通过以下方式防范常见网络威胁 AWS 的托管规则 AWS WAF - AWS WAF, AWS Firewall Manager,以及 AWS Shield Advanced

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

通过以下方式防范常见网络威胁 AWS 的托管规则 AWS WAF

本节解释了什么 AWS 的托管规则 AWS WAF 是。

AWS 的托管规则 AWS WAF 是一项托管服务,可针对常见的应用程序漏洞或其他有害流量提供保护。您可以选择从中选择一个或多个规则组 AWS 每个网站的托管规则ACL,不超过最大网络ACL容量单位 (WCU) 限制。

减少误报并测试规则组的更改

在生产环境中使用任何托管规则组之前,请根据 测试和调整你的 AWS WAF 保护 中的指导在非生产环境中对其进行测试。将规则组添加到您的网站ACL、测试新版本的规则组以及规则组未按您的需要处理您的网络流量时,请遵循测试和调整指南。

共同分担安全责任

AWS 托管规则旨在保护您免受常见 Web 威胁的侵害。根据文档使用时, AWS 托管规则规则组为您的应用程序增添了另一层安全保护。但是, AWS 托管规则规则组不打算取代您的安全职责,这些责任由 AWS 您选择的资源。请参阅责任共担模型,确保您的资源在 AWS 受到适当的保护。

重要

AWS 托管规则旨在保护您免受常见 Web 威胁的侵害。根据文档使用时, AWS 托管规则规则组为您的应用程序增添了另一层安全保护。但是, AWS 托管规则规则组不打算取代您的安全职责,这些责任由 AWS 您选择的资源。请参阅责任共担模型,确保您的资源在 AWS 受到适当的保护。