文档历史记录 - Amazon WAF、Amazon Firewall Manager 和 Amazon Shield Advanced
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

文档历史记录

本页列出了对此文档的重大更改。

在服务可用的 Amazon 区域会不时逐步地推出服务功能。我们仅在第一次发布时更新了此文档。我们不提供有关区域可用性的信息,也不会宣布后续区域支持情况。要了解服务功能的区域可用性以及订阅更新通知,请参阅 Amazon 有哪些新增功能?

变更说明日期

中的新Amazon WAF政策规则选项Amazon Firewall Manager

Amazon Firewall Manager增加了对Amazon WAF欺诈控制账户接管预防 (ATP) 和Amazon WAF机器人控制Amazon管理规则组、Amazon S3 日志记录目标、规则操作替代CAPTCHAChallenge规则操作以及令牌域列表的支持。

2023 月月月月月月月

Firewall Manager 支持 Amazon S3 存储桶作为Amazon WAF日志记录目的地

现在,您可以将 Amazon S3 存储桶用作Amazon WAF策略中的日志目标。

2023 月月月月月月月

Amazon WAF管理政策变更

更新了AWSWAFFullAccessPolicyAWSWAFConsoleFullAccessAWSWAFReadOnlyAccess、和AWSWAFConsoleReadOnlyAccess,以将Amazon App Runner服务添加到您可以保护的资源类型中Amazon WAF。

2023 月月月月月月月

添加了有关在安全组策略中使用标签的警告

如果策略的标签与组织的标签策略冲突,Firewall Manager 不会更新现有安全组的标签或创建新的安全组。

2023 月月月月月月月

更新服务角色信息

更新了如何在Firewall Manager 中使用服务角色。

2023 年 3 月 8 日

更新了取消Firewall Manager 管理员帐户更改资格的指南

阐明了从组织中删除具有Firewall Manager 策略的帐户时会发生什么。

2023 年 3 月 6 日

更正了有关基于速率的规则如何执行速率限制的信息

带有缩小范围语句的基于速率的规则仅限与规则的范围缩小语句相匹配的速率限制请求。我们指出,该限制适用于所有对任何速率有限的 IP 地址的请求。

2023 年 3 月 1 日

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了 PHP 应用程序规则组的管理规则。

2023 年 2 月 27 日

添加了对Amazon App Runner的支持Amazon WAF

现在,您可以将Amazon WAF Web ACL 与Amazon App Runner服务相关联。此更改仅在最新版本的中可用,在Amazon WAF Classic 中不可用。Amazon WAF

2023 年 2 月 23 日

更新了 IAM 指南Amazon Firewall Manager

更新了指南,使其符合 IAM 最佳实践。有关更多信息,请参阅 IAM 安全最佳实践

2023 年 2 月 16 日

更新的Amazon托管规则Amazon WAF

Amazon管理规则Amazon WAF更新了规则组AWSManagedRulesATPRuleSet,在保护 Amazon CloudFront 发行版的 Web ACL 中添加了登录响应检查。

