Présentation d'une nouvelle expérience de console pour AWS WAF
Vous pouvez désormais utiliser l'expérience mise à jour pour accéder aux AWS WAF fonctionnalités n'importe où dans la console. Pour plus de détails, consultez la section Utilisation de la console.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Historique du document
Cette page répertorie les modifications importantes apportées à cette documentation.
Les fonctionnalités des services sont parfois déployées progressivement AWS dans les régions où un service est disponible. Nous mettons à jour cette documentation pour la première version uniquement. Nous ne fournissons pas d'informations sur la disponibilité des régions et n'annonçons pas les déploiements régionaux ultérieurs. Pour plus d'informations sur la disponibilité des fonctionnalités de service dans les régions et pour vous abonner aux notifications concernant les mises à jour, consultez la section Quelles sont les nouveautés AWS ?
| Modification | Description | Date |
|---|---|---|
Publication de la version statique 2.4 du groupe de règles géré par la base de données SQL. | 12 août 2026 | |
Ajout de transformations de texte préalables à l'analyse qui normalisent les chaînes de requête brutes avant de les AWS WAF analyser en arguments de requête individuels. | 29 juillet 2026 | |
AWS WAF nouvelles transformations de texte et transformations de texte avant analyse | Ajout de 10 nouvelles transformations de texte et d'une nouvelle fonctionnalité de transformation de texte avant analyse qui normalise les chaînes de requête brutes avant l'analyse. | 29 juillet 2026 |
Publication de la version statique 6.1 du groupe de règles Bot Control avec une détection étendue des robots dans d'autres catégories de robots. | 24 juillet 2026 | |
Publication de la version statique 1.22 du groupe de règles géré par l'ensemble de règles de base (CRS). | 20 juillet 2026 | |
Publication de la version statique 1.26 du groupe de règles géré pour les entrées défectueuses connues. | 15 juillet 2026 | |
Ajout de documentation sur la monétisation du trafic d'IA, notamment : Comment fonctionne la monétisation du trafic d'IA, Premiers pas avec la monétisation du trafic d'IA, Configuration des prix, Réseau de paiement et règlement, analyse des revenus et communication des termes de licence aux agents d'IA. Mises à jour mineures apportées à la protection des données et à la journalisation. | 15 juin 2026 | |
Publication de la version statique 2.5 du groupe de règles géré par le système d'exploitation Windows. | 1er juin 2026 | |
HTTP/2 contrôle d'inspection corporelle pour Application Load Balancer | Vous pouvez désormais configurer la manière dont les corps de HTTP/2 requête AWS WAF sont inspectés sur votre équilibreur de charge d'application lors du routage vers HTTP/2 des cibles. | 1er juin 2026 |
Publication de la version statique 6.0 du groupe de règles Bot Control avec prise en charge de Web Bot Auth pour les AWS WAF intégrations régionales de partition commerciale et extension de la détection des bots à d'autres catégories de robots. | 22 mai 2026 | |
Ajoutez de nouveaux quotas pour l'API REST Amazon API Gateway, le groupe d'utilisateurs Amazon Cognito, l'API AWS AppSync GraphQL, le AWS App Runner service, l'instance d'accès AWS vérifié et AWS Amplify les associations par ACL Web. Le quota par défaut par ACL Web est de 100 pour chacune. | 1er mai 2026 | |
Publication de la version statique 2.3 du groupe de règles géré par la base de données SQL. | 29 avril 2026 | |
Publication de la version statique 2.4 du groupe de règles géré par le système d'exploitation Windows. | 28 avril 2026 | |
AWS WAF Mises à jour des autorisations d'API pour Application Load Balancer et AppSync | Mise à jour du guide s’aligner sur les bonnes pratiques IAM. Pour plus d’informations, consultez Bonnes pratiques de sécurité dans IAM. | 8 avril 2026 |
Publication de la version statique 1.21 du groupe de règles géré par l'ensemble de règles de base (CRS). | 6 avril 2026 | |
Vous pouvez désormais utiliser | 1er avril 2026 | |
Publication de la version statique 2.2 du groupe de règles d'application PHP. | 24 mars 2026 | |
Publication de la version statique 5.0 du groupe de règles Bot Control avec des fonctionnalités étendues de détection des bots. | 25 février 2026 | |
AWS WAF la console dispose d'un nouveau tableau de bord AI Traffic Analysis | La page ACL Web de la AWS WAF console comporte un nouveau tableau de bord AI Traffic Analysis. | 25 février 2026 |
Mise à jour AWS Shield de la documentation du widget de topologie réseau du directeur de la sécurité réseau pour refléter la façon dont il est généré et affiché. | 9 février 2026 | |
Version statique publiée de la version 3.2 du groupe de règles du système d'exploitation POSIX. | 15 janvier 2026 | |
Aperçu public du directeur de la sécurité AWS Shield réseau mis à jour | Mise à jour de la version préliminaire publique de AWS Shield Network Security Director pour inclure des fonctionnalités multi-comptes et une intégration avec AWS les organisations. | 12 décembre 2025 |
Publication de la version statique 1.25 du groupe de règles d'entrées erronées connues. | 8 décembre 2025 | |
Version statique publiée de 3.1 du groupe de règles du système d'exploitation POSIX. | 8 décembre 2025 | |
Publication de la version statique 1.24 du groupe de règles d'entrées défectueuses connues. | 4 décembre 2025 | |
Groupe de règles de contrôle des bots mis à jour avec prise en charge d'une détection étendue des robots dans plusieurs catégories telles que la publicité, l'IA, le récupérateur de contenu et les réseaux sociaux. | 20 novembre 2025 | |
Ajout d'autorisations de tarification CloudFront forfaitaire Amazon au | 18 novembre 2025 | |
AWS WAF intégration avec les CloudFront plans tarifaires forfaitaires | Vous pouvez désormais souscrire à CloudFront des distributions associées AWS WAF à un plan tarifaire forfaitaire. Ce nouveau plan tarifaire est différent de la tarification à l'utilisation dans la mesure où les plans tarifaires comportent des quotas de service prédéfinis pour l'utilisation et les ressources. Une fois que vous avez souscrit à une distribution pour un plan tarifaire, vous ne recevrez pas de frais d'utilisation imprévus pour cette distribution. Vous bénéficierez d'un prix unique pour toutes les ressources et fonctionnalités incluses dans le plan tarifaire. | 18 novembre 2025 |
Ajout de la prise en charge de l'authentification Web Bot pour les agents IA au groupe de règles Bot Control. | 17 novembre 2025 | |
Autorisations Amazon API Gateway mises à jour pour les politiques | 3 novembre 2025 | |
Ajoutez un nouveau quota pour les associations ALB par ACL Web. Le quota par défaut par ACL Web est de 100. | 22 octobre 2025 | |
Mise à jour de l'ensemble de règles de base (CRS). | 2 octobre 2025 | |
Seuils mis à jour pour | 29 août 2025 | |
Ajouter un quota pour les pays de correspondance géographique par règle | Le nombre maximum de pays de correspondance géographique pour une règle est de 50. | 29 août 2025 |
Mise à jour de l'ensemble de règles de base (CRS). | 14 août 2025 | |
Mise à jour de l'ensemble de règles de base (CRS). | 18 juin 2025 | |
AWS Shield Network Security Director est désormais disponible en version préliminaire, fournissant des informations sur votre configuration AWS de sécurité. | 17 juin 2025 | |
Vous pouvez créer et gérer vos propres politiques basées sur l'identité pour accorder au directeur de la sécurité AWS Shield réseau un accès approprié à vos AWS ressources. | 17 juin 2025 | |
AWS WAF ajoute une nouvelle expérience utilisateur sur la console | La AWS WAF console dispose désormais d'un flux de travail d'intégration simplifié et d'une méthode améliorée de gestion des ACL Web, grâce à des packs de protection (ACL Web). | 17 juin 2025 |
