Apresentando uma nova experiência de console para AWS WAF
Agora você pode usar a experiência atualizada para acessar a AWS WAF funcionalidade em qualquer lugar do console. Para obter mais detalhes, consulte Trabalhando com o console.
As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Histórico do documento
Esta página lista alterações significativas nesta documentação.
Às vezes, os recursos do serviço são implementados de forma incremental nas AWS regiões em que um serviço está disponível. Atualizamos esta documentação apenas para a primeira versão. Não fornecemos informações sobre a disponibilidade da região nem anunciamos lançamentos subsequentes da região. Para obter informações sobre a disponibilidade de recursos de serviço na região e para assinar notificações sobre atualizações, consulte O que há de novo em AWS?
| Alteração | Descrição | Data |
|---|---|---|
Lançou a versão estática 2.4 do grupo de regras gerenciadas do banco de dados SQL. | 12 de agosto de 2026 | |
Foram adicionadas transformações de texto pré-analisadas que normalizam cadeias de caracteres de consulta brutas antes de AWS WAF analisá-las em argumentos de consulta individuais. | 29 de julho de 2026 | |
AWS WAF novas transformações de texto e transformações de texto pré-analisadas | Foram adicionadas 10 novas transformações de texto e um novo recurso de pré-análise de transformações de texto que normaliza as sequências de consulta brutas antes da análise. | 29 de julho de 2026 |
Lançou a versão estática 6.1 do grupo de regras Bot Control com detecção expandida de bots em categorias adicionais de bots. | 24 de julho de 2026 | |
Lançou a versão estática 1.22 do grupo de regras gerenciado do conjunto de regras principais (CRS). | 20 de julho de 2026 | |
Lançou a versão estática 1.26 do grupo de regras gerenciadas de entradas incorretas conhecidas. | 15 de julho de 2026 | |
Documentação adicionada para monetização do tráfego de IA, incluindo: Como funciona a monetização do tráfego de IA, Introdução à monetização do tráfego de IA, configuração de preços, rede e liquidação de pagamentos, análise de receita e comunicação dos termos da licença aos agentes de IA. Pequenas atualizações na proteção e registro de dados. | 15 de junho de 2026 | |
Lançou a versão estática 2.5 do grupo de regras gerenciadas do sistema operacional Windows. | 1 de junho de 2026 | |
HTTP/2 controle de inspeção corporal para Application Load Balancer | Agora você pode configurar como AWS WAF inspeciona os corpos de HTTP/2 solicitação em seu Application Load Balancer ao rotear para destinos. HTTP/2 | 1 de junho de 2026 |
Lançou a versão estática 6.0 do grupo de regras Bot Control com suporte ao Web Bot Auth para partições comerciais, AWS WAF integrações regionais e expandiu a detecção de bots em categorias adicionais de bots. | 22 de maio de 2026 | |
Adicione novas cotas para a API REST do Amazon API Gateway, grupo de usuários do Amazon Cognito, API AWS AppSync GraphQL, AWS App Runner serviço, instância de acesso AWS verificado e AWS Amplify associações por ACL da web. A cota padrão por ACL da web é 100 para cada. | 1 de maio de 2026 | |
Lançou a versão estática 2.3 do grupo de regras gerenciadas do banco de dados SQL. | 29 de abril de 2026 | |
Lançou a versão estática 2.4 do grupo de regras gerenciadas do sistema operacional Windows. | 28 de abril de 2026 | |
AWS WAF Atualizações de permissão da API para o Application Load Balancer e AppSync | Guia atualizado para alinhamento com as práticas recomendadas do IAM. Para saber mais, consulte Práticas recomendadas de segurança no IAM. | 8 de abril de 2026 |
Lançou a versão estática 1.21 do grupo de regras gerenciado do conjunto de regras principais (CRS). | 6 de abril de 2026 | |
Agora você pode usar a | 1 de abril de 2026 | |
Lançou a versão estática 2.2 do grupo de regras do aplicativo PHP. | 24 de março de 2026 | |
Lançou a versão estática 5.0 do grupo de regras Bot Control com recursos expandidos de detecção de bots. | 25 de fevereiro de 2026 | |
AWS WAF console tem um novo painel de análise de tráfego de IA | A página web ACL no AWS WAF console tem um novo painel de análise de tráfego de IA. | 25 de fevereiro de 2026 |
Documentação atualizada AWS Shield do widget de topologia de rede do diretor de segurança de rede | Documentação atualizada AWS Shield do widget de topologia de rede do diretor de segurança de rede para refletir como ela é gerada e exibida. | 9 de fevereiro de 2026 |
Lançou a versão estática 3.2 do grupo de regras do sistema operacional POSIX. | 15 de janeiro de 2026 | |
Pré-visualização pública atualizada do diretor de segurança de AWS Shield rede | Pré-visualização pública atualizada do diretor de segurança de AWS Shield rede para incluir recursos de várias contas e integração com AWS organizações. | 12 de dezembro de 2025 |
Lançou a versão estática 1.25 do grupo de regras de entradas incorretas conhecidas. | 8 de dezembro de 2025 | |
Lançou a versão estática 3.1 do grupo de regras do sistema operacional POSIX. | 8 de dezembro de 2025 | |
Lançou a versão estática 1.24 do grupo de regras de entradas incorretas conhecidas. | 4 de dezembro de 2025 | |
Grupo de regras de controle de bots atualizado com suporte para detecção expandida de bots em várias categorias, como publicidade, inteligência artificial, buscador de conteúdo e mídias sociais. | 20 de novembro de 2025 | |
Foram adicionadas permissões de preços fixos da | 18 de novembro de 2025 | |
Agora você pode assinar CloudFront distribuições associadas AWS WAF a um plano de preços fixos. Esse novo plano de preços é diferente do preço pago conforme o uso, pois os planos de preços têm cotas de serviço predefinidas para uso e recursos. Depois de assinar uma distribuição para um plano de preços, você não receberá cobranças de uso inesperadas por essa distribuição. Você terá um preço único para todos os recursos e recursos incluídos no plano de preços. | 18 de novembro de 2025 | |
Foi adicionado suporte à autenticação de Web Bot para agentes de IA ao grupo de regras de controle de bots. | 17 de novembro de 2025 | |
Atualizadas as permissões do Amazon API Gateway para as políticas gerenciadas | 3 de novembro de 2025 | |
Adicione uma nova cota para associações de ALB por ACL da Web. A cota padrão por ACL da Web é 100. | 22 de outubro de 2025 | |
Atualizado o conjunto de regras básicas, ou comuns (CRS). | 2 de outubro de 2025 | |
Atualizados os limites para | 29 de agosto de 2025 | |
Adicionar cota para países de correspondência geográfica por regra | O número máximo de países de correspondência geográfica para uma regra é 50. | 29 de agosto de 2025 |
Atualizado o conjunto de regras básicas, ou comuns (CRS). | 14 de agosto de 2025 | |
Atualizado o conjunto de regras básicas, ou comuns (CRS). | 18 de junho de 2025 | |
Primeira versão prévia do administrador de segurança da rede | AWS Shield O diretor de segurança de rede agora está disponível em versão prévia, fornecendo informações sobre sua configuração AWS de segurança. | 17 de junho de 2025 |
Você pode criar e gerenciar suas próprias políticas baseadas em identidade para conceder ao diretor de segurança de AWS Shield rede acesso adequado aos seus AWS recursos. | 17 de junho de 2025 | |
O AWS WAF console agora tem um fluxo de trabalho de integração simplificado e uma forma aprimorada de gerenciar ACLs da web, por meio de pacotes de proteção (ACLs da web). | 17 de junho de 2025 | |
