

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Fitur dan manfaat
<a name="features-and-benefits"></a>

Solusi Otomasi Keamanan untuk AWS WAF menyediakan fitur dan manfaat berikut.

## Amankan aplikasi web Anda dengan grup aturan AWS Managed Rules
<a name="secure-web-apps"></a>

 [Aturan Terkelola AWS untuk AWS WAF](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups.html) memberikan perlindungan terhadap kerentanan aplikasi umum atau lalu lintas lain yang tidak diinginkan. Solusi ini mencakup [grup aturan reputasi AWS Managed IP, grup aturan](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-ip-rep.html) [dasar AWS Managed, dan grup aturan](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-baseline.html) khusus [kasus penggunaan AWS Managed](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-use-case.html). Anda memiliki pilihan untuk memilih satu atau beberapa grup aturan untuk ACL web Anda, hingga kuota unit kapasitas ACL web maksimum (WCU).

## Menyediakan perlindungan banjir lapisan 7 dengan aturan kustom HTTP Flood yang telah ditentukan
<a name="layer-7"></a>

Aturan kustom **HTTP Flood** melindungi terhadap serangan web-layer Distributed Denial-of-Service (DDoS) untuk periode waktu yang ditentukan pelanggan. Anda dapat memilih salah satu opsi ini untuk mengaktifkan aturan ini:
+ Aturan berbasis tarif AWS WAF
+ Pengurai log Lambda
+  [Pengurai log Amazon Athena](https://aws.amazon.com/athena/)

Opsi parser log Lambda atau parser log Athena memungkinkan Anda menentukan kuota permintaan kurang dari 100. Pendekatan ini dapat membantu Anda tidak mencapai kuota yang disyaratkan oleh aturan berbasis tarif AWS [WAF](https://docs.aws.amazon.com/waf/latest/developerguide/waf-rule-statement-type-rate-based.html). Untuk informasi selengkapnya, lihat [Opsi pengurai log](log-parser-options.md).

Anda juga dapat meningkatkan parser log Athena dengan menambahkan negara dan Uniform Resource Identifier (URI) ke kondisi pemfilteran. Pendekatan ini mengidentifikasi dan memblokir serangan banjir HTTP yang memiliki pola URI yang tidak dapat diprediksi. Untuk informasi selengkapnya, lihat [Gunakan negara dan URI di pengurai log HTTP Flood Athena](use-country-and-uri-in-http-flood-athena-log-parser.md).

## Blokir eksploitasi kerentanan dengan aturan kustom &amp; Scanners Probe yang telah ditentukan sebelumnya
<a name="block-with-scanners-and-probes"></a>

Aturan kustom **Scanners & Probe** mem-parsing log akses aplikasi yang mencari perilaku mencurigakan, seperti jumlah kesalahan abnormal yang dihasilkan oleh asal. Kemudian memblokir alamat IP sumber yang mencurigakan untuk jangka waktu yang ditentukan pelanggan. Anda dapat memilih salah satu opsi ini untuk mengaktifkan aturan ini: Lambda log parser atau Athena log parser. Untuk informasi selengkapnya, lihat [Opsi pengurai log](log-parser-options.md).

## Mendeteksi dan membelokkan intrusi dengan aturan kustom Bad Bot yang telah ditentukan
<a name="detect-and-deflect"></a>

Aturan kustom **Bad Bot** menetapkan titik akhir honeypot, yang merupakan mekanisme keamanan yang dimaksudkan untuk memikat dan menangkis serangan yang dicoba. Anda dapat memasukkan titik akhir di situs web Anda untuk mendeteksi permintaan masuk dari pencakar konten dan bot buruk. Setelah terdeteksi, permintaan berikutnya dari asal yang sama akan diblokir. Untuk informasi selengkapnya, lihat [Menyematkan tautan Honeypot di aplikasi web Anda](embed-the-honeypot-link-in-your-web-application-optional.md).

## Blokir alamat IP berbahaya dengan reputasi IP yang telah ditentukan sebelumnya mencantumkan aturan kustom
<a name="block-ip"></a>

**Reputasi IP mencantumkan** aturan khusus memeriksa daftar reputasi IP pihak ketiga setiap jam untuk rentang IP baru yang akan diblokir. [Daftar ini termasuk daftar [Spamhaus](https://www.spamhaus.org/drop/) Don't Route Or Peer (DROP) dan Extended DROP (EDROP), daftar [IP Proofpoint Emerging Threats, dan daftar](https://rules.emergingthreats.net/fwrules/emerging-Block-IPs.txt) node keluar Tor.](https://check.torproject.org/exit-addresses)

## Menyediakan konfigurasi IP manual dengan aturan kustom daftar IP yang diizinkan dan ditolak yang telah ditentukan sebelumnya
<a name="manual-ip"></a>

Aturan kustom **daftar IP yang diizinkan dan ditolak** memungkinkan Anda memasukkan alamat IP secara manual yang ingin Anda izinkan atau tolak. Anda juga dapat mengonfigurasi [retensi IP pada daftar IP yang Diizinkan dan Ditolak untuk IP](configure-ip-retention-on-allowed-and-denied-aws-waf-ip-sets.md) kedaluwarsa pada waktu yang ditentukan.

## Bangun dasbor pemantauan Anda sendiri
<a name="dashboard-ip"></a>

Solusi ini memancarkan CloudWatch metrik [Amazon](https://aws.amazon.com/cloudwatch/) seperti permintaan yang diizinkan, permintaan yang diblokir, dan metrik relevan lainnya. Anda dapat membuat dasbor khusus untuk memvisualisasikan metrik ini dan mendapatkan wawasan tentang pola serangan dan perlindungan yang disediakan oleh AWS WAF. Untuk informasi selengkapnya, lihat [Dasbor pemantauan Build](build-monitoring-dashboard.md).