 10 分に設定できるようになりました。デフォルトは 5 で、このリリース以前は唯一のオプションでした。

2024 年 2 月 28 日

およびのロギング情報が拡張されました。CAPTCHAChallenge

captchaResponsechallengeResponseトップレベルとフィールドには、終了中か非終了かにかかわらず、リクエストに適用される最後のアクションが入力されるようになりました。これ以前は、これらのフィールドは終了アクションにのみ入力されていました。

2024 年 2 月 22 日

JavaScript キャプチャ API キー管理

API を使用して CAPTCHA JS API キーを削除できるようになりました。 AWS WAF

2024 年 2 月 6 日

AWS WAF キャプチャパズル、オーディオ

CAPTCHA パズルのオーディオ版が複数の言語をサポートするようになりました。

2024 年 2 月 6 日

AWS WAF チャレンジトークンのラベル付けと CAPTCHA トークンのラベル付け

トークン管理で CAPTCHA トークンのラベルが追加され、チャレンジトークンのトークンラベル付けが強化されました。

2023 年 12 月 20 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS AWS WAF マネージドルールが既知の不正入力ルールグループを更新しました。

2023 年 12 月 16 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS AWS WAF マネージドルールが既知の不正入力ルールグループを更新しました。

2023 年 12 月 14 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS コアルールセット (CRS) AWS WAF ルールグループを更新したマネージドルール。

2023 年 12 月 6 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS AWS WAF マネージドルールが以下のルールグループを更新しました: AWS WAF ボットコントロール。

2023 年 12 月 5 日

Firewall Manager AWS Config の前提条件の更新

のFirewall Manager 管理ロールの代わりにカスタムIAMロールを使用する場合は AWS Config、 AWS Config 権限ポリシーでレコーダーがFirewall Manager リソースを記録することを許可していることを確認する必要があります。

2023 年 11 月 17 日

AWS WAF コンソールダッシュボード

コンソールでウェブ ACL のすべてのルールとサンプルリクエストを表示するためのガイダンスを修正しました。 AWS WAF

2023 年 11 月 17 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS AWS WAF マネージドルールがボットコントロールルールグループを更新しました。

2023 年 11 月 14 日

AWS WAF コンソールに新しい Web ACL ダッシュボードが追加されました。

AWS WAF コンソールのウェブ ACL ページに、新しい Web トラフィック概要ダッシュボードが追加されました。

2023 年 11 月 14 日

ATP マネージドルールグループを更新しました

ルール VolumetricIpFailedLoginResponseHigh および VolumetricSessionFailedLoginResponseHigh のラベル情報を修正しました。

2023 年 11 月 13 日

更新された ACFP マネージドルールグループ

ルール VolumetricIPSuccessfulResponse および VolumetricSessionSuccessfulResponse のラベル情報を修正しました。

2023 年 11 月 13 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS コアルールセット (CRS) AWS WAF ルールグループを更新したマネージドルール。

2023 年 11 月 2 日

Shield Advanced アプリケーションレイヤー DDoS 自動緩和

Shield Advanced は、DDoS 攻撃のソースであることが判明している IP アドレスからのリクエストの量を制限するレートベースのルールを自動緩和ルールグループに保持するようになりました。

2023 年 10 月 31 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS コアルールセット (CRS) AWS WAF ルールグループを更新したマネージドルール。

2023 年 10 月 30 日

Bot Control マネージドルールグループは、リクエスト CSP のシグナルラベルを削除しました

Bot Control マネージドルールグループから、クラウドサービスプロバイダー (CSP) を示すシグナルラベルが削除されました。

2023 年 10 月 28 日

リクエスト CSP の Bot Control マネージドルールグループシグナルラベル

Bot Control マネージドルールグループのシグナルラベルには、クラウドサービスプロバイダー (CSP) を示すラベルが含まれています。

2023 年 10 月 27 日

AWS WAF IAM 権限情報が更新されました。

ウェブ ACL AWS WAF の関連付けを管理するアクションについて、ポリシーアクションセクションに各ウェブアプリケーションリソースタイプの権限要件が一覧表示されるようになりました。

2023 年 10 月 25 日

Firewall Manager による変更されたウェブ ACL の管理

関連付けられていないウェブ ACL の管理を有効にすると、Firewall Manager は変更されたウェブ ACL を未使用リソースの 1 回限りのクリーンアップに含めません。

2023 年 10 月 19 日

AWS のマネージドルールが更新されました AWS WAF

AWS POSIX オペレーティングシステムのルールグループ、 AWS WAF AWSManagedRulesUnixRuleSetのマネージドルールを更新しました。

2023 年 10 月 12 日

AWS WAF 指標にディメンションが追加されました。

AWS WAF ウェブ ACL メトリクスを表示するための新しいディメンションを追加しました。

2023 年 10 月 12 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS コアルールセット (CRS) AWS WAF ルールグループを更新したマネージドルール。

2023 年 10 月 11 日

AWS WAF モバイル SDK 仕様を更新しました。

storeTokenInCookieStorage 操作を WAFTokenProvider に追加しました。

2023 年 10 月 11 日

例外デプロイメント、 AWS マネージドルール: AWS WAF

AWS Managed Rules for は、既知の不正入力ルールグループの 2 AWS WAF つの静的バージョンをリリースし、最新の静的バージョンを指すようにデフォルトバージョンを更新しました。

2023 年 10 月 4 日

AWS WAF HTML エンティティデコード、テキスト変換

HTML エンティティデコードのテキスト変換機能を拡張しました。

2023 年 10 月 4 日

Firewall Manager のセキュリティグループ共通ポリシーに新しいオプションを追加しました

Firewall Manager は、セキュリティグループの参照をレプリカのセキュリティグループに配布できるようになりました。

2023 年 10 月 3 日

AWS WAF JA3 フィンガープリントの検査を追加します。

ウェブリクエストの JA3 フィンガープリントに対して完全一致を実行できるようになりました。

2023 年 9 月 26 日

Firewall Manager セキュリティグループのポリシールール設定の更新

Firewall Manager は、プライマリセキュリティグループからレプリカセキュリティグループへのセキュリティグループの参照をサポートするようになりました。

2023 年 9 月 25 日

Shield Advanced アプリケーションレイヤー DDoS 自動緩和を更新しました

Firewall Manager は、アプリケーションレイヤー DDoS 自動緩和が設定された Shield Advanced ポリシーの Application Load Balancer リソースをサポートするようになりました。

2023 年 9 月 14 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS AWS WAF マネージドルールが以下のルールグループを更新しました: AWS WAF ボットコントロール。

2023 年 9 月 6 日

AWS WAF ボットコントロール

Bot Control マネージドルールグループのターゲットを絞った保護レベルで、IP アドレス間のトークンの再利用を検出できるようになりました。また、オプションでトラフィック統計の機械学習分析が可能になり、ボット関連のアクティビティも検出できるようになりました。

