ドキュメント履歴 - AWS WAF、AWS Firewall Manager、AWS Shield Advanced、および AWS Shield ネットワークセキュリティディレクター

AWS WAF の新しいコンソールエクスペリエンスのご紹介

更新されたエクスペリエンスを使用して、コンソールの任意の場所で AWS WAF 機能にアクセスできるようになりました。詳細については、「更新されたコンソールエクスペリエンスを使用する」を参照してください。

ドキュメント履歴

このページでは、このドキュメントの大きな変更点をまとめています。

サービス機能は、サービスが利用可能な AWS リージョンに段階的にデプロイされる場合があります。このドキュメントは、最初のリリースのためにのみ更新されています。リージョンの可用性に関する情報を提供したり、その後のリージョンのロールアウトを発表したりすることはありません。サービス機能のリージョンの可用性に関する情報、および更新に関する通知をサブスクライブする方法については、「AWS の最新情報」を参照してください。

変更説明日付

AWS WAF マネージドポリシーの変更

Amazon API Gateway のアクセス許可を、AWSWAFConsoleFullAccess および AWSWAFConsoleReadOnlyAccess マネージドポリシーに更新しました。Amazon CloudWatch、AWS AppSync、Amazon Data Firehose、AWS の料金表、および AWS Marketplace を、 AWSWAFConsoleFullAccess および AWSWAFConsoleReadOnlyAccess マネージドポリシーに追加しました。

2025 年 11 月 3 日

ウェブ ACL あたりの ALB 関連付け

ウェブ ACL ごとに ALB 関連付けの新しいクォータを追加します。ウェブ ACL あたりのデフォルトのクォータは 100 です。

2025 年 10 月 22 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセットまたは共通ルールセット (CRS) を更新しました。

2025 年 10 月 2 日

AWS WAF Bot Control のしきい値を更新しました

TGT_TokenReuseIpLow および TGT_TokenReuseIpMedium のしきい値を更新しました。

2025 年 8 月 29 日

ルールごとに地域一致国のクォータを追加する

ルールの地域一致国の最大数は 50 です。

2025 年 8 月 29 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセットまたは共通ルールセット (CRS) を更新しました。

2025 年 8 月 14 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセットまたは共通ルールセット (CRS) を更新しました。

2025 年 6 月 18 日

ネットワークセキュリティディレクターの最初のプレビューリリース

AWS Shield ネットワークセキュリティディレクターがプレビューで利用可能になりました。これにより、AWS セキュリティ設定に関するインサイトが提供されます。

2025 年 6 月 17 日

AWS Shield ネットワークセキュリティディレクターのアイデンティティベースのカスタマー管理ポリシーを追加しました

独自のアイデンティティベースのポリシーを作成および管理して、AWS Shield ネットワークセキュリティディレクターに AWS リソースへの適切なアクセスを付与できます。

2025 年 6 月 17 日

AWS WAF が新しいコンソールユーザーエクスペリエンスを追加

AWS WAF コンソールが簡素化されたオンボーディングワークフローを持つようになり、保護パック (ウェブ ACL) を使用してウェブ ACL を管理する方法を改善しました。

2025 年 6 月 17 日

AWS WAF のメトリクスとディメンションを更新しました

2 つの新しい分散型サービス拒否 (DDoS) 防止メトリクスが、LowReputationRequestsDenied および LowReputationPacketsDropped という AWS/ApplicationELB 名前空間に公開されるようになりました。

2025 年 6 月 11 日

AWS WAF の新しい DDoS 対策マネージドルールグループ

AWSManagedRulesAntiDDoSRuleSet は、DDoS 攻撃に関与している疑いのあるリクエストを検出、ラベル付け、チャレンジすることで、 リソースを保護します。

2025 年 6 月 11 日

AWS WAF がリソースレベルの DDoS 保護を追加

DDoS 対策機能を使用して、Application Load Balancer での DDoS 攻撃を検出および防止できるようになりました。

2025 年 6 月 11 日

AWS WAF ASN 一致ステートメントを追加する

発信元 IP アドレスの AS 番号 (ASN) に基づいてウェブリクエストを照合できるようになりました。

2025 年 6 月 5 日

AWS WAF がカスタムキー集約オプションとして ASN を追加する

カスタムキー集約を使用して、特定の AS 番号 (ASN) からのリクエストを制限できるようになりました。

2025 年 6 月 5 日

AWS WAF の AWS マネージドルールを更新しました

AWS WAF Bot Control ルールセットを更新しました。

2025 年 5 月 29 日

AWS Firewall Manager セキュリティポリシーの更新

Amazon CloudFront に必要なアクセス許可を追加するために FMSServiceRolePolicy を更新。

2025 年 5 月 21 日

サイレント Challenge の AWS WAF メトリクスとディメンションを更新しました

AWS AWS WAF メトリクスとディメンションセクションに ChallengesAttemptedChallengesSolvedChallengesAttemptedSdk、および ChallengesSolvedSdk を追加しました。

2025 年 5 月 16 日

AWS WAF マネージドポリシーの変更

AWSWAFFullAccessAWSWAFReadOnlyAccessAWSWAFConsoleFullAccess、および AWSWAFConsoleReadOnlyAccess マネージドポリシーに対する AWS Amplify アクセス許可と、AWSWAFConsoleFullAccess および AWSWAFConsoleReadOnlyAccess マネージドポリシーに対する Amazon CloudFront アクセス許可を追加しました。

2025 年 5 月 5 日

AWS WAF が CloudFront ディストリビューション用のサポートを追加

AWS WAF ウェブ ACL を CloudFront マルチテナントディストリビューションとディストリビューションテナントに関連付けることができるようになりました。

2025 年 4 月 28 日

ログ一致の詳細の URI フラグメント

ログのルール一致の詳細に、ウェブリクエストからの URI フラグメントが含まれるようになりました。ログからこのフィールドを編集するようにログを設定できます。

2025 年 3 月 17 日

新しい AWS WAF リクエストコンポーネント

これで、URI fragment を検査できるようになりました。

2025 年 3 月 17 日

AWS WAF にクライアント側の保護を追加

AWS Marketplace からのクライアント側の保護が使用可能になりました。AWS Marketplace コンソールを使用して、クライアント側の保護をサブスクライブおよびサブスクライブ解除できます。

2025 年 3 月 10 日

AWS WAF が新しい JA4 フィールド一致をサポート

高度な JavaScript フィンガープリント (JA4) の特性に基づいてトラフィックを検出してブロックし、WAF レートベースのルール内のサポートされているリクエストキーの 1 つとして JA4 フィンガープリントを使用できます。

2025 年 3 月 4 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセットまたは共通ルールセット (CRS) を更新しました。

2025 年 3 月 3 日

AWS WAF のメトリクスとディメンションを更新しました

AWS WAF メトリクスとディメンションセクションに使用状況メトリクスに関する情報を追加しました。

2025 年 2 月 21 日

AWS WAF でデータ保護オプションを追加

AWS WAF では、保護パック (ウェブ ACL) レベルまたはログ記録のみのレベルでデータ保護を設定できるようになりました。

2025 年 2 月 14 日

AWS Firewall Manager セキュリティポリシーの更新

FMSServiceRolePolicy を更新して、リソース設定ステータスをバッチで取得するためのアクセス許可を追加。

2025 年 2 月 10 日

AWS Firewall Manager クォータの更新

Firewall Manager のクォータセクションを更新し、新しい AWS WAF および Network Firewall ポリシーを反映しました。

2025 年 2 月 10 日

AWS WAF の AWS マネージドルールを更新しました

SQLi データベースルールグループを更新しました。

2025 年 1 月 24 日

AWS WAF の AWS マネージドルールを更新しました

Linux オペレーティングシステムのルールグループを更新しました。

2025 年 1 月 24 日

AWS WAF の AWS マネージドルールを更新しました

SQLi データベースルールグループを更新しました。

2025 年 1 月 24 日

リソースタグの AWS Firewall Manager 更新

Firewall Manager では、論理 AND 演算子または論理 OR 演算子を使って複数のリソースタグを組み合わせることができるようになりました。リソースタグで新しいワイルドカード演算子を使用して、任意のキーまたは値に一致させることもできます。

2025 年 1 月 9 日

AWS WAF ウェブ ACL ダッシュボードがトップのセキュリティインサイトを追加

AWS WAF コンソールウェブ ACL トラフィック概要ダッシュボードには、新しいトップインサイトタブがあります。

2025 年 1 月 2 日

JA3 および JA4 フィンガープリントでのレートベースのルール集約

レートベースのルールのカスタム集約キーに JA3 フィンガープリントと JA4 フィンガープリントを指定できるようになりました。

2024 年 12 月 20 日

AWS WAF が JA4 フィンガープリントの検査を追加しました

Amazon CloudFront ディストリビューションと Application Load Balancer で、ウェブリクエストの JA4 フィンガープリントと完全に一致できるようになりました。