Duas novas métricas de prevenção de negação de serviço distribuída (DDoS) agora são publicadas no namespace | 11 de junho de 2025 | |
O | 11 de junho de 2025 | |
Agora você pode usar a Anti-DDoS funcionalidade para detectar e evitar ataques de DDoS nos Application Load Balancers. | 11 de junho de 2025 | |
Você já pode fazer a correspondência de solicitações da Web com base no número de sistema autônomo (ASN) do endereço IP de origem. | 5 de junho de 2025 | |
AWS WAF adiciona ASN como uma opção personalizada de agregação de chaves | Agora, é possível limitar as solicitações de determinados números de sistema autônomo (ASNs) usando a agregação de chave personalizada. | 5 de junho de 2025 |
Atualizou o conjunto de regras do AWS WAF Bot Control. | 29 de maio de 2025 | |
Atualizações no | 21 de maio de 2025 | |
AWS WAF Métricas e dimensões atualizadas para silenciar Challenge | Adicionado | 16 de maio de 2025 |
Foram adicionadas AWS Amplify permissões às | 5 de maio de 2025 | |
AWS WAF adiciona suporte para novas CloudFront distribuições | Agora você pode associar ACLs AWS WAF da web a distribuições CloudFront multilocatárias e inquilinos de distribuição. | 28 de abril de 2025 |
Os detalhes da correspondência de regra nos logs agora incluem o fragmento de URI da solicitação da Web. Você pode configurar o registro em log para ocultar esse campo dos logs. | 17 de março de 2025 | |
Agora você pode inspecionar o URI fragment. | 17 de março de 2025 | |
Client-side as proteções do AWS Marketplace estão agora disponíveis. Você pode assinar e cancelar a assinatura das proteções do lado do cliente por meio do console. AWS Marketplace | 10 de março de 2025 | |
Você pode detectar e bloquear o tráfego com base nas características avançadas de JavaScript impressão digital (JA4) e usar a impressão digital JA4 como uma das chaves de solicitação suportadas nas regras baseadas em taxas do WAF. | 4 de março de 2025 | |
Atualizado o conjunto de regras básicas, ou comuns (CRS). | 3 de março de 2025 | |
Foram adicionadas informações sobre métricas de uso à seção de AWS WAF métricas e dimensões. | 21 de fevereiro de 2025 | |
AWS WAF agora permite configurar a proteção de dados no nível do pacote de proteção (web ACL) ou somente no nível de registro. | 14 de fevereiro de 2025 | |
Atualizações a | 10 de fevereiro de 2025 | |
Atualizou a seção de cotas do Firewall Manager para refletir as políticas novas AWS WAF e de firewall de rede. | 10 de fevereiro de 2025 | |
Grupo de regras do banco de dados SQLi atualizado. | 24 de janeiro de 2025 | |
Grupo de regras do sistema operacional Linux atualizado. | 24 de janeiro de 2025 | |
Grupo de regras do banco de dados SQLi atualizado. | 24 de janeiro de 2025 | |
O Firewall Manager agora permite combinar várias tags de recursos usando o operador lógico AND ou o operador lógico OR. Você também pode usar um novo operador curinga em uma tag de recurso para corresponder a qualquer chave ou valor. | 9 de janeiro de 2025 | |
AWS WAF O painel de ACL da web adiciona os melhores insights de segurança | Os painéis de visão geral do tráfego ACL na web do AWS WAF console têm uma nova guia principal de insights. | 2 de janeiro de 2025 |
Rate-based agregação de regras em impressões digitais JA3 e JA4 | Agora você pode especificar a impressão digital JA3 e a impressão digital JA4 em suas chaves de agregação personalizadas para regras baseadas em taxa. | 20 de dezembro de 2024 |
Agora você pode realizar uma correspondência exata com a impressão digital JA4 da solicitação web, para CloudFront distribuições da Amazon e Application Load Balancers. | 20 de dezembro de 2024 | |
Adicionou a operação | 19 de novembro de 2024 | |
Você pode usar os SDKs de integração do Android e do iOS para aplicações de TV e aplicações móveis. | 19 de novembro de 2024 | |
AWS WAF a rotulagem de tokens adiciona a impressão digital do navegador | O gerenciamento de tokens agora inclui um rótulo para a impressão digital do navegador. | 13 de novembro de 2024 |
Grupo de regras de Controle de Bots do atualizado. | 7 de novembro de 2024 | |
A AWS WAF política do Firewall Manager pode usar ACLs da web existentes | AWS WAF As políticas do Firewall Manager agora podem atualizar as ACLs da web existentes de propriedade da conta e criar novas ACLs da web somente quando necessário. | 22 de outubro de 2024 |
Grupo de regras do conjunto de regras principais (CRS) atualizado. | 16 de outubro de 2024 | |
Grupos de regras gerenciadas do Controle de Bots, ATP e ACFP atualizados. | 13 de setembro de 2024 | |
Grupo de regras do sistema operacional Linux atualizado. | 2 de setembro de 2024 | |
Grupo de regras do conjunto de regras principais (CRS) atualizado. | 30 de agosto de 2024 | |
Agora, a taxa mínima de solicitação para uma regra baseada em intervalos é de 10. Antes disso, era 100. | 30 de agosto de 2024 | |
Grupo de regras do sistema operacional Windows atualizado. | 28 de agosto de 2024 | |
AWS WAF métricas adicionaram novas métricas para a API CAPTCHA JavaScript | AWS WAF adicionou 2 novas métricas | 28 de agosto de 2024 |
Adicionar cotas em chamadas por organização para ListResourcesForWebACL | AWS WAF agora limita o número de chamadas feitas | 26 de julho de 2024 |
Atualizações no | 22 de julho de 2024 | |
Atualizou o grupo de regras do WordPress aplicativo. | 15 de julho de 2024 | |
Grupo de regras do sistema operacional Linux atualizado. | 12 de julho de 2024 | |
Grupo de regras do conjunto de regras principais (CRS) atualizado. | 9 de julho de 2024 | |
Grupos de regras do sistema operacional Windows e aplicativos PHP atualizados. | 3 de julho de 2024 | |
Cobertura atualizada da inspeção corporal do JSON para esclarecer como AWS WAF lida com a análise e o comportamento alternativo da análise corporal. | 25 de junho de 2024 | |
Grupo de regras do sistema operacional Linux atualizado. | 6 de junho de 2024 | |
| 3 de junho de 2024 | |
AWS WAF começou a rastrear as mudanças na política gerenciada | 3 de junho de 2024 | |
Os grupos de regras gerenciados Bot Control, ATP e ACFP agora estão versionados e fornecerão notificações do SNS para atualizações de versão, da mesma forma que outras regras gerenciadas com versão. AWS | 29 de maio de 2024 | |
Grupo de regras do sistema operacional POSIX atualizado, | 28 de maio de 2024 | |
Foi adicionado o esclarecimento de que os clientes de navegadores precisam de HTTPS para executar códigos CAPTCHA e desafios silenciosos. | 24 de maio de 2024 | |
Agora você pode usar o Security Lake para coletar dados de tráfego do pacote de proteção (ACL da Web). Para obter informações, consulte Coleta de dados de AWS serviços no guia do usuário do Amazon Security Lake. | 22 de maio de 2024 | |
Agora você pode usar o Security Lake para coletar dados de tráfego do pacote de proteção (ACL da Web). Para obter informações, consulte Coleta de dados de AWS serviços no guia do usuário do Amazon Security Lake. | 22 de maio de 2024 | |
Grupo de regras do conjunto de regras principais (CRS) atualizado. | 21 de maio de 2024 | |
Grupo de regras do banco de dados SQLi atualizado. | 14 de maio de 2024 | |
Grupos de regras do sistema operacional POSIX e de entradas ruins conhecidas atualizados. | 8 de maio de 2024 | |
Grupo de regras do sistema operacional Windows atualizado. | 3 de maio de 2024 | |
Código de exemplo adicionado para integrações Kotlin-based do Android. | 2 de maio de 2024 | |
