문서 기록 - AWS WAF, AWS Firewall Manager, 및 AWS Shield Advanced

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

문서 기록

이 페이지에는 이 설명서의 중요한 변경 사항이 나열되어 있습니다.

서비스 기능이 다음과 같이 점진적으로 출시되는 경우가 있습니다. AWS 서비스를 사용할 수 있는 지역. 이 문서는 첫 번째 릴리스에 대해서만 업데이트됩니다. 리전 가용성에 대한 정보를 제공하거나 후속 리전 롤아웃을 발표하지 않습니다. 서비스 기능의 지역 이용 가능 여부에 대한 자세한 내용과 업데이트 알림을 구독하려면 새로운 기능을 참조하십시오. AWS?.

변경 사항설명날짜

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

봇 컨트롤ATP, ACFP 관리 규칙 그룹을 업데이트했습니다.

2024년 9월 13일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

Linux 운영 체제 규칙 그룹을 업데이트했습니다.

2024년 9월 2일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 세트 (CRS) 규칙 그룹을 업데이트했습니다.

2024년 8월 30일

낮은 요율 기반 규칙 임계값

속도 기반 규칙의 최소 요청 빈도는 이제 10입니다. 그 전에는 100달러였습니다.

2024년 8월 30일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

Windows 운영 체제 규칙 그룹을 업데이트했습니다.

2024년 8월 28일

AWS WAF 메트릭에 대한 새 메트릭이 추가되었습니다. CAPTCHA JavaScript API

AWS WAF 새 측정항목 2개가 CaptchasAttemptedSdk 추가되었으며CaptchasSolvedSdk, 를 사용하여 계정 전체에 CAPTCHA 퍼즐 시도를 표시하도록 했습니다. CAPTCHA JavaScript API

2024년 8월 28일

에 대해 조직별 통화 할당량을 추가하세요. ListResourcesForWebACL

AWS WAF 이제 단일 지역에서 조직 내 계정의 통화 수를 제한할 ListResourcesForWebACL 수 있습니다.

2024년 7월 26일

AWS Firewall Manager 보안 정책 업데이트

Network Firewall TLS 구성 정보를 읽을 수 있는 권한을 FMSServiceRolePolicy 추가하도록 업데이트되었습니다.

2024년 7월 22일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

WordPress 애플리케이션 규칙 그룹을 업데이트했습니다.

2024년 7월 15일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

Linux 운영 체제 규칙 그룹을 업데이트했습니다.

2024년 7월 12일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 세트 (CRS) 규칙 그룹을 업데이트했습니다.

2024년 7월 9일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

PHP애플리케이션 및 Windows 운영 체제 규칙 그룹을 업데이트했습니다.

2024년 7월 3일

JSON본문 파싱의 작동 방식을 명확히 하십시오.

JSON신체 검사 적용 범위를 업데이트하여 방법을 명확히 했습니다. AWS WAF 파싱과 본문 파싱 폴백 동작을 처리합니다.

2024년 6월 25일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

Linux 운영 체제 규칙 그룹을 업데이트했습니다.

2024년 6월 6일

AWS WAF 관리형 정책 변경

권한 설정에 명령문 IDs (Sids) 을 WAFV2LoggingServiceRolePolicy 업데이트하고 AWSServiceRoleForWAFV2Logging 추가했습니다.

2024년 6월 3일

AWS WAF 관리형 정책 변경 추적

AWS WAF 관리형 정책 WAFV2LoggingServiceRolePolicy 및 서비스 연결 역할에 대한 변경 사항 추적을 시작했습니다. AWSServiceRoleForWAFV2Logging

2024년 6월 3일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

Bot ControlATP, 및 ACFP 관리형 규칙 그룹은 이제 버전이 지정되었으며 다른 버전과 마찬가지로 버전 업데이트에 대한 SNS 알림을 제공합니다. AWS 관리형 규칙.

2024년 5월 29일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

POSIX운영 체제 규칙 그룹을 AWSManagedRulesUnixRuleSet 업데이트했습니다.

2024년 5월 28일

CAPTCHA 그리고 Challenge 조치

브라우저 클라이언트가 CAPTCHA 퍼즐과 사일런트 챌린지를 HTTPS 실행하기 위해 필요하다는 설명을 추가했습니다.

2024년 5월 24일

아마존 시큐리티 레이크와의 통합

이제 Security Lake를 사용하여 웹 ACL 트래픽 데이터를 수집할 수 있습니다. 자세한 내용은 데이터 수집을 참조하십시오. AWSAmazon Security Lake 사용 설명서의 서비스.

2024년 5월 22일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 세트 (CRS) 규칙 그룹을 업데이트했습니다.

2024년 5월 21일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

SQLi데이터베이스 규칙 그룹을 업데이트했습니다.

2024년 5월 14일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

알려진 잘못된 입력 및 POSIX 운영 체제 규칙 그룹을 업데이트했습니다.

2024년 5월 8일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

Windows 운영 체제 규칙 그룹을 업데이트했습니다.

2024년 5월 3일

AWS WAF 모바일 SDK 안드로이드 Kotlin 코드 샘플

Kotlin 기반 Android 통합을 위한 예제 코드를 추가했습니다.

2024년 5월 2일

AWS WAF 지표, 추가된 차원 및 새 지표

AWS WAF 규칙 ManagedRuleSetRule 내 지표에 대한 새 차원과 레이블 지표의 일치하는 규칙 작업에 대한 새 지표를 추가했습니다.

2024년 5월 2일

AWS Firewall Manager 네트워크 ACL 정책 지원

Firewall Manager는 이제 Firewall Manager VPC 네트워크 ACL 정책을 통해 Amazon 네트워크 액세스 제어 목록 (ACLs) 관리를 지원합니다.

2024년 4월 25일

AWS Firewall Manager 보안 정책 업데이트

네트워크 관리 권한을 FMSServiceRolePolicy 추가하기 위한 업데이트ACLs.

2024년 4월 22일

업데이트된 상태 점검 지표 목록

상태 확인에 일반적으로 사용되는 지표 목록에서 일부 지표를 제거했습니다.

2024년 4월 16일

Firewall Manager 보안 그룹 정책 업데이트

사용 감사 보안 그룹 정책을 업데이트하고 설명서를 개선했습니다. 사용 감사 정책 섹션과 모범 사례 및 제한에 대한 섹션을 참조하십시오.

2024년 4월 2일

업데이트된 봇 컨트롤 예제

목표 검사 수준을 나타내는 예제를 추가하고 모범 사례를 반영하도록 기존 예제를 업데이트했습니다.

2024년 3월 27일

업데이트된 예제 ATP

응답 검사 구성을 설명하는 예제를 추가하고 모범 사례를 반영하도록 기존 예제를 업데이트했습니다.

2024년 3월 27일

업데이트된 예제 ACFP

응답 검사 구성을 설명하는 예제가 추가되었습니다.

2024년 3월 27일

Amazon CloudWatch Logs 로그 스트림 한도 업데이트

AWS WAF 로그 로그 스트림에 로그를 게시하는 데 CloudWatch 더 이상 웹당 ACL 제한이 없습니다.

2024년 3월 27일

AWS Shield Advanced 애플리케이션 계층 (계층 7) 보호

애플리케이션 계층 탐지 및 완화, 웹 ACL 사용, 속도 기반 규칙, 자동 애플리케이션 계층 완화에 대한 일반 및 모범 사례 지침이 업데이트되었습니다. DDoS

2024년 3월 14일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

IP 평판 규칙 그룹을 업데이트했습니다.

2024년 3월 13일

신체 검사 크기 제한 변경

AWS WAF 이제 일부 지역 리소스에 대해 더 큰 신체 검사 크기 제한을 지원합니다.

2024년 3월 7일

구성 가능한 평가 창: AWS WAF 요금 기반 규칙

이제 속도 기반 규칙이 요청을 계산하는 데 사용하는 기간을 1, 2, 5 또는 10분으로 구성할 수 있습니다. 기본값은 5이며, 이 릴리스 이전에는 유일한 옵션이었습니다.

2024년 2월 28일

에 대한 확장된 로깅 정보 CAPTCHA 그리고 Challenge

이제 최상위 수준 captchaResponsechallengeResponse 필드는 종료 여부에 관계없이 요청에 적용할 마지막 작업으로 채워집니다. 이전에는 이러한 필드가 종료 작업에만 입력되었습니다.