2024 年 12 月 20 日

AWS WAF モバイル SDK の仕様の更新

loadTokenIntoProvider 操作を WAFTokenProvider に追加しました。

2024 年 11 月 19 日

アプリケーション統合 SDK が TV アプリを追加

Android と iOS の統合 SDK は、TV アプリやモバイルアプリに使用できます。

2024 年 11 月 19 日

AWS WAF トークンのラベル付けがブラウザのフィンガープリントを追加

トークン管理がブラウザフィンガープリントのラベルを追加しました。

2024 年 11 月 13 日

AWS WAF の AWS マネージドルールを更新しました

Bot Control ルールグループを更新しました。

2024 年 11 月 7 日

Firewall Manager AWS WAF ポリシーは既存のウェブ ACL を使用できます

Firewall Manager AWS WAF ポリシーは、既存のアカウント所有の ACL 改良し、必要な場合にのみ新しいウェブ ACL を作成できるようになりました。

2024 年 10 月 22 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセット (CRS) ルールグループを更新しました。

2024 年 10 月 16 日

AWS WAF の AWS マネージドルールを更新しました

Bot Control、ATP および ACFP マネージドルールグループを更新しました。

2024 年 9 月 13 日

AWS WAF の AWS マネージドルールを更新しました

Linux オペレーティングシステムのルールグループを更新しました。

2024 年 9 月 2 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセット (CRS) ルールグループを更新しました。

2024 年 8 月 30 日

レートベースのルールのしきい値を低くする

今のレートベースのルール最小リクエストレートが 10 になりました。以前、それは 100 でした。

2024 年 8 月 30 日

AWS WAF の AWS マネージドルールを更新しました

Windows オペレーティングシステムのルールグループを更新しました。

2024 年 8 月 28 日

AWS WAF メトリクスが CAPTCHA JavaScript API に新しいメトリクスを追加しました

AWS WAF は、CAPTCHA JavaScript API を使用して、アカウント全体の CAPTCHA パズルの試行を表示するために、2 つの新しいメトリクス CaptchasAttemptedSdkCaptchasSolvedSdk を追加しました。

2024 年 8 月 28 日

の組織ごとの呼び出しに配分を追加するListResourcesForWebACL

AWS WAF は、任意の 1 つのリージョンの組織内のアカウントによる ListResourcesForWebACL への呼び出し数を制限するようになりました。

2024 年 7 月 26 日

AWS Firewall Manager セキュリティポリシーの更新

Network Firewall の TLS 構成情報を読み取るための権限を追加するための FMSServiceRolePolicy の更新。

2024 年 7 月 22 日

AWS WAF の AWS マネージドルールを更新しました

WordPress アプリケーションルールグループを更新しました。

2024 年 7 月 15 日

AWS WAF の AWS マネージドルールを更新しました

Linux オペレーティングシステムのルールグループを更新しました。

2024 年 7 月 12 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセット (CRS) ルールグループを更新しました。

2024 年 7 月 9 日

AWS WAF の AWS マネージドルールを更新しました

PHP アプリケーションと Windows オペレーティングシステムのルールグループを更新しました。

2024 年 7 月 3 日

JSON ボディ解析の仕組みを明確にする

AWS WAF が解析をどのように処理するか、およびボディ解析のフォールバック動作を明確にするために、JSON ボディ検査の範囲を更新しました。

2024 年 6 月 25 日

AWS WAF の AWS マネージドルールを更新しました

Linux オペレーティングシステムのルールグループを更新しました。

2024 年 6 月 6 日

AWS WAF マネージドポリシーの変更

アクセス権限設定にステートメント ID (Sid) を追加するため、WAFV2LoggingServiceRolePolicy および AWSServiceRoleForWAFV2Logging を更新しました。

2024 年 6 月 3 日

AWS WAF マネージドポリシーの変更の追跡

AWS WAF は、マネージドポリシー WAFV2LoggingServiceRolePolicy とサービスにリンクされたロール AWSServiceRoleForWAFV2Logging の変更の追跡を開始しました。

2024 年 6 月 3 日

AWS WAF の AWS マネージドルールを更新しました

Bot Control、ATP、および ACFP マネージドルールグループがバージョン管理され、他のバージョン AWS 管理ルールと同様に、バージョン更新の SNS 通知を提供します。

2024 年 5 月 29 日

AWS WAF の AWS マネージドルールを更新しました

POSIX オペレーティングシステムのルールグループを更新しました。AWSManagedRulesUnixRuleSet

2024 年 5 月 28 日

CAPTCHA および Challenge アクション

ブラウザクライアントが CAPTCHA パズルおよびサイレントチャレンジを実行するために HTTPS を必要とすることを明確にしました。

2024 年 5 月 20 日

Amazon Security Lake との統合

Security Lake を使用して保護パック (ウェブ ACL) トラフィックデータを収集できるようになりました。詳細については、「Amazon Security Lake ユーザーガイド」の「AWS サービスからのデータを収集」を参照してください。

2024 年 5 月 22 日

Amazon Security Lake との統合

Security Lake を使用して保護パック (ウェブ ACL) トラフィックデータを収集できるようになりました。詳細については、「Amazon Security Lake ユーザーガイド」の「AWS サービスからのデータを収集」を参照してください。

2024 年 5 月 22 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセット (CRS) ルールグループを更新しました。

2024 年 5 月 21 日

AWS WAF の AWS マネージドルールを更新しました

SQLi データベースルールグループを更新しました。

2024 年 5 月 14 日

AWS WAF の AWS マネージドルールを更新しました

既知の不正な入力と POSIX オペレーティングシステムルールグループを更新しました。

2024 年 5 月 8 日

AWS WAF の AWS マネージドルールを更新しました

Windows オペレーティングシステムのルールグループを更新しました。

2024 年 5 月 3 日

AWS WAF モバイル SDK Android Kotlin コード例

Kotlin ベースの Android 統合のサンプルコードを追加しました。

2024 年 5 月 2 日

AWS WAF メトリクスはディメンションと新しいメトリクスが追加しました

AWS WAF は、ルールメトリクスで ManagedRuleSetRule にの新しいディメンションを追加し、ラベルメトリクスの一致ルールアクションに新しいメトリクスを追加しました。

2024 年 5 月 2 日

AWS Firewall Manager がネットワーク ACL ポリシーをサポートします

Firewall Manager は、Firewall Manager ネットワーク ACL ポリシーを介した Amazon VPC ネットワークアクセスコントロールリスト (ACL) の管理をサポートするようになりました。

2024 年 4 月 25 日

AWS Firewall Manager セキュリティポリシーの更新

FMSServiceRolePolicy に更新して、ネットワーク ACL を管理するためのアクセス権限を追加します。

2024 年 4 月 22 日

更新されたヘルスチェックメトリクスリスト

ヘルスチェックで一般的に使用されるメトリクスのリストからいくつかのメトリクスを削除しました。

2024 年 4 月 16 日

Firewall Manager セキュリティグループポリシーの更新

使用状況監査セキュリティグループポリシーを更新し、ドキュメントを改善しました。使用監査ポリシーのセクションと、ベストプラクティスと制限に関するセクションを参照してください。

2024 年 4 月 2 日

Bot Control の例を更新しました

ターゲットとなる検査レベルを示す例を追加し、ベストプラクティスを反映するように既存の例を更新しました。

2024 年 3 月 27 日

更新された ATP の例

レスポンス検査設定を示す例を追加し、ベストプラクティスを反映するように既存の例を更新しました。

2024 年 3 月 27 日

ACFP の例の更新

レスポンス検査設定を示す例を追加しました。

2024 年 3 月 27 日

Amazon CloudWatch Logs ログストリームの制限を更新する

AWS WAF には、CloudWatch Logs ログストリームへのログの公開に対する保護パック (ウェブ ACL) あたりの制限はなくなりました。

2024 年 3 月 27 日

AWS Shield Advanced アプリケーションレイヤー (レイヤー 7) 保護

アプリケーションレイヤーの検出と緩和、ウェブ ACL の使用、レートベースのルール、アプリケーションレイヤー DDoS の自動緩和に関する一般的なガイダンスとベストプラクティスガイダンスを更新しました。

2024 年 3 月 14 日

AWS WAF の AWS マネージドルールを更新しました

IP 評価ルールグループを更新しました。

2024 年 3 月 13 日

ボディ検査サイズ制限の変更

AWS WAF では、一部のリージョンリソースでボディ検査サイズの上限が大きくなりました。

2024 年 3 月 7 日

AWS WAF レートベースのルールの設定可能な評価ウィンドウ

レートベースのルールがリクエストのカウントに使用する時間枠を 1、2、5、または 10 分に設定できるようになりました。デフォルトは 5 で、このリリース前の唯一のオプションでした。

