Dettagli architettonici - Automazioni di sicurezza per AWS WAF

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Dettagli architettonici

Questa sezione descrive i componenti e i servizi AWS che compongono questa soluzione e i dettagli dell'architettura su come questi componenti interagiscono.

Servizi AWS in questa soluzione

Servizio AWS Descrizione

AWS WAF

Nucleo. Implementa un ACL web AWS WAF, gruppi di regole AWS Managed Rules, regole personalizzate e set IP. Effettua chiamate API AWS WAF per bloccare attacchi comuni e applicazioni Web sicure.

Amazon Data Firehose

Nucleo. Fornisce log AWS WAF ai bucket Amazon S3.

Amazon S3

Nucleo. Memorizza i log AWS WAF e ALB. CloudFront

AWS Lambda

Nucleo. Implementa più funzioni Lambda per supportare regole personalizzate.

Amazon EventBridge

Core. Crea regole di eventi per richiamare Lambda.

Amazon Athena

Supporto. Crea query e gruppi di lavoro Athena per supportare il parser di log Athena.

AWS Glue

Supporto. Crea database e tabelle per supportare il parser di log Athena.

Gateway Amazon API

Supporto. Crea un endpoint honeypot bot non valido.

Amazon SNS

Supporto. Invia notifiche e-mail di Amazon Simple Notification Service (Amazon SNS) per supportare la conservazione degli IP negli elenchi consentiti e negati.

AWS Systems Manager

Supporto. Fornisce il monitoraggio delle risorse a livello di applicazione e la visualizzazione delle operazioni relative alle risorse e dei dati sui costi.