AWS WAF adicionou uma nova dimensão para | 2 de maio de 2024 | |
O Firewall Manager agora é compatível com o gerenciamento das listas de controle de acesso (ACLs) à rede da Amazon VPC por meio das políticas de ACL de rede do Firewall Manager. | 25 de abril de 2024 | |
Atualizações a | 22 de abril de 2024 | |
Removemos algumas métricas da lista daquelas que são comumente usadas em verificações de integridade. | 16 de abril de 2024 | |
Atualizações das políticas de grupos de segurança do Firewall Manager | Atualizamos nossas políticas de grupos de segurança de auditoria de uso e aprimoramos a documentação. Consulte a seção de política de auditoria de uso e as seções sobre práticas recomendadas e limitações. | 2 de abril de 2024 |
Foram adicionados exemplos que descrevem o nível de inspeção desejado e exemplos existentes atualizados para refletir as práticas recomendadas. | 27 de março de 2024 | |
Foi adicionado um exemplo que descreve a configuração da inspeção de resposta e atualizou os exemplos existentes para refletir as práticas recomendadas. | 27 de março de 2024 | |
Foi adicionado um exemplo que descreve a configuração da inspeção de resposta. | 27 de março de 2024 | |
Atualize os limites do stream de CloudWatch log do Amazon Logs | AWS WAF não tem mais limites por pacote de proteção (web ACL) na publicação de registros em fluxos de log do CloudWatch Logs. | 27 de março de 2024 |
AWS Shield Advanced proteções da camada de aplicação (camada 7) | Orientações gerais e de práticas recomendadas atualizadas para detecção e mitigação da camada de aplicativos, uso de ACL da Web, regras baseadas em intervalos e mitigação automática de DDoS na camada de aplicativos. | 14 de março de 2024 |
Grupo de regras de reputação de IP atualizado. | 13 de março de 2024 | |
AWS WAF agora suporta limites maiores de tamanho de inspeção corporal para alguns recursos regionais. | 7 de março de 2024 | |
Janela de avaliação configurável para regras baseadas em AWS WAF taxas | Agora você pode configurar a janela de tempo que as regras baseadas em intervalos usam para contar as solicitações em 1, 2, 5 ou 10 minutos. O padrão é 5, que era a única opção antes dessa versão. | 28 de fevereiro de 2024 |
Informações do registro de logs expandidas para CAPTCHA e Challenge | Os campos de nível superior | 22 de fevereiro de 2024 |
Agora você pode excluir as chaves da API CAPTCHA JS por meio das AWS WAF APIs. | 6 de fevereiro de 2024 | |
A versão em áudio do código CAPTCHA agora é compatível com vários idiomas. | 6 de fevereiro de 2024 | |
O gerenciamento de token passou a adicionar rótulos para o token de CAPTCHA e aprimorou a rotulagem de token para o token de desafio. | 20 de dezembro de 2023 | |
Conjunto de regras de entradas nocivas conhecidas. | 16 de dezembro de 2023 | |
Conjunto de regras de entradas nocivas conhecidas. | 14 de dezembro de 2023 | |
Grupo de regras do conjunto de regras principais (CRS) atualizado. | 6 de dezembro de 2023 | |
Atualizou os seguintes grupos de regras: Controle de AWS WAF bots. | 5 de dezembro de 2023 | |
O grupo de regras gerenciadas do Bot Control agora oferece suporte à Autenticação Web Bot (WBA) como um método de verificação criptográfica para bots e agentes de IA que acessam suas CloudFront distribuições. Esse recurso permite que rastreadores e agentes legítimos de IA provem sua identidade sem exigir mecanismos tradicionais de resposta a desafios. | 20 de novembro de 2023 | |
Se você usar uma função personalizada do IAM em vez da função gerenciada do Firewall Manager para AWS Config, deverá garantir que sua política de permissão permita que o AWS Config gravador registre os recursos do Firewall Manager. | 17 de novembro de 2023 | |
Corrigimos a orientação para visualizar todas as regras e amostras de solicitações de um pacote de proteção (web ACL) no console. AWS WAF | 17 de novembro de 2023 | |
Grupo de regras de Controle de Bots do atualizado. | 14 de novembro de 2023 | |
A página ACL da web no AWS WAF console tem novos painéis de visão geral do tráfego da web. | 14 de novembro de 2023 | |
Informações de rótulo corrigidas para as regras | 13 de novembro de 2023 | |
Informações de rótulo corrigidas para as regras | 13 de novembro de 2023 | |
Grupo de regras do conjunto de regras principais (CRS) atualizado. | 2 de novembro de 2023 | |
Mitigação automática de DDoS da camada de aplicação do Shield Advanced | O Shield Avançado passou a manter uma regra baseada em intervalos no grupo de regras de mitigação automática que limita o volume de solicitações de endereços IP conhecidos por serem fontes de ataques de DDoS. | 31 de outubro de 2023 |
Grupo de regras do conjunto de regras principais (CRS) atualizado. | 30 de outubro de 2023 | |
O grupo de regras gerenciado do Bot Control removeu o rótulo de sinal da solicitação CSP | O grupo de regras gerenciadas do Controle de Bots removeu o rótulo de sinal que indica o provedor de serviços de nuvem (CSP). | 28 de outubro de 2023 |
Rótulo de sinal de grupo de regras gerenciado pelo Bot Control para a solicitação CSP | Os rótulos de sinal do grupo de regras gerenciadas do Controle de Bots incluem um rótulo que indica o provedor de serviços de nuvem (CSP). | 27 de outubro de 2023 |
Para as AWS WAF ações que gerenciam associações de pacotes de proteção (web ACL), a seção de ações de política agora lista os requisitos de permissões para cada tipo de recurso de aplicativo web. | 25 de outubro de 2023 | |
Quando você habilita o gerenciamento de web ACLs não associadas, o Firewall Manager não inclui as web ACLs modificadas na limpeza única de recursos não usados. | 19 de outubro de 2023 | |
Grupo de regras do sistema operacional POSIX atualizado, | 12 de outubro de 2023 | |
AWS WAF adicionou novas dimensões para visualizar as métricas de ACL da web. | 12 de outubro de 2023 | |
Grupo de regras do conjunto de regras principais (CRS) atualizado. | 11 de outubro de 2023 | |
Adicionou a operação | 11 de outubro de 2023 | |
Regras AWS gerenciadas de implantações de exceção para AWS WAF | Duas versões estáticas do grupo de regras de entradas nocivas conhecidas atualizadas e a versão padrão para apontar para a versão estática mais recente atualizada. | 4 de outubro de 2023 |
AWS WAF Transformação de texto de decodificação de entidade HTML | Expandiu a funcionalidade da transformação de texto de decodificação da entidade HTML. | 4 de outubro de 2023 |
Nova opção adicionada à política comum do grupo de segurança do Firewall Manager | O Firewall Manager agora pode distribuir referências de grupos de segurança para grupos de segurança de réplicas. | 3 de outubro de 2023 |
Agora você pode realizar uma correspondência exata com a impressão digital JA3 da solicitação web, para CloudFront distribuições da Amazon e Application Load Balancers. | 26 de setembro de 2023 | |
Atualizações nas configurações das regras de política de grupo de segurança do Firewall Manager | O Firewall Manager agora oferece suporte à referência de grupo de segurança, dos grupos de segurança primários aos grupos de segurança de réplica. | 25 de setembro de 2023 |
Mitigação automática de DDoS da camada de aplicativos Shield Advanced atualizada | O Firewall Manager agora oferece suporte aos recursos do Application Load Balancer para políticas do Shield Advanced configuradas com mitigação automática de DDoS na camada da aplicação. | 14 de setembro de 2023 |
