Détails de l'architecture - Automatisations de sécurité pour AWS WAF

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Détails de l'architecture

Cette section décrit les composants et les services AWS qui constituent cette solution ainsi que les détails de l'architecture sur la manière dont ces composants fonctionnent ensemble.

Services AWS inclus dans cette solution

Service AWS Description

AWS WAF

Noyau. Déploie une ACL Web AWS WAF, des groupes de règles AWS Managed Rules, des règles personnalisées et des ensembles d'adresses IP. Effectue des appels à l'API AWS WAF pour bloquer les attaques courantes et sécuriser les applications Web.

Amazon Data Firehose

Noyau. Fournit les journaux AWS WAF aux compartiments Amazon S3.

Amazon S3

Noyau. Stocke les journaux AWS CloudFront, WAF et ALB.

AWS Lambda

Noyau. Déploie plusieurs fonctions Lambda pour prendre en charge les règles personnalisées.

Amazon EventBridge

Noyau. Crée des règles d'événements pour appeler Lambda.

Amazon Athena

Soutenir. Crée des requêtes Athena et des groupes de travail pour prendre en charge l'analyseur de log Athena.

AWS Glue

Soutenir. Crée des bases de données et des tables pour prendre en charge l'analyseur de log Athena.

Amazon API Gateway

Soutenir. Crée un point de terminaison du bot honeypot défectueux.

Amazon SNS

Soutenir. Envoie des notifications par e-mail à Amazon Simple Notification Service (Amazon SNS) pour soutenir la rétention des adresses IP sur les listes autorisées et refusées.

AWS Systems Manager

Soutenir. Assure la surveillance des ressources au niveau de l'application et la visualisation des opérations sur les ressources et des données de coûts.