2024 年 2 月 28 日

CAPTCHAおよびChallenge のログ記録情報の拡大

トップレベル captchaResponsechallengeResponse フィールドには、終了の有無にかかわらず、リクエストに適用されるこれらのアクションの最後の値が入力されるようになりました。それ以前は、これらのフィールドはアクションの終了にのみ入力されていました。

2024 年 2 月 22 日

JavaScript CAPTCHA API キーの管理

API を使用して CAPTCHA JS AWS WAF APIsキーを削除できるようになりました。

2024 年 2 月 6 日

AWS WAF CAPTCHA パズル音声

CAPTCHA パズルの音声バージョンは、複数の言語をサポートするようになりました。

2024 年 2 月 6 日

AWS WAF チャレンジと CAPTCHA トークンのラベル付け

トークン管理で CAPTCHA トークンのラベルが追加され、チャレンジトークンのトークンラベル付けが強化されました。

2023 年 12 月 20 日

AWS WAF の AWS マネージドルールを更新しました

既知の不正入力ルールグループを更新しました。

2023 年 12 月 16 日

AWS WAF の AWS マネージドルールを更新しました

既知の不正入力ルールグループを更新しました。

2023 年 12 月 14 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセット (CRS) ルールグループを更新しました。

2023 年 12 月 6 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: AWS WAF Bot Control。

2023 年 12 月 5 日

更新された Firewall Manager AWS Config の前提条件

AWS Config の Firewall Manager マネージドロールの代わりにカスタム IAM ロールを使用する場合は、権限ポリシーで AWS Config レコーダーが Firewall Manager リソースを記録することを許可していることを確認する必要があります。

2023 年 11 月 17 日

AWS WAF コンソールダッシュボード

AWS WAF コンソールで保護パック (ウェブ ACL) のすべてのルールとサンプルリクエストを表示するためのガイダンスを修正しました。

2023 年 11 月 17 日

AWS WAF の AWS マネージドルールを更新しました

Bot Control ルールグループを更新しました。

2023 年 11 月 14 日

AWS WAF コンソールには新しいウェブ ACL ダッシュボードがあります

AWS WAF コンソールのウェブ ACL ページに、新しい Web トラフィック概要ダッシュボードが追加されました。

2023 年 11 月 14 日

ATP マネージドルールグループを更新しました

ルール VolumetricIpFailedLoginResponseHigh および VolumetricSessionFailedLoginResponseHigh のラベル情報を修正しました。

2023 年 11 月 13 日

更新された ACFP マネージドルールグループ

ルール VolumetricIPSuccessfulResponse および VolumetricSessionSuccessfulResponse のラベル情報を修正しました。

2023 年 11 月 13 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセット (CRS) ルールグループを更新しました。

2023 年 11 月 2 日

Shield Advanced アプリケーションレイヤー DDoS 自動緩和

Shield Advanced は、DDoS 攻撃のソースであることが判明している IP アドレスからのリクエストの量を制限するレートベースのルールを自動緩和ルールグループに保持するようになりました。

2023 年 10 月 31 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセット (CRS) ルールグループを更新しました。

2023 年 10 月 30 日

Bot Control マネージドルールグループは、リクエスト CSP のシグナルラベルを削除しました

Bot Control マネージドルールグループから、クラウドサービスプロバイダー (CSP) を示すシグナルラベルが削除されました。

2023 年 10 月 28 日

リクエスト CSP の Bot Control マネージドルールグループシグナルラベル

Bot Control マネージドルールグループのシグナルラベルには、クラウドサービスプロバイダー (CSP) を示すラベルが含まれています。

2023 年 10 月 27 日

AWS WAF IAM アクセス許可情報を更新しました

保護パック (ウェブ ACL) の関連付けを管理する AWS WAF アクションについて、ポリシーアクションセクションに Web アプリケーションリソースタイプごとのアクセス許可の要件が一覧表示されるようになりました。

2023 年 10 月 25 日

Firewall Manager による変更されたウェブ ACL の管理

関連付けられていないウェブ ACL の管理を有効にすると、Firewall Manager は変更されたウェブ ACL を未使用リソースの 1 回限りのクリーンアップに含めません。

2023 年 10 月 19 日

AWS WAF の AWS マネージドルールを更新しました

POSIX オペレーティングシステムのルールグループを更新しました。AWSManagedRulesUnixRuleSet

2023 年 10 月 12 日

AWS WAF メトリクスにディメンションが追加されました

AWS WAF はウェブ ACL メトリクスを表示するための新しいディメンションを追加しました。

2023 年 10 月 12 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセット (CRS) ルールグループを更新しました。

2023 年 10 月 11 日

AWS WAF モバイル SDK の仕様の更新

storeTokenInCookieStorage 操作を WAFTokenProvider に追加しました。

2023 年 10 月 11 日

AWS WAF の AWS マネージドルールの例外デプロイ

マネージドルールが、既知の不正入力ルールグループの 2 つの静的バージョンを更新しました。また、最新の静的バージョンに指すデフォルトバージョンを更新しました。

2023 年 10 月 4 日

AWS WAF HTML エンティティデコードのテキスト変換

HTML エンティティデコードのテキスト変換機能を拡張しました。

2023 年 10 月 4 日

Firewall Manager のセキュリティグループ共通ポリシーに新しいオプションを追加しました

Firewall Manager は、セキュリティグループの参照をレプリカのセキュリティグループに配布できるようになりました。

2023 年 10 月 3 日

AWS WAF が JA3 フィンガープリントの検査を追加しました

Amazon CloudFront ディストリビューションと Application Load Balancer で、ウェブリクエストの JA3 フィンガープリントと完全に一致できるようになりました。

2023 年 9 月 26 日

Firewall Manager セキュリティグループのポリシールール設定の更新

Firewall Manager は、プライマリセキュリティグループからレプリカセキュリティグループへのセキュリティグループの参照をサポートするようになりました。

2023 年 9 月 25 日

Shield Advanced アプリケーションレイヤー DDoS 自動緩和を更新しました

Firewall Manager は、アプリケーションレイヤー DDoS 自動緩和が設定された Shield Advanced ポリシーの Application Load Balancer リソースをサポートするようになりました。

2023 年 9 月 14 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: AWS WAF Bot Control。

2023 年 9 月 6 日

AWS WAF Bot Control

Bot Control マネージドルールグループのターゲットを絞った保護レベルで、IP アドレス間のトークンの再利用を検出できるようになりました。また、オプションでトラフィック統計の機械学習分析が可能になり、ボット関連のアクティビティも検出できるようになりました。

2023 年 9 月 6 日

AWS WAF モバイル SDK の仕様の更新

tokenRefreshDelaySec の最小値、最大値、デフォルト値をそれぞれ 300、600、300 から、88、300、88 に引き下げました。

2023 年 9 月 5 日

AWS WAF の AWS マネージドルールを更新しました

AWS WAF Bot Control ルールグループを更新しました。

2023 年 8 月 30 日

Shield Advanced アプリケーションレイヤー DDoS 自動緩和

CloudFormation を使用して、アプリケーションレイヤー DDoS 自動緩和で使用するウェブ ACL を管理するためのガイダンスを追加しました。

2023 年 8 月 30 日

セキュリティグループ監査ポリシーの Firewall Manager の新しいオプション

過度に許容されるルールグループを監査するための新しいオプションが追加され、コンソール手順の説明が改善されました。

2023 年 8 月 29 日

新しい Firewall Manager Shield とAWS WAFポリシーオプション

[関連付けられていないウェブ ACL の管理]をAWS WAFと Shield で有効にした場合、Firewall Manager は、少なくとも 1 つのリソースがウェブ ACL を使用する場合のみ、ポリシー範囲内のアカウントにウェブ ACL を作成します。

2023 年 8 月 9 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセット (CRS) ルールグループを更新しました。

2023 年 7 月 26 日

URI パスにおけるレートベースのルールの集約

レートベースのルールのカスタム集約キーに URI パスを指定できるようになりました。

2023 年 7 月 19 日

の新しい AWS WAF ポリシールールオプションAWS Firewall Manager

AWS Firewall Manager に、AWS WAF ウェブリクエストボディの検査サイズ制限を設定するためのサポートが追加されました。

2023 年 7 月 18 日

AWS WAF マネージドポリシーの変更

AWSWAFFullAccessPolicyAWSWAFConsoleFullAccessAWSWAFReadOnlyAccess、および AWSWAFConsoleReadOnlyAccess が更新され、AWS WAF で保護できるリソースタイプに AWS Verified Access が追加されました。