Deux nouvelles mesures de prévention du déni de service distribué (DDoS) sont désormais publiées dans l' | 11 juin 2025 | |
| 11 juin 2025 | |
Vous pouvez désormais utiliser les Anti-DDoS fonctionnalités permettant de détecter et de prévenir les attaques DDoS dans les équilibreurs de charge des applications. | 11 juin 2025 | |
Vous pouvez désormais faire correspondre les requêtes Web en fonction du numéro de système autonome (ASN) de l'adresse IP d'origine. | 5 juin 2025 | |
AWS WAF ajoute l'ASN en tant qu'option d'agrégation de clés personnalisée | Vous pouvez désormais limiter les demandes provenant d'un numéro de système autonome (ASN) spécifique à l'aide d'une agrégation de clés personnalisée. | 5 juin 2025 |
Mise à jour de l'ensemble de règles AWS WAF Bot Control. | 29 mai 2025 | |
AWS Firewall Manager mises à jour des politiques de sécurité | Mises à jour du | 21 mai 2025 |
AWS WAF Métriques et dimensions mises à jour pour le silence Challenge | Ajout de | 16 mai 2025 |
Des AWS Amplify autorisations ont été ajoutées aux politiques | 5 mai 2025 | |
AWS WAF ajoute le support pour les nouvelles CloudFront distributions | Vous pouvez désormais associer des ACL AWS WAF Web à des distributions CloudFront multi-locataires et à des locataires de distribution. | 28 avril 2025 |
Les informations relatives à la correspondance des règles figurant dans les journaux incluent désormais le fragment d'URI de la requête Web. Vous pouvez configurer la journalisation pour supprimer ce champ des journaux. | 17 mars 2025 | |
Vous pouvez maintenant inspecter leURI fragment. | 17 mars 2025 | |
Client-side des protections contre AWS Marketplace sont désormais disponibles. Vous pouvez vous abonner et vous désabonner des protections côté client via la AWS Marketplace console. | 10 mars 2025 | |
AWS WAF prend en charge la nouvelle correspondance de champs JA4 | Vous pouvez détecter et bloquer le trafic en fonction des caractéristiques avancées JavaScript d'empreinte digitale (JA4) et utiliser l'empreinte JA4 comme l'une des clés de demande prises en charge dans le cadre des règles basées sur le débit WAF. | 4 mars 2025 |
Mise à jour de l'ensemble de règles de base (CRS). | 3 mars 2025 | |
Des informations sur les mesures d'utilisation ont été ajoutées à la section AWS WAF Mesures et dimensions. | 21 février 2025 | |
AWS WAF vous permet désormais de configurer la protection des données soit au niveau du pack de protection (ACL Web), soit au niveau de la journalisation uniquement. | 14 février 2025 | |
AWS Firewall Manager mises à jour des politiques de sécurité | Mises à jour du | 10 février 2025 |
Mise à jour de la section des quotas de Firewall Manager pour refléter AWS WAF les nouvelles politiques de pare-feu réseau. | 10 février 2025 | |
Mise à jour du groupe de règles de base de données SQLi. | 24 janvier 2025 | |
Mise à jour du groupe de règles du système d'exploitation Linux. | 24 janvier 2025 | |
Mise à jour du groupe de règles de base de données SQLi. | 24 janvier 2025 | |
Firewall Manager vous permet désormais de combiner plusieurs balises de ressources à l'aide de l'opérateur logique ET ou de l'opérateur logique OR. Vous pouvez également utiliser un nouvel opérateur générique dans une balise de ressource pour faire correspondre n'importe quelle clé ou valeur. | 9 janvier 2025 | |
AWS WAF Le tableau de bord ACL Web fournit des informations de sécurité de pointe | Les tableaux de bord d'aperçu du trafic ACL Web de la AWS WAF console comportent un nouvel onglet d'informations principales. | 2 janvier 2025 |
Rate-based agrégation de règles sur les empreintes JA3 et JA4 | Vous pouvez désormais spécifier l'empreinte JA3 et l'empreinte JA4 dans vos clés d'agrégation personnalisées pour les règles basées sur le débit. | 20 décembre 2024 |
Vous pouvez désormais effectuer une correspondance exacte avec l'empreinte JA4 de la requête Web, pour les CloudFront distributions Amazon et les équilibreurs de charge d'applications. | 20 décembre 2024 | |
L' | 19 novembre 2024 | |
Les SDK d'intégration d'applications ajoutent des applications TV | Vous pouvez utiliser les SDK d'intégration Android et iOS pour les applications TV ainsi que pour les applications mobiles. | 19 novembre 2024 |
AWS WAF l'étiquetage des jetons ajoute l'empreinte digitale du navigateur | La gestion des jetons ajoute désormais une étiquette pour l'empreinte digitale du navigateur. | 13 novembre 2024 |
Mise à jour du groupe de règles Bot Control. | 7 novembre 2024 | |
AWS WAF La politique de Firewall Manager peut utiliser les ACL Web existantes | Les AWS WAF politiques de Firewall Manager peuvent désormais adapter les listes de contrôle d'accès Web existantes appartenant à un compte et créer de nouvelles listes de contrôle d'accès Web uniquement si nécessaire. | 22 octobre 2024 |
Mise à jour du groupe de règles de base (CRS). | 16 octobre 2024 | |
Mise à jour des groupes de règles gérés par Bot Control, ATP et ACFP. | 13 septembre 2024 | |
Mise à jour du groupe de règles du système d'exploitation Linux. | 2 septembre 2024 | |
Mise à jour du groupe de règles de base (CRS). | 30 août 2024 | |
Le taux de demande minimum pour une règle basée sur les taux est désormais de 10. Avant cela, il y en avait 100. | 30 août 2024 | |
Mise à jour du groupe de règles du système d'exploitation Windows. | 28 août 2024 | |
AWS WAF metrics a ajouté de nouvelles métriques pour l'API CAPTCHA JavaScript | AWS WAF a ajouté 2 nouvelles mesures | 28 août 2024 |
Ajoutez des quotas d'appels par organisation pour ListResourcesForWebACL | AWS WAF limite désormais le nombre d'appels effectués | 26 juillet 2024 |
AWS Firewall Manager mises à jour des politiques de sécurité | Mises à jour | 22 juillet 2024 |
Mise à jour du groupe de règles d' WordPress application. | 15 juillet 2024 | |
Mise à jour du groupe de règles du système d'exploitation Linux. | 12 juillet 2024 | |
Mise à jour du groupe de règles de base (CRS). | 9 juillet 2024 | |
Mise à jour de l'application PHP et des groupes de règles du système d'exploitation Windows. | 3 juillet 2024 | |
Mise à jour de la couverture pour l'inspection du corps JSON afin de clarifier comment AWS WAF gère l'analyse et le comportement de repli de l'analyse du corps. | 25 juin 2024 | |
Mise à jour du groupe de règles du système d'exploitation Linux. | 6 juin 2024 | |
Mise à jour | 3 juin 2024 | |
AWS WAF a commencé à suivre les modifications apportées à la politique gérée | 3 juin 2024 | |
Les groupes de règles gérés Bot Control, ATP et ACFP sont désormais versionnés et fourniront des notifications SNS pour les mises à jour de version, comme les autres règles gérées AWS versionnées. | 29 mai 2024 | |
Mise à jour du groupe de règles du système d'exploitation POSIX, | 28 mai 2024 | |
Ajout d'une précision selon laquelle les clients des navigateurs ont besoin du protocole HTTPS pour exécuter des puzzles CAPTCHA et des défis silencieux. | 24 mai 2024 | |
Vous pouvez désormais utiliser Security Lake pour collecter les données de trafic du pack de protection (ACL Web). Pour plus d'informations, consultez la section Collecte de données à partir de AWS services dans le guide de l'utilisateur d'Amazon Security Lake. | 22 mai 2024 | |
Vous pouvez désormais utiliser Security Lake pour collecter les données de trafic du pack de protection (ACL Web). Pour plus d'informations, consultez la section Collecte de données à partir de AWS services dans le guide de l'utilisateur d'Amazon Security Lake. | 22 mai 2024 | |
Mise à jour du groupe de règles de base (CRS). | 21 mai 2024 | |
Mise à jour du groupe de règles de base de données SQLi. | 14 mai 2024 | |
Mise à jour des entrées défectueuses connues et des groupes de règles du système d'exploitation POSIX. | 8 mai 2024 | |