2023 年 9 月 6 日

AWS WAF モバイル SDK 仕様への更新

tokenRefreshDelaySec の最小値、最大値、デフォルト値をそれぞれ 300、600、300 から、88、300、88 に引き下げました。

2023 年 9 月 5 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS AWS WAF AWS WAF マネージドルールがボットコントロールルールグループを更新しました。

2023 年 8 月 30 日

Shield Advanced アプリケーションレイヤー DDoS 自動緩和

アプリケーションレイヤーの自動DDoS対策で使用するウェブ ACL AWS CloudFormation の管理に使用するためのガイダンスを追加しました。

2023 年 8 月 30 日

セキュリティグループ監査ポリシーの Firewall Manager の新しいオプション

過度に許容されるルールグループを監査するための新しいオプションが追加され、コンソール手順の説明が改善されました。

2023 年 8 月 29 日

新しいFirewall Manager Shield AWS WAF とポリシーオプション

AWS WAF and Shield で関連付けられていないウェブ ACL の管理を有効にした場合、Firewall Manager は、ウェブ ACL が少なくとも 1 つのリソースで使用される場合にのみ、ポリシースコープ内のアカウントにウェブ ACL を作成します。

2023 年 8 月 9 日

のマネージドルールが更新されました AWSAWS WAF

AWS コアルールセット (CRS) AWS WAF ルールグループを更新したマネージドルール。

2023 年 7 月 26 日

URI パスにおけるレートベースのルールの集約

レートベースのルールのカスタム集約キーに URI パスを指定できるようになりました。

2023 年 7 月 19 日

AWS WAFの新しいポリシールールオプション AWS Firewall Manager

AWS Firewall Manager AWS WAF ウェブリクエスト本文のインスペクションサイズ制限の設定がサポートされるようになりました。

2023 年 7 月 18 日

AWS WAF 管理ポリシーの変更

AWSWAFFullAccessPolicyAWSWAFConsoleFullAccessAWSWAFConsoleReadOnlyAccessを更新してAWSWAFReadOnlyAccess、 AWS AWS WAF保護できるリソースタイプに検証済みアクセスを追加しました。

2023 年 6 月 17 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS AWS WAF マネージドルールがルールグループに追加されましたAWSManagedRulesACFPRuleSet

2023 年 6 月 13 日

AWS WAF 不正防止アカウント乗っ取り防止 (ATP) を更新しました。

正規表現を使用して、ATP マネージドルールグループのログインエンドポイントを指定できるようになりました。

2023 年 6 月 13 日

キャプチャ API の新しい情報 JavaScript

新しいセクションでは、リクエストに CAPTCHA AWS WAF で応答したときにカスタム CAPTCHA パズルを提供する方法について説明します。

2023 年 6 月 13 日

新しい ACFP マネージドルールグループ

新しいルールグループ AWSManagedRulesACFPRuleSet を使用して、アカウント作成の不正な試みを検出およびブロックします。

2023 年 6 月 13 日

AWS WAF 新しい不正防止アカウント作成詐欺防止 (ACFP)

新しい AWS WAF Fraud Control アカウント作成詐欺防止 (ACFP) マネージドルールグループを使用すると、不正なアカウント作成の試みを検出してブロックできます。AWSManagedRulesACFPRuleSet CloudFront プロテクトディストリビューションでは、ACFP を使用して、最近アカウント作成に失敗した回数が多すぎるクライアントによる新規アカウント作成の試みをブロックすることもできます。

2023 年 6 月 13 日

AWS WAF 管理ポリシーの変更

AWSWAFFullAccessPolicyAWSWAFConsoleFullAccessAWSWAFReadOnlyAccess、が更新されAWSWAFConsoleReadOnlyAccess、 AWS App Runner サービスのアクセス設定が修正されました。

2023 年 6 月 6 日

Firewall Manager のセキュリティグループポリシーの制限を追加

共有 VPC が後で共有を解除された場合、Firewall Manager は関連するアカウントのレプリカセキュリティグループを削除しません。

2023 年 6 月 2 日

AWS WAF 新しいリクエストコンポーネント:Header order

リクエスト内のヘッダー名の順序付けされたリストと照合できるようになりました。

2023 年 5 月 30 日

AWS のマネージドルールが更新されました AWS WAF

Linux オペレーティングシステムのルールセットを更新しました。

2023 年 5 月 22 日

AWS WAF ルールセクションの構成を更新しました。

ルールステートメントのリストがステートメントタイプ別にグループ化されるようになりました。

2023 年 5 月 16 日

トピックの移動: レート制限されている IP アドレスの一覧表示

レートベースのルールによってレート制限されている IP アドレスを一覧表示するトピックが、レートベースのルールのトピックに追加されました。

2023 年 5 月 16 日

レートベースのルールの拡張オプション

IP アドレス以外の集約キーに基づくウェブリクエストのレート制限や、キーの組み合わせを使用した集約が可能になりました。また、スコープダウンステートメントに一致するすべてのリクエストをさらに集約せずにレート制限することもできます。

2023 年 5 月 16 日

Firewall Manager のクォータの引き上げ

組織あたりのFirewall Manager ポリシーの数を 20 AWS Organizations から 50 に増やしました。ポリシーごとのプライマリセキュリティグループの最大数を 1 から 3 に増やしました。WCU の最大数をソフトクォータからハードクォータに変更しました。

2023 年 5 月 5 日

ルールグループあたりの最大 WCU が引き上げられました

サポートに引き上げをリクエストしなくても、ルールグループあたり最大 5,000 WCU を使用できるようになりました。この新しい制限を引き上げることはできません。

2023 年 5 月 1 日

AWS WAF プレフィックス付きの Amazon S3 ログバケットの場所

AWS WAF Amazon S3 ログバケット名にプレフィックスを付けることができるようになりました。

2023 年 5 月 1 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS コアルールセット (CRS) AWS WAF ルールグループを更新したマネージドルール。

2023 年 4 月 28 日

AWS 検証済みアクセスインスタンスのサポートが以下に追加されました。 AWS WAF

AWS WAF ウェブ ACL を検証済みアクセスインスタンスに関連付けることができるようになりました。 AWS WAF この変更は最新バージョンのでのみ有効で、 AWS WAF Classic では使用できません。

