

**推出 的新主控台體驗 AWS WAF**

您現在可以使用更新後的體驗，在主控台的任何位置存取 AWS WAF 功能。如需詳細資訊，請參閱[使用 主控台](https://docs.aws.amazon.com/waf/latest/developerguide/working-with-console.html)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 您使用 AWS WAF 服務時的安全性
<a name="security"></a>

本節說明如何套用共同責任模型 AWS WAF。

的雲端安全性 AWS 是最高優先順序。身為 AWS 客戶，您可以受益於資料中心和網路架構，這些架構專為滿足最安全敏感組織的需求而建置。

**注意**  
本節提供使用 AWS WAF 服務及其 AWS 資源的標準 AWS 安全指導，例如 AWS WAF 保護套件 (Web ACLs) 和規則群組。  
如需有關使用 保護您的 AWS 資源的資訊 AWS WAF，請參閱 AWS WAF 本指南的其餘部分。

安全性是 AWS 與您之間的共同責任。[‬共同責任模型‭](https://aws.amazon.com/compliance/shared-responsibility-model/)‬ 將此描述為雲端*‬的‭*‬安全和雲端*‬內*‬的安全：
+ **雲端的安全性** – AWS 負責保護在 中執行 AWS 服務的基礎設施 AWS 雲端。 AWS 也為您提供可安全使用的服務。第三方稽核人員定期檢測及驗證安全的效率也是我們 [AWS 合規計劃](https://aws.amazon.com/compliance/programs/)的一部分。若要了解適用的合規計劃 AWS WAF，請參閱[AWS 合規計劃範圍內的服務](https://aws.amazon.com/compliance/services-in-scope/)。
+ **雲端的安全性** – 您的責任取決於您使用 AWS 的服務。您也必須對資料敏感度、組織要求，以及適用法律和法規等其他因素負責。

本文件可協助您了解如何在使用 時套用共同責任模型 AWS WAF。下列主題說明如何設定 AWS WAF 以符合您的安全與合規目標。您也會了解如何使用其他 AWS 服務來協助您監控和保護 AWS WAF 資源。

**Topics**
+ [在 中保護您的資料 AWS WAF](data-protection.md)
+ [搭配 使用 IAM AWS WAF](security-iam.md)
+ [在 中記錄和監控 AWS WAF](waf-incident-response.md)
+ [在 中驗證合規 AWS WAF](waf-compliance.md)
+ [在 中建置彈性 AWS WAF](disaster-recovery-resiliency.md)
+ [中的基礎設施安全 AWS WAF](infrastructure-security.md)