

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Funzionalità e vantaggi
<a name="features-and-benefits"></a>

La soluzione Security Automations for AWS WAF offre le seguenti caratteristiche e vantaggi.

## Proteggi le tue applicazioni Web con i gruppi di regole AWS Managed Rules
<a name="secure-web-apps"></a>

 [AWS Managed Rules per AWS WAF](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups.html) fornisce protezione contro le vulnerabilità comuni delle applicazioni o altro traffico indesiderato. Questa soluzione include i gruppi di regole di [reputazione AWS Managed IP, i gruppi di regole](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-ip-rep.html) di [base di AWS Managed e i gruppi di regole](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-baseline.html) [specifici per i casi d'uso di AWS Managed](https://docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-use-case.html). Hai la possibilità di selezionare uno o più gruppi di regole per il tuo ACL web, fino alla quota massima di unità di capacità Web ACL (WCU).

## Fornisci una protezione dalle inondazioni di livello 7 con una regola personalizzata HTTP Flood predefinita
<a name="layer-7"></a>

La regola personalizzata **HTTP Flood** protegge da un attacco DDoS Denial-of-Service (Web-layer Distributed) per un periodo di tempo definito dal cliente. Puoi scegliere una di queste opzioni per attivare questa regola:
+ Regola basata sulla tariffa AWS WAF
+ Analizzatore di log Lambda
+  Analizzatore di [log Amazon Athena](https://aws.amazon.com/athena/)

Le opzioni Lambda log parser o Athena log parser consentono di definire una quota di richieste inferiore a 100. Questo approccio può aiutarti a non raggiungere la quota richiesta dalle regole basate sulle [tariffe](https://docs.aws.amazon.com/waf/latest/developerguide/waf-rule-statement-type-rate-based.html) di AWS WAF. Per ulteriori informazioni, consulta [Log](log-parser-options.md) parser options.

Puoi anche migliorare il parser di log Athena aggiungendo un paese e un URI (Uniform Resource Identifier) alle condizioni di filtraggio. Questo approccio identifica e blocca gli attacchi HTTP flood con pattern URI imprevedibili. Per ulteriori informazioni, consulta [Usa paese e URI nel parser di log HTTP Flood Athena](use-country-and-uri-in-http-flood-athena-log-parser.md).

## Blocca lo sfruttamento delle vulnerabilità con la regola personalizzata predefinita di Scanners Probes &amp;
<a name="block-with-scanners-and-probes"></a>

La regola personalizzata di **Scanners & Probes** analizza i log di accesso alle applicazioni alla ricerca di comportamenti sospetti, come una quantità anomala di errori generati da un'origine. Blocca quindi quegli indirizzi IP di origine sospetti per un periodo di tempo definito dal cliente. Puoi scegliere una di queste opzioni per attivare questa regola: Lambda log parser o Athena log parser. [Per ulteriori informazioni, consulta Opzioni del parser di log.](log-parser-options.md)

## Rileva e devia le intrusioni con la regola personalizzata Bad Bot predefinita
<a name="detect-and-deflect"></a>

La regola personalizzata **Bad Bot** imposta un endpoint honeypot, ovvero un meccanismo di sicurezza progettato per attirare e deviare un tentativo di attacco. Puoi inserire l'endpoint nel tuo sito Web per rilevare le richieste in entrata provenienti da content scraper e bot pericolosi. Una volta rilevate, tutte le richieste successive provenienti dalle stesse origini verranno bloccate. Per ulteriori informazioni, consulta [Incorporare il link Honeypot nella tua applicazione web](embed-the-honeypot-link-in-your-web-application-optional.md).

## Blocca gli indirizzi IP dannosi con reputazioni IP predefinite, elenchi, regole personalizzate
<a name="block-ip"></a>

La regola personalizzata degli **elenchi di reputazione IP** verifica ogni ora gli elenchi di reputazione IP di terze parti per individuare nuovi intervalli IP da bloccare. [Questi elenchi includono gli elenchi [Spamhaus](https://www.spamhaus.org/drop/) Don't Route Or Peer (DROP) ed Extended DROP (EDROP), l'[elenco IP di Proofpoint Emerging Threats e l'elenco dei](https://rules.emergingthreats.net/fwrules/emerging-Block-IPs.txt) nodi di uscita Tor.](https://check.torproject.org/exit-addresses)

## Fornisci una configurazione IP manuale con elenchi di IP consentiti e negati predefiniti, regole personalizzate
<a name="manual-ip"></a>

Le regole personalizzate degli **elenchi di IP consentiti e negati** consentono di inserire manualmente gli indirizzi IP che si desidera consentire o negare. È inoltre possibile configurare la [conservazione degli IP negli elenchi di IP consentiti e negati](configure-ip-retention-on-allowed-and-denied-aws-waf-ip-sets.md) per far scadere gli IP in un determinato momento.

## Crea la tua dashboard di monitoraggio
<a name="dashboard-ip"></a>

Questa soluzione emette CloudWatch parametri [Amazon](https://aws.amazon.com/cloudwatch/) come richieste consentite, richieste bloccate e altri parametri pertinenti. Puoi creare una dashboard personalizzata per visualizzare queste metriche e ottenere informazioni sul modello di attacchi e protezione fornito da AWS WAF. Per ulteriori informazioni, consulta la dashboard di monitoraggio di [Build](build-monitoring-dashboard.md).