Mise à jour du groupe de règles du système d'exploitation Windows. | 3 mai 2024 | |
Ajout d'un exemple de code pour les intégrations Kotlin-based Android. | 2 mai 2024 | |
AWS WAF ajout d'une nouvelle dimension pour | 2 mai 2024 | |
AWS Firewall Manager prend en charge les politiques ACL réseau | Firewall Manager prend désormais en charge la gestion des listes de contrôle d'accès au réseau (ACL) Amazon VPC via les politiques ACL réseau de Firewall Manager. | 25 avril 2024 |
AWS Firewall Manager mises à jour des politiques de sécurité | Mises à jour | 22 avril 2024 |
Nous avons supprimé certaines mesures de la liste de celles qui sont couramment utilisées dans les bilans de santé. | 16 avril 2024 | |
Mises à jour des politiques de groupe de sécurité Firewall Manager | Nous avons mis à jour nos politiques de groupe de sécurité relatives aux audits d'utilisation et amélioré la documentation. Consultez la section sur la politique d'audit d'utilisation et les sections sur les meilleures pratiques et les limites. | 2 avril 2024 |
Ajout d'exemples illustrant le niveau d'inspection ciblé et mise à jour des exemples existants pour refléter les meilleures pratiques. | 27 mars 2024 | |
Ajout d'un exemple illustrant la configuration de l'inspection des réponses et mise à jour des exemples existants pour refléter les meilleures pratiques. | 27 mars 2024 | |
Ajout d'un exemple illustrant la configuration de l'inspection des réponses. | 27 mars 2024 | |
Mettre à jour les limites de flux de CloudWatch journaux Amazon Logs | AWS WAF n'impose plus de limites par pack de protection (ACL Web) pour la publication de journaux dans les flux de CloudWatch journaux. | 27 mars 2024 |
AWS Shield Advanced protections de la couche d'application (couche 7) | Mise à jour des directives générales et des meilleures pratiques pour la détection et l'atténuation de la couche application, l'utilisation des ACL Web, les règles basées sur le débit et l'atténuation automatique des attaques DDoS au niveau de la couche application. | 14 mars 2024 |
Mise à jour du groupe de règles de réputation IP. | 13 mars 2024 | |
Modifications des limites de taille pour l'inspection des carrosseries | AWS WAF prend désormais en charge des limites de taille plus importantes pour l'inspection des corps pour certaines ressources régionales. | 07 mars 2024 |
Fenêtre d'évaluation configurable pour les règles AWS WAF basées sur les taux | Vous pouvez désormais configurer la fenêtre temporelle utilisée par les règles basées sur les taux pour compter les demandes, à 1, 2, 5 ou 10 minutes. La valeur par défaut est 5, ce qui était la seule option avant cette version. | 28 février 2024 |
Informations de journalisation étendues pour CAPTCHA et Challenge | Le niveau supérieur | 22 février 2024 |
Vous pouvez désormais supprimer les clés d'API CAPTCHA JS via les AWS WAF API. | 6 février 2024 | |
La version audio du puzzle CAPTCHA est désormais disponible en plusieurs langues. | 6 février 2024 | |
La gestion des jetons ajoute désormais des étiquettes pour le jeton CAPTCHA et a amélioré l'étiquetage des jetons pour le jeton de défi. | 20 décembre 2023 | |
Mise à jour du groupe de règles d'entrées erronées connues. | 16 décembre 2023 | |
Mise à jour du groupe de règles d'entrées erronées connues. | 14 décembre 2023 | |
Mise à jour du groupe de règles de base (CRS). | 6 décembre 2023 | |
Mise à jour des groupes de règles suivants : AWS WAF Bot Control. | 5 décembre 2023 | |
Le groupe de règles géré Bot Control prend désormais en charge l'authentification Web Bot (WBA) en tant que méthode de vérification cryptographique pour les robots et les agents d'IA accédant à vos CloudFront distributions. Cette fonctionnalité permet aux robots d'exploration et aux agents IA légitimes de prouver leur identité sans recourir aux mécanismes traditionnels de réponse aux défis. | 20 novembre 2023 | |
Configuration AWS Config requise pour Firewall Manager mise à jour | Si vous utilisez un rôle IAM personnalisé au lieu du rôle géré de Firewall Manager pour AWS Config, vous devez vous assurer que votre politique d'autorisation autorise l' AWS Config enregistreur à enregistrer les ressources de Firewall Manager. | 17 novembre 2023 |
Nous avons corrigé les instructions relatives à l'affichage de toutes les règles et avons échantillonné les demandes relatives à un pack de protection (ACL Web) dans la AWS WAF console. | 17 novembre 2023 | |
Mise à jour du groupe de règles Bot Control. | 14 novembre 2023 | |
AWS WAF la console possède de nouveaux tableaux de bord ACL Web | La page ACL Web de la AWS WAF console contient de nouveaux tableaux de bord d'aperçu du trafic Web. | 14 novembre 2023 |
Informations d'étiquette corrigées pour les règles | 13 novembre 2023 | |
Informations d'étiquette corrigées pour les règles | 13 novembre 2023 | |
Mise à jour du groupe de règles de base (CRS). | 2 novembre 2023 | |
Shield Advanced : atténuation automatique des attaques DDoS au niveau des applications | Shield Advanced gère désormais une règle basée sur le débit dans le groupe de règles d'atténuation automatique qui limite le volume de demandes provenant d'adresses IP connues pour être à l'origine d'attaques DDoS. | 31 octobre 2023 |
Mise à jour du groupe de règles de base (CRS). | 30 octobre 2023 | |
Le groupe de règles géré par Bot Control a supprimé l'étiquette de signal pour la demande (CSP) | Le groupe de règles géré par Bot Control a supprimé l'étiquette de signal qui indique le fournisseur de services cloud (CSP). | 28 octobre 2023 |
Étiquette de signal du groupe de règles géré par Bot Control pour la demande CSP | Les étiquettes des signaux du groupe de règles géré par Bot Control incluent une étiquette qui indique le fournisseur de services cloud (CSP). | 27 octobre 2023 |
Pour les AWS WAF actions qui gèrent les associations de packs de protection (ACL Web), la section des actions stratégiques répertorie désormais les autorisations requises pour chaque type de ressource d'application Web. | 25 octobre 2023 | |
Lorsque vous activez la gestion des listes de contrôle d'accès Web non associées, Firewall Manager n'inclut pas les listes de contrôle d'accès Web modifiées dans le nettoyage ponctuel des ressources inutilisées. | 19 octobre 2023 | |
Mise à jour du groupe de règles du système d'exploitation POSIX, | 12 octobre 2023 | |
AWS WAF ajout de nouvelles dimensions pour l'affichage des métriques ACL Web. | 12 octobre 2023 | |
Mise à jour du groupe de règles de base (CRS). | 11 octobre 2023 | |
L' | 11 octobre 2023 | |
Règles AWS gérées pour les déploiements d'exceptions AWS WAF | Mise à jour de deux versions statiques du groupe de règles d'entrées erronées connues et mise à jour de la version par défaut pour pointer vers la version statique la plus récente. | 4 octobre 2023 |
AWS WAF Transformation de texte de décodage d'une entité HTML | Extension des fonctionnalités de la transformation de texte de décodage de l'entité HTML. | 4 octobre 2023 |
Ajout d'une nouvelle option à la politique commune du groupe de sécurité Firewall Manager | Firewall Manager peut désormais distribuer des références de groupes de sécurité aux groupes de sécurité répliqués. | 3 octobre 2023 |
Vous pouvez désormais effectuer une correspondance exacte avec l'empreinte JA3 de la requête Web, pour les CloudFront distributions Amazon et les équilibreurs de charge d'applications. | 26 septembre 2023 | |
Mises à jour des paramètres des règles de stratégie de groupe de sécurité de Firewall Manager | Firewall Manager prend désormais en charge le référencement des groupes de sécurité depuis les groupes de sécurité principaux vers les groupes de sécurité répliqués. | 25 septembre 2023 |