2024년 2월 22일

JavaScript CAPTCHAAPI키 매니지먼트

이제 다음을 통해 CAPTCHA JS API 키를 삭제할 수 있습니다. AWS WAF APIs.

2024년 2월 6일

AWS WAF CAPTCHA퍼즐 오디오

CAPTCHA퍼즐의 오디오 버전은 이제 여러 언어를 지원합니다.

2024년 2월 6일

AWS WAF 챌린지 및 CAPTCHA 토큰 라벨링

토큰 관리는 이제 토큰에 CAPTCHA 라벨을 추가하고 챌린지 토큰의 토큰 라벨링을 개선했습니다.

2023년 12월 20일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

알려진 잘못된 입력 규칙 그룹을 업데이트했습니다.

2023년 12월 16일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

알려진 잘못된 입력 규칙 그룹을 업데이트했습니다.

2023년 12월 14일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 세트 (CRS) 규칙 그룹을 업데이트했습니다.

2023년 12월 6일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

다음 규칙 그룹을 업데이트했습니다. AWS WAF 봇 컨트롤.

2023년 12월 5일

업데이트된 방화벽 관리자 AWS Config 사전 요구 사항

Firewall Manager 관리 IAM 역할 대신 사용자 지정 역할을 사용하는 경우 AWS Config권한 정책이 허용하는지 확인해야 합니다. AWS Config 레코더를 사용하여 방화벽 관리자 리소스를 기록합니다.

2023년 11월 17일

AWS WAF 콘솔 대시보드

모든 규칙을 보기 위한 지침을 수정하고 웹에 대한 요청을 샘플링했습니다. ACL AWS WAF 콘솔.

2023년 11월 17일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

봇 컨트롤 규칙 그룹을 업데이트했습니다.

2023년 11월 14일

AWS WAF 콘솔에 새 웹 ACL 대시보드가 생겼습니다.

웹 ACL 페이지 내 AWS WAF 콘솔에는 새 웹 트래픽 개요 대시보드가 있습니다.

2023년 11월 14일

업데이트된 ATP 관리형 규칙 그룹

VolumetricIpFailedLoginResponseHighVolumetricSessionFailedLoginResponseHigh 규칙에 대한 레이블 정보가 수정됨

2023년 11월 13일

업데이트된 ACFP 관리 규칙 그룹

VolumetricIPSuccessfulResponseVolumetricSessionSuccessfulResponse 규칙에 대한 레이블 정보가 수정됨

2023년 11월 13일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 세트 (CRS) 규칙 그룹을 업데이트했습니다.

2023년 11월 2일

Shield Advanced 자동 애플리케이션 계층 DDoS 완화

Shield Advanced는 이제 공격의 소스로 알려진 IP 주소의 요청 양을 제한하는 속도 기반 규칙을 자동 완화 규칙 그룹에 유지 관리합니다. DDoS

2023년 10월 31일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 세트 (CRS) 규칙 그룹을 업데이트했습니다.

2023년 10월 30일

Bot Control 관리 규칙 그룹이 요청에 대한 신호 레이블을 제거했습니다. CSP

Bot Control 관리 규칙 그룹이 클라우드 서비스 제공자를 나타내는 신호 레이블을 제거했습니다 (CSP).

2023년 10월 28일

요청에 대한 Bot Control의 관리형 규칙 그룹 신호 레이블 CSP

Bot Control 관리 규칙 그룹 신호 레이블에는 클라우드 서비스 공급자 (CSP) 를 나타내는 레이블이 포함되어 있습니다.

2023년 10월 27일

업데이트됨 AWS WAF IAM권한 정보

... 의 경우 AWS WAF 웹 ACL 연결을 관리하는 작업의 정책 작업 섹션에는 이제 각 웹 응용 프로그램 리소스 유형에 대한 권한 요구 사항이 나열됩니다.

2023년 10월 25일

수정된 웹에 대한 Firewall Manager 관리 ACLs

연결되지 않은 웹 ACLs 관리를 활성화하면 Firewall Manager는 수정된 웹을 사용하지 않는 ACLs 리소스의 일회성 정리 작업에 포함시키지 않습니다.

2023년 10월 19일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

POSIX운영 체제 규칙 그룹을 AWSManagedRulesUnixRuleSet 업데이트했습니다.

2023년 10월 12일

AWS WAF 측정항목: 측정기준 추가

AWS WAF 웹 ACL 측정항목 보기를 위한 새 측정기준을 추가했습니다.

2023년 10월 12일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 세트 (CRS) 규칙 그룹을 업데이트했습니다.

2023년 10월 11일

에 대한 업데이트 AWS WAF 모바일 SDK 사양

storeTokenInCookieStorage 작업을 WAFTokenProvider에 추가했습니다.

2023년 10월 11일

예외 배포 AWS 에 대한 관리형 규칙 AWS WAF

알려진 잘못된 입력 규칙 그룹의 두 가지 정적 버전을 업데이트하고 최신 정적 버전을 가리키도록 기본 버전을 업데이트했습니다.

2023년 10월 4일

AWS WAF HTML엔티티 디코드 텍스트 변환

HTML엔티티 디코드 텍스트 변환 기능을 확장했습니다.

2023년 10월 4일

Firewall Manager 보안 그룹 공통 정책에 새 옵션이 추가됨

Firewall Manager는 이제 보안 그룹 참조를 복제본 보안 그룹에 배포할 수 있습니다.

2023년 10월 3일

AWS WAF 지문 검사를 추가합니다. JA3

이제 Amazon CloudFront 배포와 애플리케이션 로드 밸런서에 대해 웹 요청의 JA3 핑거프린트와 정확히 일치하도록 수행할 수 있습니다.

2023년 9월 26일

Firewall Manager 보안 그룹 정책 규칙 설정에 대한 업데이트

Firewall Manager는 이제 기본 보안 그룹에서 복제본 보안 그룹으로의 보안 그룹 참조를 지원합니다.

2023년 9월 25일

Shield Advanced 자동 애플리케이션 계층 DDoS 완화 기능 업데이트

이제 Firewall Manager는 자동 애플리케이션 계층 DDoS 완화 기능으로 구성된 Shield Advanced 정책을 위한 애플리케이션 로드 밸런서 리소스를 지원합니다.

2023년 9월 14일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

다음 규칙 그룹을 업데이트했습니다. AWS WAF 봇 컨트롤.

2023년 9월 6일

AWS WAF 봇 컨트롤

Bot Control 관리형 규칙 그룹의 대상 보호 수준이 이제 IP 주소 간의 토큰 재사용을 검사합니다. 또한 이제 일부 봇 관련 활동을 탐지하기 위한 트래픽 통계에 대해 선택적 기계 학습 분석이 제공됩니다.

2023년 9월 6일

에 대한 업데이트 AWS WAF 모바일 SDK 사양

tokenRefreshDelaySec의 최소값, 최대값 및 기본값을 최소 300, 최대 600, 기본값 300에서 최소 88, 최대 300, 기본값 88로 낮췄습니다.

2023년 9월 5일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

업데이트: AWS WAF 봇 컨트롤 규칙 그룹.

2023년 8월 30일

Shield Advanced 자동 애플리케이션 계층 DDoS 완화

사용에 대한 지침이 추가되었습니다. AWS CloudFormation 자동 애플리케이션 계층 DDoS 완화와 함께 ACLs 사용하는 웹을 관리합니다.

2023년 8월 30일

새로운 Firewall Manager 콘텐츠 감사 보안 그룹 정책 옵션

지나치게 허용적인 규칙 그룹을 감사하기 위한 새 옵션을 추가하고 콘솔 절차 설명을 개선했습니다.

2023년 8월 29일

새 방화벽 관리자 쉴드 및 AWS WAF 정책 옵션

연결되지 않은 웹 ACLs 관리를 활성화한 경우 AWS WAF 그리고 Shield, Firewall Manager는 하나 이상의 ACLs 리소스에서 ACLs 웹을 사용할 경우에만 정책 범위 내의 계정에서만 웹을 생성합니다.

2023년 8월 9일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 세트 (CRS) 규칙 그룹을 업데이트했습니다.