Atualizou os seguintes grupos de regras: Controle de AWS WAF bots. | 6 de setembro de 2023 | |
O nível de proteção direcionada do grupo de regras gerenciadas do Controle de Bots agora inspeciona a reutilização de tokens entre endereços IP. Agora, ele também fornece análise opcional de machine learning das estatísticas de tráfego para detectar algumas atividades relacionadas a bots. | 6 de setembro de 2023 | |
Os valores mínimo, máximo e padrão foram reduzidos para | 5 de setembro de 2023 | |
Atualizou o grupo de regras do AWS WAF Bot Control. | 30 de agosto de 2023 | |
Mitigação automática de DDoS da camada de aplicação do Shield Advanced | Diretrizes adicionais para usar CloudFormation para gerenciar as ACLs da web que você usa com a mitigação automática de DDoS na camada de aplicação. | 30 de agosto de 2023 |
Nova opção de política de grupo de segurança da auditoria de conteúdo do Firewall Manager | Foi adicionada uma nova opção para auditar grupos de regras excessivamente permissivos e descrições aprimoradas dos procedimentos do console. | 29 de agosto de 2023 |
Se você habilitar o gerenciamento de ACLs da web não associadas no AWS WAF and Shield, o Firewall Manager só criará ACLs da web nas contas dentro do escopo da política somente se as ACLs da web forem usadas por pelo menos um recurso. | 9 de agosto de 2023 | |
Grupo de regras do conjunto de regras principais (CRS) atualizado. | 26 de julho de 2023 | |
Agora você pode especificar o caminho do URI em suas chaves de agregação personalizadas para regras baseadas em intervalos. | 19 de julho de 2023 | |
Nova opção AWS WAF de regra política em AWS Firewall Manager | AWS Firewall Manager adiciona suporte para configurar limites de tamanho de inspeção corporal de solicitações da AWS WAF web. | 18 de julho de 2023 |
Atualizado | 17 de junho de 2023 | |
Grupo de regras | 13 de junho de 2023 | |
Atualização da prevenção de aquisição de contas de controle de AWS WAF fraudes (ATP) | Agora você pode especificar o endpoint de login para o grupo de regras gerenciadas do ATP usando uma expressão regular. | 13 de junho de 2023 |
A nova seção descreve como criar um quebra-cabeça CAPTCHA personalizado ao AWS WAF responder a uma solicitação com um CAPTCHA. | 13 de junho de 2023 | |
Use o novo grupo de regras | 13 de junho de 2023 | |
Criação de novas AWS WAF contas de controle de fraude e prevenção de fraudes (ACFP) | Você pode detectar e bloquear tentativas fraudulentas de criação de conta com o novo grupo de regras gerenciado de prevenção de AWS WAF fraudes na criação de contas de controle de fraude (ACFP). | 13 de junho de 2023 |
Atualizado | 6 de junho de 2023 | |
Limitação adicionada para as políticas de grupo de segurança do Firewall Manager | Se uma VPC compartilhada for posteriormente descompartilhada, o Firewall Manager não excluirá os grupos de segurança de réplica na conta associada. | 2 de junho de 2023 |
Agora você pode comparar com uma lista ordenada dos nomes dos cabeçalhos na solicitação. | 30 de maio de 2023 | |
Conjunto de regras do sistema operacional Linux atualizado. | 22 de maio de 2023 | |
As listagens de instruções de regras agora estão agrupadas por tipo de declaração. | 16 de maio de 2023 | |
Tópico movido: listagem de endereços IP com intervalo limitado | O tópico para listar endereços IP que estão sendo limitados por uma regra baseada em intervalos agora está no tópico de regras baseadas em intervalos. | 16 de maio de 2023 |
Agora você pode limitar os intervalos de solicitações da web com base em chaves de agregação que não sejam endereços IP e pode agregar usando combinações de chaves. Você também pode limitar os intervalos de todas as solicitações que correspondam a uma instrução de redução de escopo, sem agregação adicional. | 16 de maio de 2023 | |
Aumentou o número de políticas do Firewall Manager por organização AWS Organizations de 20 para 50. Aumentamos o número máximo de grupos de segurança primários por política de um para três. O número máximo de WCUs foi alterado de uma cota flexível para uma cota fixa. | 5 de maio de 2023 | |
Agora você pode usar até 5.000 unidades de capacidade do pacote de proteção (ACL da Web) (WCUs) por grupo de regras sem solicitar aumento do suporte. Este novo limite não pode ser aumentado. | 1º de maio de 2023 | |
AWS WAF Localizações do bucket de log do Amazon S3 com prefixos | AWS WAF agora permite prefixos nos nomes dos buckets de log do Amazon S3. | 1º de maio de 2023 |
Grupo de regras do conjunto de regras principais (CRS) atualizado. | 28 de abril de 2023 | |
Foi adicionado suporte para instâncias de acesso AWS verificado ao AWS WAF | Agora você pode associar uma ACL AWS WAF da web a uma instância de Acesso Verificado. Essa alteração só está disponível na versão mais recente do AWS WAF e não no AWS WAF Classic. | 28 de abril de 2023 |
Capítulo revisado sobre como trabalhar com vários administradores do Firewall Manager | Agora você pode designar vários administradores do Firewall Manager para criar e gerenciar os recursos de firewall da sua organização. | 24 de abril de 2023 |
Atualizado | 21 de abril de 2023 | |
Nova integração de aplicativos JavaScript clientes para CAPTCHA | Agora você pode personalizar o posicionamento e as características do quebra-cabeça CAPTCHA em seus aplicativos JavaScript clientes. | 20 de abril de 2023 |
Integração de aplicativos renomeada para integração de ameaças inteligentes | Renomeamos a funcionalidade existente para integrações de aplicativos clientes para integrações inteligentes de ameaças, para ajudar a distinguir entre isso e a nova integração de aplicativos CAPTCHA do. JavaScript | 20 de abril de 2023 |
O uso de mais de 1.500 unidades de capacidade de web ACL (WCUs) em sua web ACL incorre em custos adicionais, que são ajustados automaticamente à medida que o uso da WCU da web ACL aumenta e diminui. O máximo da web ACL é de 5.000 WCUs. | 11 de abril de 2023 | |
Aumento do máximo de WCUs por pacote de proteção (ACL da Web) | Agora você pode usar até 5.000 unidades de capacidade do pacote de proteção (ACL da Web) (WCUs) por pacote de proteção (ACL da Web) sem solicitar aumento do suporte. Este novo limite não pode ser aumentado. | 11 de abril de 2023 |
Limites de tamanho de inspeção corporal para pacotes CloudFront de proteção (ACLs da web) | Para pacotes de proteção (ACLs da web) que protegem CloudFront as distribuições da Amazon, você pode aumentar o limite de tamanho da inspeção corporal em até 64 KB na configuração do seu pacote de proteção (ACL da web). | 11 de abril de 2023 |
O limite máximo de tamanho de inspeção AWS WAF corporal para CloudFront distribuições da Amazon aumentou de 8 KB para 64 KB. O limite de tamanho de inspeção padrão CloudFront é de 16 KB. | 11 de abril de 2023 | |
Novas opções AWS WAF de regras de política em AWS Firewall Manager | AWS Firewall Manager adiciona suporte para grupos de AWS WAF regras de prevenção de aquisição de contas (ATP) e de regras AWS gerenciadas de controle de AWS WAF bots, destinos de registro do Amazon S3, substituições de ações de regras, ações de | 7 de abril de 2023 |
Atualizado | 30 de março de 2023 | |
Foi adicionado um aviso sobre o uso de tags nas políticas de grupo de segurança | O Firewall Manager não atualizará as tags dos grupos de segurança existentes nem criará novos grupos de segurança se a política tiver tags que entrem em conflito com a política de tags da organização. | 28 de março de 2023 |