2023 年 2 月 15 日

Amazon WAF欺诈控制账户接管预防 (ATP) 登录响应检查

对于受保护的 CloudFront 发行版,您现在可以使用 ATP 阻止最近提交了过多失败登录尝试的客户的新登录尝试。

2023 年 2 月 15 日

更新的Amazon托管规则Amazon WAF

更新了核心规则集。

2023 年 1 月 25 日

智能威胁缓解的最佳实践

添加了有关实现机器人控制、ATP 和其他智能威胁缓解功能的最佳实践的章节。

2023 月月月月月月月

如何检查 HTTP/2 伪标头

添加了一个将 HTTP/2 伪标头映射到其相应的 Web 请求组件的部分。

2023 年 1 月 20 日

更新了Amazon WAF Classsic IAM 指南

更新了指南,使其符合 IAM 最佳实践。有关更多信息,请参阅 IAM 安全最佳实践

2023 年 1 月 3 日

更新了 IAM 指南Amazon WAF

更新了指南,使其符合 IAM 最佳实践。有关更多信息,请参阅 IAM 安全最佳实践

2023 年 1 月 3 日

更新了 IAM 指南Amazon Shield

更新了指南,使其符合 IAM 最佳实践。有关更多信息,请参阅 IAM 安全最佳实践

2023 年 1 月 3 日

更新Amazon Route 53 Resolver DNS

添加了有关删除 Amazon Route 53 Resolver DNS Firewall 规则

2022 年 12 月 29 日

Firewall Manager 中Amazon WAF规则组的限制

为Firewall Manager 中的Amazon WAF规则组添加了限制。

2022 年 12 月 29 日

更新的Amazon托管规则Amazon WAF

更新了 Linux 操作系统规则集。

2022 年 12 月 15 日

更新的Amazon托管规则Amazon WAF

更新了核心规则集。

2022 年 12 月 5 日

Firewall Manager 增加了对 Fortigate 云原生防火墙 (CNF) 即服务策略的支持

Firewall Manager 现在支持 Fortigate CNF 策略。

2022 年 12 月 2 日

取消了 DNS 防火墙策略的Amazon Config要求

对于 DNS 防火墙策略,您现在只需要为资源类型 EC2 VPC 启用Config 即可。

2022 年 11 月 17 日

Amazon Firewall Manager 托管式策略更新

已更新 FMSServiceRolePolicy

2022 年 11 月 15 日

Amazon WAF验证码拼图的语言扩展

CAPTCHA 拼图现在提供多种语言的书面说明。每个音频拼图中的说明仍然仅以英文提供。

2022 年 11 月 11 日

资源集的新Firewall Manager 配额

为资源集添加了新的配额。

2022 年 11 月 8 日

添加对资源集的支持

您可以创建资源集,对要在Firewall Manager 策略中管理的资源进行分组。

2022 年 11 月 8 日

添加对从Network Firewall 导入防火墙的支持

现在,您可以使用资源集导入和管理Network Firewall 策略中的现有防火墙。

2022 年 11 月 8 日

Amazon Firewall Manager 托管式策略更新

已更新 AWSFMAdminReadOnlyAccess

2022 年 11 月 2 日

地理匹配声明现在为国家和地区的请求添加了标签

现在,您可以通过将地理匹配与标签匹配相结合,在区域级别管理地理请求来源。

2022 年 10 月 31 日

重命名了顶级部分:托管保护

该部分现在被命名为Amazon WAF智能威胁缓解,与我们的营销页面一致。

2022 年 10 月 27 日

Bot Control 托管规则组中的新的目标保护级别

Bot Control 托管规则组现在为高级机器人检测和缓解提供了额外的有针对性的规则。此保护级别需要支付额外费用。

2022 年 10 月 27 日

关于Amazon WAF代币的新章节

了解如何Amazon WAF使用代币来智能缓解威胁。

2022 年 10 月 27 日

添加了有关更新Firewall Manager Network Firewall 策略的重要说明

更新Firewall Manager 策略时,该策略创建的所有Network Firewall 策略都将使用Firewall Manager 策略的Network Firewall 策略配置进行更新。