2023 年 4 月 28 日

複数の Firewall Manager 管理者との連携に関する章を改訂しました

組織のファイアウォールリソースを作成および管理する Firewall Manager 管理者を、複数指定できるようになりました。

2023 年 4 月 24 日

AWS Firewall Manager 管理ポリシーの更新

更新済み FMSServiceRolePolicy

2023 年 4 月 21 日

CAPTCHA JavaScript 用の新しいクライアントアプリケーション統合

クライアントアプリケーション内の CAPTCHA パズルの配置と特性をカスタマイズできるようになりました。 JavaScript

2023 年 4 月 20 日

アプリケーションインテグレーションの名前をインテリジェントスレット統合に変更

クライアントアプリケーション統合の既存の機能の名前を「インテリジェント脅威統合」に変更しました。これは、の新しい CAPTCHA アプリケーション統合とを区別しやすくするためです。 JavaScript

2023 年 4 月 20 日

1,500 WCU を超えるウェブ ACL に適用される変動料金

ウェブ ACL で 1,500 WCU を使用すると追加コストが発生しますが、このコストは、ウェブ ACL WCU の使用量の増減に応じて自動的に調整されます。ウェブ ACL の最大容量は 5,000 WCU です。

2023 年 4 月 11 日

ウェブ ACL あたりのWCU の最大数が引き上げられました

サポートに引き上げをリクエストしなくても、ウェブ ACL あたり最大 5,000 WCU を使用できるようになりました。この新しい制限を引き上げることはできません。

2023 年 4 月 11 日

ウェブ ACL のボディインスペクションのサイズ制限 CloudFront

Amazon CloudFront ディストリビューションを保護するウェブ ACL では、ウェブ ACL 設定でボディインスペクションのサイズ制限を最大 64 KB まで増やすことができます。

2023 年 4 月 11 日

身体検査のサイズを大きくするには CloudFront

Amazon AWS WAF CloudFront ディストリビューションのボディインスペクションの最大サイズ制限が 8 KB から 64 KB に引き上げられました。 CloudFront のデフォルトの検査サイズ制限は 16 KB です。

2023 年 4 月 11 日

AWS WAFの新しいポリシールールオプション AWS Firewall Manager

AWS Firewall Manager AWS WAF Fraud Control アカウント乗っ取り防止 (ATP) と AWS WAF Bot Control AWS マネージドルールルールグループ、Amazon S3 ロギング先、ルールアクションオーバーライド、Challengeルールアクション、CAPTCHAトークンドメインリストのサポートを追加します。

2023 年 4 月 7 日

Firewall Manager は、ロギングのロギング先として Amazon S3 バケットをサポートします。 AWS WAF

Amazon S3 AWS WAF バケットをポリシーのロギング先として使用できるようになりました。

2023 年 4 月 7 日

AWS WAF 管理ポリシーの変更

AWSWAFFullAccessPolicyAWSWAFConsoleFullAccessAWSWAFReadOnlyAccess、が更新され、 AWS App Runner 保護できるリソースタイプにサービスが追加されました AWS WAF。AWSWAFConsoleReadOnlyAccess

2023 年 3 月 30 日

セキュリティグループポリシー内でのタグの使用に関する警告を追加しました

ポリシーに、組織のタグポリシーと矛盾するタグが存在する場合に、Firewall Manager が既存のセキュリティグループでのタグ更新や、新しいセキュリティグループの作成を行うことはありません。

2023 年 3 月 28 日

サービスロール情報の更新

Firewall Manager でのサービスロールの使用方法を更新しました。

2023 年 3 月 8 日

レートベースのルールによるレート制限処理の方法についての情報を修正しました

スコープダウンステートメントを含むレートベースのルールは、ルールのスコープダウンステートメントと一致するリクエストのみをレート制限します。以前は、レート制限された IP アドレスのすべてのリクエストに対して、この制限が適用される旨を表記していました。

2023 年 3 月 1 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS マネージドルールが PHP AWS WAF アプリケーションルールグループを更新しました。

2023 年 2 月 27 日

AWS App Runner へのサポートが追加されました。 AWS WAF

AWS WAF ウェブ ACL AWS App Runner をサービスに関連付けることができるようになりました。 AWS WAF この変更は最新バージョンのでのみ有効で、 AWS WAF Classic では使用できません。

2023 年 2 月 23 日

の IAM ガイダンスを更新しました。 AWS Firewall Manager

IAM ベストプラクティスに沿ってガイドを更新しました。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。

2023 年 2 月 16 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS Managed Rules for は、Amazon AWSManagedRulesATPRuleSet CloudFront ディストリビューションを保護するウェブ ACL AWS WAF にログインレスポンスインスペクションを追加するようにルールグループを更新しました。

2023 年 2 月 15 日

AWS WAF 不正防止/アカウント乗っ取り防止 (ATP) によるログイン応答検査

CloudFront 保護対象のディストリビューションでは、ATP を使用して、最近ログインに失敗した回数が多すぎるクライアントからの新しいログイン試行をブロックできるようになりました。

2023 年 2 月 15 日

AWS のマネージドルールが更新されました AWS WAF

コアルールセットを更新しました。

2023 年 1 月 25 日

インテリジェントな脅威の軽減のためのベストプラクティス

Bot Control、ATP、およびその他のインテリジェントな脅威の軽減機能を実装するためのベストプラクティスを記載したセクションを追加しました。

2023 年 1 月 22 日

HTTP/2 疑似ヘッダーの検査方法

HTTP/2 疑似ヘッダーを対応するウェブリクエストコンポーネントにマップするセクションを追加しました。

2023 年 1 月 20 日

クラシックの IAM AWS WAF ガイダンスを更新しました。

IAM ベストプラクティスに沿ってガイドを更新しました。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。

2023 年 1 月 3 日

の IAM ガイダンスを更新しました。 AWS WAF

IAM ベストプラクティスに沿ってガイドを更新しました。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。

2023 年 1 月 3 日

の IAM ガイダンスを更新しました。 AWS Shield

IAM ベストプラクティスに沿ってガイドを更新しました。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。

2023 年 1 月 3 日

Amazon Route 53 Resolver DNS Firewall ポリシーの更新

Amazon Route 53 Resolver の DNS Firewall ルールグループの削除に関する情報を追加しました。

2022 年 12 月 29 日

AWS のマネージドルールを更新しました。 AWS WAF

Linux オペレーティングシステムのルールセットを更新しました。

2022 年 12 月 15 日

AWS のマネージドルールが更新されました AWS WAF

コアルールセットを更新しました。

2022 年 12 月 5 日

Firewall Manager は、Fortigate Cloud Native Firewall (CNF) as a Service ポリシーのサポートを追加します

