Perlindungan data dan pencatatan untuk paket AWS WAF perlindungan atau lalu lintas ACL web - AWS WAF, AWS Firewall ManagerAWS Shield Advanced, dan direktur keamanan AWS Shield jaringan

Memperkenalkan pengalaman konsol baru untuk AWS WAF

Anda sekarang dapat menggunakan pengalaman yang diperbarui untuk mengakses AWS WAF fungsionalitas di mana saja di konsol. Untuk detail selengkapnya, lihat Bekerja dengan pengalaman konsol yang diperbarui.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Perlindungan data dan pencatatan untuk paket AWS WAF perlindungan atau lalu lintas ACL web

Bagian ini menjelaskan opsi pencatatan data, pengumpulan, dan perlindungan yang dapat Anda gunakan AWS WAF. Opsi nya adalah sebagai berikut:

  • Logging — Anda dapat mengonfigurasi paket perlindungan atau ACL web untuk mengirim log untuk lalu lintas permintaan web ke tujuan pencatatan pilihan Anda. Anda dapat mengonfigurasi redaksi bidang dan pemfilteran untuk pilihan ini. Logging menggunakan data yang tersedia setelah pengaturan perlindungan data diterapkan.

    Untuk informasi tentang opsi ini, lihatPaket AWS WAF perlindungan pencatatan atau lalu lintas ACL web.

  • Permintaan pengambilan sampel — Anda dapat mengonfigurasi paket perlindungan atau ACL web untuk mengambil sampel permintaan web yang dievaluasi, untuk mendapatkan gambaran tentang jenis lalu lintas yang diterima aplikasi Anda. Request sampling menggunakan data yang tersedia setelah pengaturan perlindungan data diterapkan.

    Untuk informasi tentang opsi ini, lihatMelihat contoh permintaan web.

  • Amazon Security Lake - Anda dapat mengonfigurasi Security Lake untuk mengumpulkan paket perlindungan atau data ACL web. Security Lake mengumpulkan data log dan peristiwa dari berbagai AWS sumber untuk normalisasi, analisis, dan manajemen. Security Lake mengumpulkan dari data yang tersedia setelah pengaturan perlindungan data diterapkan.

    Untuk informasi tentang opsi ini, lihat Apa itu Amazon Security Lake? dan Mengumpulkan data dari AWS layanan di panduan pengguna Amazon Security Lake.

    AWS WAF tidak mengenakan biaya untuk menggunakan opsi ini. Untuk informasi harga, lihat Harga Security Lake dan Cara penetapan harga Security Lake di panduan pengguna Amazon Security Lake.

  • Perlindungan data — Anda dapat mengonfigurasi perlindungan data untuk data lalu lintas web pada dua tingkat:

    • Perlindungan data untuk paket perlindungan atau ACL web — Anda dapat mengonfigurasi perlindungan data untuk setiap paket perlindungan atau ACL web, yang memungkinkan Anda mengganti data lalu lintas web tertentu dengan string statis atau hashing kriptografi. Perlindungan data pada tingkat ini dapat dikonfigurasi secara terpusat, dan berlaku di semua opsi pencatatan dan pengumpulan data.

      Untuk informasi tentang opsi ini, lihatPerlindungan data.

    • Pencatatan redaksi dan penyaringan — Untuk logging saja, Anda dapat mengonfigurasi beberapa data lalu lintas web untuk redaksi dari log, dan Anda dapat memfilter data yang Anda log. Opsi ini merupakan tambahan dari pengaturan perlindungan data apa pun yang telah Anda konfigurasi, dan itu hanya memengaruhi data yang AWS WAF dikirim ke tujuan pencatatan yang dikonfigurasi.