2022 年 10 月 27 日

规则组中的操作替代

现在,您可以将规则组中规则的操作改写为任何规则操作设置。与之前的Count操作改写一样,您可以将改写应用于规则组中的所有规则和单个规则。

2022 年 10 月 27 日

Amazon WAF新Challenge规则操作选项

您可以将规则配置为使用Challenge,以验证请求是否由浏览器发送。

2022 年 10 月 27 日

Amazon WAF允许在多个受保护的应用程序之间共享令牌

通过为 Web ACL 配置令牌域列表,可以在多个受保护的应用程序中启用令牌的使用。

2022 年 10 月 27 日

所有标题规范均不区分大小写

将所有标题的规范更改为不区分大小写。这与单标题行为相匹配。

2022 年 10 月 26 日

Amazon Firewall Manager政策变更

更新了手动授予Amazon Firewall Manager资源完全访问权限的策略列表。

2022 年 10 月 21 日

Amazon Firewall Manager管理政策变更

对的更正AWSFMAdminFullAccess

2022 年 10 月 21 日

更新的Amazon托管规则Amazon WAF

更新了已知的错误输入规则组。

2022 年 10 月 20 日

更新的Amazon托管规则Amazon WAF

更新了已知的错误输入规则组。

2022 年 10 月 5 日

更新移Amazon WAF动 SDK 规范

将的默认值tokenRefreshDelaySec从 600(10 分钟)降低到 300(5 分钟)。

2022 年 9 月 30 日

更新的Amazon托管规则Amazon WAF

更正了本文档中为以下规则组提供的标签名称:POSIX 操作系统、PHP 应用程序、 WordPress 应用程序。

2022 年 9 月 19 日

中的新Amazon WAF策略规则选项Amazon Firewall Manager

Amazon Firewall Manager现在支持对Amazon WAF策略中默认 Web 操作的自定义 Web 请求和响应。

2022 年 9 月 9 日

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:IP 信誉。

2022 年 8 月 30 日

Amazon WAF管理政策变更

更新AWSWAFFullAccessPolicyAWSWAFConsoleFullAccessAWSWAFReadOnlyAccess、和,AWSWAFConsoleReadOnlyAccess将 Amazon Cognito 用户池添加到您可以保护的资源类型中Amazon WAF。

2022 年 8 月 25 日

Amazon WAF欺诈控制账户收购预防 (ATP)

现在,您可以将Amazon WAF欺诈控制账户防盗用 (ATP) 功能与亚马逊配送一起 CloudFront 使用。

2022 年 8 月 24 日

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:已知的错误输入。

2022 年 8 月 22 日

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:AWSManagedRulesATPRuleSet.

2022 年 8 月 11 日

添加了对Amazon Cognito 用户池的支持Amazon WAF

现在,您可以将一个Amazon WAF Web ACL 与 Amazon Cognito 用户池相关联。此更改仅在最新版本的中可用,在Amazon WAF Classic 中不可用。Amazon WAF

2022 年 8 月 11 日

添加了关于版本化Amazon托管规则组部署的章节

添加了记录版本化Amazon托管规则组部署的新章节。本节包含有关在候选版本部署期间如何命名默认版本的信息。

2022 年 7 月 29 日

更新了配置Network Firewall 策略日志记录的要求

添加了使用加密的 Amazon S3 存储桶作为日志目标的Network Firewall 策略的要求。

2022 年 7 月 26 日

SQLi 规则语句的灵敏度级别选项

现在,您可以提高 SQL 注入规则语句的敏感度。这不会改变现有语句的行为,其敏感度级别默认为LOW。

2022 年 7 月 15 日

添加了Network Firewall 策略配置选项

Firewall Manager 现在支持Network Firewall 防火墙策略配置中的状态评估顺序和默认操作。

2022 年 7 月 14 日

Firewall Manager 安全组策略规则设置的更新

Firewall Manager 现在支持从主要安全组向副本安全组分配标签。

2022 年 7 月 7 日

Amazon Shield指南的更新

扩展了 Shield 指南中的信息,以描述 Shield 如何缓解事件。

2022 月月月月月月月

更新了测试和调整Amazon WAF保护的指南

测试和调整Amazon WAF的一般指南已更新,现在是顶级主题。

2022 年 6 月 20 日

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:核心规则集 (CRS)。

2022 年 6 月 9 日

新的Firewall Manager 混乱了副手的指导

添加了有关如何防止Firewall Manager 出现混乱的副手问题的指南。

2022 年 6 月 1 日

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:核心规则集 (CRS)。

2022 年 5 月 24 日

新的Amazon WAF请求组件:Headers和Cookies

现在,您可以检查 Web 请求中的 cookie,除了检查单个标头外,还可以检查 Web 请求中的所有标头。

2022 年 4 月 29 日

Amazon WAF处理超大尺寸的车身请求组件

现在,您可以在检查正文的规则中指定Amazon WAF应如何处理超大的请求正文。您在此版本之前创建的用于检查正文的规则的行为与处理超大尺寸的新Continue选项相匹配。

2022 年 4 月 29 日

Amazon WAFAmazon S3 日志政策变更

更新了 Amazon S3 日志权限策略和示例。

2022 年 4 月 12 日

应用程序Application Load Balancer 自动应用层 DDoS 缓解选项现已可用Amazon Shield Advanced

Shield Advanced 现在支持应用程序负载均衡器的自动应用层 DDoS 缓解,使其可用于所有应用层保护。您可以将 Shield Advanced 配置为自动计算或阻止作为应用层 DDoS 攻击一部分的网络请求,这些请求是针对受保护资源的 DDoS 攻击的一部分。

