6月8日消息,亚马逊云科技宣布通过与光环新网和西云数据的紧密合作,在北京区域和宁夏区域正式上线Amazon WAF,帮助客户保护Web应用以及应用程序接口(API)免遭常见Web漏洞和僵尸程序的攻击。
至此,亚马逊云科技中国区域进一步丰富了其安全工具组合,包括:基础架构应用安全防护(Amazon WAF)、身份认证及访问控制(如Amazon Identity & Access Management,Amazon Directory Service等)、检测(如Amazon Security Hub 、Amazon GuardDuty等)和数据保护(如Amazon Key Management Service)等。
据介绍,Amazon WAF易于部署和维护。企业用户可直接通过Console,无需修改网络地址或网络配置以及客户端等,即可轻松部署Amazon WAF。一个典型的Amazon WAF部署可以在30分钟内完成,1分钟内配置生效。Amazon WAF包含功能全面的API,可实现安全工作的自动化创建、部署、维护等功能。Amazon WAF预置多种由亚马逊云科技管理更新的托管规则,帮助客户快速入门,有效规避开放式Web应用程序安全项目(OWASP)十大安全风险、内容管理系统(CMS)特有的威胁或常见漏洞(CVE)。此外,用户还可以配置,添加自定义规则。通过上述两种规则的组合,Amazon WAF可以检查HTTP请求报文的任意部分。在保证低处理延迟的基础上,完成限速/阻断/放行/计数等动作,保护Web应用程序免遭如SQL注入等恶意攻击。
另外,Amazon WAF允许用户在控制台中监控常见的机器人程序(即自动化程序),直观地查看机器人流量的类别、标识和其他关键信息;利用安全规则还可以进一步限制速率或阻止特定程序(如扫描、爬网等),从而有效解决资源消耗、指标扭曲甚至故障停机等问题。
(原标题:亚马逊云科技中国区上线Web应用程序防火墙Amazon WAF)
版权与免责声明:
凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。
本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。
鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。