

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Características y ventajas
<a name="features-and-benefits"></a>

La solución Security Automations for AWS WAF ofrece las siguientes características y ventajas.

## Proteja sus aplicaciones web con los grupos de reglas de AWS Managed Rules
<a name="secure-web-apps"></a>

 [Las reglas administradas por AWS para AWS WAF](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups.html) proporcionan protección contra las vulnerabilidades comunes de las aplicaciones u otro tráfico no deseado. Esta solución incluye grupos de reglas de [reputación de IP gestionada por AWS, grupos de reglas](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-ip-rep.html) [de referencia gestionados por AWS y grupos de reglas](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-baseline.html) [de casos de uso específicos gestionados](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-use-case.html) por AWS. Tiene la opción de seleccionar uno o más grupos de reglas para su ACL web, hasta alcanzar la cuota máxima de unidades de capacidad (WCU) de la ACL web.

## Proporcione protección contra inundaciones de nivel 7 con una regla personalizada de inundación HTTP predefinida
<a name="layer-7"></a>

La regla personalizada **HTTP Flood** protege contra un ataque distribuido de capa web Denial-of-Service (DDoS) durante un período de tiempo definido por el cliente. Puede elegir una de estas opciones para activar esta regla:
+ Regla basada en la tasa de AWS WAF
+ Analizador de registros Lambda
+  Analizador de [registros Amazon Athena](https://aws.amazon.com/athena/)

Las opciones del analizador de registros Lambda o del analizador de registros Athena permiten definir una cuota de solicitudes inferior a 100. Este enfoque puede ayudarle a no alcanzar la cuota exigida por las normas basadas en las [tarifas](https://docs.aws.amazon.com/waf/latest/developerguide/waf-rule-statement-type-rate-based.html) de AWS WAF. Para obtener más información, consulte Opciones del [analizador de registros](log-parser-options.md).

También puede mejorar el analizador de registros de Athena añadiendo un país y un identificador uniforme de recursos (URI) a las condiciones de filtrado. Este enfoque identifica y bloquea los ataques de inundación HTTP que tienen patrones de URI impredecibles. Para obtener más información, consulte [Usar el país y el URI en el analizador de registros HTTP Flood Athena](use-country-and-uri-in-http-flood-athena-log-parser.md).

## Bloquee el aprovechamiento de las vulnerabilidades con una regla personalizada predefinida de Scanners Probes &amp;
<a name="block-with-scanners-and-probes"></a>

La regla personalizada **Scanners & Probes** analiza los registros de acceso a las aplicaciones en busca de comportamientos sospechosos, como una cantidad anormal de errores generados por un origen. A continuación, bloquea esas direcciones IP de origen sospechosas durante un período de tiempo definido por el cliente. Puede elegir una de estas opciones para activar esta regla: analizador de registros Lambda o analizador de registros Athena. [Para obtener más información, consulte Opciones del analizador de registros.](log-parser-options.md)

## Detecte y desvíe las intrusiones con una regla personalizada predefinida de Bad Bot
<a name="detect-and-deflect"></a>

La regla personalizada **Bad Bot** establece un punto final, que es un mecanismo de seguridad destinado a atraer y desviar un intento de ataque. Puedes insertar el punto final en tu sitio web para detectar las solicitudes entrantes procedentes de rastreadores de contenido y bots maliciosos. Una vez detectadas, se bloquearán todas las solicitudes posteriores procedentes de los mismos orígenes. Para obtener más información, consulte [Insertar el enlace de Honeypot en su aplicación web](embed-the-honeypot-link-in-your-web-application-optional.md).

## Bloquee las direcciones IP malintencionadas con listas de reputación de IP predefinidas (regla personalizada).
<a name="block-ip"></a>

La regla personalizada de **las listas de reputación de IP** comprueba cada hora las listas de reputación de IP de terceros para detectar nuevos rangos de IP que bloquear. Estas listas incluyen las listas Don't Route Or Peer (DROP) y Extended DROP (EDROP) de [Spamhaus](https://www.spamhaus.org/drop/), la lista de [direcciones IP de Proofpoint Emerging Threats y la lista](https://rules.emergingthreats.net/fwrules/emerging-Block-IPs.txt) de nodos de salida de [Tor](https://check.torproject.org/exit-addresses).

## Proporcione una configuración manual de IP con una regla personalizada de listas de IP permitidas y denegadas predefinidas
<a name="manual-ip"></a>

Las reglas personalizadas de las **listas de IP permitidas y denegadas** le permiten insertar manualmente las direcciones IP que desee permitir o denegar. También puede configurar la [retención de IP en las listas de IP permitidas y denegadas para que las](configure-ip-retention-on-allowed-and-denied-aws-waf-ip-sets.md) IP caduquen a una hora determinada.

## Cree su propio panel de monitoreo
<a name="dashboard-ip"></a>

Esta solución emite CloudWatch métricas de [Amazon](https://aws.amazon.com/cloudwatch/), como solicitudes permitidas, solicitudes bloqueadas y otras métricas relevantes. Puede crear un panel personalizado para visualizar estas métricas y obtener información sobre el patrón de ataques y la protección que proporciona AWS WAF. Para obtener más información, consulte el [panel de monitoreo de Build](build-monitoring-dashboard.md).