2023년 7월 26일

경로의 속도 기반 규칙 집계 URI

이제 속도 기반 규칙의 사용자 지정 집계 키에서 URI 경로를 지정할 수 있습니다.

2023년 7월 19일

신규 AWS WAF정책 규칙 옵션 입력 AWS Firewall Manager

AWS Firewall Manager 구성에 대한 지원을 추가합니다. AWS WAF 웹 요청 본문 검사 크기 제한.

2023년 7월 18일

AWS WAF 관리형 정책 변경

업데이트 AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess,AWSWAFReadOnlyAccess, 추가 AWSWAFConsoleReadOnlyAccess 예정 AWS 보호할 수 있는 리소스 유형에 대한 검증된 액세스 AWS WAF.

2023년 6월 17일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

규칙 그룹을 AWSManagedRulesACFPRuleSet 업데이트했습니다.

2023년 6월 13일

로 업데이트 AWS WAF 사기 방지 계정 탈취 방지 () ATP

이제 정규 표현식을 사용하여 ATP 관리형 규칙 그룹의 로그인 엔드포인트를 지정할 수 있습니다.

2023년 6월 13일

에 대한 새 정보 CAPTCHA JavaScript API

새 섹션에서는 다음과 같은 경우에 맞춤 CAPTCHA 퍼즐을 제공하는 방법을 설명합니다. AWS WAF 요청에 a로 응답합니다. CAPTCHA

2023년 6월 13일

새 ACFP 관리형 규칙 그룹

새 규칙 그룹 AWSManagedRulesACFPRuleSet을 사용하여 사기성 계정 생성 시도를 탐지하고 차단합니다.

2023년 6월 13일

신규 AWS WAF 사기 통제 계정 생성 사기 방지 (ACFP)

새로운 기능을 사용하면 사기성 계정 생성 시도를 탐지하고 차단할 수 있습니다. AWS WAF 사기 방지 계정 생성 사기 방지 (ACFP) 관리 규칙 그룹. AWSManagedRulesACFPRuleSet 보호 CloudFront 배포를 사용하면 최근에 실패한 계정 생성 시도를 너무 많이 제출한 클라이언트의 새 계정 생성 시도를 차단하는 ACFP 데 사용할 수도 있습니다.

2023년 6월 13일

AWS WAF 관리형 정책 변경

AWSWAFFullAccessPolicy, AWSWAFConsoleFullAccessAWSWAFReadOnlyAccess, 및 AWSWAFConsoleReadOnlyAccess 에 대한 액세스 설정을 수정하도록 업데이트되었습니다. AWS App Runner 서비스.

2023년 6월 6일

Firewall Manager 보안 그룹 정책에 대한 제한 사항이 추가됨

VPC공유가 나중에 공유되지 않는 경우 Firewall Manager는 연결된 계정의 복제본 보안 그룹을 삭제하지 않습니다.

2023년 6월 2일

신규 AWS WAF 요청 구성 요소: Header order

이제 요청 내 정렬된 헤더 이름 목록과 일치시킬 수 있습니다.

2023년 5월 30일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

Linux 운영 체제 규칙 세트를 업데이트했습니다.

2023년 5월 22일

의 조직을 업데이트했습니다. AWS WAF 규칙 섹션

이제 규칙 문 목록이 명령문 유형별로 그룹화됩니다.

2023년 5월 16일

주제 이동: 속도 제한이 적용되는 IP 주소 목록

속도 기반 규칙에 의해 속도 제한이 적용되는 IP 주소 나열에 대한 주제가 이제 속도 기반 규칙 주제 하단에 포함됩니다.

2023년 5월 16일

속도 기반 규칙 관련 옵션이 확장됨

이제 IP 주소 이외의 집계 키를 기반으로 웹 요청의 속도를 제한할 수 있으며 키 조합을 사용하여 집계할 수 있습니다. 추가 집계 없이 범위 축소 문과 일치하는 모든 요청의 속도를 제한할 수도 있습니다.

2023년 5월 16일

Firewall Manager 할당량 증가

에서 조직당 Firewall Manager 정책 수가 증가했습니다. AWS Organizations 20개에서 50개로 정책당 기본 보안 그룹의 최대 수를 1개에서 3개로 늘렸습니다. 최대 개수를 WCUs 소프트 쿼터에서 하드 쿼터로 변경했습니다.

2023년 5월 5일

규칙 WCUs 그룹당 최대값 증가

이제 지원 팀에 증가를 요청하지 않고도 규칙 그룹당 최대 5,000개의 웹 ACL 용량 단위 (WCUs) 를 사용할 수 있습니다. 이 새 한도는 늘릴 수 없습니다.

2023년 5월 1일

AWS WAF 접두사가 있는 Amazon S3 로그 버킷 위치

AWS WAF 이제 Amazon S3 로그 버킷 이름에 접두사를 사용할 수 있습니다.

2023년 5월 1일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 세트 (CRS) 규칙 그룹을 업데이트했습니다.

2023년 4월 28일

에 대한 지원이 추가되었습니다. AWS 검증된 액세스 인스턴스: AWS WAF

이제 다음을 연결할 수 있습니다. AWS WAF ACL웹을 검증된 액세스 인스턴스와 연결합니다. 이 변경 사항은 최신 버전의 버전에서만 사용할 수 있습니다. AWS WAF 그리고 내부에는 없습니다. AWS WAF 클래식:

2023년 4월 28일

여러 Firewall Manager 관리자 작업에 대한 장이 개정됨

조직의 방화벽 리소스를 생성하고 관리할 여러 Firewall Manager 관리자를 이제 지정할 수 있습니다.

2023년 4월 24일

AWS Firewall Manager 관리형 정책 업데이트

FMSServiceRolePolicy 업데이트됨

2023년 4월 21일

새 JavaScript 클라이언트 애플리케이션 통합: CAPTCHA

이제 JavaScript 클라이언트 애플리케이션에서 CAPTCHA 퍼즐의 배치와 특성을 사용자 지정할 수 있습니다.

2023년 4월 20일

애플리케이션 통합이 지능형 위협 통합으로 이름이 변경됨

기존 클라이언트 애플리케이션 통합 기능을 지능형 위협 통합과 새로운 애플리케이션 통합을 구분하는 데 도움이 되도록 기존 클라이언트 CAPTCHA 애플리케이션 통합 기능의 이름을 지능형 위협 통합으로 변경했습니다. JavaScript

2023년 4월 20일

1,500달러 이상의 웹에 대한 다양한 가격 책정 ACL WCUs

웹에서 1,500개 이상의 웹 ACL 용량 단위 (단위WCUs) 를 사용하면 추가 비용이 발생하며, 이 비용은 웹 ACL ACL WCU 사용량 증가 및 감소에 따라 자동으로 조정됩니다. 웹 ACL 최대치는 5,000입니다. WCUs

2023년 4월 11일

WCUs웹당 최대 한도가 증가했습니다. ACL

이제 지원 팀에 증가를 ACL 요청하지 않고도 웹당 최대 5,000개의 웹 ACL 용량 단위 (WCUs) 를 사용할 수 있습니다. 이 새 한도는 늘릴 수 없습니다.

2023년 4월 11일

CloudFront 웹용 신체 검사 크기 제한 ACLs

Amazon CloudFront 배포를 ACLs 보호하는 웹의 경우 웹 ACL 구성에서 본체 검사 크기 제한을 최대 64KB까지 늘릴 수 있습니다.

2023년 4월 11일

신체 검사 크기가 다음과 같이 증가합니다. CloudFront

최대치 AWS WAF Amazon CloudFront 배포의 신체 검사 크기 제한이 8KB에서 64KB로 늘어났습니다. 의 기본 검사 크기 CloudFront 제한은 16KB입니다.

2023년 4월 11일

신규 AWS WAF의 정책 규칙 옵션 AWS Firewall Manager

AWS Firewall Manager 에 대한 지원을 추가합니다. AWS WAF 사기 방지 계정 탈취 방지 (ATP) 및 AWS WAF Bot Control AWS 관리형 규칙 규칙 그룹, Amazon S3 로깅 대상, 규칙 작업 재정의, CAPTCHA Challenge 규칙 작업, 토큰 도메인 목록.