Mise à jour de Shield Advanced, atténuation automatique des attaques DDoS au niveau des applications | Firewall Manager prend désormais en charge les ressources de l'équilibreur de charge des applications pour les politiques Shield Advanced configurées avec une atténuation automatique des attaques DDoS au niveau des applications. | 14 septembre 2023 |
Mise à jour des groupes de règles suivants : AWS WAF Bot Control. | 6 septembre 2023 | |
Le niveau de protection ciblé du groupe de règles géré par Bot Control inspecte désormais la réutilisation des jetons entre les adresses IP. Il fournit également désormais une analyse optionnelle par apprentissage automatique des statistiques de trafic afin de détecter certaines activités liées aux robots. | 6 septembre 2023 | |
Les valeurs minimale, maximale et par défaut ont été réduites | 5 septembre 2023 | |
Mise à jour du groupe de règles AWS WAF Bot Control. | 30 août 2023 | |
Shield Advanced : atténuation automatique des attaques DDoS au niveau des applications | Ajout de conseils CloudFormation pour gérer les ACL Web que vous utilisez avec l'atténuation automatique des attaques DDoS au niveau de la couche applicative. | 30 août 2023 |
Nouvelle option de stratégie de groupe de sécurité pour l'audit de contenu de Firewall Manager | Ajout d'une nouvelle option permettant d'auditer les groupes de règles trop permissifs et amélioration de la description des procédures de la console. | 29 août 2023 |
Nouveau bouclier Firewall Manager et nouvelle option AWS WAF de politique | Si vous activez la gestion des listes de contrôle d'accès Web non associées dans AWS WAF and Shield, Firewall Manager ne crée des listes de contrôle d'accès Web dans les comptes relevant du champ d'application de la politique que si les listes de contrôle d'accès Web doivent être utilisées par au moins une ressource. | 9 août 2023 |
Mise à jour du groupe de règles de base (CRS). | 26 juillet 2023 | |
Vous pouvez désormais spécifier le chemin URI dans vos clés d'agrégation personnalisées pour les règles basées sur le débit. | 19 juillet 2023 | |
Nouvelle option AWS WAF de règle de politique dans AWS Firewall Manager | AWS Firewall Manager ajoute la prise en charge de la configuration des limites de taille d'inspection du corps des requêtes AWS WAF Web. | 18 juillet 2023 |
Mise à jour | 17 juin 2023 | |
Le groupe de règles a été mis à jour | 13 juin 2023 | |
Mise à jour de AWS WAF la prévention des piratages de comptes Fraud Control (ATP) | Vous pouvez désormais spécifier le point de terminaison de connexion pour le groupe de règles géré ATP à l'aide d'une expression régulière. | 13 juin 2023 |
Une nouvelle section décrit comment créer un puzzle CAPTCHA personnalisé lorsque vous AWS WAF répondez à une demande par un CAPTCHA. | 13 juin 2023 | |
Utilisez le nouveau groupe de règles | 13 juin 2023 | |
Création de nouveaux comptes AWS WAF Fraud Control et prévention des fraudes (ACFP) | Vous pouvez détecter et bloquer les tentatives frauduleuses de création de comptes grâce au nouveau AWS WAF groupe | 13 juin 2023 |
Mise à jour | 6 juin 2023 | |
Ajout d'une limitation pour les politiques de groupe de sécurité de Firewall Manager | Si un VPC partagé n'est plus partagé par la suite, Firewall Manager ne supprimera pas les groupes de sécurité répliqués dans le compte associé. | 2 juin 2023 |
Vous pouvez désormais comparer les noms des en-têtes de la demande à une liste ordonnée. | 30 mai 2023 | |
Mise à jour de l'ensemble de règles du système d'exploitation Linux. | 22 mai 2023 | |
Mise à jour de l'organisation de la section AWS WAF des règles | Les listes des instructions de règles sont désormais regroupées par type de déclaration. | 16 mai 2023 |
Sujet déplacé : Liste des adresses IP dont le débit est limité | La rubrique répertoriant les adresses IP dont le débit est limité par une règle basée sur le débit se trouve désormais dans la rubrique Règles basées sur le débit. | 16 mai 2023 |
Vous pouvez désormais limiter le débit des requêtes Web en fonction de clés d'agrégation autres que les adresses IP, et vous pouvez les agréger à l'aide de combinaisons de clés. Vous pouvez également limiter le débit de toutes les demandes qui correspondent à une instruction de réduction de la portée, sans autre agrégation. | 16 mai 2023 | |
Le nombre de politiques Firewall Manager par organisation a été augmenté AWS Organizations de 20 à 50. Le nombre maximum de groupes de sécurité principaux par politique a été augmenté de un à trois. Le nombre maximum de WCU a été modifié, passant d'un quota souple à un quota strict. | 5 mai 2023 | |
Vous pouvez désormais utiliser jusqu'à 5 000 unités de capacité (WCU) du pack de protection (ACL Web) par groupe de règles sans demander une augmentation au support. Cette nouvelle limite ne peut pas être augmentée. | 1er mai 2023 | |
AWS WAF Emplacements des compartiments de journaux Amazon S3 avec préfixes | AWS WAF autorise désormais les préfixes dans les noms des compartiments de journaux Amazon S3. | 1er mai 2023 |
Mise à jour du groupe de règles de base (CRS). | 28 avril 2023 | |
Ajout de la prise en charge des instances d'accès AWS vérifié à AWS WAF | Vous pouvez désormais associer une ACL AWS WAF Web à une instance d'accès vérifié. Cette modification n'est disponible que dans la dernière version de Classic AWS WAF et non dans la version AWS WAF classique. | 28 avril 2023 |
Chapitre révisé sur la collaboration avec plusieurs administrateurs de Firewall Manager | Vous pouvez désormais désigner plusieurs administrateurs de Firewall Manager pour créer et gérer les ressources de pare-feu de votre organisation. | 24 avril 2023 |
Mis à jour | 21 avril 2023 | |
Intégration d'une nouvelle application JavaScript cliente pour CAPTCHA | Vous pouvez désormais personnaliser l'emplacement et les caractéristiques du puzzle CAPTCHA dans vos applications JavaScript clientes. | 20 avril 2023 |
L'intégration des applications a été renommée intégration intelligente des menaces | Nous avons renommé la fonctionnalité existante pour les intégrations d'applications clientes en intégrations intelligentes des menaces, afin de faire la distinction entre cette fonctionnalité et la nouvelle intégration de l'application CAPTCHA pour. JavaScript | 20 avril 2023 |
Tarification variable pour les WCU ACL Web supérieures à 1 500 | L'utilisation de plus de 1 500 unités de capacité (WCU) Web dans votre ACL Web entraîne des coûts supplémentaires, qui sont ajustés automatiquement à mesure que l'utilisation de votre WCU Web augmente ou diminue. La liste de contrôle d'accès Web maximale est de 5 000 WCU. | 11 avril 2023 |
Augmentation du nombre maximum de WCU par pack de protection (ACL Web) | Vous pouvez désormais utiliser jusqu'à 5 000 unités de capacité (WCU) de pack de protection (ACL Web) par pack de protection (ACL Web) sans demander d'augmentation auprès du support. Cette nouvelle limite ne peut pas être augmentée. | 11 avril 2023 |
Limites de taille d'inspection corporelle pour les packs de CloudFront protection (ACL Web) | Pour les packs de protection (ACL Web) qui protègent les CloudFront distributions Amazon, vous pouvez augmenter la taille limite d'inspection corporelle jusqu'à 64 Ko dans la configuration de votre pack de protection (ACL Web). | 11 avril 2023 |
Augmentation de la taille de l'inspection corporelle pour CloudFront | La taille maximale d'inspection AWS WAF corporelle pour les CloudFront distributions Amazon est augmentée de 8 Ko à 64 Ko. La limite de taille d'inspection par défaut pour CloudFront est de 16 Ko. | 11 avril 2023 |
Nouvelles options AWS WAF de règles de politique dans AWS Firewall Manager | AWS Firewall Manager ajoute la prise en charge des groupes de règles ATP ( AWS WAF Fraud Control account takeover) et du AWS WAF Bot Control AWS Managed Rules, des destinations de journalisation Amazon S3, des remplacements d'actions de règles | 7 avril 2023 |