2023 年 6 月 17 日

AWS WAF の AWS マネージドルールを更新しました

ルールグループ AWSManagedRulesACFPRuleSet を更新します。

2023 年 6 月 13 日

AWS WAF Fraud Control Account Takeover Prevention (ATP) に対する更新

正規表現を使用して、ATP マネージドルールグループのログインエンドポイントを指定できるようになりました。

2023 年 6 月 13 日

CAPTCHA JavaScript API に関する新しい情報

新しいセクションでは、AWS WAF が CAPTCHA を伴うリクエストに応答する際にカスタム CAPTCHA パズルを提供する方法について説明します。

2023 年 6 月 13 日

新しい ACFP マネージドルールグループ

新しいルールグループ AWSManagedRulesACFPRuleSet を使用して、アカウント作成の不正な試みを検出およびブロックします。

2023 年 6 月 13 日

新しい AWS WAF Fraud Control Account Creation Fraud Prevention (ACFP)

新しい AWS WAF Fraud Control Account Creation Fraud Prevention (ACFP) マネージドルールグループ AWSManagedRulesACFPRuleSet を使用して、不正なアカウント作成の試みを検出してブロックできます。保護された CloudFront ディストリビューションでは、ACFP を使用して、最近送信したアカウント作成の試みの失敗回数が過度に多いクライアントからの新しいアカウント作成の試みをブロックすることもできます。

2023 年 6 月 13 日

AWS WAF マネージドポリシーの変更

AWS App Runner サービスのアクセス設定を修正するために、AWSWAFFullAccessPolicyAWSWAFConsoleFullAccessAWSWAFReadOnlyAccess、および AWSWAFConsoleReadOnlyAccess を更新しました。

2023 年 6 月 6 日

Firewall Manager のセキュリティグループポリシーの制限を追加

共有 VPC が後で共有を解除された場合、Firewall Manager は関連するアカウントのレプリカセキュリティグループを削除しません。

2023 年 6 月 2 日

新しい AWS WAF リクエストコンポーネント: Header order

リクエスト内のヘッダー名の順序付けされたリストと照合できるようになりました。

2023 年 5 月 30 日

AWS WAF の AWS マネージドルールを更新しました

Linux オペレーティングシステムのルールセットを更新しました。

2023 年 5 月 22 日

AWS WAF ルールセクションの構成の更新

ルールステートメントのリストがステートメントタイプ別にグループ化されるようになりました。

2023 年 5 月 16 日

トピックの移動: レート制限されている IP アドレスの一覧表示

レートベースのルールによってレート制限されている IP アドレスを一覧表示するトピックが、レートベースのルールのトピックに追加されました。

2023 年 5 月 16 日

レートベースのルールの拡張オプション

IP アドレス以外の集約キーに基づくウェブリクエストのレート制限や、キーの組み合わせを使用した集約が可能になりました。また、スコープダウンステートメントに一致するすべてのリクエストをさらに集約せずにレート制限することもできます。

2023 年 5 月 16 日

Firewall Manager のクォータの引き上げ

AWS Organizations 内の組織ごとの Firewall Manager ポリシーの数を 20 から 50 に増やしました。ポリシーごとのプライマリセキュリティグループの最大数を 1 から 3 に増やしました。WCU の最大数をソフトクォータからハードクォータに変更しました。

2023 年 5 月 5 日

ルールグループあたりの最大 WCU が引き上げられました

サポートに引き上げをリクエストしなくても、ルールグループあたり最大 5,000 保護パック (ウェブ ACL) キャパシティユニット (WCU) を使用できるようになりました。この新しい制限を引き上げることはできません。

2023 年 5 月 1 日

プレフィックス付き AWS WAF Amazon S3 ログバケットの場所

AWS WAF では、Amazon S3 ログバケット名にプレフィックスを付けることができるようになりました。

2023 年 5 月 1 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセット (CRS) ルールグループを更新しました。

2023 年 4 月 28 日

AWS Verified Access インスタンスのサポートが AWS WAF に追加されました

これで、AWS WAF ウェブ ACL を Verified Access インスタンスに関連付けることができます。この変更は、AWS WAF の最新バージョンでのみ利用可能であり、AWS WAF Classic では利用できません。

2023 年 4 月 28 日

複数の Firewall Manager 管理者との連携に関する章を改訂しました

組織のファイアウォールリソースを作成および管理する Firewall Manager 管理者を、複数指定できるようになりました。

2023 年 4 月 24 日

AWS Firewall Manager マネージドポリシーの更新

更新済み FMSServiceRolePolicy

2023 年 4 月 21 日

CAPTCHA 用の新しい JavaScript クライアントアプリケーション統合

JavaScript クライアントアプリケーションでの CAPTCHA パズルの配置と特性をカスタマイズできるようになりました。

2023 年 4 月 20 日

アプリケーションインテグレーションの名前をインテリジェントスレット統合に変更

クライアントアプリケーション統合の既存の機能が、「インテリジェントな脅威に対応した統合」に名称変更され、JavaScript 用の新しい CAPTCHA アプリケーション統合と区別しやすくなりました。

2023 年 4 月 20 日

1,500 WCU を超えるウェブ ACL に適用される変動料金

ウェブ ACL で 1,500 WCU を使用すると追加コストが発生しますが、このコストは、ウェブ ACL WCU の使用量の増減に応じて自動的に調整されます。ウェブ ACL の最大容量は 5,000 WCU です。

2023 年 4 月 11 日

保護パック (ウェブ ACL) あたりの WCU の最大数が引き上げられました

サポートに引き上げをリクエストしなくても、保護パック (ウェブ ACL) あたり最大 5,000 保護パック (ウェブ ACL) キャパシティユニット (WCU) を使用できるようになりました。この新しい制限を引き上げることはできません。

2023 年 4 月 11 日

CloudFront 保護パック (ウェブ ACL) の本文検査のサイズ制限

Amazon CloudFront ディストリビューションを保護する保護パック (ウェブ ACL) の場合、保護パック (ウェブ ACL) 設定で本文検査サイズの制限を最大 64 KB まで引き上げることができます。

2023 年 4 月 11 日

CloudFront の本文検査サイズの引き上げ

Amazon CloudFront ディストリビューションの AWS WAF 本文検査の最大制限サイズが 8 KB から 64 KB に引き上げられました。CloudFront のデフォルトの検査サイズの制限は 16 KB です。

2023 年 4 月 11 日

AWS Firewall Manager の新しい AWS WAF ポリシールールオプション

AWS Firewall Manager に、AWS WAF Fraud Control のアカウント乗っ取り防止 (ATP)、AWS WAF Bot Control の AWS マネージドルールのルールグループ、Amazon S3 ログの送信先、ルールアクションのオーバーライド、CAPTCHA および Challenge ルールアクション、トークンドメインリストのサポートを追加しました。

2023 年 4 月 7 日

AWS WAF マネージドポリシーの変更

AWSWAFFullAccessPolicyAWSWAFConsoleFullAccessAWSWAFReadOnlyAccess、および AWSWAFConsoleReadOnlyAccess が更新され、AWS WAF で保護できるリソースタイプに AWS App Runner サービスが追加されました。

2023 年 3 月 30 日

セキュリティグループポリシー内でのタグの使用に関する警告を追加しました

ポリシーに、組織のタグポリシーと矛盾するタグが存在する場合に、Firewall Manager が既存のセキュリティグループでのタグ更新や、新しいセキュリティグループの作成を行うことはありません。

2023 年 3 月 28 日

サービスロール情報の更新

Firewall Manager でのサービスロールの使用方法を更新しました。

2023 年 3 月 8 日

レートベースのルールによるレート制限処理の方法についての情報を修正しました

スコープダウンステートメントを含むレートベースのルールは、ルールのスコープダウンステートメントと一致するリクエストのみをレート制限します。以前は、レート制限された IP アドレスのすべてのリクエストに対して、この制限が適用される旨を表記していました。

2023 年 3 月 1 日

AWS WAF の AWS マネージドルールを更新しました

PHP アプリケーションルールグループを更新しました。

2023 年 2 月 27 日

AWS App Runner のサポートが AWS WAF に追加されました

これで、AWS WAF ウェブ ACL を AWS App Runner サービスに関連付けることができます。この変更は、AWS WAF の最新バージョンでのみ利用可能であり、AWS WAF Classic では利用できません。

2023 年 2 月 23 日

の IAM ガイダンスを更新しましたAWS Firewall Manager

IAM ベストプラクティスに沿ってガイドを更新しました。詳細については、「IAM でのセキュリティのベストプラクティス」を参照してください。

2023 年 2 月 16 日

AWS WAF の AWS マネージドルールを更新しました

Amazon CloudFront ディストリビューションを保護するウェブ ACL の、ログインレスポンスインスペクションを追加するルールグループ AWSManagedRulesATPRuleSet を更新しました。