2023년 4월 7일

Firewall Manager는 Amazon S3 버킷을 로깅 대상으로 지원합니다. AWS WAF 로깅

이제 Amazon S3 버킷을 로깅 대상으로 사용할 수 있습니다. AWS WAF 정책.

2023년 4월 7일

AWS WAF 관리형 정책 변경

업데이트 AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess,AWSWAFReadOnlyAccess, 추가 AWSWAFConsoleReadOnlyAccess 예정 AWS App Runner 보호할 수 있는 리소스 유형에 대한 서비스 AWS WAF.

2023년 3월 30일

보안 그룹 정책 내 태그 사용에 대한 경고가 추가됨

정책에 조직의 태그 정책과 충돌하는 태그가 있는 경우 Firewall Manager는 기존 보안 그룹의 태그를 업데이트하거나 새 보안 그룹을 만들지 않습니다.

2023년 3월 28일

서비스 역할 정보 업데이트

Firewall Manager를 통해 서비스 역할을 사용하는 방법을 업데이트했습니다.

2023년 3월 8일

속도 기반 규칙의 속도 제한 수행 방식에 대한 정보가 수정됨

범위 축소 문이 포함된 속도 기반 규칙은 규칙의 범위 축소 문과 일치하는 요청만 속도를 제한합니다. 이전에는 속도가 제한된 IP 주소에 대한 모든 요청에 제한이 적용되었다고 설명했습니다.

2023년 3월 1일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

PHP애플리케이션 규칙 그룹을 업데이트했습니다.

2023년 2월 27일

에 대한 지원이 추가되었습니다. AWS App Runner 아래로 변경합니다. AWS WAF

이제 연결할 수 있습니다. AWS WAF ACL웹과 AWS App Runner 서비스. 이 변경 사항은 최신 버전의 버전에서만 사용할 수 있습니다. AWS WAF 그리고 내부에는 없습니다. AWS WAF 클래식:

2023년 2월 23일

에 대한 IAM 지침을 업데이트했습니다. AWS Firewall Manager

가이드가 IAM 모범 사례에 맞게 업데이트되었습니다. 자세한 내용은 의 보안 모범 사례를 참조하십시오. IAM

2023년 2월 16일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

Amazon CloudFront 배포를 보호하는 ACLs 웹에서 로그인 응답 검사를 AWSManagedRulesATPRuleSet 추가하도록 규칙 그룹을 업데이트했습니다.

2023년 2월 15일

AWS WAF 사기 방지 계정 탈취 방지 (ATP) 로그인 응답 검사

보호된 CloudFront 배포의 경우, 이제 최근에 실패한 로그인 시도를 너무 많이 제출한 클라이언트의 새 로그인 시도를 차단하는 ATP 데 사용할 수 있습니다.

2023년 2월 15일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 집합을 업데이트했습니다.

2023년 1월 25일

지능형 위협 완화 모범 사례

Bot Control 및 기타 지능형 위협 완화 기능을 구현하기 위한 모범 사례가 포함된 섹션이 추가되었습니다. ATP

2023년 1월 22일

HTTP/2 유사 헤더를 검사하는 방법

HTTP/2 가상 헤더를 해당 웹 요청 구성 요소에 매핑하는 섹션을 추가했습니다.

2023년 1월 20일

IAM에 대한 지침이 업데이트되었습니다. AWS WAF 클래식

가이드가 IAM 모범 사례에 맞게 업데이트되었습니다. 자세한 내용은 의 보안 모범 사례를 참조하십시오. IAM

2023년 1월 3일

에 대한 IAM 지침이 업데이트되었습니다. AWS WAF

가이드가 IAM 모범 사례에 맞게 업데이트되었습니다. 자세한 내용은 의 보안 모범 사례를 참조하십시오. IAM

2023년 1월 3일

에 대한 IAM 지침이 업데이트되었습니다. AWS Shield

가이드가 IAM 모범 사례에 맞게 업데이트되었습니다. 자세한 내용은 의 보안 모범 사례를 참조하십시오. IAM

2023년 1월 3일

Amazon Route 53 리졸버 DNS 방화벽 정책 업데이트

Amazon Route 53 리졸버 DNS 방화벽 규칙 그룹 삭제에 대한 정보가 추가되었습니다.

2022년 12월 29일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

Linux 운영 체제 규칙 세트를 업데이트했습니다.

2022년 12월 15일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 집합을 업데이트했습니다.

2022년 12월 5일

Firewall Manager는 Fortigate 클라우드 네이티브 방화벽 (CNF) 을 서비스형 정책에 대한 지원을 추가합니다.

Firewall Manager는 이제 포티게이트 정책을 CNF 지원합니다.

2022년 12월 2일

제거됨 AWS Config DNS방화벽 정책 요구 사항

DNS방화벽 정책의 경우 이제 리소스 유형에 대해 Config를 활성화하기만 하면 됩니다. EC2 VPC

2022년 11월 17일

AWS Firewall Manager 관리형 정책 업데이트

FMSServiceRolePolicy 섹션을 업데이트했습니다.

2022년 11월 15일

를 위한 언어 옵션 확장 AWS WAF CAPTCHA퍼즐

이제 CAPTCHA 퍼즐의 설명서가 여러 언어로 제공됩니다. 각 오디오 퍼즐의 지침은 여전히 영어로만 제공됩니다.

2022년 11월 11일

리소스 세트에 대한 새로운 Firewall Manager 할당량

리소스 세트에 대한 새 할당량을 추가했습니다.

2022년 11월 8일

리소스 세트에 대한 지원을 추가함

리소스를 그룹화하는 리소스 세트를 생성하여 Firewall Manager 정책으로 관리할 수 있습니다.

2022년 11월 8일

네트워크 방화벽에서 방화벽을 가져오기 위한 지원을 추가함

이제 리소스 세트를 사용하여 네트워크 방화벽 정책에서 기존 방화벽을 가져오고 관리할 수 있습니다.

2022년 11월 8일

AWS Firewall Manager 관리형 정책 업데이트

AWSFMAdminReadOnlyAccess 섹션을 업데이트했습니다.

2022년 11월 2일

이제 지역 일치 문이 국가 및 리전에 대한 요청에 레이블을 추가합니다.

이제 지역 일치와 레이블 일치를 결합하여 리전 수준에서 지리적 요청 오리진을 관리할 수 있습니다.

2022년 10월 31일

최상위 섹션의 이름이 변경됨: 관리형 보호

이제 섹션 이름이 지정되었습니다. AWS WAF 지능형 위협 완화 기능은 당사의 마케팅 페이지와 일치합니다.

2022년 10월 27일

Bot Control 관리형 규칙 그룹의 새로운 대상 보호 수준

Bot Control 관리형 규칙 그룹은 이제 정교한 봇의 탐지 및 완화를 위한 추가 대상 규칙을 제공합니다. 이 보호 수준은 추가 요금 지불 시 이용할 수 있습니다.

2022년 10월 27일

에 대한 새 섹션 AWS WAF 토큰

방법 이해하기 AWS WAF 지능적인 위협 완화를 위해 토큰을 사용합니다.

2022년 10월 27일

Firewall Manager 네트워크 방화벽 정책 업데이트에 대한 중요 정보가 추가됨

Firewall Manager 정책을 업데이트하면, 정책을 통해 생성된 모든 네트워크 방화벽 정책이 Firewall Manager 정책의 네트워크 방화벽 정책 구성으로 업데이트됩니다.

2022년 10월 27일

규칙 그룹의 작업 재정의

이제 규칙 그룹에 있는 규칙의 작업을 임의의 규칙 작업 설정으로 재정의할 수 있습니다. 이전과 마찬가지로 Count 액션 오버라이드를 사용하면 규칙 그룹의 모든 규칙과 개별 규칙에 재정의를 적용할 수 있습니다.

2022년 10월 27일

AWS WAF 신규 Challenge 규칙 작업 옵션

를 사용하도록 규칙을 구성할 수 있습니다.Challenge, 브라우저에서 요청을 보내고 있는지 확인합니다.

2022년 10월 27일

AWS WAF 보호된 여러 애플리케이션 간에 토큰을 공유할 수 있습니다.

웹의 토큰 도메인 목록을 구성하여 여러 보호 애플리케이션에서 토큰을 사용할 수 있도록 할 수 ACL 있습니다.

