Zum Hauptinhalt springen

Wie funktioniert die Web Application Firewall von amaise?

Verfasst von amaise Support

Wie funktioniert die Web Application Firewall von amaise?

amaise setzt AWS WAFv2 auf zwei Ebenen ein — sowohl auf dem CDN (CloudFront) als auch auf dem Load Balancer (ALB):

Verwaltete Regelgruppen:

  • Common Rule Set — OWASP-Kernschutzmassnahmen

  • Known Bad Inputs Rule Set — Erkennung bekannter Injection-Muster

  • Admin Protection Rule Set — Schutz administrativer Endpunkte

  • Amazon IP Reputation List — Blockierung bekannter bösartiger Akteure

Benutzerdefinierte Regeln:

  • Geo-Blocking nicht zugelassener Länder

  • Rate-Limiting: 100 Anfragen pro 5 Minuten pro IP-Adresse auf öffentlichen und Analyse-Endpunkten

  • JSON-Content-Type-Erzwingung auf API-Anfragen

  • IP-Allowlist für Penetrationstests und Partner

Alle BLOCK-Aktionen werden 365 Tage in CloudWatch für forensische Analysen aufbewahrt.

Hat dies deine Frage beantwortet?