Atualização de como usar um perfil de serviço com o Firewall Manager. | 8 de março de 2023 | |
Regras baseadas em intervalos com instruções de redução de escopo somente solicitam limites de intervalo que correspondam à instrução de redução de escopo da regra. Estávamos declarando que a limitação se aplicava a todas as solicitações de qualquer endereço IP com intervalo limitado. | 1 de março de 2023 | |
Grupo de regras do aplicativo PHP atualizado. | 27 de fevereiro de 2023 | |
Agora você pode associar uma ACL AWS WAF da web a um AWS App Runner serviço. Essa alteração só está disponível na versão mais recente do AWS WAF e não no AWS WAF Classic. | 23 de fevereiro de 2023 | |
Guia atualizado para alinhamento com as práticas recomendadas do IAM. Para saber mais, consulte Práticas recomendadas de segurança no IAM. | 16 de fevereiro de 2023 | |
Atualizou o grupo de regras | 15 de fevereiro de 2023 | |
AWS WAF Controle de fraude e prevenção de aquisição de contas (ATP) e inspeção de resposta de login | Para CloudFront distribuições protegidas, agora você pode usar o ATP para bloquear novas tentativas de login de clientes que enviaram recentemente muitas tentativas fracassadas de login. | 15 de fevereiro de 2023 |
Conjunto de regras principais atualizado. | 25 de janeiro de 2023 | |
Foi adicionada uma seção com as melhores práticas para implementar o Controle de Bots, o ATP e outros recursos de mitigação de ameaças inteligentes. | 22 de janeiro de 2023 | |
Foi adicionada uma seção que mapeia HTTP/2 pseudo cabeçalhos para seus componentes de solicitação web correspondentes. | 20 de janeiro de 2023 | |
Guia atualizado para alinhamento com as práticas recomendadas do IAM. Para saber mais, consulte Práticas recomendadas de segurança no IAM. | 3 de janeiro de 2023 | |
Guia atualizado para alinhamento com as práticas recomendadas do IAM. Para saber mais, consulte Práticas recomendadas de segurança no IAM. | 3 de janeiro de 2023 | |
Atualização das políticas de Firewall DNS do Amazon Route 53 Resolver | Informações foram adicionadas sobre a exclusão de grupos de regras do Firewall DNS do Amazon Route 53 Resolver. | 29 de dezembro de 2022 |
Atualizou o grupo de regras do sistema operacional Linux. | 15 de dezembro de 2022 | |
Conjunto de regras principais atualizado. | 5 de dezembro de 2022 | |
O Firewall Manager agora suporta as políticas do Fortigate CNF. | 2 de dezembro de 2022 | |
AWS Config Requisito removido para políticas de firewall de DNS | Para políticas de Firewall DNS, agora você só precisa habilitar o Config para o tipo de recurso EC2 VPC. | 17 de novembro de 2022 |
Atualizado | 15 de novembro de 2022 | |
Expansão das opções de idioma para o quebra-cabeça AWS WAF CAPTCHA | O quebra-cabeça CAPTCHA agora oferece instruções escritas em vários idiomas. As instruções dentro de cada quebra-cabeça de áudio ainda são fornecidas somente em inglês. | 11 de novembro de 2022 |
Foram adicionadas novas cotas para conjuntos de recursos. | 8 de novembro de 2022 | |
Você pode criar conjuntos de recursos para agrupar recursos gerenciados em uma política do Firewall Manager. | 8 de novembro de 2022 | |
Adicionar suporte para importar firewalls do Network Firewall | Agora você pode importar e gerenciar firewalls existentes nas políticas do Network Firewall usando conjuntos de recursos. | 8 de novembro de 2022 |
Atualizado | 2 de novembro de 2022 | |
A instrução de correspondência geográfica agora adiciona rótulos às solicitações de país e região | Agora você pode gerenciar as origens das solicitações geográficas no nível da região combinando a correspondência geográfica com a correspondência de rótulos. | 31 de outubro de 2022 |
A seção agora é chamada de mitigação AWS WAF inteligente de ameaças, que se alinha às nossas páginas de marketing. | 27 de outubro de 2022 | |
Novo nível de proteção direcionada no grupo de regras gerenciadas do Controle de Bots | O grupo de regras gerenciadas do Controle de Bots agora oferece regras direcionadas e adicionais para a detecção e mitigação de bots sofisticados. Esse nível de proteção está disponível por taxas adicionais. | 27 de outubro de 2022 |
Entenda como AWS WAF usa tokens para mitigação inteligente de ameaças. | 27 de outubro de 2022 | |
Quando você atualiza uma política do Firewall Manager, todas as políticas de Network Firewall criadas pela política serão atualizadas com a configuração da política de Network Firewall da política do Firewall Manager. | 27 de outubro de 2022 | |
Agora você pode substituir as ações das regras em um grupo de regras por qualquer configuração de ação de regra. Assim como na substituição de ação Count anterior, você pode aplicar suas substituições a todas as regras em um grupo de regras e a regras individuais. | 27 de outubro de 2022 | |
Você pode configurar regras para usar um Challenge para verificar se as solicitações estão sendo enviadas pelos navegadores. | 27 de outubro de 2022 | |
AWS WAF permite o compartilhamento de tokens em vários aplicativos protegidos | Você pode habilitar o uso de tokens em várias aplicações protegidas configurando uma lista de domínios de tokens para o pacote de proteção (ACL da Web). | 27 de outubro de 2022 |
A especificação de todos os cabeçalhos não faz distinção entre maiúsculas e minúsculas | Alterada a especificação de todos os cabeçalhos para não diferenciar maiúsculas de minúsculas. Isso corresponde ao comportamento do cabeçalho único. | 26 de outubro de 2022 |
Correções para | 21 de outubro de 2022 | |
Conjunto de regras de entradas nocivas conhecidas. | 20 de outubro de 2022 | |
Atualizado o grupo de regras de entradas nocivas conhecidas. | 5 de outubro de 2022 | |
Reduziu o valor padrão para | 30 de setembro de 2022 | |
Os nomes dos rótulos fornecidos nesta documentação foram corrigidos para os seguintes grupos de regras: sistema operacional POSIX, aplicativo PHP, WordPress aplicativo. | 19 de setembro de 2022 | |
Nova opção AWS WAF de regra política em AWS Firewall Manager | AWS Firewall Manager agora oferece suporte a solicitações e respostas personalizadas da Web para ações da Web padrão nas AWS WAF políticas. | 9 de setembro de 2022 |
Os seguintes grupos de regras foram atualizados: reputação de IP. | 30 de agosto de 2022 | |
Atualizado | 25 de agosto de 2022 | |
AWS WAF Controle de fraudes e prevenção de aquisição de contas (ATP) | Agora você pode usar a funcionalidade de prevenção de aquisição de contas (ATP) do AWS WAF Fraud Control com as distribuições da Amazon CloudFront . | 24 de agosto de 2022 |
Os seguintes grupos de regras foram atualizados: entradas nocivas conhecidas. | 22 de agosto de 2022 | |
Os seguintes grupos de regras foram atualizados: | 11 de agosto de 2022 | |
Foi adicionado suporte para grupos de usuários do Amazon Cognito em AWS WAF | Agora você pode associar uma ACL AWS WAF da web a um grupo de usuários do Amazon Cognito. Essa alteração só está disponível na versão mais recente do AWS WAF e não no AWS WAF Classic. | 11 de agosto de 2022 |
Foi adicionada uma seção sobre implantações para grupos de regras AWS gerenciadas com versões | Foi adicionada uma nova seção documentando implantações para grupos de regras AWS gerenciadas com versões. A seção inclui informações sobre como as versões padrão são nomeadas durante as implantações de versões candidatas a lançamento. | 29 de julho de 2022 |