2022 年 4 月 8 日

为托管规则组添加了当前默认版本设置的指示器

托管规则组版本列表现在指示当前默认版本是哪个版本。

2022 年 4 月 8 日

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:Amazon WAF机器人控制。

2022 年 4 月 6 日

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:已知的错误输入。

2022 年 3 月 31 日

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:已知的错误输入。

2022 年 3 月 30 日

Firewall Manager 增加了对帕洛阿尔托网络云下一代防火墙 (NGFW) 的支持

Firewall Manager 现在支持 Palo Alto Networks 云下一代防火墙 (NGFW)。

2022 年 3 月 30 日

将对帕洛阿尔托网络 Palo Alto Networks Cloud NGFW 的支持添加到Amazon Firewall Manager

Amazon Firewall Manager现在支持 Palo Alto Networks 的云下一代防火墙 (NGFW) 策略。

2022 年 3 月 30 日

Amazon Shield指南的更新

扩展了 Shield 指南中的信息,以描述 Shield 如何进行事件检测,并提供 DDoS 弹性架构的示例。

2022 年 3 月 16 日

Amazon Shield指南的更新

扩展了 Shield 指南中的信息,改进了各个章节的组织结构。主要更改见以下Shield 指南部分:Shield 响应小组 (SRT) 支持Amazon Shield Advanced、中的资源保护和 DDoS 事件的可见性。

2022 年 2 月 28 日

Firewall Manager 现在支持Network Firewall 集中部署模型

添加了一个新程序,说明如何配置使用分布式和集中式部署模型的策略。

2022 年 2 月 24 日

Firewall Manager 增加了对Amazon Network Firewall集中部署模型的支持

现在,您可以将Amazon Network Firewall策略配置为使用分布式或集中式部署模型。使用分布式部署模型,Firewall Manager 在策略范围内的每个 VPC 中创建和维护防火墙终端节点。使用集中部署模式,Firewall Manager 在单个检查 VPC 中创建和维护防火墙终端节点。

2022 年 2 月 24 日

将对Amazon WAF托管规则组版本控制的支持添加到Amazon Firewall Manager

Amazon Firewall Manager现在支持Firewall ManagerAmazon WAF 策略中的Amazon WAF托管规则组版本控制。

2022 年 2 月 18 日

Amazon Firewall Manager管理策略变更

更新到FMSServiceRolePolicy

2022 年 2 月 16 日

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:IP 信誉列表。

2022 年 2 月 15 日

更新的Amazon托管规则Amazon WAF

Amazon管理规则Amazon WAF添加了Amazon WAF欺诈控制账户防盗用 (ATP) 规则组AWSManagedRulesATPRuleSet

2022 月月月月月月月

对Amazon WAF指南组织结构的更改

为托管保护添加了新的顶级部分。将验证码部分从 “规则” 下移至新的托管保护部分下。将标签部分从规则下移至其自己的顶级分区。

2022 月月月月月月月

Amazon WAF应用程序集成 SDK

使用Amazon WAF JavaScript 和移动应用程序集成 SDK 将您的客户端应用程序与 Managed Rules 规则组集成AWSManagedRulesBotControlRuleSetAWSManagedRulesATPRuleSet并增强规则组的检测。Amazon

2022 月月月月月月月

Amazon WAF欺诈控制账户收购预防 (ATP)

您可以使用新的 FAmazon WAF raud Control 账户接管预防 (ATP) 管理规则组检测和阻止账户接管尝试AWSManagedRulesATPRuleSet