Mise à jour | 30 mars 2023 | |
Firewall Manager ne mettra pas à jour les balises des groupes de sécurité existants et ne créera pas de nouveaux groupes de sécurité si la politique contient des balises qui entrent en conflit avec la politique de balises de l'organisation. | 28 mars 2023 | |
Mise à jour de la procédure d'utilisation d'un rôle de service avec Firewall Manager. | 8 mars 2023 | |
Les règles basées sur les taux avec des instructions de réduction de la portée ne concernent que les demandes de limite de débit qui correspondent à l'instruction de réduction de la portée de la règle. Nous indiquions que la limitation s'appliquait à toutes les demandes pour n'importe quelle adresse IP à débit limité. | 1er mars 2023 | |
Mise à jour du groupe de règles d'application PHP. | 27 février 2023 | |
Vous pouvez désormais associer une ACL AWS WAF Web à un AWS App Runner service. Cette modification n'est disponible que dans la dernière version de Classic AWS WAF et non dans la version AWS WAF classique. | 23 février 2023 | |
Mise à jour du guide s’aligner sur les bonnes pratiques IAM. Pour plus d’informations, consultez Bonnes pratiques de sécurité dans IAM. | 16 février 2023 | |
Mise à jour du groupe | 15 février 2023 | |
Pour les CloudFront distributions protégées, vous pouvez désormais utiliser ATP pour bloquer les nouvelles tentatives de connexion des clients qui ont récemment soumis trop de tentatives de connexion infructueuses. | 15 février 2023 | |
Mise à jour de l'ensemble de règles de base. | 25 janvier 2023 | |
Meilleures pratiques pour une atténuation intelligente des menaces | Ajout d'une section présentant les meilleures pratiques pour la mise en œuvre du contrôle des bots, de l'ATP et d'autres fonctionnalités intelligentes d'atténuation des menaces. | 22 janvier 2023 |
Ajout d'une section qui associe les HTTP/2 pseudo-en-têtes aux composants de requête Web correspondants. | 20 janvier 2023 | |
Mise à jour du guide s’aligner sur les bonnes pratiques IAM. Pour plus d’informations, consultez Bonnes pratiques de sécurité dans IAM. | 3 janvier 2023 | |
Mise à jour du guide s’aligner sur les bonnes pratiques IAM. Pour plus d’informations, consultez Bonnes pratiques de sécurité dans IAM. | 3 janvier 2023 | |
Mise à jour des politiques de pare-feu DNS du résolveur Amazon Route 53 | Ajout d'informations concernant la suppression des groupes de règles du pare-feu DNS Amazon Route 53 Resolver. | 29 décembre 2022 |
Mise à jour de l'ensemble de règles du système d'exploitation Linux. | 15 décembre 2022 | |
Mise à jour de l'ensemble de règles de base. | 5 décembre 2022 | |
Firewall Manager prend désormais en charge les politiques CNF de Fortigate. | 2 décembre 2022 | |
Suppression de AWS Config l'exigence relative aux politiques de pare-feu DNS | Pour les politiques de pare-feu DNS, il vous suffit désormais d'activer Config pour le type de ressource EC2 VPC. | 17 novembre 2022 |
Mis à jour | 15 novembre 2022 | |
Extension des options linguistiques pour le puzzle AWS WAF CAPTCHA | Le puzzle CAPTCHA propose désormais ses instructions écrites en plusieurs langues. Les instructions contenues dans chaque puzzle audio sont toujours fournies en anglais uniquement. | 11 novembre 2022 |
Nouveaux quotas de Firewall Manager pour les ensembles de ressources | Ajout de nouveaux quotas pour les ensembles de ressources. | 8 novembre 2022 |
Vous pouvez créer des ensembles de ressources pour regrouper les ressources à gérer dans le cadre d'une politique Firewall Manager. | 8 novembre 2022 | |
Ajout de la prise en charge de l'importation de pare-feux depuis Network Firewall | Vous pouvez désormais importer et gérer les pare-feux existants dans les politiques de pare-feu réseau à l'aide d'ensembles de ressources. | 8 novembre 2022 |
Mis à jour | 2 novembre 2022 | |
La déclaration Geo Match ajoute désormais des libellés aux demandes relatives au pays et à la région | Vous pouvez désormais gérer l'origine des demandes géographiques au niveau de la région en combinant la correspondance géographique avec la correspondance des étiquettes. | 31 octobre 2022 |
La section de niveau supérieur a été renommée : Protections gérées | La section s'intitule désormais « Atténuation AWS WAF intelligente des menaces », conformément à nos pages marketing. | 27 octobre 2022 |
Nouveau niveau de protection ciblé dans le groupe de règles gérées Bot Control | Le groupe de règles géré Bot Control propose désormais des règles supplémentaires et ciblées pour la détection et l'atténuation des bots sophistiqués. Ce niveau de protection est disponible moyennant des frais supplémentaires. | 27 octobre 2022 |
Découvrez comment les jetons sont AWS WAF utilisés pour atténuer les menaces de manière intelligente. | 27 octobre 2022 | |
Lorsque vous mettez à jour une politique de Firewall Manager, toutes les politiques de pare-feu réseau créées par cette politique sont mises à jour avec la configuration de la politique de pare-feu réseau de la stratégie Firewall Manager. | 27 octobre 2022 | |
Vous pouvez désormais remplacer les actions des règles d'un groupe de règles par n'importe quel paramètre d'action de règle. Comme pour l'annulation de l'Countaction précédente, vous pouvez appliquer vos dérogations à toutes les règles d'un groupe de règles et à des règles individuelles. | 27 octobre 2022 | |
AWS WAF nouvelle option d'action relative aux Challenge règles | Vous pouvez configurer des règles pour utiliser unChallenge, afin de vérifier que les demandes sont envoyées par les navigateurs. | 27 octobre 2022 |
AWS WAF permet le partage de jetons entre plusieurs applications protégées | Vous pouvez activer l'utilisation de jetons dans plusieurs applications protégées en configurant une liste de domaines de jetons pour votre pack de protection (ACL Web). | 27 octobre 2022 |
Toutes les spécifications d'en-têtes ne font pas la distinction entre majuscules et minuscules | Modification de la spécification de tous les en-têtes pour qu'elle ne fasse pas la distinction entre majuscules et minuscules. Cela correspond au comportement d'un seul en-tête. | 26 octobre 2022 |
Corrections apportées à | 21 octobre 2022 | |
Mise à jour du groupe de règles d'entrées erronées connues. | 20 octobre 2022 | |
Mise à jour du groupe de règles d'entrées erronées connues. | 5 octobre 2022 | |
La valeur par défaut a été abaissée | 30 septembre 2022 | |
Correction des noms d'étiquettes fournis dans cette documentation pour les groupes de règles suivants : système d'exploitation POSIX, application PHP, WordPress application. | 19 septembre 2022 | |
Nouvelle option AWS WAF de règle de politique dans AWS Firewall Manager | AWS Firewall Manager prend désormais en charge les demandes et réponses Web personnalisées pour les actions Web par défaut dans AWS WAF les politiques. | 9 septembre 2022 |
Mise à jour des groupes de règles suivants : réputation IP. | 30 août 2022 | |
Mise à jour | 25 août 2022 | |
AWS WAF Contrôle des fraudes et prévention des prises de contrôle des comptes (ATP) | Vous pouvez désormais utiliser la fonctionnalité AWS WAF Fraud Control Account Takeover Prevention (ATP) avec les CloudFront distributions Amazon. | 24 août 2022 |
Mise à jour des groupes de règles suivants : Entrées incorrectes connues. | 22 août 2022 | |
Mise à jour des groupes de règles suivants : | 11 août 2022 | |
Ajout de la prise en charge des groupes d'utilisateurs Amazon Cognito pour AWS WAF | Vous pouvez désormais associer une ACL AWS WAF Web à un groupe d'utilisateurs Amazon Cognito. Cette modification n'est disponible que dans la dernière version de Classic AWS WAF et non dans la version AWS WAF classique. | 11 août 2022 |