Requisitos atualizados para configurar o registro em log para políticas de Network Firewall | Foram adicionados requisitos para políticas do Network Firewall que usam um bucket criptografado do Amazon S3 como destino do log. | 26 de julho de 2022 |
Opção de nível de sensibilidade para instrução de regra de SQLi | Agora você pode aumentar a sensibilidade das instruções de regra de injeção de SQL. Isso não muda o comportamento das instruções existentes, cujo nível de sensibilidade é o padrão de LOW. | 15 de julho de 2022 |
Opção de configuração da política do Network Firewall adicionada | O Firewall Manager agora oferece suporte à ordem de avaliação com estado e às ações padrão nas configurações da política de firewall do Network Firewall. | 14 de julho de 2022 |
Atualizações nas configurações das regras de política de grupo de segurança do Firewall Manager | O Firewall Manager agora oferece suporte à distribuição de tags dos grupos de segurança primários para grupos de segurança de réplica. | 7 de julho de 2022 |
Expandiu as informações no guia do Shield para descrever como o Shield realiza a mitigação de eventos. | 24 de junho de 2022 | |
Orientação atualizada para testar e ajustar as AWS WAF proteções | A orientação geral para testes e ajustes AWS WAF foi atualizada e agora é um tópico de alto nível. | 20 de junho de 2022 |
Os seguintes grupos de regras foram atualizados: conjunto de regras principais (CRS). | 9 de junho de 2022 | |
Novas orientações sobre o “confused deputy” do Firewall Manager | Foram adicionadas orientações sobre como evitar o problema do “confused deputy” do Firewall Manager. | 1º de junho de 2022 |
Os seguintes grupos de regras foram atualizados: conjunto de regras principais (CRS). | 24 de maio de 2022 | |
Agora você pode inspecionar cookies e inspecionar todos os cabeçalhos, além de apenas um único cabeçalho. | 29 de abril de 2022 | |
Agora você pode inspecionar os cookies em uma solicitação da web e inspecionar todos os cabeçalhos em uma solicitação da web, além de apenas um único cabeçalho. | 29 de abril de 2022 | |
AWS WAF tratamento de corpos grandes, cabeçalhos e componentes de solicitação de cookies | Agora você pode AWS WAF especificar como lidar com corpos de solicitação, cabeçalhos e cookies grandes dentro de suas regras que inspecionam esses componentes. As regras que você já criou para inspecionar esses componentes têm um comportamento que corresponde à nova opção Continue de tratamento de tamanhos grandes. | 29 de abril de 2022 |
A política e o exemplo de permissão de log do Amazon S3 foram atualizados. | 12 de abril de 2022 | |
O Shield Advanced agora oferece suporte à mitigação automática de DDoS na camada de aplicação para Application Load Balancers, disponibilizando-o para todas as proteções da camada de aplicação. Você pode configurar o Shield Advanced para contar ou bloquear automaticamente as solicitações da web que fazem parte de um ataque de DDoS na camada de aplicação em um recurso protegido. | 8 de abril de 2022 | |
Foi adicionado um indicador da configuração da versão padrão atual para grupos de regras gerenciadas | As listas de versões do grupo de regras gerenciadas agora indicam qual versão é a padrão atual. | 8 de abril de 2022 |
Atualizou os seguintes grupos de regras: Controle de AWS WAF bots. | 6 de abril de 2022 | |
Os seguintes grupos de regras foram atualizados: entradas nocivas conhecidas. | 31 de março de 2022 | |
Os seguintes grupos de regras foram atualizados: entradas nocivas conhecidas. | 30 de março de 2022 | |
O Firewall Manager adiciona suporte ao Cloud Next Generation Firewall (NGFW) da Palo Alto Networks | O Firewall Manager agora oferece suporte ao Cloud Next Generation Firewall (NGFW) da Palo Alto Networks. | 30 de março de 2022 |
Adicione suporte para o Palo Alto Networks Cloud NGFW ao AWS Firewall Manager | AWS Firewall Manager agora oferece suporte às políticas de firewall de próxima geração (NGFW) da Palo Alto Networks Cloud. | 30 de março de 2022 |
Expandiu as informações no guia do Shield para descrever como o Shield realiza a detecção de eventos e fornecer exemplos de arquiteturas resilientes a DDoS. | 16 de março de 2022 | |
Expandiu as informações no guia do Shield e melhorou a organização de várias seções. As principais mudanças estão nas seguintes seções do guia Shield: suporte à equipe de resposta do Shield (SRT), proteção de recursos e visibilidade de AWS Shield Advanced eventos de DDoS. | 28 de fevereiro de 2022 | |
O Firewall Manager agora suporta o modelo de implantação centralizada do Network Firewall | Foi adicionado um novo procedimento que explica como configurar políticas que usam modelos de implantação distribuídos e centralizados. | 24 de fevereiro de 2022 |
O Firewall Manager adiciona suporte ao modelo de implantação AWS Network Firewall centralizada | Agora você pode configurar suas AWS Network Firewall políticas para usar o modelo de implantação distribuído ou centralizado. Com o modelo de implantação distribuído, o Firewall Manager cria e mantém endpoints de firewall em cada VPC que está dentro do escopo da política. Com o modelo de implantação centralizado, o Firewall Manager cria e mantém endpoints de firewall em uma única VPC de inspeção. | 24 de fevereiro de 2022 |
AWS Firewall Manager agora oferece suporte ao controle de versão de grupos de regras AWS WAF gerenciados nas políticas do Firewall Manager AWS WAF . | 18 de fevereiro de 2022 | |
Atualizar para | 16 de fevereiro de 2022 | |
Os seguintes grupos de regras foram atualizados: listas de reputação de IP. | 15 de fevereiro de 2022 | |
Atualizou o grupo de regras de prevenção de aquisição de contas (ATP) de controle de AWS WAF fraudes. | 11 de fevereiro de 2022 | |
Foi adicionada uma nova seção de nível superior para proteções gerenciadas. A seção CAPTCHA foi movida da seção de regras para a nova seção de proteções gerenciadas. A seção de rótulos foi movida de abaixo das regras para sua própria seção de nível superior. | 11 de fevereiro de 2022 | |
Use AWS WAF JavaScript as APIs do cliente móvel para integrar seus aplicativos clientes aos grupos inteligentes de regras AWS gerenciadas de mitigação de ameaças para melhorar a detecção. | 11 de fevereiro de 2022 | |
AWS WAF Controle de fraudes e prevenção de aquisição de contas (ATP) | Você pode detectar e bloquear tentativas de aquisição de contas com o novo grupo de regras gerenciado de prevenção de aquisição de contas (ATP) para Controle de AWS WAF Fraude. | 11 de fevereiro de 2022 |
Os seguintes grupos de regras foram atualizados: entradas nocivas conhecidas. | 28 de janeiro de 2022 | |
| 11 de janeiro de 2022 | |
Os seguintes grupos de regras foram atualizados: conjunto de regras principais (CRS), banco de dados SQLi. | 10 de janeiro de 2022 | |
As políticas avançadas do Firewall Manager Shield para CloudFront recursos da Amazon agora incluem suporte para mitigação automática de DDoS na camada de aplicação. | 7 de janeiro de 2022 | |
Atualizar para | 7 de janeiro de 2022 | |
Os seguintes grupos de regras foram atualizados: entradas nocivas conhecidas. | 17 de dezembro de 2021 | |
Os seguintes grupos de regras foram atualizados: entradas nocivas conhecidas. | 11 de dezembro de 2021 | |
Os seguintes grupos de regras foram atualizados: entradas nocivas conhecidas. | 10 de dezembro de 2021 | |
| 1º de dezembro de 2021 | |
| 1º de dezembro de 2021 | |