2023 年 2 月 15 日

AWS WAF Fraud Control アカウント乗っ取り防止 (ATP) ログインレスポンス検査

保護された CloudFront ディストリビューションでは、ATP を使用して、最近送信したログイン試行の失敗回数が過度に多いクライアントからの新しいログイン試行をブロックできるようになりました。

2023 年 2 月 15 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセットを更新しました。

2023 年 1 月 25 日

インテリジェントな脅威の軽減のためのベストプラクティス

Bot Control、ATP、およびその他のインテリジェントな脅威の軽減機能を実装するためのベストプラクティスを記載したセクションを追加しました。

2023 年 1 月 22 日

HTTP/2 疑似ヘッダーの検査方法

HTTP/2 疑似ヘッダーを対応するウェブリクエストコンポーネントにマップするセクションを追加しました。

2023 年 1 月 20 日

AWS WAF Classic の IAM ガイダンスを更新しました

IAM のベストプラクティスに沿ったガイドを更新しました。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。

2023 年 1 月 3 日

の IAM ガイダンスを更新しましたAWS WAF

IAM ベストプラクティスに沿ってガイドを更新しました。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。

2023 年 1 月 3 日

の IAM ガイダンスを更新しましたAWS Shield

IAM ベストプラクティスに沿ってガイドを更新しました。詳細については、「IAM のセキュリティのベストプラクティス」を参照してください。

2023 年 1 月 3 日

Amazon Route 53 Resolver DNS Firewall ポリシーの更新

Amazon Route 53 Resolver の DNS Firewall ルールグループの削除に関する情報を追加しました。

2022 年 12 月 29 日

AWS WAF の AWS マネージドルールを更新しました

Linux オペレーティングシステムのルールセットを更新しました。

2022 年 12 月 15 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセットを更新しました。

2022 年 12 月 5 日

Firewall Manager は、Fortigate Cloud Native Firewall (CNF) as a Service ポリシーのサポートを追加します

Firewall Manager が Fortigate CNF ポリシーをサポートするようになりました。

2022 年 12 月 2 日

DNS Firewall ポリシーの AWS Config 要件を削除しました

DNS Firewall ポリシーでは、リソースタイプ EC2 VPC の Config を有効にするだけでよくなりました。

2022 年 11 月 17 日

AWS Firewall Manager マネージドポリシーの更新

更新済み FMSServiceRolePolicy

2022 年 11 月 15 日

AWS WAF CAPTCHA パズルの言語拡張オプション

CAPTCHA パズルは、複数の言語で書かれた説明を提供するようになりました。各オーディオパズル内の説明は、現在も英語でのみ提供されています。

2022 年 11 月 11 日

Firewall Manager のリソースセットの新しいクォータ

リソースセットの新しいクォータを追加しました。

2022 年 11 月 8 日

リソースセットのサポートを追加する

リソースセットを作成して、Firewall Manager ポリシーで管理するリソースをグループ化できます。

2022 年 11 月 8 日

Network Firewall からのファイアウォールのインポートのサポートを追加する

リソースセットを使用して、Network Firewall ポリシーの既存のファイアウォールをインポートして管理できるようになりました。

2022 年 11 月 8 日

AWS Firewall Manager マネージドポリシーの更新

更新済み AWSFMAdminReadOnlyAccess

2022 年 11 月 2 日

地理一致ステートメントは、国と地域のリクエストにラベルが追加されるようになりました

地理マッチングとラベルマッチングを組み合わせることで、リージョンレベルで地理的なリクエスト元を管理できるようになりました。

2022 年 10 月 31 日

上位レベルのセクションの名前を「マネージド保護」に変更しました

マーケティングページに合わせて、このセクションの名前は AWS WAF インテリジェント脅威緩和になりました。

2022 年 10 月 27 日

Bot Control マネージドルールグループのターゲットを絞った新しい保護レベル

Bot Control マネージドルールグループには、高度なボットを検出および軽減するためのターゲットを絞ったルールが追加されました。この保護レベルは追加料金でご利用いただけます。

2022 年 10 月 27 日

AWS WAF トークンの新しいセクション

AWS WAF がインテリジェント脅威の軽減にどのようにトークンを使用するかについて説明します。

2022 年 10 月 27 日

Firewall Manager Network Firewall ポリシーの更新に関する重要な注意事項を追加しました

Firewall Manager ポリシーを更新すると、そのポリシーによって作成されたすべての Network Firewall ポリシーが、Firewall Manager ポリシーの Network Firewall ポリシー構成で更新されます。

2022 年 10 月 27 日

ルールグループ内のアクションオーバーライド

ルールグループ内のルールアクションを任意のルールアクション設定にオーバーライドできるようになりました。前の Count アクションオーバーライドと同様に、オーバーライドをルールグループ内のすべてのルールと個々のルールに適用できます。

2022 年 10 月 27 日

AWS WAF の新しい Challenge ルールアクションのオプション

リクエストがブラウザから送信されていることを確認するために、Challenge を使用するようにルールを設定できます。

2022 年 10 月 27 日

AWS WAF では、保護された複数のアプリケーション間でトークンを共有できる

保護パック (ウェブ ACL) のトークンドメインリストを設定することで、保護されている複数のアプリケーション間でトークンの使用を有効にできます。

2022 年 10 月 27 日

すべてのヘッダーの仕様は大文字と小文字を区別しない

すべてのヘッダーの仕様を大文字と小文字を区別しないように変更しました。これは単一ヘッダーの動作と一致します。

2022 年 10 月 26 日

AWS Firewall Manager マネージドポリシーの変更

AWSFMAdminFullAccess の修正。

2022 年 10 月 21 日

AWS WAF の AWS マネージドルールを更新しました

既知の不正入力ルールグループを更新しました。

2022 年 10 月 20 日

AWS WAF の AWS マネージドルールを更新しました

既知の不正入力ルールグループを更新しました。

2022 年 10 月 5 日

AWS WAF モバイル SDK の仕様の更新

tokenRefreshDelaySec のデフォルト値を 600 (10 分) から 300 (5 分) に引き下げました。

2022 年 9 月 30 日

AWS WAF の AWS マネージドルールを更新しました

このドキュメントに記載されている POSIX オペレーティングシステム、PHP アプリケーション、WordPress アプリケーションのルールグループのラベル名を修正しました。

2022 年 9 月 19 日

AWS Firewall Manager の新しい AWS WAF ポリシールールオプション

AWS Firewall Manager が AWS WAF ポリシーのデフォルトウェブアクションのカスタムウェブリクエストとレスポンスをサポートするようになりました。

2022 年 9 月 9 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: IP の評価。

2022 年 8 月 30 日

AWS WAF マネージドポリシーの変更

AWSWAFFullAccessPolicyAWSWAFConsoleFullAccessAWSWAFReadOnlyAccess、および AWSWAFConsoleReadOnlyAccess が更新され、AWS WAF で保護できるリソースタイプに Amazon Cognito ユーザープールが追加されました。

2022 年 8 月 25 日

AWS WAF Fraud Control アカウント乗っ取り防止 (ATP)

これで Amazon CloudFront ディストリビューションを備えた AWS WAF Fraud Control アカウント乗っ取り防止 (ATP) 機能を使用できます。

2022 年 8 月 24 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: 既知の不正入力。

2022 年 8 月 22 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: AWSManagedRulesATPRuleSet

2022 年 8 月 11 日

Amazon Cognito ユーザープールのサポートを AWS WAF に追加しました

これで AWS WAF ウェブ ACL を Amazon Cognito ユーザープールに関連付けることができます。この変更は、AWS WAF の最新バージョンでのみ利用可能であり、AWS WAF Classic では利用できません。

2022 年 8 月 11 日

バージョニングされた AWS マネージドルールのルールグループのデプロイに関するセクションを追加

バージョニングされた AWS マネージドルールのルールグループのデプロイに関する新しいセクションを追加しました。このセクションには、リリース候補のデプロイ中におけるデフォルトバージョンの命名方法に関する情報が含まれています。

2022 年 7 月 29 日

Network Firewall ポリシーのログ記録を設定するための要件を更新

暗号化された Amazon S3 バケットをログの送信先として使用する Network Firewall ポリシーの要件を追加しました。

2022 年 7 月 26 日

SQLi ルールステートメントの感度レベルオプション

これで、SQL インジェクションルールステートメントの感度を上げることができます。ただし、デフォルトの感度レベルが LOW の既存のステートメントの動作は変更されません。

2022 年 7 月 15 日

Network Firewall ポリシー設定オプションを追加

Firewall Manager は、Network Firewall のファイアウォールポリシー設定で、ステートフルな評価順序とデフォルトアクションをサポートするようになりました。

