레퍼런스 - AWS WAF의 보안 자동화

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

레퍼런스

이 섹션에는이 솔루션에 대한 고유한 지표를 수집하기 위한 선택적 기능, 관련 리소스에 대한 포인터,이 솔루션에 기여한 빌더 목록에 대한 정보가 포함되어 있습니다.

익명화된 데이터 수집

이 솔루션에는 운영 지표를 AWS로 전송하는 옵션이 포함되어 있습니다. 당사는 이 데이터를 사용하여 고객이 이 솔루션과 관련 서비스 및 제품을 어떻게 사용하는지 더 잘 이해합니다. 이 기능을 켜면 솔루션은 CloudFormation 템플릿을 처음 배포하는 동안 다음과 같은 정보를 수집하여 AWS로 전송합니다.

  • 솔루션 ID - AWS 솔루션 식별자

  • 고유 ID(UUID) -이 솔루션의 각 배포에 대해 무작위로 생성된 고유 식별자

  • 타임스탬프 - 데이터 수집 타임스탬프

  • 솔루션 구성 - 초기 시작 시 설정된 기능 및 파라미터

  • 수명 주기 - 고객이이 솔루션을 사용한 기간(스택 삭제 기준)

  • 로그 구문 분석기 데이터:

    • 스캐너 및 프로브 IP 세트, 잘못된 봇 IP 세트 및 HTTP Flood IP 세트의 IP 주소 수를 차단으로 설정

    • 처리 및 차단된 요청 수

  • IP 목록 구문 분석기 데이터:

    • 평판 목록 IP 세트의 IP 주소 수

    • 처리 및 차단된 요청 수

  • IP 보존 데이터 - 허용 또는 거부 IP 세트에서 제거되는 만료된 IP 주소 수

AWS는이 설문 조사를 통해 수집된 데이터를 소유합니다. 데이터 수집에는 AWS 개인정보 취급방침이 적용됩니다. 이 기능을 옵트아웃하려면 AWS CloudFormation 템플릿을 시작하기 전에 다음 단계를 완료하세요.

  1. aws-waf-security-automations.template AWS CloudFormation을 로컬 하드 드라이브에 다운로드합니다.

  2. 텍스트 편집기를 사용하여 CloudFormation 템플릿을 엽니다.

  3. CloudFormation 템플릿 매핑 섹션을 다음에서 수정합니다.

    Solution: Data: SendAnonymizedUsageData: "Yes"

    변경 후:

    Solution: Data: SendAnonymizedUsageData: "No"
  4. AWS CloudFormation 콘솔에 로그인합니다.

  5. 스택 생성을 선택합니다.

  6. 스택 생성 페이지, 템플릿 지정 섹션에서 템플릿 파일 업로드를 선택합니다.

  7. 템플릿 파일 업로드에서 파일 선택을 선택하고 로컬 드라이브에서 편집한 템플릿을 선택합니다.

  8. 다음을 선택하고 1단계의 단계를 따릅니다. 스택 시작을 참조하세요.

연결된 AWS 백서

연결된 AWS 보안 블로그 게시물

타사 IP 평판 목록

기여자

  • 하이터 바이탈

  • Lee Atkinson

  • 벤 포터

  • Vlad Vlasceanu

  • Aijun Peng

  • Chaitanya Deolankar

  • 쇼 잭슨

  • William Quan

  • Mykhailo Markhain