O Shield Advanced agora oferece suporte à mitigação automática de DDoS na camada de aplicação para distribuições da Amazon. CloudFront Você pode configurar o Shield Advanced para contar ou bloquear automaticamente as solicitações da web que fazem parte de um ataque DDoS na camada de aplicativo em uma CloudFront distribuição. | 1º de dezembro de 2021 | |
Os seguintes grupos de regras foram atualizados: conjunto de regras principais (CRS), sistema operacional Windows, sistema operacional Linux e listas de reputação de IPs. | 23 de novembro de 2021 | |
Atualizar para | 18 de novembro de 2021 | |
Agora você pode registrar o tráfego do pacote de proteção (web ACL) em um grupo de CloudWatch logs do Amazon Logs ou em um bucket do Amazon Simple Storage Service (Amazon S3). Essas opções são adicionais à opção existente do registro de logs em um fluxo de entrega do Amazon Data Firehose. | 15 de novembro de 2021 | |
| 15 de novembro de 2021 | |
Você pode configurar regras para executar um CAPTCHA em solicitações da web e, conforme necessário, enviar um problema de CAPTCHA ao cliente. | 8 de novembro de 2021 | |
Grupo de regras do conjunto de regras principais (CRS) atualizado. | 27 de outubro de 2021 | |
Todos os grupos de regras AWS gerenciadas agora oferecem suporte à rotulagem. As descrições das regras incluem as especificações do rótulo. | 25 de outubro de 2021 | |
O Firewall Manager oferece suporte à filtragem de logs do Network Firewall | AWS Firewall Manager agora oferece suporte à filtragem de registros para políticas de firewall de rede. | 4 de outubro de 2021 |
Atualizar para | 29 de setembro de 2021 | |
Agora você pode comparar solicitações da web com uma única expressão regular. | 22 de setembro de 2021 | |
Agora você pode definir regras com base em taxas dentro AWS WAF de grupos de regras. Em AWS Firewall Manager, esse recurso é totalmente compatível com AWS WAF políticas. | 13 de setembro de 2021 | |
Remova automaticamente as proteções de recursos fora do escopo em AWS Firewall Manager | AWS Firewall Manager permite que você remova automaticamente as proteções dos recursos que saem do escopo da política. | 25 de agosto de 2021 |
Atualizar para | 12 de agosto de 2021 | |
Foi adicionado o versionamento aos grupos de regras gerenciadas | Os provedores de grupos de regras gerenciadas agora podem criar versões de seus grupos de regras. | 9 de agosto de 2021 |
Modificar os requisitos AWS Firewall Manager do administrador | Você pode usar a conta de gerenciamento da organização como conta de administrador do Firewall Manager. Isso foi desautorizado. | 2 de agosto de 2021 |
Aumentou de 10 para 100 o número de instâncias da Amazon VPC que você pode ter no escopo de uma política do Firewall Manager. | 28 de julho de 2021 | |
AWS Firewall Manager suporte para monitoramento de tabela de AWS Network Firewall rotas | AWS Firewall Manager agora oferece suporte ao monitoramento da tabela de rotas e fornece recomendações de ações de remediação aos administradores de segurança para AWS Network Firewall políticas com rotas configuradas incorretamente. | 8 de julho de 2021 |
Opções expandidas para transformações de texto, que você pode aplicar aos componentes da solicitação da web antes de inspecioná-los. | 24 de junho de 2021 | |
Nomenclatura modificada para recursos de AWS WAF política do Firewall Manager | A nomenclatura das ACLs da web, grupos de regras e registros que o Firewall Manager gerencia para suas AWS WAF políticas foi alterada. | 26 de maio de 2021 |
Suporte atualizado à rotulagem em listas de reputação de IPs e sufixos removidos em nomes de regras para a lista de reputação de IPs da Amazon. | 4 de maio de 2021 | |
Adicionar suporte para administrador AWS Organizations delegado | Quando você define a conta de AWS Firewall Manager administrador, o Firewall Manager agora designa a conta como o administrador AWS Organizations delegado do Firewall Manager. Com essa alteração, ao definir a conta de administrador do Firewall Manager, você deve fornecer uma conta de membro diferente da conta de gerenciamento da organização. Essa alteração não afeta as configurações existentes. | 30 de abril de 2021 |
Atualizou o grupo de regras do AWS WAF Bot Control. | 1.º de abril de 2021 | |
Definir ações de regras individuais para Count em um grupo de regras | Agora você pode definir as ações de regra individuais em um grupo de regras como Count. As informações da substituição existente, que estão no nível do grupo de regras, foram corrigidas. | 1.º de abril de 2021 |
Agora você pode usar uma instrução de redução de escopo com grupos de regras gerenciadas da mesma forma que com uma instrução baseada em intervalo. | 1.º de abril de 2021 | |
Agora você pode filtrar o tráfego do pacote de proteção (ACL da Web) que você registra em log com base em ação e no rótulo da regra. | 1.º de abril de 2021 | |
Você pode configurar regras para adicionar rótulos às solicitações da web correspondentes e para corresponder aos rótulos adicionados por outras regras. | 1.º de abril de 2021 | |
Você pode monitorar e controlar o tráfego de bots com o novo recurso AWS WAF Bot Control, que combina o grupo de regras gerenciadas do Bot Control com rotulagem de solicitações da Web, instruções de escopo reduzido e filtragem de registros. | 1.º de abril de 2021 | |
O Firewall Manager oferece suporte às políticas de Firewall DNS do Amazon Route 53 Resolver | AWS Firewall Manager oferece suporte ao gerenciamento central da filtragem de tráfego DNS de saída do Amazon Route 53 Resolver DNS Firewall para suas VPCs. | 31 de março de 2021 |
Você pode incluir cabeçalhos personalizados para solicitações da web que o AWS WAF não bloqueia e enviar respostas personalizadas para solicitações da web que o AWS WAF bloqueia. Isso está disponível para configurações de ação padrão e configurações de ação da regra do pacote de proteção (ACL da Web). | 29 de março de 2021 | |
Atualizar para | 17 de março de 2021 | |
Os seguintes grupos de regras foram atualizados: conjunto de regras principais (CRS), proteção administrativa, entradas nocivas conhecidas e sistema operacional Linux. | 3 de março de 2021 | |
A Shield começou a monitorar as mudanças em suas políticas AWS gerenciadas. | 3 de março de 2021 | |
AWS Firewall Manager rastreamento gerenciado de mudanças de políticas | O Firewall Manager começou a rastrear as mudanças em suas políticas AWS gerenciadas. | 2 de março de 2021 |
AWS WAF começou a rastrear mudanças em suas políticas AWS gerenciadas. | 1.º de março de 2021 | |
Inspecione um corpo de solicitação da web como JSON analisado | Foi adicionada a opção de inspecionar o corpo da solicitação da web como JSON analisado e filtrado. Isso é um acréscimo à opção existente de inspecionar o corpo da solicitação da web como texto simples. | 12 de fevereiro de 2021 |
AWS Firewall Manager oferece suporte ao gerenciamento central da filtragem de tráfego de AWS Network Firewall rede para suas VPCs. | 17 de novembro de 2020 | |
Adicionar suporte para grupos AWS Shield Advanced de proteção | Agora você pode agrupar seus recursos protegidos em grupos lógicos e gerenciar suas proteções coletivamente. | 13 de novembro de 2020 |
Agora você pode associar uma ACL AWS WAF da web à sua API do AWS AppSync GraphQL. Essa alteração só está disponível na versão mais recente do AWS WAF e não no AWS WAF Classic. | 1.º de outubro de 2020 | |
Conjunto de regras do sistema operacional Windows atualizado. | 23 de setembro de 2020 | |