Firewall Manager が Fortigate CNF ポリシーをサポートするようになりました。

2022 年 12 月 2 日

DNS AWS Config ファイアウォールポリシーの要件が削除されました。

DNS Firewall ポリシーでは、リソースタイプ EC2 VPC の Config を有効にするだけでよくなりました。

2022 年 11 月 17 日

AWS Firewall Manager 管理ポリシーの更新

更新済み FMSServiceRolePolicy

2022 年 11 月 15 日

AWS WAF CAPTCHA パズルの言語オプションの拡張

CAPTCHA パズルは、複数の言語で書かれた説明を提供するようになりました。各オーディオパズル内の説明は、現在も英語でのみ提供されています。

2022 年 11 月 11 日

Firewall Manager のリソースセットの新しいクォータ

リソースセットの新しいクォータを追加しました。

2022 年 11 月 8 日

リソースセットのサポートを追加する

リソースセットを作成して、Firewall Manager ポリシーで管理するリソースをグループ化できます。

2022 年 11 月 8 日

Network Firewall からのファイアウォールのインポートのサポートを追加する

リソースセットを使用して、Network Firewall ポリシーの既存のファイアウォールをインポートして管理できるようになりました。

2022 年 11 月 8 日

AWS Firewall Manager 管理ポリシーの更新

更新済み AWSFMAdminReadOnlyAccess

2022 年 11 月 2 日

地理一致ステートメントは、国と地域のリクエストにラベルが追加されるようになりました

地理マッチングとラベルマッチングを組み合わせることで、リージョンレベルで地理的なリクエスト元を管理できるようになりました。

2022 年 10 月 31 日

上位レベルのセクションの名前を「マネージド保護」に変更しました

このセクションは現在、「 AWS WAF インテリジェント脅威対策」という名前で、当社のマーケティングページと一致しています。

2022 年 10 月 27 日

Bot Control マネージドルールグループのターゲットを絞った新しい保護レベル

Bot Control マネージドルールグループには、高度なボットを検出および軽減するためのターゲットを絞ったルールが追加されました。この保護レベルは追加料金でご利用いただけます。

2022 年 10 月 27 日

トークンに関する新しいセクション AWS WAF

AWS WAF トークンを使用してインテリジェントな脅威軽減を行う方法を理解してください。

2022 年 10 月 27 日

Firewall Manager Network Firewall ポリシーの更新に関する重要な注意事項を追加しました

Firewall Manager ポリシーを更新すると、そのポリシーによって作成されたすべての Network Firewall ポリシーが、Firewall Manager ポリシーの Network Firewall ポリシー構成で更新されます。

2022 年 10 月 27 日

ルールグループ内のアクションオーバーライド

ルールグループ内のルールアクションを任意のルールアクション設定にオーバーライドできるようになりました。前の Count アクションオーバーライドと同様に、オーバーライドをルールグループ内のすべてのルールと個々のルールに適用できます。

2022 年 10 月 27 日

AWS WAFChallenge新しいルールアクションオプション

リクエストがブラウザから送信されていることを確認するために、Challenge を使用するようにルールを設定できます。

2022 年 10 月 27 日

AWS WAF 複数の保護対象アプリケーション間でトークンを共有できます。

ウェブ ACL のトークンドメインリストを設定することで、保護されている複数のアプリケーション間でトークンの使用を有効にできます。

2022 年 10 月 27 日

すべてのヘッダーの仕様は大文字と小文字を区別しない

すべてのヘッダーの仕様を大文字と小文字を区別しないように変更しました。これは単一ヘッダーの動作と一致します。

2022 年 10 月 26 日

AWS Firewall Manager ポリシー変更

AWS Firewall Manager リソースへのフルアクセスを手動で付与するためのポリシーリストを更新しました。

2022 年 10 月 21 日

AWS Firewall Manager 管理ポリシーの変更

AWSFMAdminFullAccess の修正。

2022 年 10 月 21 日

AWS のマネージドルールを更新しました AWS WAF

既知の不正入力ルールグループを更新しました。

2022 年 10 月 20 日

AWS のマネージドルールが更新されました AWS WAF

既知の不正入力ルールグループを更新しました。

2022 年 10 月 5 日

AWS WAF モバイル SDK 仕様への更新

tokenRefreshDelaySec のデフォルト値を 600 (10 分) から 300 (5 分) に引き下げました。

2022 年 9 月 30 日

AWS のマネージドルールが更新されました。 AWS WAF

このドキュメントに記載されている POSIX オペレーティングシステム、PHP アプリケーション、 WordPress アプリケーションのルールグループのラベル名を修正しました。

2022 年 9 月 19 日

AWS WAFの新しいポリシールールオプションが追加されました。 AWS Firewall Manager

AWS Firewall Manager AWS WAF ポリシー内のデフォルト Web アクションのカスタマイズされた Web リクエストとレスポンスをサポートするようになりました。

2022 年 9 月 9 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS AWS WAF マネージドルールが次のルールグループを更新しました:IP レピュテーション。

2022 年 8 月 30 日

AWS WAF 管理ポリシーの変更

AWSWAFFullAccessPolicyAWSWAFConsoleFullAccessAWSWAFConsoleReadOnlyAccessを更新してAWSWAFReadOnlyAccess、保護できるリソースタイプに Amazon Cognito ユーザープールを追加しました。 AWS WAF

2022 年 8 月 25 日

AWS WAF 不正防止アカウント乗っ取り防止 (ATP)

Amazon AWS WAF CloudFront ディストリビューションで不正防止アカウント乗っ取り防止 (ATP) 機能を使用できるようになりました。

2022 年 8 月 24 日

のマネージドルールが更新されました AWS 。 AWS WAF

AWS AWS WAF マネージドルールが以下のルールグループを更新しました:既知の不正な入力。

2022 年 8 月 22 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS AWS WAF マネージドルールが以下のルールグループを更新しました:AWSManagedRulesATPRuleSet.

2022 年 8 月 11 日

Amazon Cognito ユーザープールのサポートが以下に追加されました AWS WAF

AWS WAF ウェブ ACL を Amazon Cognito ユーザープールに関連付けることができるようになりました。 AWS WAF この変更は最新バージョンのでのみ使用でき、 AWS WAF Classic では使用できません。

2022 年 8 月 11 日

AWS バージョン対応のマネージドルールルールグループのデプロイに関するセクションを追加しました。

バージョン対応のマネージドルールルールグループのデプロイメントを説明する新しいセクションを追加しました。 AWS このセクションには、リリース候補のデプロイ中におけるデフォルトバージョンの命名方法に関する情報が含まれています。

2022 年 7 月 29 日

Network Firewall ポリシーのログ記録を設定するための要件を更新

暗号化された Amazon S3 バケットをログの送信先として使用する Network Firewall ポリシーの要件を追加しました。

2022 年 7 月 26 日

SQLi ルールステートメントの感度レベルオプション

これで、SQL インジェクションルールステートメントの感度を上げることができます。ただし、デフォルトの感度レベルが LOW の既存のステートメントの動作は変更されません。

2022 年 7 月 15 日

Network Firewall ポリシー設定オプションを追加

Firewall Manager は、Network Firewall のファイアウォールポリシー設定で、ステートフルな評価順序とデフォルトアクションをサポートするようになりました。