2022 年 7 月 14 日

Firewall Manager セキュリティグループのポリシールール設定の更新

Firewall Manager は、プライマリセキュリティグループからレプリカセキュリティグループへのタグ配布をサポートするようになりました。

2022 年 7 月 7 日

AWS Shield ガイドの更新

Shield ガイドの情報を拡充して、Shield がイベントの軽減をどのように実行するかを説明します。

2022 年 6 月 24 日

テストとチューニング AWS WAF 保護に関するガイダンスの更新

テストとチューニング AWS WAF に関する一般的なガイダンスが更新され、トップレベルのトピックになりました。

2022 年 6 月 20 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: コアルールセット (CRS)。

2022 年 6 月 9 日

新しい Firewall Manager の混乱した代理に関するガイダンス

Firewall Manager における混乱した代理問題の防止方法に関するガイダンスを追加しました。

2022 年 6 月 1 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: コアルールセット (CRS)。

2022 年 5 月 24 日

新規 AWS WAF リクエストコンポーネント: Headers および Cookies

これで、Cookie を検査できるようになり、単一のヘッダーだけでなく、ウェブリクエスト内のすべてのヘッダーを検査できます。

2022 年 4 月 29 日

新規 AWS WAF リクエストコンポーネント: Headers および Cookies

これで、ウェブリクエストで cookie を検査でき、単一のヘッダーだけでなく、ウェブリクエスト内のすべてのヘッダーを検査できるようになりました。

2022 年 4 月 29 日

AWS WAF によるオーバーサイズのボディ、ヘッダー、Cookie リクエストコンポーネントの処理

これで、これらのコンポーネントを検査するルール内でオーバーサイズリクエストボディや、ヘッダー、Cookie を AWS WAF で処理する方法を指定できるようになりました。これらのコンポーネントを検査する、すでに作成済みのルールは、オーバーサイズ処理の新しい Continue オプションに一致する動作をします。

2022 年 4 月 29 日

AWS WAF Amazon S3 ログポリシーの変更

Amazon S3 ログ許可ポリシーと例を更新しました。

2022 年 4 月 12 日

アプリケーションレイヤー DDoS 自動緩和オプションが AWS Shield Advanced for Application Load Balancer で利用可能に

Shield Advanced は、Application Load Balancer 向けにアプリケーションレイヤー DDoS 自動緩和をサポートするようになりました。これにより、すべてのアプリケーションレイヤー保護のために使用できます。保護されたリソースに対するアプリケーションレイヤー DDoS 攻撃の一部であるウェブリクエストを自動的にカウントまたはブロックするように Shield Advanced を設定できます。

2022 年 4 月 8 日

マネージドルールグループの現在のデフォルトバージョン設定のインジケーターを追加しました

マネージドルールグループのバージョンリストに、現在のデフォルトバージョンが示されるようになりました。

2022 年 4 月 8 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: AWS WAF Bot Control。

2022 年 4 月 6 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: 既知の不正入力。

2022 年 3 月 31 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: 既知の不正入力。

2022 年 3 月 30 日

Firewall Manager が Palo Alto Networks Cloud Next Generation Firewall (NGFW) のサポートを追加

Firewall Manager が Palo Alto Networks Cloud Next Generation Firewall (NGFW) をサポートするようになりました。

2022 年 3 月 30 日

Palo Alto Networks の Cloud NGFW のサポートを AWS Firewall Manager に追加する

AWS Firewall Manager が Palo Alto Networks Cloud Next Generation Firewall (NGFW) ポリシーをサポートするようになりました。

2022 年 3 月 30 日

AWS Shield ガイドの更新

Shield ガイドの情報を拡充して、Shield がイベント検出をどのように実行するかを説明し、DDoS に対する耐性が高いアーキテクチャの例を記載しました。

2022 年 3 月 16 日

AWS Shield ガイドの更新

Shield ガイドの情報を拡充し、さまざまなセクションの編成を改善しました。主な変更点は、次の Shield ガイドのセクションで確認できます: Shield Response Team (SRT) のサポート、AWS Shield Advanced でのリソース保護、および DDoS イベントに対する可視性。

2022 年 2 月 28 日

Firewall Manager が Network Firewall の集約型デプロイモデルのサポートを開始

分散型および集約型デプロイモデルを使用するポリシーを設定する方法を説明する新しい手順を追加しました。

2022 年 2 月 24 日

Firewall Manager が AWS Network Firewall の集約型デプロイモデルのサポートを追加

分散型デプロイモデルまたは集約型デプロイモデルのいずれかを使用するように AWS Network Firewall ポリシーを設定できるようになりました。分散デプロイモデルでは、Firewall Manager は、ポリシー範囲内の各 VPC にファイアウォールエンドポイントを作成および維持します。集約型デプロイモデルでは、Firewall Manager は、単一の検査 VPC でファイアウォールエンドポイントを作成および維持します。

2022 年 2 月 24 日

AWS WAF マネージドルールグループのバージョニングのサポートを AWS Firewall Manager に追加

AWS Firewall Manager は、Firewall Manager AWS WAF ポリシーで AWS WAF マネージドルールグループのバージョニングをサポートするようになりました。

2022 年 2 月 18 日

AWS Firewall Manager マネージドポリシーの変更

FMSServiceRolePolicy に更新します。

2022 年 2 月 16 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: IP 評価リスト。

2022 年 2 月 15 日

AWS WAF の AWS マネージドルールを更新しました

AWS WAF Fraud Control Account Takeover Prevention (ATP) ルールグループ AWSManagedRulesATPRuleSet を更新しました。

2022 年 2 月 11 日

AWS WAF ガイドの構成の変更

マネージド保護の新しい上位のセクションを追加しました。CAPTCHA セクションをルールから新しいマネージド保護セクションに移動しました。ラベルセクションをルールから独自の上位のセクションに移動しました。

2022 年 2 月 11 日

AWS WAF クライアントアプリケーション統合

検出を強化するために、AWS WAF JavaScript とモバイルクライアント API を使用して、クライアントアプリケーションをインテリジェントな脅威を軽減した AWS マネージドルールのルールグループと統合します。

2022 年 2 月 11 日

AWS WAF Fraud Control アカウント乗っ取り防止 (ATP)

新しい AWS WAF Fraud Control アカウント乗っ取り防止 (ATP) マネージドルールグループ AWSManagedRulesATPRuleSet を使用して、アカウント乗っ取りの試みを検出してブロックできます。

2022 年 2 月 11 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: 既知の不正入力。

2022 年 1 月 28 日

AWS WAF マネージドポリシーの変更

AWSWAFFullAccessPolicy および AWSWAFConsoleFullAccess が更新され、ログ記録の許可が修正されました。

2022 年 1 月 11 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: コアルールセット (CRS)、SQLi データベース。

2022 年 1 月 10 日

Firewall Manager が Shield Advanced アプリケーションレイヤー DDoS 自動緩和をサポート

Amazon CloudFront リソース向けの Firewall Manager Shield Advanced のポリシーに、アプリケーションレイヤー DDoS 自動緩和のサポートが含まれるようになりました。

2022 年 1 月 7 日

AWS Firewall Manager マネージドポリシーの変更

FMSServiceRolePolicy に更新します。

2022 年 1 月 7 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: 既知の不正入力。

2021 年 12 月 17 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: 既知の不正入力。

2021 年 12 月 11 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: 既知の不正入力。

2021 年 12 月 10 日

新しい AWS Shield Advanced サービスにリンクされたロール

アプリケーションレイヤー DDoS 自動緩和機能をサポートするために AWSServiceRoleForAWSShield を追加しました。

2021 年 12 月 1 日

新しい AWS Shield マネージドポリシー

アプリケーションレイヤー DDoS 自動緩和機能をサポートするために AWSShieldServiceRolePolicy を追加しました。

2021 年 12 月 1 日

アプリケーションレイヤー DDoS 自動緩和オプションが AWS Shield Advanced for CloudFront で利用可能に

Shield Advanced は、Amazon CloudFront ディストリビューション向けにアプリケーションレイヤー DDoS 自動緩和をサポートするようになりました。CloudFront ディストリビューションに対するアプリケーションレイヤー DDoS 攻撃の一部であるウェブリクエストを自動的にカウントまたはブロックするように Shield Advanced を設定できます。

2021 年 12 月 1 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: コアルールセット (CRS)、Windows オペレーティングシステム、Linux オペレーティングシステム、および IP 評価リスト。