Conjuntos de regras do aplicativo PHP e do sistema operacional POSIX atualizados. | 16 de setembro de 2020 | |
AWS Shield oferece uma nova opção de console, com uma experiência de usuário aprimorada. A orientação do console na documentação é para o novo console. | 1.º de setembro de 2020 | |
Atualizações do Firewall Manager nas políticas de grupo de segurança comuns | AWS Firewall Manager as políticas comuns de grupos de segurança agora oferecem suporte aos tipos de recursos Application Load Balancers e Classic Load Balancers por meio da implementação do console. As novas opções estão disponíveis nas configurações do Escopo da política da política comum. | 11 de agosto de 2020 |
Conjunto de regras principais atualizado. | 7 de agosto de 2020 | |
Adicionada a opção de usar endereços IP de um cabeçalho HTTP especificado por você, em vez de usar a origem da solicitação da web. Normalmente, o cabeçalho alternativo é | 9 de julho de 2020 | |
Atualizações do Firewall Manager nas políticas de grupo de segurança de auditoria de conteúdo | AWS Firewall Manager expandiu a funcionalidade para políticas de grupos de segurança de auditoria de conteúdo, incluindo uma opção de regras gerenciadas, que usa listas gerenciadas de aplicativos e protocolos e detalhes sobre violações de recursos. | 7 de julho de 2020 |
AWS Firewall Manager agora oferece suporte a listas gerenciadas de aplicativos e protocolos. O Firewall Manager gerencia algumas listas e você pode criar e gerenciar suas próprias. | 7 de julho de 2020 | |
O Firewall Manager oferece suporte a VPCs compartilhadas em políticas comuns de grupo de segurança | AWS Firewall Manager agora oferece suporte ao uso de políticas comuns de grupos de segurança em VPCs compartilhadas. É possível fazer isso além de usá-las nas VPCs pertencentes a contas no escopo. | 26 de maio de 2020 |
Documentação adicionada para cada regra nas Regras AWS gerenciadas para AWS WAF. | 20 de maio de 2020 | |
Grupo de regras do sistema operacional Linux atualizado. | 19 de maio de 2020 | |
Adicionar suporte para migrar recursos AWS WAF clássicos para AWS WAF (v2) | Agora você pode usar o console ou a API para exportar seus recursos AWS WAF clássicos para migração para a versão mais recente do AWS WAF. | 27 de abril de 2020 |
Adicionar suporte para unidades AWS Organizations organizacionais no escopo da política | AWS Firewall Manager agora suporta o uso de unidades AWS Organizations organizacionais (OUs) para especificar o escopo da política. Você pode usar OUs para incluir ou excluir contas do escopo, além de incluir ou excluir contas específicas. Especificar uma OU é o mesmo que especificar todas as contas da OU e de todas as suas OUs filhas, incluindo todas as OUs e contas filhas que forem adicionadas posteriormente. | 6 de abril de 2020 |
AWS Firewall Manager agora oferece suporte à versão mais recente AWS WAF, além da versão anterior, do AWS WAF Classic. | 31 de março de 2020 | |
Atualização de políticas AWS Firewall Manager comuns de grupos de segurança | AWS Firewall Manager A política comum de grupos de segurança agora tem a opção de aplicar a política a todas as interfaces de rede elástica em suas instâncias do Amazon EC2 dentro do escopo. Você ainda pode optar por aplicar a política somente à interface de rede elástica padrão. | 11 de março de 2020 |
AWS Regras AWS WAF gerenciadas para adicionar um grupo de | 6 de março de 2020 | |
AWS Regras AWS WAF gerenciadas para atualizar o WordPress aplicativo e os grupos de | 3 de março de 2020 | |
Foi adicionada a verificação de saúde do Amazon Route 53 às opções AWS Shield Advanced de proteção | Agora, o Shield Advanced oferece suporte ao uso de associações de verificação de integridade do Amazon Route 53, para melhorar a precisão da detecção e da mitigação de ameaças. | 14 de fevereiro de 2020 |
AWS O Managed Rules for AWS WAF atualizou o grupo de regras do banco de dados SQL para adicionar a verificação do URI da mensagem. | 23 de janeiro de 2020 | |
Nova opção de política de grupo de segurança da auditoria de conteúdo do Firewall Manager | O Firewall Manager tem uma nova opção para as políticas de auditoria de uso dos grupos de segurança. Agora você pode definir um número mínimo de minutos em que um grupo de segurança deve permanecer sem uso para que seja considerado incompatível. Por padrão, essa configuração de minutos é zero. | 14 de janeiro de 2020 |
O Firewall Manager tem uma nova opção para AWS WAF políticas. Agora você pode optar por remover todas as associações de web ACL existentes de recursos no escopo antes de associar as novas web ACLs da política a elas. | 14 de janeiro de 2020 | |
AWS O Managed Rules for AWS WAF atualizou as transformações de texto das regras do Conjunto de Regras Principais e dos grupos de regras do Banco de Dados SQL. | 20 de dezembro de 2019 | |
AWS Firewall Manager agora cria descobertas para recursos que estão fora de conformidade e para ataques e as envia para AWS Security Hub CSPM. | 18 de dezembro de 2019 | |
Nova versão do guia do AWS WAF desenvolvedor. Você pode gerenciar uma web ACL ou um grupo de regras no formato JSON. Os recursos expandidos incluem instruções de regra lógica, aninhamento de instrução de regra e suporte completo a CIDR para endereços IP e intervalos de endereços. As regras não são mais AWS recursos, mas existem somente no contexto de uma ACL da web ou de um grupo de regras. Para clientes existentes, a versão anterior do serviço agora se chama AWS WAF Classic. Nas APIs, SDKs e CLIs, o AWS WAF Classic mantém seus esquemas de nomenclatura e essa versão mais recente do AWS WAF é mencionada com uma adição de “V2" ou “v2", dependendo do contexto. AWS WAF não consigo acessar AWS recursos que foram criados no AWS WAF Classic. Para usar esses recursos em AWS WAF, você precisa migrá-los. | 25 de novembro de 2019 | |
Foram adicionados grupos de regras AWS gerenciadas. Eles são gratuitos para AWS WAF os clientes. | 25 de novembro de 2019 | |
AWS Firewall Manager suporte para grupos de segurança da Amazon Virtual Private Cloud | Adicionado suporte para grupos de segurança da Amazon VPC no Firewall Manager. | 10 de outubro de 2019 |
Foi adicionado suporte para o Shield Advanced no Firewall Manager. | 15 de março de 2019 | |
Adicionado tutorial sobre criação de políticas hierárquicas no AWS Firewall Manager. | 11 de fevereiro de 2019 | |
Agora você pode excluir regras individuais de grupos de AWS Marketplace regras, bem como seus próprios grupos de regras. | 12 de dezembro de 2018 | |
AWS Shield Advanced suporte para aceleradores AWS Global Accelerator padrão | O Shield Advanced agora pode proteger aceleradores AWS Global Accelerator padrão. | 26 de novembro de 2018 |
AWS WAF agora protege as APIs do Amazon API Gateway. | 25 de outubro de 2018 | |
O novo assistente oferece a oportunidade de criar regras baseadas em tarifas e eventos da Amazon CloudWatch . | 31 de agosto de 2018 | |
Habilite o registro em log para obter informações detalhadas sobre o tráfego que é analisado pela web ACL. | 31 de agosto de 2018 | |
Ao criar uma condição, agora você pode pesquisar as solicitações de parâmetros específicos. | 5 de junho de 2018 | |
Introduz um novo processo simplificado para assinar o Shield Advanced. AWS | 5 de junho de 2018 | |
Ao criar uma condição de correspondência de IP, AWS WAF agora suporta intervalos de endereços IPv4: /8 e qualquer intervalo entre /16 e /32. | 5 de junho de 2018 |