2022 月月月月月月月

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:已知的错误输入。

2022 年 1 月 28 日

Amazon WAF管理政策变更

已更新AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess更正了日志权限。

2022 年 1 月 11 日

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:核心规则集 (CRS)、SQLi 数据库。

2022 年 1 月 10 日

Firewall Manager 支持 Shield 高级自动应用层 DDoS 缓解

Firewall Manager Shield Amazon CloudFront 资源的高级策略现在包括支持自动缓解应用层 DDoS。

2022 年 1 月 7 日

Amazon Firewall Manager管理策略变更

更新到FMSServiceRolePolicy

2022 年 1 月 7 日

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:已知的错误输入。

2022 月月月月月月月

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:已知的错误输入。

2022 月月月月月月月

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:已知的错误输入。

2022 月月月月月月月

新的Amazon Shield Advanced服务相关角色

添加了AWSServiceRoleForAWSShield以支持自动应用层 DDoS 缓解功能。

2021 年 12 月 1 日

新的Amazon Shield托管策略

添加了AWSShieldServiceRolePolicy以支持自动应用层 DDoS 缓解功能。

2021 年 12 月 1 日

自动应用层 DDoS 缓解选项现已在 for 中可Amazon Shield Advanced用CloudFront

Shield Advanced 现在支持亚马逊 CloudFront发行版的自动应用层 DDoS 缓解措施。您可以将 Shield Advanced 配置为自动计数或屏蔽作为 CloudFront分布层应用层 DDoS 攻击一部分的 Web 请求。

2021 年 12 月 1 日

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:核心规则集 (CRS)、Windows 操作系统、Linux 操作系统和 IP 信誉列表。

2021 年 11 月 23 日

Amazon Firewall Manager管理策略变更

更新到FMSServiceRolePolicy

2021 年 11 月 18 日

扩展了以下的日志选项Amazon WAF

现在,您可以将 Web ACL 流量记录至 Amazon CloudWatch Simple Simple Simple SimSimple Storage Service (Amazon S3) imple S 这些选项是对 Amazon Kinesis Data Firehose 的现有日志记录选项的补充。

2021 年 11 月 15 日

Amazon WAF管理政策变更

已更新AWSWAFFullAccessPolicyAWSWAFConsoleFullAccess并支持其他日志记录目的地。

2021 年 11 月 15 日

Amazon WAF新CAPTCHA规则操作选项

您可以配置规则以针对网络请求运行验证码,并根据需要向客户端发送验证码问题。

2021 年 11 月 8 日

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新核心规则集 (CRS) 规则组的管理规则。

2021 年 10 月 27 日

更新的Amazon托管规则Amazon WAF

现在,所有Amazon托管规则组都支持标签。规则描述包括标签规范。

2021 年 10 月 25 日

Firewall Manager 支持Network Firewall 日志过滤

Amazon Firewall Manager现在支持Network Firewall 策略的日志过滤。

2021 年 10 月 4 日

Amazon Firewall Manager管理策略变更

更新到FMSServiceRolePolicy

2021 年 9 月 29 日

添加了正则表达式匹配语句

现在,您可以将 Web 请求与单个正则表达式进行匹配。

2021 年 9 月 22 日

规则组内部基于费率的Amazon WAF规则

现在,您可以在规则组内Amazon WAF定义基于费率的规则。中Amazon Firewall Manager,Amazon WAF策略完全支持此功能。

2021 年 9 月 13 日

Firewall Manager 支持Amazon WAF日志过滤

Amazon Firewall Manager现在支持Amazon WAF策略的日志过滤。

2021 年 8 月 31 日

自动删除中的 out-of-scope 资源保护Amazon Firewall Manager

Amazon Firewall Manager允许您自动删除离开策略范围的资源的保护。

2021 年 8 月 25 日

Amazon Firewall Manager管理策略变更

更新到FMSServiceRolePolicy

2021 年 8 月 12 日

向托管规则组添加了版本控制

托管规则组提供者现在可以对其规则组进行版本控制。

2021 年 8 月 9 日

修改Amazon Firewall Manager管理员要求

您可以使用组织的管理帐户作为 Firewall Manager 管理员帐户。这是不允许的。

2021 年 8 月 2 日

Firewall Manager 配额增加

将您可以在Firewall Manager 策略范围内拥有的 Amazon VPC 实例数量从 10 月月月月月 2 月 2 月 2 月月月月 2 月 2 月 2 月

2021 年 7 月 28 日

Amazon Firewall Manager支持Amazon Network Firewall路由表监控

Amazon Firewall Manager现在支持路由表监控,并针对路由配置错误的Amazon Network Firewall策略向安全管理员提供补救措施建议。