2022년 10월 27일

모든 헤더 사양은 대소문자를 구분하지 않습니다.

대소문자를 구분하지 않도록 모든 헤더 사양을 변경했습니다. 이는 단일 헤더 동작과 일치합니다.

2022년 10월 26일

AWS Firewall Manager 관리형 정책 변경

AWSFMAdminFullAccess에 대한 수정.

2022년 10월 21일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

알려진 잘못된 입력 규칙 그룹을 업데이트했습니다.

2022년 10월 20일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

알려진 잘못된 입력 규칙 그룹을 업데이트했습니다.

2022년 10월 5일

에 대한 업데이트 AWS WAF 모바일 SDK 사양

tokenRefreshDelaySec의 기본값을 600(10분)에서 300(5분)으로 낮췄습니다.

2022년 9월 30일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

POSIX운영 체제, PHP 애플리케이션, WordPress 애플리케이션 등의 규칙 그룹에 대해 이 설명서에 제공된 레이블 이름을 수정했습니다.

2022년 9월 19일

신규 AWS WAF정책 규칙 옵션 입력 AWS Firewall Manager

AWS Firewall Manager 이제 기본 웹 작업에 대한 사용자 지정 웹 요청 및 응답을 지원합니다. AWS WAF 정책.

2022년 9월 9일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

IP 평판 규칙 그룹을 업데이트했습니다.

2022년 8월 30일

AWS WAF 관리형 정책 변경

보호할 수 있는 리소스 유형에 Amazon Cognito 사용자 풀을 추가하고 AWSWAFFullAccessPolicy AWSWAFConsoleFullAccess AWSWAFReadOnlyAccessAWSWAFConsoleReadOnlyAccess,, 업데이트했습니다. AWS WAF.

2022년 8월 25일

AWS WAF 사기 통제 계정 탈취 방지 () ATP

이제 다음을 사용할 수 있습니다. AWS WAF Amazon CloudFront 배포를 통한 사기 방지 계정 탈취 방지 (ATP) 기능

2022년 8월 24일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

다음 규칙 그룹을 업데이트했습니다. 알려진 잘못된 입력.

2022년 8월 22일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

다음 규칙 그룹을 AWSManagedRulesATPRuleSet 업데이트했습니다.

2022년 8월 11일

Amazon Cognito 사용자 풀에 대한 지원이 추가되었습니다. AWS WAF

이제 연결할 수 있습니다. AWS WAF Amazon Cognito 사용자 풀이 ACL 있는 웹 이 변경 사항은 최신 버전의 버전에서만 사용할 수 있습니다. AWS WAF 그리고 내부에는 없습니다. AWS WAF 클래식:

2022년 8월 11일

버전별 배포에 대한 섹션 추가 AWS 관리형 규칙 규칙 그룹

버전 관리를 위한 배포를 문서화하는 새 섹션이 추가되었습니다. AWS 관리형 규칙 규칙 그룹. 이 섹션에는 릴리스 후보 배포 시 기본 버전의 이름을 지정하는 방식에 대한 정보가 포함되어 있습니다.

2022년 7월 29일

네트워크 방화벽 정책에 대한 로깅 구성 요구 사항이 업데이트됨

암호화된 Amazon S3 버킷을 로그 대상으로 사용하는 네트워크 방화벽 정책에 대한 요구 사항을 추가했습니다.

2022년 7월 26일

SQLi규칙 설명의 민감도 수준 옵션

이제 SQL 삽입 규칙 명령문의 민감도를 높일 수 있습니다. 이렇게 해도 민감도 수준이 기본값인 기존 명령문의 동작은 변경되지 않습니다.LOW.

2022년 7월 15일

네트워크 방화벽 정책 구성 옵션이 추가됨

Firewall Manager는 이제 네트워크 방화벽 방화벽 정책 구성에서 상태 저장 평가 순서와 기본 동작을 지원합니다.

2022년 7월 14일

Firewall Manager 보안 그룹 정책 규칙 설정에 대한 업데이트

Firewall Manager는 이제 기본 보안 그룹에서 복제본 보안 그룹으로의 태그 배포를 지원합니다.

2022년 7월 7일

에 대한 업데이트 AWS Shield 가이드

Shield 가이드의 정보를 확장하여 Shield가 이벤트 완화를 수행하는 방법을 설명했습니다.

2022년 6월 24일

테스트 및 조정 지침 업데이트 AWS WAF 보호

테스트 및 튜닝에 대한 일반 지침 AWS WAF 업데이트되어 이제 최상위 항목입니다.

2022년 6월 20일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

다음 규칙 그룹이 업데이트되었습니다: 핵심 규칙 세트 (CRS).

2022년 6월 9일

새 Firewall Manager의 혼동된 보조 지침

Firewall Manager에 대해 혼동된 보조 문제를 방지하는 방법에 대한 지침을 추가했습니다.

2022년 6월 1일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

다음 규칙 그룹이 업데이트되었습니다: 핵심 규칙 세트 (CRS).

2022년 5월 24일

신규 AWS WAF 요청 구성 요소: Headers 그리고 Cookies

이제 웹 요청에서 쿠키를 검사할 수 있으며 단일 헤더 외에도 웹 요청의 모든 헤더를 검사할 수 있습니다.

2022년 4월 29일

AWS WAF 오버사이즈 본문, 헤더, 쿠키 요청 구성 요소 처리

이제 방법을 지정할 수 있습니다. AWS WAF 이러한 구성 요소를 검사하는 규칙 내에서 크기가 큰 요청 본문, 헤더 및 쿠키를 처리해야 합니다. 이러한 구성 요소를 검사하기 위해 이미 만든 규칙의 동작은 새 규칙과 일치합니다.Continue 크기 초과 처리를 위한 옵션.

2022년 4월 29일

AWS WAF Amazon S3 로그 정책 변경

Amazon S3 로그 권한 정책 및 예제를 업데이트했습니다.

2022년 4월 12일

이제 자동 애플리케이션 계층 DDoS 완화 옵션을 에서 사용할 수 있습니다. AWS Shield Advanced 애플리케이션 로드 밸런서용

Shield Advanced는 이제 애플리케이션 로드 밸런서에 대한 자동 애플리케이션 계층 DDoS 완화를 지원하여 모든 애플리케이션 계층 보호에 사용할 수 있습니다. 보호된 리소스에 대한 애플리케이션 계층 DDoS 공격의 일부인 웹 요청을 자동으로 계산하거나 차단하도록 Shield Advanced를 구성할 수 있습니다.

2022년 4월 8일

관리형 규칙 그룹의 현재 기본 버전 설정 표시자가 추가됨

이제 관리형 규칙 그룹 버전 목록에 현재 기본 버전이 표시됩니다.

2022년 4월 8일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

다음 규칙 그룹을 업데이트했습니다. AWS WAF 봇 컨트롤.

2022년 4월 6일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

다음 규칙 그룹을 업데이트했습니다. 알려진 잘못된 입력.

2022년 3월 31일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

다음 규칙 그룹을 업데이트했습니다. 알려진 잘못된 입력.

2022년 3월 30일

Firewall Manager는 팔로 알토 네트웍스 클라우드 차세대 방화벽에 대한 지원을 추가합니다 () NGFW

Firewall Manager는 이제 팔로 알토 네트웍스 클라우드 차세대 방화벽 () NGFW 을 지원합니다.

2022년 3월 30일

팔로 알토 네트웍스 클라우드에 대한 지원 추가 NGFW AWS Firewall Manager

AWS Firewall Manager 이제 팔로알토 네트웍스 클라우드 차세대 방화벽 () 정책을 지원합니다. NGFW

2022년 3월 30일

에 대한 업데이트 AWS Shield 가이드

Shield 가이드의 정보를 확장하여 Shield가 이벤트 감지를 수행하는 방법을 설명하고 DDoS 복원력이 뛰어난 아키텍처의 예를 제공했습니다.

2022년 3월 16일

에 대한 업데이트 AWS Shield 가이드

Shield 가이드의 정보를 확장하고 다양한 섹션의 구성을 개선했습니다. 주요 변경 사항은 다음 Shield 가이드 섹션에 있습니다. Shield Response Team (SRT) 지원, 리소스 보호 AWS Shield Advanced, DDoS 이벤트에 대한 가시성.