2022 年 7 月 14 日

Firewall Manager セキュリティグループのポリシールール設定の更新

Firewall Manager は、プライマリセキュリティグループからレプリカセキュリティグループへのタグ配布をサポートするようになりました。

2022 年 7 月 7 日

ガイドの更新 AWS Shield

Shield ガイドの情報を拡充して、Shield がイベントの軽減をどのように実行するかを説明します。

2022 年 6 月 24 日

AWS WAF 保護機能のテストとチューニングに関するガイダンスを更新しました。

AWS WAF テストとチューニングに関する一般的なガイダンスが更新され、トップレベルのトピックになりました。

2022 年 6 月 20 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS AWS WAF マネージドルールが次のルールグループを更新しました:コアルールセット (CRS)。

2022 年 6 月 9 日

新しい Firewall Manager における混乱した代理に関するガイダンス

Firewall Manager における混乱した代理問題の防止方法に関するガイダンスを追加しました。

2022 年 6 月 1 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS AWS WAF マネージドルールが次のルールグループを更新しました:コアルールセット (CRS)。

2022 年 5 月 24 日

AWS WAF 新しいリクエストコンポーネント:Headersと Cookies

これで、ウェブリクエストで cookie を検査でき、単一のヘッダーだけでなく、ウェブリクエスト内のすべてのヘッダーを検査できるようになりました。

2022 年 4 月 29 日

AWS WAF オーバーサイズのボディ、ヘッダー、Cookie のリクエストコンポーネントの処理

これらのコンポーネントを検査するルール内で、サイズ超過のリクエストボディ、ヘッダー、Cookie AWS WAF の処理方法を指定できるようになりました。これらのコンポーネントを検査する、すでに作成済みのルールは、オーバーサイズ処理の新しい Continue オプションに一致する動作をします。

2022 年 4 月 29 日

AWS WAF Amazon S3 ログポリシーの変更

Amazon S3 ログ許可ポリシーと例を更新しました。

2022 年 4 月 12 日

Application Load Balancer AWS Shield Advanced でアプリケーションレイヤーの自動DDoS軽減オプションが利用可能になりました

Shield Advanced は、Application Load Balancer 向けにアプリケーションレイヤー DDoS 自動緩和をサポートするようになりました。これにより、すべてのアプリケーションレイヤー保護のために使用できます。保護されたリソースに対するアプリケーションレイヤー DDoS 攻撃の一部であるウェブリクエストを自動的にカウントまたはブロックするように Shield Advanced を設定できます。

2022 年 4 月 8 日

マネージドルールグループの現在のデフォルトバージョン設定のインジケーターを追加しました

マネージドルールグループのバージョンリストに、現在のデフォルトバージョンが示されるようになりました。

2022 年 4 月 8 日

のマネージドルールが更新されました AWSAWS WAF

AWS AWS WAF マネージドルールが以下のルールグループを更新しました: AWS WAF ボットコントロール。

2022 年 4 月 6 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS AWS WAF マネージドルールが以下のルールグループを更新しました:既知の不正な入力。

2022 年 3 月 31 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS AWS WAF マネージドルールが以下のルールグループを更新しました:既知の不正な入力。

2022 年 3 月 30 日

Firewall Manager が Palo Alto Networks Cloud Next Generation Firewall (NGFW) のサポートを追加

Firewall Manager が Palo Alto Networks Cloud Next Generation Firewall (NGFW) をサポートするようになりました。

2022 年 3 月 30 日

パロアルトネットワークスのクラウド NGFW のサポートをに追加 AWS Firewall Manager

AWS Firewall Manager パロアルトネットワークスのクラウド次世代ファイアウォール (NGFW) ポリシーをサポートするようになりました。

2022 年 3 月 30 日

ガイドの更新 AWS Shield

Shield ガイドの情報を拡充して、Shield がイベント検出をどのように実行するかを説明し、DDoS に対する耐性が高いアーキテクチャの例を記載しました。

2022 年 3 月 16 日

AWS Shield ガイドの更新

Shield ガイドの情報を拡充し、さまざまなセクションの編成を改善しました。主な変更点は、シールドガイドの「Shield レスポンスチーム(SRT)サポート」、「リソース保護」、「DDoSイベントの可視性」のセクションにあります AWS Shield Advanced。

2022 年 2 月 28 日

Firewall Manager が Network Firewall の集約型デプロイモデルのサポートを開始

分散型および集約型デプロイモデルを使用するポリシーを設定する方法を説明する新しい手順を追加しました。

2022 年 2 月 24 日

Firewall Manager は、 AWS Network Firewall 集中型導入モデルのサポートを追加します

AWS Network Firewall 分散型導入モデルと集中型導入モデルのどちらかを使用するようにポリシーを設定できるようになりました。分散デプロイモデルでは、Firewall Manager は、ポリシー範囲内の各 VPC にファイアウォールエンドポイントを作成および維持します。集約型デプロイモデルでは、Firewall Manager は、単一の検査 VPC でファイアウォールエンドポイントを作成および維持します。

2022 年 2 月 24 日

AWS WAF マネージドルールグループのバージョン管理のサポートをに追加しました AWS Firewall Manager

AWS Firewall Manager Firewall Manager AWS WAF AWS WAF ポリシーのマネージドルールグループのバージョン管理をサポートするようになりました。

2022 年 2 月 18 日

AWS Firewall Manager 管理ポリシー変更

FMSServiceRolePolicy に更新します。

2022 年 2 月 16 日

AWS のマネージドルールを更新しました AWS WAF

AWS AWS WAF マネージドルールが次のルールグループを更新しました:IP レピュテーションリスト。

2022 年 2 月 15 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS AWS WAF マネージドルールに不正防止アカウント乗っ取り防止 (ATP) AWS WAF ルールグループを追加しました。AWSManagedRulesATPRuleSet

2022 年 2 月 11 日

ガイドの構成が変更されました。 AWS WAF

マネージド保護の新しい上位のセクションを追加しました。CAPTCHA セクションをルールから新しいマネージド保護セクションに移動しました。ラベルセクションをルールから独自の上位のセクションに移動しました。

2022 年 2 月 11 日

AWS WAF クライアントアプリケーション統合

AWS WAF JavaScript とモバイルクライアント API を使用して、 AWS クライアントアプリケーションをインテリジェントな脅威軽減マネージドルールルールグループと統合し、検出を強化します。

2022 年 2 月 11 日

AWS WAF 不正防止アカウント乗っ取り防止 (ATP)

AWS WAF 新しい不正防止アカウント乗っ取り防止 (ATP) マネージドルールグループでは、アカウント乗っ取りの試みを検出してブロックできます。AWSManagedRulesATPRuleSet

