Detalles de la arquitectura - Automatizaciones de seguridad para AWS WAF

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Detalles de la arquitectura

En esta sección se describen los componentes y los servicios de AWS que componen esta solución y los detalles de la arquitectura sobre cómo funcionan juntos estos componentes.

Los servicios de AWS en esta solución

Servicio de AWS Descripción

AWS WAF

Principal. Implementa una ACL web de AWS WAF, grupos de reglas de AWS Managed Rules, reglas personalizadas y conjuntos de IP. Realiza llamadas a la API de AWS WAF para bloquear ataques comunes y proteger las aplicaciones web.

Amazon Data Firehose

Principal. Entrega los registros de AWS WAF a los buckets de Amazon S3.

Amazon S3

Principal. Almacena registros de AWS CloudFront, WAF y ALB.

AWS Lambda

Principal. Implementa varias funciones de Lambda para admitir reglas personalizadas.

Amazon EventBridge

Principal. Crea reglas de eventos para invocar Lambda.

Amazon Athena

Admite. Crea consultas y grupos de trabajo de Athena para admitir el analizador de registros de Athena.

AWS Glue

Admite. Crea bases de datos y tablas para soportar el analizador de registros Athena.

Amazon API Gateway

Admite. Crea un punto final de Honeypot defectuoso para bots.

Amazon SNS

Admite. Envía notificaciones por correo electrónico del Amazon Simple Notification Service (Amazon SNS) para permitir la retención de IP en las listas permitidas y denegadas.

AWS Systems Manager

Admite. Proporciona monitoreo de recursos a nivel de aplicación y visualización de las operaciones de los recursos y los datos de costos.