2022년 2월 28일

Firewall Manager는 이제 네트워크 방화벽 중앙 집중식 배포 모델을 지원합니다.

분산 및 중앙 집중식 배포 모델을 사용하는 정책을 구성하는 방법을 설명하는 새 절차가 추가되었습니다.

2022년 2월 24일

Firewall Manager는 다음에 대한 지원을 추가합니다. AWS Network Firewall 중앙 집중식 배포 모델

이제 다음을 구성할 수 있습니다. AWS Network Firewall 정책을 통해 분산 또는 중앙 집중식 배포 모델을 사용할 수 있습니다. 분산 배포 모델을 사용하면 Firewall Manager는 정책 범위 내에 VPC 있는 각 엔드포인트에서 방화벽 엔드포인트를 생성하고 유지 관리합니다. 중앙 집중식 배포 모델을 사용하면 Firewall Manager는 단일 VPC 검사로 방화벽 엔드포인트를 생성하고 유지 관리합니다.

2022년 2월 24일

에 대한 지원 추가 AWS WAF 관리형 규칙 그룹 버전 관리 대상 AWS Firewall Manager

AWS Firewall Manager 가 이제 을 지원합니다. AWS WAF 방화벽 관리자의 관리형 규칙 그룹 버전 관리 AWS WAF 정책.

2022년 2월 18일

AWS Firewall Manager 관리형 정책 변경

FMSServiceRolePolicy에 대한 업데이트.

2022년 2월 16일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

IP 평판 목록 규칙 그룹을 업데이트했습니다.

2022년 2월 15일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

업데이트: AWS WAF 사기 방지 계정 탈취 방지 (ATP) 규칙 그룹AWSManagedRulesATPRuleSet.

2022년 2월 11일

조직의 변경 사항 AWS WAF 가이드

관리형 보호에 대한 새로운 최상위 섹션을 추가했습니다. CAPTCHA섹션을 규칙 하위 섹션에서 새 관리형 보호 섹션 아래로 이동했습니다. 레이블 섹션을 규칙에서 자체 최상위 섹션으로 이동시켰습니다.

2022년 2월 11일

AWS WAF 클라이언트 애플리케이션 통합

사용: AWS WAF JavaScript 및 모바일 APIs 클라이언트를 통해 클라이언트 애플리케이션을 지능형 위협 완화 기능과 통합할 수 있습니다. AWS 탐지 강화를 위한 관리형 규칙 규칙 그룹.

2022년 2월 11일

AWS WAF 사기 방지 계정 탈취 방지 () ATP

새로운 방법으로 계정 탈취 시도를 탐지하고 차단할 수 있습니다. AWS WAF 사기 방지 계정 탈취 방지 (ATP) 관리 규칙 그룹. AWSManagedRulesATPRuleSet

2022년 2월 11일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

다음 규칙 그룹을 업데이트했습니다. 알려진 잘못된 입력.

2022년 1월 28일

AWS WAF 관리형 정책 변경

로깅 권한을 수정하도록 AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess를 업데이트했습니다.

2022년 1월 11일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 세트 (CRS), SQLi 데이터베이스 등의 규칙 그룹이 업데이트되었습니다.

2022년 1월 10일

Firewall Manager는 Shield Advanced 자동 애플리케이션 계층 DDoS 완화 기능을 지원합니다.

Amazon CloudFront 리소스에 대한 Firewall Manager Shield Advanced 정책에는 이제 자동 애플리케이션 계층 DDoS 완화에 대한 지원이 포함됩니다.

2022년 1월 7일

AWS Firewall Manager 관리형 정책 변경

FMSServiceRolePolicy에 대한 업데이트.

2022년 1월 7일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

다음 규칙 그룹을 업데이트했습니다. 알려진 잘못된 입력.

2021년 12월 17일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

다음 규칙 그룹을 업데이트했습니다. 알려진 잘못된 입력.

2021년 12월 11일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

다음 규칙 그룹을 업데이트했습니다. 알려진 잘못된 입력.

2021년 12월 10일

신규 AWS Shield Advanced 서비스 연계 역할

자동 애플리케이션 계층 DDoS 완화 기능을 지원하기 AWSServiceRoleForAWSShield 위해 추가되었습니다.

2021년 12월 1일

신규 AWS Shield 관리형 정책

자동 애플리케이션 계층 DDoS 완화 기능을 지원하기 AWSShieldServiceRolePolicy 위해 추가되었습니다.

2021년 12월 1일

이제 자동 애플리케이션 계층 DDoS 완화 옵션을 에서 사용할 수 있습니다. AWS Shield Advanced 에 대한 CloudFront

Shield Advanced는 이제 Amazon CloudFront 배포를 위한 자동 애플리케이션 계층 DDoS 완화를 지원합니다. CloudFront배포에 대한 애플리케이션 계층 DDoS 공격의 일부인 웹 요청을 자동으로 계산하거나 차단하도록 Shield Advanced를 구성할 수 있습니다.

2021년 12월 1일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 세트 (CRS), Windows 운영 체제, Linux 운영 체제, IP 평판 목록 등의 규칙 그룹이 업데이트되었습니다.

2021년 11월 23일

AWS Firewall Manager 관리형 정책 변경

FMSServiceRolePolicy에 대한 업데이트.

2021년 11월 18일

확장된 로깅 옵션 AWS WAF

이제 Amazon CloudWatch Logs 로그 그룹 또는 Amazon Simple Storage Service (Amazon S3) 버킷에 웹 ACL 트래픽을 기록할 수 있습니다. 이러한 옵션은 Amazon Data Firehose 전송 스트림에 로그인하는 기존 옵션에 추가됩니다.

2021년 11월 15일

AWS WAF 관리형 정책 변경

추가 로깅 대상을 지원하도록 AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess를 업데이트했습니다.

2021년 11월 15일

AWS WAF 신규 CAPTCHA 규칙 조치 옵션

웹 요청에 CAPTCHA 대해 a를 실행하고 필요에 따라 클라이언트에 CAPTCHA 문제를 보내도록 규칙을 구성할 수 있습니다.

2021년 11월 8일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 세트 (CRS) 규칙 그룹을 업데이트했습니다.

2021년 10월 27일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

모두 AWS 관리형 규칙 규칙 그룹은 이제 레이블 지정을 지원합니다. 규칙 설명에는 레이블 사양이 포함됩니다.

2021년 10월 25일

Firewall Manager는 네트워크 방화벽 로그 필터링을 지원합니다

AWS Firewall Manager 이제 Network Firewall 정책에 대한 로그 필터링을 지원합니다.

2021년 10월 4일

AWS Firewall Manager 관리형 정책 변경

FMSServiceRolePolicy에 대한 업데이트.

2021년 9월 29일

regex 일치 문이 추가됨

이제 웹 요청을 단일 정규식과 일치시킬 수 있습니다.

2021년 9월 22일

내부 요금 기반 규칙 AWS WAF 규칙 그룹

이제 내에서 속도 기반 규칙을 정의할 수 있습니다. AWS WAF 규칙 그룹. In AWS Firewall Manager, 이 기능은 다음과 같은 경우에 완벽하게 지원됩니다. AWS WAF 정책.

2021년 9월 13일

방화벽 관리자 지원 AWS WAF 로그 필터링

AWS Firewall Manager 이제 다음과 같은 로그 필터링을 지원합니다. AWS WAF 정책.

2021년 8월 31일

에서 out-of-scope 리소스 보호를 자동으로 제거합니다. AWS Firewall Manager

AWS Firewall Manager 정책 범위를 벗어나는 리소스에서 보호를 자동으로 제거할 수 있습니다.

2021년 8월 25일

AWS Firewall Manager 관리형 정책 변경

FMSServiceRolePolicy에 대한 업데이트.

2021년 8월 12일

관리형 규칙 그룹에 버전 관리가 추가됨

관리형 규칙 그룹 제공자는 이제 해당 규칙 그룹의 버전을 관리할 수 있습니다.

2021년 8월 9일

수정 AWS Firewall Manager 관리자 요구 사항

조직의 관리 계정을 Firewall Manager 관리자 계정으로 사용할 수 있습니다. 이는 허용되지 않았습니다.