2022 年 2 月 11 日

のマネージドルールが更新されました AWSAWS WAF

AWS AWS WAF マネージドルールが以下のルールグループを更新しました:既知の不正な入力。

2022 年 1 月 28 日

AWS WAF 管理ポリシーの変更

AWSWAFFullAccessPolicy および AWSWAFConsoleFullAccess が更新され、ログ記録の許可が修正されました。

2022 年 1 月 11 日

AWS のマネージドルールを更新しました AWS WAF

AWS AWS WAF マネージドルールが次のルールグループを更新しました:コアルールセット (CRS)、SQLi データベース。

2022 年 1 月 10 日

Firewall Manager が Shield Advanced アプリケーションレイヤー DDoS 自動緩和をサポート

Amazon CloudFront リソースのFirewall Manager Shield アドバンスドポリシーには、アプリケーションレイヤーの自動DDoS軽減のサポートが含まれるようになりました。

2022 年 1 月 7 日

AWS Firewall Manager 管理ポリシーの変更

FMSServiceRolePolicy に更新します。

2022 年 1 月 7 日

AWS のマネージドルールを更新しました AWS WAF

AWS AWS WAF マネージドルールが以下のルールグループを更新しました:既知の不正な入力。

2021 年 12 月 17 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS AWS WAF マネージドルールが以下のルールグループを更新しました:既知の不正な入力。

2021 年 12 月 11 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS AWS WAF マネージドルールが以下のルールグループを更新しました:既知の不正な入力。

2021 年 12 月 10 日

AWS Shield Advanced サービスにリンクされた新しいロール

アプリケーションレイヤー DDoS 自動緩和機能をサポートするために AWSServiceRoleForAWSShield を追加しました。

2021 年 12 月 1 日

新しい管理ポリシー AWS Shield

アプリケーションレイヤー DDoS 自動緩和機能をサポートするために AWSShieldServiceRolePolicy を追加しました。

2021 年 12 月 1 日

アプリケーション層の DDoS の自動軽減オプションが for で利用可能になりました AWS Shield Advanced CloudFront

Shield Advancedは、 CloudFront Amazonディストリビューションの自動アプリケーションレイヤーDDoS軽減をサポートするようになりました。 CloudFrontディストリビューションに対するアプリケーション層の DDoS 攻撃の一部であるウェブリクエストを自動的にカウントまたはブロックするように Shield Advanced を設定できます。

2021 年 12 月 1 日

AWS のマネージドルールを更新しました AWS WAF

AWS AWS WAF マネージドルールが更新され、コアルールセット (CRS)、Windows オペレーティングシステム、Linux オペレーティングシステム、IP レピュテーションリストのルールグループが更新されました。

2021 年 11 月 23 日

AWS Firewall Manager 管理ポリシーの変更

FMSServiceRolePolicy に更新します。

2021 年 11 月 18 日

のログオプションの拡張 AWS WAF

ウェブ ACL トラフィックを Amazon CloudWatch Logs ロググループまたは Amazon Simple Storage Service (Amazon S3) バケットに記録できるようになりました。これらのオプションは、Amazon Data Firehose へのログ記録の既存のオプションに追加されています。

2021 年 11 月 15 日

AWS WAF 管理ポリシーの変更

AWSWAFFullAccessPolicy および AWSWAFConsoleFullAccess が更新され、追加のログ記録の宛先をサポートするようになりました。

2021 年 11 月 15 日

AWS WAFCAPTCHA新しいルールアクションオプション

ウェブリクエストに対して CAPTCHA を実行し、必要に応じてクライアントに CAPTCHA 問題を送信するようにルールを設定できます。

2021 年 11 月 8 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS コアルールセット (CRS) AWS WAF ルールグループを更新したマネージドルール。

2021 年 10 月 27 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS すべてのマネージドルールルールグループがラベル付けをサポートするようになりました。ルールの説明には、ラベルの指定が含まれます。

2021 年 10 月 25 日

Firewall Manager が Network Firewall ログフィルタリングをサポート

AWS Firewall Manager Network Firewall ポリシーのログフィルタリングをサポートするようになりました。

2021 年 10 月 4 日

AWS Firewall Manager 管理ポリシーの変更

FMSServiceRolePolicy に更新します。

2021 年 9 月 29 日

正規表現一致ステートメントを追加しました

ウェブリクエストを 1 つの正規表現と照合できるようになりました。

2021 年 9 月 22 日

AWS WAF ルールグループ内のレートベースのルール

ルールグループ内でレートベースのルールを定義できるようになりました。 AWS WAF では AWS Firewall Manager、この機能はポリシーで完全にサポートされています。 AWS WAF

2021 年 9 月 13 日

Firewall Manager AWS WAF はログフィルタリングをサポートします

AWS Firewall Manager AWS WAF ポリシーのログフィルタリングがサポートされるようになりました。

2021 年 8 月 31 日

out-of-scope のリソース保護を自動的に解除します。 AWS Firewall Manager

AWS Firewall Manager ポリシースコープから外れたリソースから保護を自動的に解除できます。

2021 年 8 月 25 日

AWS Firewall Manager 管理ポリシー変更

FMSServiceRolePolicy に更新します。

2021 年 8 月 12 日

マネージドルールグループにバージョンニングを追加しました

マネージドルールグループのプロバイダーは、ルールグループをバージョニングできるようになりました。

2021 年 8 月 9 日

AWS Firewall Manager 管理者要件の変更

Firewall Manager 管理者アカウントとして、組織の管理アカウントを使用できます。これは禁止されていました。

2021 年 8 月 2 日

Firewall Manager のクォータの引き上げ

Firewall Manager ポリシーの範囲内に存在できる Amazon VPC インスタンスの数を 10 から 100 に引き上げました。

2021 年 7 月 28 日

AWS Firewall ManagerAWS Network Firewall ルートテーブル監視のサポート

AWS Firewall Manager ルートテーブルモニタリングをサポートし、 AWS Network Firewall ルートが正しく設定されていないポリシーの是正措置をセキュリティ管理者に推奨するようになりました。

2021 年 7 月 8 日

AWS WAF テキスト変換オプションが追加されました。

テキスト変換のオプションが拡張され、リクエストを検査する前にウェブリクエストコンポーネントを適用できるようになりました。

2021 年 6 月 24 日

Firewall Manager AWS WAF のポリシーリソースの命名が変更されました

Firewall Manager AWS WAF がポリシー用に管理するウェブ ACL、ルールグループ、およびログの名前が変更されました。

2021 年 5 月 26 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS マネージドルールにより、IP AWS WAF レピュテーションリストへのラベリングのサポートが追加され、Amazon IP レピュテーションリストのルール名のサフィックスが削除されました。