2021 年 11 月 23 日

AWS Firewall Manager マネージドポリシーの変更

FMSServiceRolePolicy に更新します。

2021 年 11 月 18 日

の拡張ログ記録オプションAWS WAF

保護パック (ウェブ ACL) トラフィックのログを Amazon CloudWatch Logs ロググループまたは Amazon Simple Storage Service (Amazon S3) バケットに記録できるようになりました。これらのオプションは、Amazon Data Firehose 配信ストリームへのログ記録の既存のオプションに追加されています。

2021 年 11 月 15 日

AWS WAF マネージドポリシーの変更

AWSWAFFullAccessPolicy および AWSWAFConsoleFullAccess が更新され、追加のログ記録の宛先をサポートするようになりました。

2021 年 11 月 15 日

AWS WAF の新しい CAPTCHA ルールアクションのオプション

ウェブリクエストに対して CAPTCHA を実行し、必要に応じてクライアントに CAPTCHA 問題を送信するようにルールを設定できます。

2021 年 11 月 8 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセット (CRS) ルールグループを更新しました。

2021 年 10 月 27 日

AWS WAF の AWS マネージドルールを更新しました

すべての AWS マネージドルールのルールグループがラベル付けをサポートするようになりました。ルールの説明には、ラベルの指定が含まれます。

2021 年 10 月 25 日

Firewall Manager が Network Firewall ログフィルタリングをサポート

AWS Firewall Manager は、Network Firewall ポリシーのログフィルタリングをサポートするようになりました。

2021 年 10 月 4 日

AWS Firewall Manager マネージドポリシーの変更

FMSServiceRolePolicy に更新します。

2021 年 9 月 29 日

正規表現一致ステートメントを追加しました

ウェブリクエストを 1 つの正規表現と照合できるようになりました。

2021 年 9 月 22 日

AWS WAF ルールグループ内のレートベースのルール

AWS WAF ルールグループ内でレートベースのルールを定義できるようになりました。AWS Firewall Manager では、この機能は AWS WAF ポリシーで完全にサポートされています。

2021 年 9 月 13 日

で範囲外のリソース保護を自動的に削除するAWS Firewall Manager

AWS Firewall Manager では、ポリシーの範囲から外れるリソースから自動的に保護を削除できます。

2021 年 8 月 25 日

AWS Firewall Manager マネージドポリシーの変更

FMSServiceRolePolicy に更新します。

2021 年 8 月 12 日

マネージドルールグループにバージョンニングを追加しました

マネージドルールグループのプロバイダーは、ルールグループをバージョニングできるようになりました。

2021 年 8 月 9 日

AWS Firewall Manager 管理者の要件を変更する

Firewall Manager 管理者アカウントとして、組織の管理アカウントを使用できます。これは禁止されていました。

2021 年 8 月 2 日

Firewall Manager のクォータの引き上げ

Firewall Manager ポリシーの範囲内に存在できる Amazon VPC インスタンスの数を 10 から 100 に引き上げました。

2021 年 7 月 28 日

AWS Network Firewall ルートテーブルモニタリングの AWS Firewall Manager のサポート

AWS Firewall Manager は、ルートテーブルのモニタリングをサポートし、ルートが正しく設定されていない AWS Network Firewall ポリシーのセキュリティ管理者に修復アクションのレコメンデーションを提供するようになりました。

2021 年 7 月 8 日

AWS WAF の追加テキスト変換オプション

テキスト変換のオプションが拡張され、リクエストを検査する前にウェブリクエストコンポーネントを適用できるようになりました。

2021 年 6 月 24 日

Firewall Manager AWS WAF ポリシーリソースの命名を変更しました

Firewall Manager が AWS WAF ポリシーのために管理するウェブ ACL、ルールグループ、およびログ記録の命名が変更されました。

2021 年 5 月 26 日

AWS WAF の AWS マネージドルールを更新しました

IP 評価リストへのラベル付けのサポートを更新し、Amazon IP 評価リストのルール名のサフィックスを削除しました。

2021 年 5 月 4 日

AWS Organizations 委任された管理者のサポートを追加する

AWS Firewall Manager 管理者アカウントを設定すると、Firewall Manager は、そのアカウントを Firewall Manager の AWS Organizations 委任された管理者として指定するようになりました。この変更により、Firewall Manager 管理者アカウントを設定するときに、組織の管理アカウント以外のメンバーアカウントを指定する必要があります。この変更は、既存の設定には影響しません。

2021 年 4 月 30 日

AWS WAF の AWS マネージドルールを更新しました

AWS WAF Bot Control ルールグループを更新しました。

2021 年 4 月 1 日

ルールグループ内で個別のルールアクションを Count に設定

ルールグループ内の個々のルールアクションを Count に設定できるようになりました。ルールグループレベルにある既存の上書きの情報が修正されました。

2021 年 4 月 1 日

マネージドルールグループのスコープダウンステートメント

レートベースのステートメントと同じ方法で、マネージドルールグループでスコープダウンステートメントを使用できるようになりました。

2021 年 4 月 1 日

ログのフィルタリング

ルールのアクションとラベルに基づいて、ログに記録する保護パック (ウェブ ACL) トラフィックをフィルタリングできるようになりました。

2021 年 4 月 1 日

ウェブリクエストの AWS WAF ラベル

一致するウェブリクエストにラベルを追加し、他のルールによって追加されたラベルと照合するルールを設定できます。

2021 年 4 月 1 日

AWS WAF Bot Control

新しい AWS WAF Bot Control 機能を使用して、ボットトラフィックをモニタリングおよび制御できます。この機能は、Bot Control マネージドルールグループとウェブリクエストのラベル付け、スコープダウンステートメント、およびログフィルタリングを組み合わせたものです。

2021 年 4 月 1 日

Firewall Manager が Amazon Route 53 Resolver DNS Firewall ポリシーをサポート

AWS Firewall Manager は、VPC の Amazon Route 53 Resolver DNS Firewall アウトバウンド DNS トラフィックフィルタリングの一元管理をサポートしています。

2021 年 3 月 31 日

カスタムリクエストとレスポンスの処理

AWS WAF がブロックしないウェブリクエストのカスタムヘッダーを含めることができ、AWS WAF がブロックするウェブリクエストについてはカスタムレスポンスを送信できます。これは、保護パック (ウェブ ACL) のデフォルトアクションおよびルールアクションの設定で使用できます。

2021 年 3 月 29 日

AWS Firewall Manager マネージドポリシーの変更

FMSServiceRolePolicy に更新します。

2021 年 3 月 17 日

AWS WAF の AWS マネージドルールを更新しました

次のルールグループを更新しました: コアルールセット (CRS)、管理者保護、既知の不正入力、および Linux オペレーティングシステム。

2021 年 3 月 3 日

AWS Shield マネージドポリシーの変更の追跡

Shield は、AWS マネージドポリシーの変更の追跡を開始しました。

2021 年 3 月 3 日

AWS Firewall Manager マネージドポリシーの変更の追跡

Firewall Manager が AWS マネージドポリシーの変更の追跡を開始しました。

2021 年 3 月 2 日

AWS WAF マネージドポリシーの変更の追跡

AWS WAF が AWS マネージドポリシーの変更の追跡を開始しました。

2021 年 3 月 1 日

ウェブリクエストボディを解析された JSON として検査する

ウェブリクエストボディを解析およびフィルタリングされた JSON として検査するオプションを追加しました。これは、ウェブリクエストボディをプレーンテキストとして検査する既存のオプションに追加されるものです。

2021 年 2 月 12 日

Firewall Manager が AWS Network Firewall ポリシーをサポート

AWS Firewall Manager は、VPC の AWS Network Firewall ネットワークトラフィックフィルタリングの一元管理をサポートします。

2020 年 11 月 17 日

AWS Shield Advanced 保護グループのサポートを追加する

保護されたリソースを論理グループにグループ化し、それらの保護をまとめて管理できるようになりました。

2020 年 11 月 13 日

AWS AppSync のサポートが AWS WAF に追加されました

これで、AWS WAF ウェブ ACL を AWS AppSync GraphQL API に関連付けることができます。この変更は、AWS WAF の最新バージョンでのみ利用可能であり、AWS WAF Classic では利用できません。

2020 年 10 月 1 日

AWS WAF の AWS マネージドルールを更新しました

Windows オペレーティングシステムのルールグループを更新しました。

2020 年 9 月 23 日

AWS WAF の AWS マネージドルールを更新しました

PHP アプリケーションと POSIX オペレーティングシステムのルールセットを更新しました。

2020 年 9 月 16 日

AWS Shield コンソールを更新しました

AWS Shield は、ユーザーエクスペリエンスが改善された新しいコンソールオプションを提供します。このドキュメントのコンソールに関するガイダンスは、新しいコンソールに関するものです。

