Protección de datos y registro para el tráfico AWS WAF de paquetes de protección o ACL web - AWS WAF, AWS Firewall ManagerAWS Shield Advanced, y director AWS Shield de seguridad de red

Presentamos una nueva experiencia de consola para AWS WAF

Ahora puede usar la experiencia actualizada para acceder a las AWS WAF funciones desde cualquier parte de la consola. Para obtener más información, consulta Trabajar con la experiencia de consola actualizada.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Protección de datos y registro para el tráfico AWS WAF de paquetes de protección o ACL web

En esta sección se explican las opciones de registro, recopilación y protección de datos que puede utilizar AWS WAF. Las opciones son las siguientes:

  • Registro: puede configurar su paquete de protección o ACL web para enviar los registros del tráfico de solicitudes web al destino de registro que elija. Puede configurar la redacción y el filtrado de campos para esta opción. El registro utiliza los datos que están disponibles después de aplicar cualquier configuración de protección de datos.

    Para obtener más información acerca de esta opción, consulte Paquete AWS WAF de protección de registro o tráfico ACL web.

  • Solicitar muestreo: puede configurar su paquete de protección o ACL web para que muestree las solicitudes web que evalúa, a fin de hacerse una idea del tipo de tráfico que recibe su aplicación. El muestreo de solicitudes utiliza los datos que están disponibles después de aplicar cualquier configuración de protección de datos.

    Para obtener más información acerca de esta opción, consulte Visualizar una muestra de solicitudes web.

  • Amazon Security Lake: puede configurar Security Lake para recopilar datos de paquetes de protección o ACL web. Security Lake recopila datos de registros y eventos de diversas AWS fuentes para su normalización, análisis y administración. Security Lake recopila los datos disponibles después de aplicar cualquier configuración de protección de datos.

    Para obtener información sobre esta opción, consulte ¿Qué es Amazon Security Lake? y Recopilación de datos de AWS los servicios de la guía del usuario de Amazon Security Lake.

    AWS WAF no le cobra por usar esta opción. Para obtener información sobre precios, consulte Precios de Security Lake y How Security Lake pricing is determined en la guía del usuario de Amazon Security Lake.

  • Protección de datos: puede configurar las protecciones de datos para los datos de tráfico web en dos niveles:

    • Protección de datos para el paquete de protección o ACL web: puede configurar la protección de datos para cada paquete de protección o ACL web, lo que le permite sustituir determinados datos de tráfico web por cadenas estáticas o códigos criptográficos. La protección de datos en este nivel se puede configurar de forma centralizada y se aplica a todas las opciones de registro y recopilación de datos.

      Para obtener más información acerca de esta opción, consulte Protección de los datos.

    • Redacción y filtrado de registros: solo para el registro, puede configurar algunos de los datos de tráfico web para que se eliminen de los registros y puede filtrar los datos que registre. Esta opción se añade a cualquier configuración de protección de datos que haya configurado y solo afecta a los datos que se AWS WAF envían al destino de registro configurado.