2021 年 7 月 8 日

Amazon WAF其他文本转换选项

在检查请求之前,还可以将其他文本转换应用于 Web 请求组件。

2021 年 6 月 24 日

修改了Firewall ManagerAmazon WAF 策略资源的命名

Firewall Manager 为您的Amazon WAF策略管理的 Web ACL、规则组和日志记录的命名已更改。

2021 年 5 月 26 日

更新的Amazon托管规则Amazon WAF

Amazon管理规则Amazon WAF增加了对 IP 信誉列表标签的支持,并删除了亚马逊 IP 信誉列表规则名称上的后缀。

2021 年 5 月 4 日

添加对Amazon Organizations委派管理员的支持

设置Amazon Firewall Manager管理员帐户时,Firewall Manager 现在会将该帐户指定为防火墙管理器的Amazon Organizations委托管理员。通过此更改,在设置 Firewall Manager 管理员帐户时,必须提供组织管理帐户以外的成员帐户。此更改不会影响您的现有设置。

2021 年 4 月 30 日

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF添加了Amazon WAF Bot Control Control 规则组的托管规则

2021 年 4 月 1 日

在规则组Count中将单个规则操作设置为

现在,您可以将规则组中的单个规则操作设置为Count。规则组级别的现有改写信息已更正。

2021 年 4 月 1 日

托管规则组的范围缩小声明

现在,您可以像使用基于速率的语句一样,对托管规则组使用范围缩小语句。

2021 年 4 月 1 日

日志过滤

现在,您可以根据规则操作和标签筛选您记录的 Web ACL 流量。

2021 年 4 月 1 日

Amazon WAF网络请求上的标签

您可以配置规则,为匹配的 Web 请求添加标签,并在其他规则添加的标签上进行匹配。

2021 年 4 月 1 日

Amazon WAF机器人控制

您可以使用新的 Bot Control 功能监视和控制Amazon WAF机器人流量,该功能将机器人控制托管规则组与 Web 请求标签、范围缩小语句和日志筛选相结合。

2021 年 4 月 1 日

Firewall Mirewall 管理器支持 Amazon Route

Amazon Firewall Manager支持集中管理您的 VPC 的 Amazon Route 53 Resolver DNS 防火墙出站 DNS 流量过滤。

2021 年 3 月 31 日

自定义请求和响应处理

您可以为Amazon WAF未阻塞的 Web 请求添加自定义标头,也可以为阻塞的Amazon WAF Web 请求发送自定义响应。这适用于 Web ACL 默认操作和规则操作设置。

2021 年 3 月 29 日

Amazon Firewall Manager管理策略变更

更新到FMSServiceRolePolicy

2021 月月月月月月月

更新的Amazon托管规则Amazon WAF

AmazonAmazon WAF更新了以下规则组的管理规则:核心规则集 (CRS)、管理员保护、已知的错误输入和 Linux 操作系统。

2021 年 3 月 3 日

Amazon Shield托管策略变更跟踪

Shield 为其Amazon托管策略开启了跟踪更改。

2021 年 3 月 3 日

Amazon Firewall Manager托管策略变更跟踪

Firewall Manager 为其Amazon托管策略开启了跟踪更改。

2021 年 3 月 2 日

Amazon WAF托管策略变更跟踪

Amazon WAF 为其 Amazon 托管式策略开启了跟踪更改。

2021 年 3 月 1 日

检查已解析的 JSON 请求正文

添加了检查已解析和筛选 JSON 的 Web 请求正文的选项。这是对以纯文本形式检查 Web 请求正文的现有选项的补充。

2021 年 2 月 12 日

Firewall Manager 支持Amazon Network Firewall策略

Amazon Firewall Manager支持集中管理您的 VPC 的Amazon Network Firewall网络流量过滤。

2020 年 11 月 17 日

添加对Amazon Shield Advanced保护组的支持

现在,您可以将受保护的资源分组到逻辑组中,并共同管理它们的保护。

2020 年 11 月 13 日

添加了对Amazon AppSync的支持Amazon WAF

现在,您可以将Amazon WAF Web ACL 与Amazon AppSync GraphQL API 关联起来。此更改仅在最新版本的中可用,在Amazon WAF Classic 中不可用。Amazon WAF