2020 年 9 月 1 日

Firewall Manager が共通セキュリティグループポリシーを更新

AWS Firewall Manager の共通のセキュリティグループポリシーは、コンソール実装を通じて、Application Load Balancer および Classic Load Balancer のリソースタイプをサポートするようになりました。新しいオプションは、共通ポリシーの [Policy scope] (ポリシーの範囲) 設定で使用できます。

2020 年 8 月 11 日

AWS WAF の AWS マネージドルールを更新しました

コアルールセットを更新しました。

2020 年 8 月 7 日

ウェブリクエストで IP アドレスの場所を指定する

ウェブリクエストの発信元を使用する代わりに、指定した HTTP ヘッダーからの IP アドレスを使用するオプションを追加しました。代替ヘッダーは通常 X-Forwarded-For (XFF) ですが、任意のヘッダー名を指定できます。このオプションは、IP セット一致、geo 一致、およびレートベースのルールカウント集約に使用できます。

2020 年 7 月 9 日

Firewall Manager がコンテンツ監査セキュリティグループポリシーを更新

AWS Firewall Manager では、マネージドアプリケーションとプロトコルリストを使用するマネージドルールオプション、リソース違反の詳細など、コンテンツ監査セキュリティグループポリシーの機能が拡張されています。

2020 年 7 月 7 日

Firewall Manager のマネージドリスト

AWS Firewall Manager は、マネージドアプリケーションとプロトコルリストをサポートするようになりました。Firewall Manager はいくつかのリストを管理します。また、独自のリストを作成して管理できます。

2020 年 7 月 7 日

Firewall Manager は、共通セキュリティグループポリシーで共有 VPC をサポートします

AWS Firewall Manager では、共有 VPC で共通セキュリティグループポリシーの使用がサポートされるようになりました。これは、範囲内のアカウントが所有する VPC での使用に加えて、行うことができます。

2020 年 5 月 26 日

AWS WAF の AWS マネージドルールを更新しました

AWS WAF の AWS マネージドルールで、各ルールのドキュメントを追加しました。

2020 年 5 月 20 日

AWS WAF の AWS マネージドルールを更新しました

Linux オペレーティングシステムのルールグループを更新しました。

2020 年 5 月 19 日

AWS WAF ( v2) への AWS WAF Classic リソース移行のサポートを追加

コンソールまたは API を使用して、最新バージョンの AWS WAF に移行するために AWS WAF Classic リソースをエクスポートできるようになりました。

2020 年 4 月 27 日

ポリシーの範囲に AWS Organizations の組織単位のサポートを追加

AWS Firewall Manager では、AWS Organizations の組織単位 (OU) を使用してポリシーの範囲を指定できるようになりました。OU を使用して、特定のアカウントを含めたり除外したりするほかに、範囲にアカウントを含めたり、スコープからアカウントを除外したりできます。OU を指定する方法は、OU およびその子である OU のすべてのアカウント (後から追加される子の OU およびアカウントを含む) を指定する方法と同じです。

2020 年 4 月 6 日

AWS WAF (v2) のサポートを AWS Firewall Manager に追加

AWS Firewall Manager では、以前のバージョンである AWS WAF Classic に加えて、AWS WAF の最新バージョンをサポートするようになりました。

2020 年 3 月 31 日

AWS Firewall Manager 共通セキュリティグループポリシーの更新

AWS Firewall Manager 共通セキュリティグループポリシーに、範囲内の Amazon EC2 インスタンスのすべての Elastic Network Interface に対してポリシーを適用するオプションが追加されました。ただし、引き続きデフォルトの Elastic Network Interface にのみポリシーを適用することも選択できます。

2020 年 3 月 11 日

AWS WAF の AWS マネージドルールを更新しました

AWS WAF の AWS マネージドルールが AWSManagedRulesAnonymousIpList ルールグループを追加しました。

2020 年 3 月 6 日

AWS WAF の AWS マネージドルールを更新しました

AWS WAF の AWS マネージドルールが WordPress アプリケーションと AWSManagedRulesCommonRuleSet のルールグループを更新しました。

2020 年 3 月 3 日

AWS Shield Advanced 保護オプションに Amazon Route 53 ヘルスチェックを追加しました

Shield Advanced では、Amazon Route 53 ヘルスチェックの関連付けの使用をサポートして、脅威の検出と緩和機能の精度を向上させます。

2020 年 2 月 14 日

AWS WAF の AWS マネージドルールを更新しました

AWS WAF の AWS マネージドルールの SQL データベースルールグループが更新され、メッセージ URI のチェックが追加されました。

2020 年 1 月 23 日

セキュリティグループ使用状況監査ポリシーの Firewall Manager の新しいオプション

Firewall Manager には、セキュリティグループ使用状況監査ポリシーの新しいオプションがあります。セキュリティグループの未使用状態が最低何分続いたら非準拠とみなすかを設定できるようになりました。デフォルトでは、この時間設定はゼロです。

2020 年 1 月 14 日

AWS WAF ポリシー用の Firewall Manager の新しいオプション

Firewall Manager には、AWS WAF ポリシーの新しいオプションがあります。ポリシーの新しいウェブ ACL を関連付ける前に、範囲内のリソースから既存のウェブ ACL の関連付けをすべて削除することを選択できるようになりました。

2020 年 1 月 14 日

AWS WAF の AWS マネージドルールを更新しました

AWS WAF の AWS マネージドルールで、コアルールセットおよび SQL データベースルールグループのルールのテキスト変換が更新されました。

2019 年 12 月 20 日

AWS Firewall Manager と AWS Security Hub CSPM を統合

AWS Firewall Manager は、コンプライアンス違反のリソースと攻撃の検出結果を作成し、 に送信するようになりました。AWS Security Hub CSPM

2019 年 12 月 18 日

AWS WAF バージョン 2 のリリース

「AWS WAF デベロッパーガイド」の新バージョン。JSON 形式でウェブ ACL またはルールグループを管理できます。拡張された機能には、論理ルールステートメント、ルールステートメントのネスト、IP アドレスおよびアドレス範囲の完全な CIDR サポートが含まれます。ルールは AWS リソースでなくなり、ウェブ ACL やルールグループのコンテキストにのみ存続します。既存のお客様の場合、サービスの以前のバージョンは AWS WAF Classic と呼ばれるようになりました。API、SDK、CLI では、AWS WAF Classic は命名スキームを保持し、AWS WAF の最新バージョンの名称はコンテキストに応じて「V2」または「v2」を追加されます。AWS WAF は AWS WAF Classic で作成された AWS リソースにはアクセスできません。これらのリソースを AWS WAF で使用するには、移行する必要があります。

2019 年 11 月 25 日

AWS の AWS WAF マネージドルールのルールグループ

AWS マネージドルールのルールグループを追加しました。これらは AWS WAF のお客様に無料でご利用いただけます。

2019 年 11 月 25 日

Amazon Virtual Private Cloud セキュリティグループの AWS Firewall Manager サポート

Firewall Manager に Amazon VPC セキュリティグループのサポートを追加しました。

2019 年 10 月 10 日

AWS Firewall Manager による AWS Shield Advanced のサポート

Firewall Manager に Shield Advanced のサポートを追加しました。

2019 年 3 月 15 日

チュートリアル: 階層型ポリシーの作成

チュートリアル : AWS Firewall Manager での階層型ポリシーの作成に関するチュートリアルを追加しました。

2019 年 2 月 11 日

ルールグループのルールレベルの制御

独自のルールグループと同様に、AWS Marketplace ルールグループから個々のルールを除外できるようになりました。

2018 年 12 月 12 日

AWS Global Accelerator 標準アクセラレーターの AWS Shield Advanced サポート

Shield Advanced は、AWS Global Accelerator 標準アクセラレーターを保護できるようになりました。

2018 年 11 月 26 日

Amazon API Gateway の AWS WAF サポート

AWS WAF は、Amazon API Gateway API を保護するようになりました。

2018 年 10 月 25 日

拡張された AWS Shield Advanced 使用開始ウィザード

新しいウィザードは、レートベースのルールと Amazon CloudWatch Events を作成する機会を提供します。

2018 年 8 月 31 日

AWS WAF ログ記録

ログ記録を有効にして、ウェブ ACL で分析されるトラフィックに関する詳細情報を取得します。

2018 年 8 月 31 日

条件内のパラメータのクエリをサポート

条件を作成するときに、特定のパラメータに対するリクエストを検索できるようになりました。

2018 年 6 月 5 日

Shield Advanced 使用開始ウィザード

AWS Shield Advanced にサブスクライブするための新しい効率的な手順を導入しました。

2018 年 6 月 5 日

許可される CIDR 範囲が拡張されました

IP 一致条件を作成する際に、AWS WAF で IPv4 アドレス範囲 (/8 および /16 から /32 までの任意の範囲) がサポートされるようになりました。

2018 年 6 月 5 日