2021 年 5 月 4 日

AWS Organizations 委任管理者のサポートを追加

AWS Firewall Manager 管理者アカウントを設定すると、Firewall Manager はそのアカウントをFirewall Manager AWS Organizations の委任管理者として指定するようになりました。この変更により、Firewall Manager 管理者アカウントを設定するときに、組織の管理アカウント以外のメンバーアカウントを指定する必要があります。この変更は、既存の設定には影響しません。

2021 年 4 月 30 日

のマネージドルールが更新されました AWSAWS WAF

AWS AWS WAF AWS WAF マネージドルールにボットコントロールルールグループを追加しました。

2021 年 4 月 1 日

ルールグループ内で個別のルールアクションを Count に設定

ルールグループ内の個々のルールアクションを Count に設定できるようになりました。ルールグループレベルにある既存の上書きの情報が修正されました。

2021 年 4 月 1 日

マネージドルールグループのスコープダウンステートメント

レートベースのステートメントと同じ方法で、マネージドルールグループでスコープダウンステートメントを使用できるようになりました。

2021 年 4 月 1 日

ログのフィルタリング

ルールのアクションとラベルに基づいて、ログに記録するウェブ ACL トラフィックをフィルタリングできるようになりました。

2021 年 4 月 1 日

AWS WAF ウェブリクエストのラベル

一致するウェブリクエストにラベルを追加し、他のルールによって追加されたラベルと照合するルールを設定できます。

2021 年 4 月 1 日

AWS WAF ボットコントロール

ボットコントロールマネージドルールグループと Web リクエストのラベル付け、スコープダウンステートメント、 AWS WAF ログフィルタリングを組み合わせた新しいボットコントロール機能を使用して、ボットトラフィックを監視および制御できます。

2021 年 4 月 1 日

Firewall Manager が Amazon Route 53 Resolver DNS Firewall ポリシーをサポート

AWS Firewall Manager は、VPC の Amazon Route 53 リゾルバー DNS ファイアウォールのアウトバウンド DNS トラフィックフィルタリングの一元管理をサポートします。

2021 年 3 月 31 日

カスタムリクエストとレスポンスの処理

AWS WAF がブロックしないウェブリクエストのカスタムヘッダーを含めることができ、 AWS WAF がブロックするウェブリクエストについてはカスタムレスポンスを送信できます。これは、ウェブ ACL のデフォルトアクションおよびルールアクションの設定で使用できます。

2021 年 3 月 29 日

AWS Firewall Manager 管理ポリシー変更

FMSServiceRolePolicy に更新します。

2021 年 3 月 17 日

AWS のマネージドルールを更新しました AWS WAF

AWS AWS WAF マネージドルールのルールグループを更新しました:コアルールセット (CRS)、管理者保護、既知の不正入力、Linux オペレーティングシステム。

2021 年 3 月 3 日

AWS Shield 管理ポリシー変更トラッキング

Shield AWS は管理ポリシーの変更の追跡を開始しました。

2021 年 3 月 3 日

AWS Firewall Manager 管理ポリシー変更の追跡

Firewall Manager は、 AWS 管理ポリシーの変更の追跡を開始しました。

2021 年 3 月 2 日

AWS WAF 管理ポリシー変更の追跡

AWS WAF AWS 管理ポリシーの変更の追跡を開始しました。

2021 年 3 月 1 日

ウェブリクエストボディを解析された JSON として検査する

ウェブリクエストボディを解析およびフィルタリングされた JSON として検査するオプションを追加しました。これは、ウェブリクエストボディをプレーンテキストとして検査する既存のオプションに追加されるものです。

2021 年 2 月 12 日

Firewall Manager AWS Network Firewall はポリシーをサポートします

AWS Firewall Manager VPC AWS Network Firewall のネットワークトラフィックフィルタリングの一元管理をサポートします。

2020 年 11 月 17 日

AWS Shield Advanced 保護グループのサポートを追加します。

保護されたリソースを論理グループにグループ化し、それらの保護をまとめて管理できるようになりました。

2020 年 11 月 13 日

AWS AppSync へのサポートが追加されました。 AWS WAF

AWS WAF ウェブ ACL を AWS AppSync GraphQL API に関連付けることができるようになりました。 AWS WAF この変更は最新バージョンのでのみ有効で、 AWS WAF Classic では使用できません。

2020 年 10 月 1 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS Windows AWS WAF オペレーティングシステムのルールセットが更新されました。

2020 年 9 月 23 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS PHP アプリケーションと POSIX AWS WAF オペレーティングシステムのルールセットを更新したマネージドルール。

2020 年 9 月 16 日

コンソールが更新されました AWS Shield 。

AWS Shield ユーザーエクスペリエンスが向上した新しいコンソールオプションが追加されました。このドキュメントのコンソールに関するガイダンスは、新しいコンソールに関するものです。

2020 年 9 月 1 日

Firewall Manager が共通セキュリティグループポリシーを更新

AWS Firewall Manager 共通のセキュリティグループポリシーが、コンソールの実装を通じてアプリケーションロードバランサーとクラシックロードバランサーのリソースタイプをサポートするようになりました。新しいオプションは、共通ポリシーの [Policy scope] (ポリシーの範囲) 設定で使用できます。

2020 年 8 月 11 日

のマネージドルールが更新されました AWSAWS WAF

AWS AWS WAF マネージドルールがコアルールセットを更新しました。

2020 年 8 月 7 日

Firewall Manager AWS WAF はログ構成をサポートします

AWS Firewall Manager AWS WAF ポリシーの集中ロギング設定をサポートするようになりました。

2020 年 7 月 30 日

ウェブリクエストで IP アドレスの場所を指定する

ウェブリクエストの発信元を使用する代わりに、指定した HTTP ヘッダーからの IP アドレスを使用するオプションを追加しました。代替ヘッダーは通常 X-Forwarded-For (XFF) ですが、任意のヘッダー名を指定できます。このオプションは、IP セット一致、geo 一致、およびレートベースのルールカウント集約に使用できます。

2020 年 7 月 9 日

Firewall Manager がコンテンツ監査セキュリティグループポリシーを更新

AWS Firewall Manager には、管理対象アプリケーションとプロトコルのリストを使用するマネージドルールオプションや、リソース違反の詳細を使用するマネージドルールオプションなど、コンテンツ監査セキュリティグループポリシーの機能が拡張されました。

2020 年 7 月 7 日

Firewall Manager のマネージドリスト

AWS Firewall Manager マネージドアプリケーションリストとプロトコルリストをサポートするようになりました。Firewall Manager はいくつかのリストを管理します。また、独自のリストを作成して管理できます。

2020 年 7 月 7 日

Firewall Manager は、共通セキュリティグループポリシーで共有 VPC をサポートします

AWS Firewall Manager 共有 VPC での共通セキュリティグループポリシーの使用をサポートするようになりました。これは、範囲内のアカウントが所有する VPC での使用に加えて、行うことができます。

2020 年 5 月 26 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS のマネージドルールに各ルールに関するドキュメントを追加しました AWS WAF。