2021년 8월 2일

Firewall Manager 할당량 증가

Firewall Manager 정책 범위 내에서 보유할 수 있는 Amazon VPC 인스턴스 수를 10개에서 100개로 늘렸습니다.

2021년 7월 28일

AWS Firewall Manager 에 대한 지원 AWS Network Firewall 라우팅 테이블 모니터링

AWS Firewall Manager 이제 라우팅 테이블 모니터링을 지원하고 보안 관리자에게 다음과 같은 개선 조치 권장 사항을 제공합니다. AWS Network Firewall 경로가 잘못 구성된 정책.

2021년 7월 8일

AWS WAF 추가 텍스트 변환 옵션

텍스트 변환 옵션을 확장했으며, 검사하기 전에 이러한 옵션을 웹 요청 구성 요소에 적용할 수 있습니다.

2021년 6월 24일

방화벽 관리자의 이름이 수정되었습니다. AWS WAF 정책 리소스

Firewall Manager에서 관리하는 웹ACLs, 규칙 그룹 및 로깅의 이름 AWS WAF 정책이 변경되었습니다.

2021년 5월 26일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

IP 평판 목록에 대한 레이블 지정에 대한 지원이 업데이트되고 Amazon IP 평판 목록의 규칙 이름 접미사가 제거되었습니다.

2021년 5월 4일

에 대한 지원 추가 AWS Organizations 위임된 관리자

설정 시 AWS Firewall Manager 관리자 계정인 경우 Firewall Manager는 이제 계정을 다음과 같이 지정합니다. AWS Organizations 방화벽 관리자의 위임 관리자. 이번 변경으로, Firewall Manager 관리자 계정을 설정할 때 조직의 관리 계정이 아닌 다른 구성원 계정을 제공해야 합니다. 이 변경은 기존 설정에는 영향을 주지 않습니다.

2021년 4월 30일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

업데이트: AWS WAF 봇 컨트롤 규칙 그룹.

2021년 4월 1일

개별 규칙 동작을 다음으로 설정합니다.Count 규칙 그룹에서

이제 규칙 그룹의 개별 규칙 동작을 다음과 같이 설정할 수 있습니다.Count. 규칙 그룹 수준의 기존 재정의에 대한 정보가 수정되었습니다.

2021년 4월 1일

관리형 규칙 그룹의 범위 축소 문

이제 속도 기반 문을 사용할 때와 동일한 방식으로 관리형 규칙 그룹에 범위 축소 문을 사용할 수 있습니다.

2021년 4월 1일

로그 필터링

이제 규칙 동작 및 레이블을 기준으로 기록하는 웹 ACL 트래픽을 필터링할 수 있습니다.

2021년 4월 1일

AWS WAF 웹 요청의 레이블

일치하는 웹 요청에 레이블을 추가하고 다른 규칙에 의해 추가되는 레이블과 일치하도록 규칙을 구성할 수 있습니다.

2021년 4월 1일

AWS WAF 봇 컨트롤

새로운 기능으로 봇 트래픽을 모니터링하고 제어할 수 있습니다. AWS WAF Bot Control 기능은 Bot Control 관리 규칙 그룹을 웹 요청 레이블 지정, 범위 축소 명령문 및 로그 필터링과 결합합니다.

2021년 4월 1일

Firewall Manager는 Amazon Route 53 리졸버 DNS 방화벽 정책을 지원합니다.

AWS Firewall Manager 사용자를 위한 Amazon Route 53 Resolver DNS 방화벽 아웃바운드 DNS 트래픽 필터링의 중앙 관리를 지원합니다. VPCs

2021년 3월 31일

사용자 지정 요청 및 응답 처리

다음과 같은 웹 요청에 사용자 지정 헤더를 포함할 수 있습니다. AWS WAF 차단하지 않으며 다음과 같은 웹 요청에 대해 사용자 지정 응답을 보낼 수 있습니다. AWS WAF 차단. 웹 ACL 기본 동작 및 규칙 동작 설정에 사용할 수 있습니다.

2021년 3월 29일

AWS Firewall Manager 관리형 정책 변경

FMSServiceRolePolicy에 대한 업데이트.

2021년 3월 17일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 세트 (CRS), 관리자 보호, 알려진 잘못된 입력, Linux 운영 체제 등의 규칙 그룹을 업데이트했습니다.

2021년 3월 3일

AWS Shield 관리형 정책 변경 추적

Shield는 자사의 변경 사항을 추적하기 시작했습니다. AWS 관리형 정책.

2021년 3월 3일

AWS Firewall Manager 관리형 정책 변경 추적

Firewall Manager가 해당 방화벽의 변경 사항을 추적하기 시작했습니다. AWS 관리형 정책.

2021년 3월 2일

AWS WAF 관리형 정책 변경 추적

AWS WAF IT의 변경 사항 추적을 시작했습니다. AWS 관리형 정책.

2021년 3월 1일

파싱된 웹 요청 본문을 검사합니다. JSON

파싱되고 필터링된 웹 요청 본문을 검사하는 옵션이 추가되었습니다. JSON 이 옵션은 웹 요청 본문을 일반 텍스트로 검사하는 기존 옵션에 추가됩니다.

2021년 2월 12일

방화벽 관리자 지원 AWS Network Firewall 정책

AWS Firewall Manager 중앙 관리를 지원합니다. AWS Network Firewall 사용자를 위한 네트워크 트래픽 필터링VPCs.

2020년 11월 17일

에 대한 지원 추가 AWS Shield Advanced 보호 그룹

이제 보호된 리소스를 논리적 그룹으로 그룹화하고 보호를 집합적으로 관리할 수 있습니다.

2020년 11월 13일

에 대한 지원 추가 AWS AppSync 아래로 변경합니다. AWS WAF

이제 연결할 수 있습니다. AWS WAF ACL웹을 귀하의 웹과 AWS AppSync GraphQL. API 이 변경 사항은 최신 버전의 버전에서만 사용할 수 있습니다. AWS WAF 그리고 내부에는 없습니다. AWS WAF 클래식:

2020년 10월 1일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

Windows 운영 체제 규칙 세트를 업데이트했습니다.

2020년 9월 23일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

규칙 세트 PHP 애플리케이션 및 POSIX 운영 체제를 업데이트했습니다.

2020년 9월 16일

업데이트됨 AWS Shield 콘솔

AWS Shield 사용자 경험이 개선된 새로운 콘솔 옵션을 제공합니다. 설명서의 콘솔 지침은 새 콘솔에 대한 지침입니다.

2020년 9월 1일

공통 보안 그룹 정책에 대한 Firewall Manager 업데이트

AWS Firewall Manager 이제 공통 보안 그룹 정책이 콘솔 구현을 통해 애플리케이션 로드 밸런서 및 클래식 로드 밸런서 리소스 유형을 지원합니다. 새 옵션은 공통 정책의 정책 범위 설정에서 사용할 수 있습니다.

2020년 8월 11일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

핵심 규칙 집합을 업데이트했습니다.

2020년 8월 7일

방화벽 관리자 지원 AWS WAF 로깅 구성

AWS Firewall Manager 이제 다음과 같은 중앙 집중식 로깅 구성을 지원합니다. AWS WAF 정책.

2020년 7월 30일

웹 요청에서 IP 주소 위치를 지정합니다.

웹 요청 출처를 사용하는 대신 지정한 HTTP 헤더의 IP 주소를 사용하는 옵션이 추가되었습니다. 대체 헤더는 common X-Forwarded-For (XFF) 이지만 헤더 이름은 원하는 대로 지정할 수 있습니다. 이 옵션은 IP 집합 매칭, 리전 매칭, 속도 기반 규칙 개수 집계에 사용할 수 있습니다.

2020년 7월 9일

콘텐츠 감사 보안 그룹 정책에 대한 Firewall Manager 업데이트

AWS Firewall Manager 관리되는 응용 프로그램 및 프로토콜 목록을 사용하는 관리형 규칙 옵션과 리소스 위반에 대한 세부 정보를 포함하여 콘텐츠 감사 보안 그룹 정책의 기능을 확장했습니다.

2020년 7월 7일

Firewall Manager 관리형 목록

AWS Firewall Manager 이제 관리형 응용 프로그램 및 프로토콜 목록을 지원합니다. Firewall Manager는 일부 목록을 관리하며 사용자가 사용자 자신의 목록을 직접 만들고 관리할 수 있습니다.