Ajout d'une section sur les déploiements pour les groupes de règles AWS gérées versionnés | Ajout d'une nouvelle section documentant les déploiements pour les groupes de règles AWS gérés versionnés. La section inclut des informations sur la façon dont les versions par défaut sont nommées lors des déploiements des versions candidates. | 29 juillet 2022 |
Des exigences supplémentaires ont été ajoutées pour les politiques de pare-feu réseau qui utilisent un compartiment Amazon S3 chiffré comme destination des journaux. | 26 juillet 2022 | |
Option de niveau de sensibilité pour l'instruction de règle SQLi | Vous pouvez désormais augmenter la sensibilité de vos instructions de règles d'injection SQL. Cela ne modifie pas le comportement des instructions existantes, dont le niveau de sensibilité par défaut est deLOW. | 15 juillet 2022 |
Ajout de l'option de configuration de la politique de pare-feu réseau | Firewall Manager prend désormais en charge l'ordre d'évaluation dynamique et les actions par défaut dans les configurations de politique de pare-feu réseau. | 14 juillet 2022 |
Mises à jour des paramètres des règles de stratégie de groupe de sécurité de Firewall Manager | Firewall Manager prend désormais en charge la distribution de balises depuis les groupes de sécurité principaux vers les groupes de sécurité répliques. | 7 juillet 2022 |
Les informations contenues dans le guide Shield ont été étendues pour décrire la manière dont Shield atténue les événements. | 24 juin 2022 | |
Directives mises à jour pour les tests et le réglage AWS WAF des protections | Les directives générales pour les tests et les réglages ont AWS WAF été mises à jour et constituent désormais un sujet de premier plan. | 20 juin 2022 |
Mise à jour des groupes de règles suivants : Ensemble de règles de base (CRS). | 9 juin 2022 | |
Le nouveau Firewall Manager confond les directives des adjoints | Ajout de conseils sur la manière d'éviter le problème de confusion entre les administrateurs dans Firewall Manager. | 1er juin 2022 |
Mise à jour des groupes de règles suivants : Ensemble de règles de base (CRS). | 24 mai 2022 | |
Vous pouvez désormais inspecter les cookies et inspecter tous les en-têtes, en plus d'un seul en-tête. | 29 avril 2022 | |
Vous pouvez désormais inspecter les cookies d'une requête Web et inspecter tous les en-têtes d'une requête Web, en plus d'un seul en-tête. | 29 avril 2022 | |
AWS WAF gestion du corps surdimensionné, des en-têtes et des composants de demande de cookies | Vous pouvez désormais spécifier comment AWS WAF gérer les corps de requête, les en-têtes et les cookies surdimensionnés dans vos règles qui inspectent ces composants. Les règles que vous avez déjà créées pour inspecter ces composants ont un comportement qui correspond à la nouvelle Continue option de gestion des surdimensionnements. | 29 avril 2022 |
AWS WAF Modifications de la politique de journalisation d'Amazon S3 | Mise à jour de la politique d'autorisation des journaux Amazon S3 et de l'exemple. | 12 avril 2022 |
Shield Advanced prend désormais en charge l'atténuation automatique des attaques DDoS au niveau de la couche d'application pour les équilibreurs de charge d'application, ce qui le rend disponible pour toutes les protections de la couche d'application. Vous pouvez configurer Shield Advanced pour compter ou bloquer automatiquement les requêtes Web qui font partie d'une attaque DDoS de la couche applicative contre une ressource protégée. | 8 avril 2022 | |
Ajout d'un indicateur du paramètre de version par défaut actuel pour les groupes de règles gérés | Les listes de versions des groupes de règles gérés indiquent désormais la version par défaut actuelle. | 8 avril 2022 |
Mise à jour des groupes de règles suivants : AWS WAF Bot Control. | 6 avril 2022 | |
Mise à jour des groupes de règles suivants : Entrées incorrectes connues. | 31 mars 2022 | |
Mise à jour des groupes de règles suivants : Entrées incorrectes connues. | 30 mars 2022 | |
Firewall Manager prend désormais en charge le pare-feu de nouvelle génération (NGFW) Palo Alto Networks Cloud. | 30 mars 2022 | |
Ajouter le support pour Palo Alto Networks Cloud NGFW à AWS Firewall Manager | AWS Firewall Manager prend désormais en charge les politiques de pare-feu de nouvelle génération (NGFW) Cloud de Palo Alto Networks. | 30 mars 2022 |
Les informations du guide Shield ont été étendues pour décrire la manière dont Shield détecte les événements et pour fournir des exemples d'architectures résilientes aux attaques DDoS. | 16 mars 2022 | |
Élargi les informations du guide Shield et amélioration de l'organisation des différentes sections. Les principales modifications concernent les sections suivantes du guide Shield : support de la Shield Response Team (SRT), protections des ressources dans AWS Shield Advanced les événements DDoS et visibilité sur les événements DDoS. | 28 février 2022 | |
Firewall Manager prend désormais en charge le modèle de déploiement centralisé de Network Firewall | Ajout d'une nouvelle procédure qui explique comment configurer des politiques utilisant des modèles de déploiement distribués et centralisés. | 24 février 2022 |
Firewall Manager ajoute la prise en charge du modèle de déploiement AWS Network Firewall centralisé | Vous pouvez désormais configurer vos AWS Network Firewall politiques pour utiliser le modèle de déploiement distribué ou centralisé. Avec le modèle de déploiement distribué, Firewall Manager crée et gère des points de terminaison de pare-feu dans chaque VPC relevant du champ d'application de la politique. Grâce au modèle de déploiement centralisé, Firewall Manager crée et gère les points de terminaison du pare-feu dans un seul VPC d'inspection. | 24 février 2022 |
AWS Firewall Manager prend désormais en charge la AWS WAF gestion des versions des groupes de règles dans les AWS WAF politiques de Firewall Manager. | 18 février 2022 | |
Mettre à jour vers | 16 février 2022 | |
Mise à jour des groupes de règles suivants : listes de réputation IP. | 15 février 2022 | |
Mise à jour du groupe de règles de prévention du piratage de comptes (ATP) dans le cadre du contrôle des AWS WAF fraudes | 11 février 2022 | |
Ajout d'une nouvelle section de niveau supérieur pour les protections gérées. La section CAPTCHA a été déplacée de la rubrique Règles vers la nouvelle section des protections gérées. La section des étiquettes a été déplacée de la section des règles vers sa propre section de niveau supérieur. | 11 février 2022 | |
Utilisez les API AWS WAF JavaScript et les API des clients mobiles pour intégrer vos applications clientes aux groupes de règles AWS gérées d'atténuation intelligente des menaces afin d'améliorer la détection. | 11 février 2022 | |
AWS WAF Contrôle des fraudes et prévention des prises de contrôle des comptes (ATP) | Vous pouvez détecter et bloquer les tentatives de piratage de comptes grâce au nouveau groupe de règles géré de prévention du piratage de comptes (ATP) du contrôle des AWS WAF fraudes | 11 février 2022 |
Mise à jour des groupes de règles suivants : Entrées incorrectes connues. | 28 janvier 2022 | |
Les autorisations | 11 janvier 2022 | |
Mise à jour des groupes de règles suivants : ensemble de règles de base (CRS), base de données SQLi. | 10 janvier 2022 | |
Les politiques avancées de Firewall Manager Shield pour les CloudFront ressources Amazon incluent désormais la prise en charge de l'atténuation automatique des attaques DDoS au niveau des applications. | 7 janvier 2022 | |
Mettre à jour vers | 7 janvier 2022 | |
Mise à jour des groupes de règles suivants : Entrées incorrectes connues. | 17 décembre 2021 | |
Mise à jour des groupes de règles suivants : Entrées incorrectes connues. | 11 décembre 2021 | |
Mise à jour des groupes de règles suivants : Entrées incorrectes connues. | 10 décembre 2021 | |
