Einzelheiten zur Architektur - Sicherheitsautomatisierungen für AWS WAF

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einzelheiten zur Architektur

In diesem Abschnitt werden die Komponenten und AWS-Services beschrieben, aus denen diese Lösung besteht, sowie die Architekturdetails dazu, wie diese Komponenten zusammenarbeiten.

AWS-Services in dieser Lösung

AWS Service Beschreibung

AWS WAF

Kern. Stellt eine AWS WAF WAF-Web-ACL, Regelgruppen für AWS Managed Rules, benutzerdefinierte Regeln und IP-Sätze bereit. Führt AWS-WAF-API-Aufrufe durch, um häufige Angriffe zu blockieren und Webanwendungen zu schützen.

Amazon Data Firehose

Kern. Liefert AWS-WAF-Protokolle an Amazon S3 S3-Buckets.

Amazon S3

Kern. Speichert AWS WAF CloudFront - und ALB-Protokolle.

AWS Lambda

Kern. Stellt mehrere Lambda-Funktionen zur Unterstützung benutzerdefinierter Regeln bereit.

Amazon EventBridge

Kern. Erstellt Ereignisregeln zum Aufrufen von Lambda.

Amazon Athena

Unterstützend. Erzeugt Athena-Abfragen und Arbeitsgruppen zur Unterstützung des Athena-Protokollparsers.

AWS Glue

Unterstützend. Erzeugt Datenbanken und Tabellen zur Unterstützung des Athena-Logparsers.

Amazon API Gateway

Unterstützend. Erzeugt einen schlechten Bot-Honeypot-Endpunkt.

Amazon SNS

Unterstützend. Sendet E-Mail-Benachrichtigungen von Amazon Simple Notification Service (Amazon SNS), um die Aufbewahrung von IP-Adressen auf Listen mit erlaubten und verweigerten IP-Adressen zu unterstützen.

AWS Systems Manager

Unterstützend. Bietet Ressourcenüberwachung und Visualisierung von Ressourcenoperationen und Kostendaten auf Anwendungsebene.