2020 年 5 月 20 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS Linux AWS WAF オペレーティングシステムのルールグループが更新されたマネージドルール用。

2020 年 5 月 19 日

AWS WAF Classic リソースを AWS WAF (v2) に移行するためのサポートを追加

コンソールまたは API を使用して AWS WAF Classic リソースをエクスポートし、最新バージョンのに移行できるようになりました。 AWS WAF

2020 年 4 月 27 日

AWS Organizations ポリシースコープに組織単位のサポートを追加

AWS Firewall Manager AWS Organizations 組織単位 (OU) を使用してポリシースコープを指定できるようになりました。OU を使用して、特定のアカウントを含めたり除外したりするほかに、範囲にアカウントを含めたり、スコープからアカウントを除外したりできます。OU を指定する方法は、OU およびその子である OU のすべてのアカウント (後から追加される子の OU およびアカウントを含む) を指定する方法と同じです。

2020 年 4 月 6 日

AWS WAF (v2) のサポートを追加 AWS Firewall Manager

AWS Firewall Manager 以前のバージョンに加えて AWS WAF、 AWS WAF Classic の最新バージョンもサポートするようになりました。

2020 年 3 月 31 日

AWS Firewall Manager 共通セキュリティグループポリシーへの更新

AWS Firewall Manager 共通セキュリティグループポリシーに、対象となる Amazon EC2 インスタンスのすべての Elastic Network インターフェイスにポリシーを適用するオプションが追加されました。ただし、引き続きデフォルトの Elastic Network Interface にのみポリシーを適用することも選択できます。

2020 年 3 月 11 日

AWS のマネージドルールが更新されました AWS WAF

AWS AWS WAF AWSManagedRulesAnonymousIpListマネージドルールがルールグループに追加されました。

2020 年 3 月 6 日

AWS のマネージドルールを更新しました。 AWS WAF

AWS AWS WAF WordPress AWSManagedRulesCommonRuleSetマネージドルールがアプリケーションとルールグループを更新しました。

2020 年 3 月 3 日

AWS Shield Advanced 保護オプションに Amazon Route 53 ヘルスチェックを追加しました

Shield Advanced では、Amazon Route 53 ヘルスチェックの関連付けの使用をサポートして、脅威の検出と緩和機能の精度を向上させます。

2020 年 2 月 14 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS AWS WAF のマネージドルールが SQL Database ルールグループを更新し、メッセージ URI のチェックを追加しました。

2020 年 1 月 23 日

セキュリティグループ使用状況監査ポリシーの Firewall Manager の新しいオプション

Firewall Manager には、セキュリティグループ使用状況監査ポリシーの新しいオプションがあります。セキュリティグループの未使用状態が最低何分続いたら非準拠とみなすかを設定できるようになりました。デフォルトでは、この時間設定はゼロです。

2020 年 1 月 14 日

Firewall Manager AWS WAF の新しいポリシーオプション

Firewall Manager には、 AWS WAF ポリシー用の新しいオプションがあります。ポリシーの新しいウェブ ACL を関連付ける前に、範囲内のリソースから既存のウェブ ACL の関連付けをすべて削除することを選択できるようになりました。

2020 年 1 月 14 日

AWS のマネージドルールが更新されました。 AWS WAF

AWS Managed Rules for AWS WAF は、コアルールセットと SQL Database ルールグループのルールのテキスト変換を更新しました。

2019 年 12 月 20 日

AWS Firewall Manager と統合されています。 AWS Security Hub

AWS Firewall Manager コンプライアンスに違反しているリソースや攻撃に関する結果を作成してに送信するようになりました AWS Security Hub。

2019 年 12 月 18 日

AWS WAF バージョン 2 のリリース

AWS WAF 開発者ガイドの新バージョン。JSON 形式でウェブ ACL またはルールグループを管理できます。拡張された機能には、論理ルールステートメント、ルールステートメントのネスト、IP アドレスおよびアドレス範囲の完全な CIDR サポートが含まれます。 AWS ルールはもはやリソースではなく、ウェブ ACL またはルールグループのコンテキストにのみ存在します。既存のお客様の場合、このサービスの以前のバージョンは AWS WAF Classic と呼ばれるようになりました。API、SDK、CLI では AWS WAF Classic はその命名規則を維持しており、 AWS WAF この最新バージョンのには、コンテキストに応じて「V2」または「v2」が追加されています。 AWS WAF Classic で作成されたリソースにはアクセスできません。 AWS AWS WAF これらのリソースをで使用するには AWS WAF、移行する必要があります。

2019 年 11 月 25 日

AWS のマネージドルールルールグループ AWS WAF

AWS マネージドルールルールグループを追加しました。 AWS WAF これらはお客様には無料です。

2019 年 11 月 25 日

AWS Firewall Manager Amazon Virtual Private Cloud セキュリティグループのサポート

Firewall Manager に Amazon VPC セキュリティグループのサポートを追加しました。

2019 年 10 月 10 日

AWS Firewall Manager のサポート AWS Shield Advanced

Firewall Manager に Shield Advanced のサポートを追加しました。

2019 年 3 月 15 日

チュートリアル: 階層型ポリシーの作成

チュートリアル : AWS Firewall Managerでの階層型ポリシーの作成に関するチュートリアルを追加しました。

2019 年 2 月 11 日

ルールグループのルールレベルの制御

独自のルールグループだけでなく、 AWS Marketplace ルールグループから個々のルールも除外できるようになりました。

2018 年 12 月 12 日

AWS Shield AdvancedAWS Global Accelerator 標準アクセラレータのサポート

Shield AWS Global Accelerator アドバンスドが標準のアクセラレータを保護できるようになりました。

2018 年 11 月 26 日

AWS WAF Amazon API Gateway のサポート

AWS WAF Amazon API Gateway を保護するようになりました。

2018 年 10 月 25 日

AWS 拡張シールド (上級者向け) ウィザード

新しいウィザードでは、レートベースのルールと Amazon CloudWatch Events を作成できます。

2018 年 8 月 31 日

AWS WAF logging

ログ記録を有効にして、ウェブ ACL で分析されるトラフィックに関する詳細情報を取得します。

2018 年 8 月 31 日

条件内のパラメータのクエリをサポート

条件を作成するときに、特定のパラメータに対するリクエストを検索できるようになりました。

2018 年 6 月 5 日

Shield Advanced 使用開始ウィザード

AWS Shield アドバンスドに登録するための新しい合理化されたプロセスを導入します。

2018 年 6 月 5 日

許可される CIDR 範囲が拡張されました

IP 一致条件を作成するときに、IPv4 アドレス範囲 (/8 と /16 ~ /32 の任意の範囲) AWS WAF がサポートされるようになりました。

2018 年 6 月 5 日