Ajouté | 1er décembre 2021 | |
Ajouté | 1er décembre 2021 | |
Shield Advanced prend désormais en charge l'atténuation automatique des attaques DDoS au niveau de la couche applicative pour les CloudFront distributions Amazon. Vous pouvez configurer Shield Advanced pour compter ou bloquer automatiquement les requêtes Web qui font partie d'une attaque DDoS de la couche applicative contre une CloudFront distribution. | 1er décembre 2021 | |
Mise à jour des groupes de règles suivants : ensemble de règles de base (CRS), système d'exploitation Windows, système d'exploitation Linux et listes de réputation IP. | 23 novembre 2021 | |
Mettre à jour vers | 18 novembre 2021 | |
Vous pouvez désormais enregistrer le trafic du pack de protection (ACL Web) vers un groupe de CloudWatch journaux Amazon Logs ou un compartiment Amazon Simple Storage Service (Amazon S3). Ces options s'ajoutent à l'option existante qui permet de se connecter à un flux de diffusion Amazon Data Firehose. | 15 novembre 2021 | |
Mise à jour | 15 novembre 2021 | |
AWS WAF nouvelle option d'action relative aux CAPTCHA règles | Vous pouvez configurer des règles pour exécuter un CAPTCHA sur les requêtes Web et, si nécessaire, envoyer un problème de CAPTCHA au client. | 8 novembre 2021 |
Mise à jour du groupe de règles de base (CRS). | 27 octobre 2021 | |
Tous les groupes de règles AWS Managed Rules prennent désormais en charge l'étiquetage. Les descriptions des règles incluent les spécifications des étiquettes. | 25 octobre 2021 | |
Firewall Manager prend en charge le filtrage des journaux du pare-feu réseau | AWS Firewall Manager prend désormais en charge le filtrage des journaux pour les politiques de pare-feu réseau. | 4 octobre 2021 |
Mettre à jour vers | 29 septembre 2021 | |
Vous pouvez désormais associer les requêtes Web à une seule expression régulière. | 22 septembre 2021 | |
Vous pouvez désormais définir des règles basées sur les taux au sein AWS WAF de groupes de règles. Dans AWS Firewall Manager, cette fonctionnalité est entièrement prise en charge pour AWS WAF les politiques. | 13 septembre 2021 | |
Supprimez automatiquement les protections de ressources hors de portée dans AWS Firewall Manager | AWS Firewall Manager vous permet de supprimer automatiquement les protections des ressources qui quittent le champ d'application de la politique. | 25 août 2021 |
Mettre à jour vers | 12 août 2021 | |
Les fournisseurs de groupes de règles gérés peuvent désormais versionner leurs groupes de règles. | 9 août 2021 | |
Modifier les exigences de AWS Firewall Manager l'administrateur | Vous pouvez utiliser le compte de gestion de l'organisation en tant que compte administrateur de Firewall Manager. Cela avait été refusé. | 2 août 2021 |
Le nombre d'instances Amazon VPC que vous pouvez avoir dans le cadre d'une politique de Firewall Manager a été augmenté de 10 à 100. | 28 juillet 2021 | |
AWS Firewall Manager support pour la surveillance des tables de AWS Network Firewall routage | AWS Firewall Manager prend désormais en charge la surveillance des tables de routage et fournit des recommandations de mesures correctives aux administrateurs de sécurité pour les AWS Network Firewall politiques comportant des itinéraires mal configurés. | 8 juillet 2021 |
Options étendues pour les transformations de texte, que vous pouvez appliquer aux composants de requêtes Web avant de les inspecter. | 24 juin 2021 | |
Modification de la dénomination des ressources de AWS WAF stratégie de Firewall Manager | La dénomination des ACL Web, des groupes de règles et de la journalisation que Firewall Manager gère pour vos AWS WAF politiques a changé. | 26 mai 2021 |
Mise à jour de la prise en charge de l'étiquetage dans les listes de réputation IP et suppression des suffixes sur les noms de règles pour la liste de réputation IP d'Amazon. | 4 mai 2021 | |
Ajout de la prise en charge de l'administrateur AWS Organizations délégué | Lorsque vous définissez le compte AWS Firewall Manager administrateur, Firewall Manager désigne désormais le compte en tant qu'administrateur AWS Organizations délégué pour Firewall Manager. Avec cette modification, lorsque vous configurez le compte administrateur de Firewall Manager, vous devez fournir un compte membre autre que le compte de gestion de l'organisation. Cette modification n'affecte pas vos paramètres existants. | 30 avril 2021 |
Mise à jour du groupe de règles AWS WAF Bot Control. | 1 avril 2021 | |
Définir des actions de règles individuelles comme faisant Count partie d'un groupe de règles | Vous pouvez désormais définir les actions de règles individuelles d'un groupe de règles surCount. Les informations relatives à la dérogation existante, qui se situe au niveau du groupe de règles, ont été corrigées. | 1 avril 2021 |
Vous pouvez désormais utiliser une instruction de portée réduite avec des groupes de règles gérés de la même manière qu'avec une instruction basée sur des taux. | 1 avril 2021 | |
Vous pouvez désormais filtrer le trafic du pack de protection (ACL Web) que vous enregistrez en fonction de l'action et de l'étiquette de la règle. | 1 avril 2021 | |
Vous pouvez configurer des règles pour ajouter des étiquettes aux requêtes Web correspondantes et pour les faire correspondre aux étiquettes ajoutées par d'autres règles. | 1 avril 2021 | |
Vous pouvez surveiller et contrôler le trafic des robots grâce à la nouvelle fonctionnalité AWS WAF Bot Control, qui associe le groupe de règles géré Bot Control à l'étiquetage des requêtes Web, à des instructions de réduction de la portée et au filtrage des journaux. | 1 avril 2021 | |
Firewall Manager prend en charge les politiques de pare-feu DNS d'Amazon Route 53 Resolver | AWS Firewall Manager prend en charge la gestion centralisée du filtrage du trafic DNS sortant du pare-feu Amazon Route 53 Resolver DNS Firewall pour vos VPC. | 31 mars 2021 |
Vous pouvez inclure des en-têtes personnalisés pour les requêtes Web qui AWS WAF ne sont pas bloquées et vous pouvez envoyer des réponses personnalisées pour les requêtes Web qui se AWS WAF bloquent. Ceci est disponible pour les paramètres d'action par défaut et d'action des règles du pack de protection (ACL Web). | 29 mars 2021 | |
Mettre à jour vers | 17 mars 2021 | |
Mise à jour des groupes de règles suivants : ensemble de règles de base (CRS), protection des administrateurs, entrées incorrectes connues et système d'exploitation Linux. | 3 mars 2021 | |
Shield a commencé à suivre les modifications apportées AWS à ses politiques gérées. | 3 mars 2021 | |
AWS Firewall Manager suivi géré des modifications de politiques | Firewall Manager a commencé à suivre les modifications apportées AWS à ses politiques gérées. | 2 mars 2021 |
AWS WAF a commencé à suivre les modifications apportées AWS à ses politiques gérées. | 1er mars 2021 | |
Inspecter le corps d'une requête Web en tant que JSON analysé | Ajout de l'option permettant d'inspecter le corps de la requête Web en tant que JSON analysé et filtré. Cela s'ajoute à l'option existante qui permet d'inspecter le corps de la requête Web sous forme de texte brut. | 12 février 2021 |
Firewall Manager prend en charge AWS Network Firewall les politiques | AWS Firewall Manager prend en charge la gestion centralisée du filtrage du trafic AWS Network Firewall réseau pour vos VPC. | 17 novembre 2020 |
Ajout de la prise en charge AWS Shield Advanced des groupes de protection | Vous pouvez désormais regrouper vos ressources protégées en groupes logiques et gérer leurs protections collectivement. | 13 novembre 2020 |
Vous pouvez désormais associer une ACL AWS WAF Web à votre API AWS AppSync GraphQL. Cette modification n'est disponible que dans la dernière version de Classic AWS WAF et non dans la version AWS WAF classique. | 1er octobre 2020 | |
