View a markdown version of this page

wafv2-rulegroup-logging-enabled - AWS Config

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

wafv2-rulegroup-logging-enabled

Verifica se a coleta CloudWatch de métricas de segurança da Amazon nos grupos de regras do AWS WAFv2 está habilitada. A regra é NON_COMPLIANT se o campo 'VisibilityConfig.CloudWatchMetricsEnabled' estiver definido como false.

Contexto: AWS WAFV2 (Web Application Firewall versão 2) permite que você crie AWS WAF regras para proteger seus aplicativos da Web contra explorações e vulnerabilidades comuns da Web. Um grupo de AWS WAF regras é uma coleção de AWS WAF regras que você pode associar a uma ACL (Lista de Controle de Acesso) da Web para definir o comportamento desejado para o tráfego do seu aplicativo Web. Para obter mais informações, consulte Regras do AWS WAF e os Grupos de regras no Guia do desenvolvedor do AWS WAF .

Ao configurar a coleta de métricas de CloudWatch segurança no grupo de AWS WAFV2 regras, você pode monitorar métricas de segurança como ataques bem-sucedidos ou fracassados de negação de serviço distribuída (DDoS), injeção de SQL e Cross-site scripts (XSS). As métricas de segurança coletadas podem ajudar você a simplificar suas investigações.

nota

Se não houver AWS WAF regras no grupo de regras para a AWS WAFV2 regra AWS Config gerenciada verificar, a regra AWS Config gerenciada retornaráNOT_APPLICABLE.

Identificador: WAFV2_RULEGROUP_LOGGING_ENABLED

Tipos de recursos: AWS: :WAFv2:: RuleGroup

Tipo de trigger: alterações da configuração

Região da AWS: Todas as AWS regiões suportadas, exceto Ásia-Pacífico (Malásia), AWS GovCloud (US-East), AWS GovCloud (US-West), Ásia-Pacífico (Taipei)

Parâmetros:

Nenhum

AWS CloudFormation modelo

Para criar regras AWS Config gerenciadas com AWS CloudFormation modelos, consulteCriação de regras AWS Config gerenciadas com AWS CloudFormation modelos.