2020 年 10 月 1 日

更新的Amazon托管规则Amazon WAF

Amazon用于Amazon WAF更新 Windows 操作系统规则集的托管规则。

2020 年 9 月 23 日

更新的Amazon托管规则Amazon WAF

Amazon用于Amazon WAF更新规则集 PHP 应用程序和 POSIX 操作系统的托管规则。

2020 年 9 月 16 日

更新了Amazon Shield控制台

Amazon Shield提供了新的控制台选项,改善了用户体验。文档中的控制台指南适用于新控制台。

2020 年 9 月 1 日

Firewall Manager 对常见安全组策略的更新

Amazon Firewall Manager现在,通过控制台实现,常见安全组策略支持应用程序负载均衡器和 Classsic Load Bancer 资源类型。新选项可在通用策略的策略范围设置中找到。

2020 年 8 月 11 日

更新的Amazon托管规则Amazon WAF

Amazon用于Amazon WAF更新核心规则集的管理规则。

2020 年 8 月 7 日

Firewall Manager 支持Amazon WAF日志配置

Amazon Firewall Manager现在支持Amazon WAF策略的集中日志配置。

2020 年 7 月 30 日

在 Web 请求中指定 IP 地址位置

添加了使用您指定的 HTTP 标头中的 IP 地址,而不是使用 Web 请求源。备用标头通常为X-Forwarded-For (XFF),但您可以指定任何标头名称。您可以使用此选项进行 IP 集匹配、地理匹配和基于速率的规则计数聚合。

2020 年 7 月 9 日

Firewall Manager 更新内容审计安全组策略

Amazon Firewall Manager扩展了内容审计安全组策略的功能,包括托管规则选项,该选项使用托管应用程序和协议列表以及资源违规的详细信息。

2020 年 7 月 7 日

Firewall Manager 管理列表

Amazon Firewall Manager现在支持托管应用程序和协议列表。Firewall Manager 管理一些列表,您可以创建和管理自己的列表。

2020 年 7 月 7 日

Firewall Manager 支持常见安全组策略中的共享 VPC

现在,Amazon Firewall Manager 支持在共享 VPC 中使用通用安全组策略。除了在范围内账户拥有的 VPC 中使用这些策略之外,还可以执行该操作。

2020 年 5 月 26 日

更新的Amazon托管规则Amazon WAF

在 “Amazon托管规则” 中为每条规则添加了文档Amazon WAF。

2020 年 5 月 20 日

更新的Amazon托管规则Amazon WAF

Amazon用于Amazon WAF更新 Linux 操作系统规则组的管理规则。

2020 年 5 月 19 日

添加对将Amazon WAF经典资源迁移到Amazon WAF (v2) 的支持

现在,您可以使用控制台或 API 导出您的Amazon WAF经典资源,以便迁移到最新版本的Amazon WAF。

2020 年 4 月 27 日

在策略范围内增加对Amazon Organizations组织单位的支持

Amazon Firewall Manager 现在支持使用 Amazon Organizations 组织单位 (OU) 指定策略范围。除了包括或排除特定账户外,您还可以使用 OU 在范围中包括或排除账户。指定 OU 等同于指定 OU 及其任何子 OU 中的所有账户,包括之后添加的任何子 OU 和账户。

2020 年 4 月 6 日

将对Amazon WAF (v2) 的支持添加到Amazon Firewall Manager

Amazon Firewall Manager除了之前的版本外Amazon WAF,现在还支持最新版本的Amazon WAF Classic。

2020 年 3 月 31 日

更新Amazon Firewall Manager常见安全组策略

Amazon Firewall Manager通用安全组策略现在可以选择将该策略应用于您作用域内的 Amazon EC2 实例中的所有弹性网络接口。您仍然可以选择仅将策略应用于默认弹性网络接口。