Mise à jour de l'ensemble de règles du système d'exploitation Windows. | 23 septembre 2020 | |
Mise à jour des ensembles de règles de l'application PHP et du système d'exploitation POSIX. | 16 septembre 2020 | |
AWS Shield propose une nouvelle option de console, avec une expérience utilisateur améliorée. Les instructions de la documentation concernent la nouvelle console. | 1 septembre 2020 | |
Firewall Manager met à jour les politiques de groupe de sécurité courantes | AWS Firewall Manager les stratégies de groupe de sécurité communes prennent désormais en charge les types de ressources Application Load Balancers et Classic Load Balancers via la mise en œuvre de la console. Les nouvelles options sont disponibles dans les paramètres de champ d'application de la politique commune. | 11 août 2020 |
Mise à jour de l'ensemble de règles de base. | 7 août 2020 | |
Ajout de l'option permettant d'utiliser les adresses IP d'un en-tête HTTP que vous spécifiez, au lieu d'utiliser l'origine de la requête Web. L'en-tête alternatif est généralement | 9 juillet 2020 | |
Mises à jour de Firewall Manager pour les politiques des groupes de sécurité d'audit de contenu | AWS Firewall Manager propose des fonctionnalités étendues pour les politiques de groupe de sécurité d'audit de contenu, notamment une option de règles gérées, qui utilise des listes d'applications et de protocoles gérés et des informations sur les violations de ressources. | 7 juillet 2020 |
AWS Firewall Manager prend désormais en charge les listes d'applications et de protocoles gérés. Firewall Manager gère certaines listes et vous pouvez créer et gérer les vôtres. | 7 juillet 2020 | |
AWS Firewall Manager prend désormais en charge l'utilisation de politiques de groupe de sécurité communes dans les VPC partagés. Vous pouvez le faire en plus de les utiliser dans les VPC appartenant à des comptes concernés. | 26 mai 2020 | |
Ajout de la documentation pour chaque règle dans les Règles AWS gérées pour AWS WAF. | 20 mai 2020 | |
Mise à jour du groupe de règles du système d'exploitation Linux. | 19 mai 2020 | |
Ajout de la prise en charge de la migration des ressources AWS WAF Classic vers AWS WAF (v2) | Vous pouvez désormais utiliser la console ou l'API pour exporter vos ressources AWS WAF Classic afin de les migrer vers la dernière version de AWS WAF. | 27 avril 2020 |
AWS Firewall Manager prend désormais en charge l'utilisation AWS Organizations d'unités organisationnelles (UO) pour spécifier le champ d'application de la politique. Vous pouvez utiliser des unités d'organisation pour inclure ou exclure des comptes de la portée, en plus d'inclure ou d'exclure des comptes spécifiques. Spécifier une unité d'organisation équivaut à spécifier tous les comptes de l'unité d'organisation et, le cas échéant, les unités d'organisation enfants, y compris les unités d'organisation enfants et les comptes ajoutés ultérieurement. | 6 avril 2020 | |
AWS Firewall Manager prend désormais en charge la dernière version de AWS WAF Classic AWS WAF, en plus de la version précédente. | 31 mars 2020 | |
Mise à jour des politiques de groupe de sécurité AWS Firewall Manager communes | AWS Firewall Manager la stratégie de groupe de sécurité commune offre désormais la possibilité d'appliquer la politique à toutes les interfaces réseau élastiques de vos instances Amazon EC2 concernées. Vous pouvez toujours choisir d'appliquer la stratégie uniquement à l'interface réseau Elastic par défaut. | 11 mars 2020 |
AWS Règles gérées pour l' AWS WAF ajout d'un groupe de | 6 mars 2020 | |
AWS Règles gérées pour la AWS WAF mise à jour de l' WordPress application et des groupes de | 3 mars 2020 | |
Ajout du bilan de santé d'Amazon Route 53 aux options de AWS Shield Advanced protection | Shield Advanced prend désormais en charge l'utilisation des associations de vérification de l'état d'Amazon Route 53, afin d'améliorer la précision de la détection et de l'atténuation des menaces. | 14 février 2020 |
AWS Managed Rules for AWS WAF a mis à jour le groupe de règles de base de données SQL pour ajouter la vérification de l'URI du message. | 23 janvier 2020 | |
Firewall Manager propose une nouvelle option pour les politiques d'audit de l'utilisation des groupes de sécurité. Vous pouvez maintenant définir un nombre minimum de minutes d'inutilisation d'un groupe de sécurité au-delà duquel il sera considéré comme non conforme. Par défaut, ce paramètre est égal à 0 minute. | 14 janvier 2020 | |
Firewall Manager, nouvelle option pour les AWS WAF politiques | Firewall Manager propose une nouvelle option pour les AWS WAF politiques. Vous pouvez désormais choisir de supprimer toutes les associations ACL web existantes des ressources concernées avant d'y associer les nouvelles ACL web de la stratégie. | 14 janvier 2020 |
AWS Managed Rules for AWS WAF a mis à jour les transformations de texte pour les règles du jeu de règles principal et des groupes de règles de base de données SQL. | 20 décembre 2019 | |
AWS Firewall Manager crée désormais des résultats pour les ressources non conformes et les attaques et les envoie à AWS Security Hub CSPM. | 18 décembre 2019 | |
Nouvelle version du guide du AWS WAF développeur. Vous pouvez gérer une liste ACL web ou un groupe de règles au format JSON. Les fonctionnalités étendues incluent les instructions de règle logique, l'imbrication d'instructions de règle et la prise en charge CIDR complète des adresses IP et des plages d'adresses. Les règles ne sont plus AWS des ressources, mais existent uniquement dans le contexte d'une ACL Web ou d'un groupe de règles. Pour les clients existants, la version précédente du service s'appelle désormais AWS WAF Classic. Dans les API, les SDK et les CLI, AWS WAF Classic conserve ses schémas de dénomination et cette dernière version de AWS WAF est désignée par un « V2 » ou « v2 » ajouté, selon le contexte. AWS WAF ne peut pas accéder aux AWS ressources créées dans AWS WAF Classic. Pour utiliser ces ressources dans AWS WAF, vous devez les migrer. | 25 novembre 2019 | |
Ajout de groupes de règles AWS gérés. Ils sont gratuits pour les AWS WAF clients. | 25 novembre 2019 | |
AWS Firewall Manager prise en charge des groupes de sécurité Amazon Virtual Private Cloud | Ajout de la prise en charge des groupes de sécurité Amazon VPC dans Firewall Manager. | 10 octobre 2019 |
Ajout du support pour Shield Advanced dans Firewall Manager. | 15 mars 2019 | |
Ajout d'un didacticiel sur la création de stratégies hiérarchiques dans AWS Firewall Manager. | 11 février 2019 | |
Vous pouvez désormais exclure des règles individuelles des groupes de AWS Marketplace règles, ainsi que de vos propres groupes de règles. | 12 décembre 2018 | |
AWS Shield Advanced prise en charge des accélérateurs AWS Global Accelerator standard | Shield Advanced peut désormais protéger les accélérateurs AWS Global Accelerator standard. | 26 novembre 2018 |
AWS WAF protège désormais les API Amazon API Gateway. | le 25 octobre 2018 | |
Un nouvel assistant permet de créer des règles basées sur les tarifs et Amazon CloudWatch Events. | 31 août 2018 | |
Activez la journalisation pour obtenir des informations détaillées sur le trafic qui est analysé par votre liste ACL web. | 31 août 2018 | |
Prise en charge des paramètres de requête dans des conditions | Lorsque vous créez une condition, vous pouvez désormais effectuer une recherche parmi les requêtes pour trouver des paramètres spécifiques. | 5 juin 2018 |
Introduit un nouveau processus simplifié pour s'abonner à AWS Shield Advanced. | 5 juin 2018 | |
Lors de la création d'une condition de correspondance IP, prend AWS WAF désormais en charge les plages d'adresses IPv4 : /8 et toute plage comprise entre /16 et /32. | 5 juin 2018 |