2020년 7월 7일

Firewall Manager는 공용 VPCs 보안 그룹 공유 정책을 지원합니다.

AWS Firewall Manager 이제 공유에서 공통 보안 그룹 정책을 사용할 수 VPCs 있습니다. 범위 내 VPCs 소유의 계정에서 사용하는 것 외에도 이 작업을 수행할 수 있습니다.

2020년 5월 26일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

에 각 규칙에 대한 설명서가 추가되었습니다. AWS 에 대한 관리형 규칙 AWS WAF.

2020년 5월 20일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

Linux 운영 체제 규칙 그룹을 업데이트했습니다.

2020년 5월 19일

마이그레이션 지원 추가 AWS WAF 클래식 리소스 AWS WAF (v2)

이제 콘솔을 사용하거나 콘솔을 API 내보낼 수 있습니다. AWS WAF 최신 버전으로 마이그레이션하기 위한 클래식 리소스 AWS WAF.

2020년 4월 27일

에 대한 지원 추가 AWS Organizations 정책 범위의 조직 단위

AWS Firewall Manager 이제 다음을 지원합니다. AWS Organizations 조직 단위 (OUs) 를 사용하여 정책 범위를 지정합니다. 를 사용하여 특정 계정을 포함하거나 OUs 제외하는 것 외에도 범위에서 계정을 포함하거나 제외할 수 있습니다. OU를 지정하는 것은 나중에 추가되는 하위 및 계정을 포함하여 OU OUs 및 해당 하위 OUs 항목의 모든 계정을 지정하는 것과 같습니다.

2020년 4월 6일

에 대한 지원 추가 AWS WAF (v2) 로 AWS Firewall Manager

AWS Firewall Manager 이제 최신 버전을 지원합니다. AWS WAF, 이전 버전 외에도 AWS WAF 클래식:

2020년 3월 31일

로 업데이트 AWS Firewall Manager 공통 보안 그룹 정책

AWS Firewall Manager 이제 공통 보안 그룹 정책에 범위 내 Amazon EC2 인스턴스의 모든 엘라스틱 네트워크 인터페이스에 정책을 적용할 수 있는 옵션이 있습니다. 기본 탄력적 네트워크 인터페이스에만 정책을 적용하도록 선택할 수도 있습니다.

2020년 3월 11일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

AWS 에 대한 관리형 규칙 AWS WAF AWSManagedRulesAnonymousIpList규칙 그룹을 추가했습니다.

2020년 3월 6일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

AWS 에 대한 관리형 규칙 AWS WAF WordPress 애플리케이션 및 AWSManagedRulesCommonRuleSet 규칙 그룹을 업데이트했습니다.

2020년 3월 3일

Amazon Route 53 상태 점검을 에 추가했습니다. AWS Shield Advanced 보호 옵션

이제 Shield Advanced에서는 위협 탐지 및 완화의 정확성을 향상하기 위해 Amazon Route 53 상태 확인 연결 사용을 지원합니다.

2020년 2월 14일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

AWS 에 대한 관리형 규칙 AWS WAF 메시지 검사를 추가하도록 SQL 데이터베이스 규칙 그룹을 업데이트했습니다URI.

2020년 1월 23일

보안 그룹 사용 감사 정책에 대한 Firewall Manager 신규 옵션

Firewall Manager에 보안 그룹 사용 감사 정책에 대한 새로운 옵션이 추가되었습니다. 이제 보안 그룹이 미준수로 간주되기 전까지 사용되지 않은 상태로 유지되어야 하는 최소 시간(분)을 설정할 수 있습니다. 기본적으로 이 minutes(분) 설정은 0입니다.

2020년 1월 14일

Firewall Manager의 새 옵션 AWS WAF 정책

Firewall Manager에는 다음과 같은 새 옵션이 있습니다. AWS WAF 정책. 이제 정책의 새 웹을 해당 리소스에 연결하기 전에 범위 내 리소스에서 기존 웹 ACL 연결을 모두 ACLs 제거하도록 선택할 수 있습니다.

2020년 1월 14일

업데이트됨 AWS 에 대한 관리형 규칙 AWS WAF

AWS 에 대한 관리형 규칙 AWS WAF 핵심 규칙 세트 및 SQL 데이터베이스 규칙 그룹의 규칙에 대한 텍스트 변환을 업데이트했습니다.

2019년 12월 20일

AWS Firewall Manager 다음과 통합되었습니다. AWS Security Hub

AWS Firewall Manager 이제 규정을 준수하지 않는 리소스 및 공격에 대한 탐지 결과를 생성하여 다음 주소로 보냅니다. AWS Security Hub.

2019년 12월 18일

의 출시 AWS WAF 버전 2

새 버전의 AWS WAF 개발자 가이드. 웹 ACL 또는 규칙 그룹을 JSON 형식으로 관리할 수 있습니다. 확장된 기능에는 논리적 규칙 설명, 규칙 설명 중첩, IP 주소 및 주소 범위에 대한 완전한 CIDR 지원이 포함됩니다. 규칙은 더 이상 존재하지 않습니다. AWS 리소스는 웹 ACL 또는 규칙 그룹의 컨텍스트에서만 존재합니다. 기존 고객의 경우 이제 이전 버전의 서비스를 호출합니다. AWS WAF 클래식: 에서는APIs,SDKs,CLIs, AWS WAF Classic은 이름 지정 체계와 이 최신 버전을 그대로 유지합니다. AWS WAF 컨텍스트에 따라 “V2" 또는 “v2"가 추가되어 참조됩니다. AWS WAF 액세스할 수 없습니다. AWS 에서 생성된 리소스 AWS WAF 클래식: 해당 리소스를 사용하려면 AWS WAF, 마이그레이션해야 합니다.

2019년 11월 25일

AWS 에 대한 관리형 규칙 그룹 AWS WAF

추가됨 AWS 관리형 규칙 규칙 그룹. 다음과 같은 경우 무료로 사용할 수 있습니다. AWS WAF 고객.

2019년 11월 25일

AWS Firewall Manager Amazon Virtual Private Cloud 보안 그룹 지원

Amazon VPC 보안 그룹에 대한 지원이 방화벽 관리자에 추가되었습니다.

2019년 10월 10일

AWS Firewall Manager 에 대한 지원 AWS Shield Advanced

Shield Advanced에 대한 지원이 Firewall Manager에 추가되었습니다.

2019년 3월 15일

자습서: 계층적 정책 생성

계층적 정책 생성에 대한 자습서가 추가되었습니다. AWS Firewall Manager.

2019년 2월 11일

규칙 그룹의 규칙 레벨 제어

이제 개별 규칙을 다음에서 제외할 수 있습니다. AWS Marketplace 규칙 그룹뿐만 아니라 자체 규칙 그룹도 포함됩니다.

2018년 12월 12일

AWS Shield Advanced 에 대한 지원 AWS Global Accelerator 표준 액셀러레이터

쉴드 어드밴스드는 이제 보호 기능을 사용할 수 있습니다. AWS Global Accelerator 표준 액셀러레이터.

2018년 11월 26일

AWS WAF 아마존 API 게이트웨이 지원

AWS WAF 이제 Amazon API 게이트웨이를 보호합니다APIs.

2018년 10월 25일

확장 AWS 쉴드 어드밴스드 시작하기 마법사

새 마법사는 요금 기반 규칙 및 Amazon CloudWatch Events를 생성할 수 있는 기회를 제공합니다.

2018년 8월 31일

AWS WAF 로깅

로깅을 활성화하면 웹에서 분석되는 트래픽에 대한 자세한 정보를 얻을 수 ACL 있습니다.

2018년 8월 31일

조건에서의 쿼리 파라미터 지원

조건을 만들면 이제 특정 파라미터에 대한 요청을 검색할 수 있습니다.

2018년 6월 5일

Shield Advanced 시작하기 마법사

구독을 위한 새롭고 간소화된 프로세스를 소개합니다. AWS 쉴드 어드밴스드.

2018년 6월 5일

확장된 허용 CIDR 범위

IP 매칭 조건을 생성할 때 AWS WAF 이제 IPv4 주소 범위: /8과 /16에서 /32 사이의 모든 범위를 지원합니다.

2018년 6월 5일