Referência - Automações de segurança para AWS WAF

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Referência

Esta seção inclui informações sobre um recurso opcional para coletar métricas exclusivas para essa solução, indicadores para recursos relacionados e uma lista dos criadores que contribuíram para essa solução.

Coleta de dados anônima

Essa solução inclui a opção de enviar métricas operacionais para a AWS. Usamos esses dados para entender melhor como os clientes usam essa solução e os serviços e produtos relacionados. Quando ativada, a solução coleta as seguintes informações e as envia para a AWS durante a implantação inicial do CloudFormation modelo:

  • ID da solução — O identificador da solução da AWS

  • ID exclusivo (UUID) - identificador exclusivo gerado aleatoriamente para cada implantação dessa solução

  • Timestamp - Timestamp da coleta de dados

  • Configuração da solução - Recursos ativados e parâmetros definidos durante o lançamento inicial

  • Ciclo de vida - Por quanto tempo o cliente usou essa solução (com base na exclusão da pilha)

  • Dados do analisador de log:

    • O número de endereços IP no conjunto de IP do Scanner & Probe, no conjunto de IP do Bad Bot e no IP HTTP Flood definido para bloquear

    • O número de solicitações processadas e bloqueadas

  • IP lista dados do analisador:

    • O número de endereços IP no conjunto de IPs das Listas de Reputação

    • O número de solicitações processadas e bloqueadas

  • Dados de retenção de IP - O número de endereços IP expirados que estão sendo removidos do conjunto de IPs permitidos ou negados

A AWS é proprietária dos dados coletados por meio dessa pesquisa. A coleta de dados está sujeita à Política de Privacidade da AWS. Para optar por não usar esse recurso, conclua as etapas a seguir antes de lançar o CloudFormation modelo da AWS.

  1. Faça o download aws-waf-security-automations.template da AWS CloudFormation em seu disco rígido local.

  2. Abra o CloudFormation modelo com um editor de texto.

  3. Modifique a seção CloudFormation de mapeamento de modelos a partir de:

    Solution: Data: SendAnonymizedUsageData: "Yes"

    para:

    Solution: Data: SendAnonymizedUsageData: "No"
  4. Faça login no CloudFormation console da AWS.

  5. Selecione Criar pilha.

  6. Na página Criar pilha, seção Especificar modelo, selecione Carregar um arquivo de modelo.

  7. Em Carregar um arquivo de modelo, escolha Escolher arquivo e selecione o modelo editado em sua unidade local.

  8. Escolha Avançar e siga as etapas na Etapa 1. Inicie a pilha.

Whitepapers associados da AWS

Publicações associadas ao blog de segurança da AWS

Listas de reputação de IP de terceiros

Colaboradores

  • Heitor Vital

  • Lee Atkinson

  • Ben Potter

  • Vlad Vlasceanu

  • Aijun Peng

  • Chaitanya Deolankar

  • Shu Jackson

  • William Quan

  • Mykhailo Markhain