2020 年 3 月 11 日

更新的Amazon托管规则Amazon WAF

Amazon用于Amazon WAF添加规则组的管理AWSManagedRulesAnonymousIpList规则。

2020 年 3 月 6 日

更新的Amazon托管规则Amazon WAF

Amazon用于Amazon WAF更新 WordPress 应用程序和规则组的管理AWSManagedRulesCommonRuleSet规则。

2020 年 3 月 3 日

在Amazon Shield Advanced保护选项中添加了亚马逊 Route 53 运行状况检查

Shield Advanced 现在支持使用亚马逊 Route 53 运行状况检查关联,以提高威胁检测和缓解的准确性。

2020 年 2 月 14 日

更新的Amazon托管规则Amazon WAF

Amazon的管理规则更新Amazon WAF了 SQL 数据库规则组,增加了检查消息 URI 的功能。

2020 年 1 月 23 日

Firewall Manager 安全组使用情况审计策略的新选项

Firewall Manager 为安全组使用审计策略提供了一个新选项。现在,您可以设置安全组在被视为不合规之前必须保持未使用状态的最小分钟数。默认情况下,此分钟数设置为零。

2020 年 1 月 14 日

Firewall ManagerAmazon WAF 策略的新选项

Firewall Manager 为Amazon WAF策略提供了一个新的选项。现在,您可以选择从范围内资源删除所有现有 Web ACL 关联,然后再将策略的新 Web ACL 与这些资源关联。

2020 年 1 月 14 日

更新的Amazon托管规则Amazon WAF

Amazon的管理规则更新Amazon WAF了核心规则集和 SQL 数据库规则组中规则的文本转换。

2019 年 12 月 20 日

Amazon Firewall Manager 与 Amazon Security Hub 集成

Amazon Firewall Manager 现在为不符合要求的资源以及攻击创建结果,并将其发送到 Amazon Security Hub。

2019 年 12 月 18 日

Amazon WAF版本 2 的发布

《Amazon WAF 开发人员指南》的新版本。您可以管理 JSON 格式的 Web ACL 或规则组。扩展的功能包括逻辑规则语句、规则语句嵌套以及对 IP 地址和地址范围的完整 CIDR 支持。规则不再是 Amazon 资源,而仅存在于 Web ACL 或规则组的上下文中。对于现有客户,该服务的先前版本现在称为Amazon WAF Classic。在 API、SDK 和 CLI 中,CAmazon WAF lassic 保留其命名方案,根据上下文的Amazon WAF不同,在引用最新版本时添加了 “V2” 或 “v2”。 Amazon WAF无法访问在Amazon WAF Classic 中创建的Amazon资源。要在 Amazon WAF 中使用这些资源,您需要迁移它们。

2019 年 11 月 25 日

Amazon的管理规则规则组Amazon WAF

添加了Amazon托管规则规则组。这些对于 Amazon WAF 客户是免费的。

2019 年 11 月 25 日

Amazon Firewall Manager支持 Amazon Virtual Private C

添加了对 Amazon VPC 安全组的支持。

2019 年 10 月 10 日

Amazon Firewall Manager 支持 Amazon Shield Advanced

在Firewall Manager 中添加了对Shield 高级的支持。

2019 年 3 月 15 日

教程:创建分层策略

增加了有关在 Amazon Firewall Manager 中创建分层策略的教程。

2019 年 2 月 11 日

规则组中的规则级别控制

您现在可以从 Amazon Web Services Marketplace 规则组以及您自己的规则组中排除单个规则。

2018 年 12 月 12 日

Amazon Shield Advanced支持Amazon Global Accelerator标准加速器

Shield Advanced 现在可以保护Amazon Global Accelerator标准加速器了。

2018 年 11 月 26 日

Amazon WAF支持Amazon API Gateway

Amazon WAF现在可以保护Amazon API Gateway

2018 年 10 月 25 日

扩展Amazon盾高级入门向导

新向导提供了创建基于费率的规则和亚马逊 CloudWatch 活动的机会。

2018 年 8 月 31 日

Amazon WAF记录

启用日志记录,以获取有关 Web ACL 对流量进行分析的详细信息。

2018 年 8 月 31 日

Support 条件中的查询参数

创建条件时,您现在可以在请求中搜索特定的参数。

2018 年 6 月 5 日

Shield 高级入门向导

引入一个新的简化流程来订阅 Amazon Shield Advanced。

2018 年 6 月 5 日

扩展了允许的 CIDR 范围

在创建 IP 匹配条件时,Amazon WAF 现在支持 IPv4 地址范围:/8 和任何介于 /16 到 /32 之间的范围。

2018 年 6 月 5 日