Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Déployez automatiquement une liste de contrôle d'accès Web unique qui filtre les attaques Web grâce aux automatisations de sécurité sur AWS WAF
Important
Les automatisations de sécurité pour AWS WAF seront supprimées en décembre 2026. Les déploiements (via CloudFormation ou GitHub) resteront opérationnels, mais les clients assumeront la responsabilité de la maintenance et des API-related mises à jour après le retrait. Les clients peuvent explorer l'utilisation des fonctionnalités natives d'AWS WAF, notamment les règles gérées par AWS, les règles natives basées sur le taux et la console AWS WAF
Les clients exécutant des versions de solution antérieures à la version 3.0.0 (qui a déployé AWS WAF Classic) doivent d'abord migrer vers AWS WAF v2 à l'aide de la documentation de migration AWS WAF. Les clients utilisant la version 3.0.0 ou ultérieure utilisent déjà AWS WAF v2 et peuvent directement adopter des règles gérées natives et une gestion basée sur la console.
La solution Security Automations for AWS WAF déploie un ensemble de règles préconfigurées pour vous aider à protéger vos applications contre les exploits Web courants. Le service principal de cette solution, AWS WAF
La configuration des règles AWS WAF peut s'avérer difficile et fastidieuse pour les grandes comme pour les petites entreprises, en particulier pour celles qui ne disposent pas d'équipes de sécurité dédiées. Pour simplifier ce processus, la solution Security Automations for AWS WAF déploie automatiquement une liste de contrôle d'accès Web (ACL) unique avec un ensemble de règles AWS WAF conçues pour filtrer les attaques Web courantes. Lors de la configuration initiale du CloudFormation modèle AWS
Un CloudFormation modèle déploie une ACL Web avec des règles de filtrage AWS WAF.
Ce guide de mise en œuvre aborde les considérations architecturales, les étapes de configuration et les meilleures pratiques opérationnelles pour déployer cette solution dans le cloud Amazon Web Services (AWS). Il inclut des liens vers des CloudFormation modèles qui lancent, configurent et exécutent les services de sécurité, de calcul, de stockage et autres services AWS nécessaires au déploiement de cette solution sur AWS, en utilisant les meilleures pratiques d'AWS en matière de sécurité et de disponibilité.
Les informations contenues dans ce guide supposent une connaissance pratique des services AWS tels qu'AWS WAF CloudFront, ALBs et AWS Lambda.
Note
Depuis la version 3.0.0, cette solution prend en charge la dernière version de l'API du service AWS WAF (AWS WAFV2).
Ce guide est destiné aux responsables informatiques, aux ingénieurs en sécurité, aux DevOps ingénieurs, aux développeurs, aux architectes de solutions et aux administrateurs de sites Web.
Note
Nous vous recommandons d'utiliser cette solution comme point de départ pour la mise en œuvre des règles AWS WAF. Vous pouvez personnaliser le code source
Utilisez ce tableau de navigation pour trouver rapidement les réponses aux questions suivantes :
| Si tu veux... | Lisez. |
|---|---|
|
Connaissez le coût de fonctionnement de cette solution. Le coût total de fonctionnement de cette solution dépend de la protection activée et de la quantité de données ingérées, stockées et traitées. |
|
|
Comprenez les considérations de sécurité liées à cette solution. |
|
|
Découvrez quelles régions AWS sont prises en charge pour cette solution. |
|
|
Consultez ou téléchargez le CloudFormation modèle inclus dans cette solution pour déployer automatiquement les ressources d'infrastructure (la « pile ») de cette solution. |
|
|
Utilisez le Support pour vous aider à déployer, utiliser ou dépanner la solution. |
|
|
Accédez au code source et utilisez éventuellement l'AWS Cloud Development Kit (AWS CDK) pour déployer la solution |