托管规则组 - Amazon WAFAmazon Firewall Manager、和 Amazon Shield Advanced
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

托管规则组

托管规则组是 Amazon Web Services Marketplace 卖家为您编写 Amazon 和维护的预定义 ready-to-use 规则的集合。基本 Amazon WAF 定价适用于您对任何托管规则组的使用。有关 Amazon WAF 定价信息,请参阅Amazon WAF 定价

  • 除基本 Amazon WAF 费用外, Amazon WAF 机器人控制、 Amazon WAF 欺诈控制账户接 Amazon 管预防 (ATP) 和 Amazon WAF 欺诈控制账户创建防作弊 (ACFP) 的托管规则组需支付额外费用。有关定价的详细信息,请参阅 Amazon WAF 定价

  • 所有其他 Amazon 托管规则组均可供 Amazon WAF 客户使用,无需支付额外费用。

  • Amazon Web Services Marketplace 托管规则组可通过订阅获得 Amazon Web Services Marketplace。这些规则组中的每一个都由 Amazon Web Services Marketplace 卖家拥有和管理。有关使用 Amazon Web Services Marketplace 托管规则组的定价信息,请联系 Amazon Web Services Marketplace 卖家。

一些托管规则组旨在帮助保护特定类型的 Web 应用程序WordPress,例如 Joomla 或 PHP。其他托管规则组可提供广泛的保护功能以应对已知威胁或常见的 Web 应用程序漏洞,包括 OWASP 十大漏洞中列出的一些漏洞。如果您需要符合监管合规性(如 PCI 或 HIPAA),您可以使用托管规则组来满足 Web 应用程序防火墙要求。

自动更新

随时了解不断变化的威胁情形会非常耗时且成本高昂。当您实施并使用 Amazon WAF时,托管规则组可以帮助您节省时间。当出现新的漏洞 Amazon 和威胁时,许多 Amazon Web Services Marketplace 卖家会自动更新托管规则组并提供新版本的规则组。

在某些情况下, Amazon 由于它参与了许多私人披露社区,因此会在公开披露之前收到有关新漏洞的通知。在这种情况下,即使在新威胁广为人知之前, Amazon 也可以更新 Amazon 托管规则组并为您部署这些规则组。

限制访问托管规则组中的规则

每个托管规则组都提供了旨在防护的攻击和漏洞类型的全面描述。为了保护规则组提供程序的知识产权,您将无法查看规则组中的单个规则的所有详细信息。此限制还有助于避免恶意用户设计专门避开已发布规则的威胁。