Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Un WAF que opera basado en una lista negra (modelo de seguridad negativo)
protege contra ataques conocidos. Piense en una lista negra WAF como un
portero del club instruido para negar la admisión a los invitados que no cumplan
con el código de vestimenta. Por el contrario, un WAF basado en una lista
blanca (modelo de seguridad positivo) solo admite tráfico que ha sido aprobado
previamente. Esto es como el gorila en una fiesta exclusiva, solo admite
personas que están en la lista. Tanto las listas negras como las listas blancas
tienen sus ventajas e inconvenientes, por lo que muchos WAF ofrecen un
modelo de seguridad híbrido, que implementa ambos.
Un WAF se puede implementar de tres maneras diferentes, cada una con sus
propios beneficios y defectos:
Características técnicas
Solución Factible
Puede configurar AWS WAF para que monitoree solamente las solicitudes que
coincidan con sus criterios de filtros. AWS WAF ofrece visibilidad del tráfico
web en tiempo casi real, que puede utilizar para crear reglas o alertas nuevas
en Amazon CloudWatch.
PROTECCIÓN RENTABLE PARA APLICACIONES WEB
Con AWS WAF, paga únicamente por lo que utiliza. AWS WAF es un producto
con modalidad autoservicio y personalizable cuyo precio depende de la
cantidad de reglas que implemente y de las solicitudes web que reciba su
aplicación web. No se requieren pagos mínimos ni compromisos iniciales.
Los cargos de AWS WAF se basan en el número de ACL web que se crean y
en el número de reglas que se añaden por cada ACL web. Las ACL web y sus
reglas añadidas se miden independientemente de si están asociadas a un
recurso que puede ser una distribución de CloudFront o un Application Load
Balancer. No se aplica ningún cargo adicional por la reutilización de ACL web
entre varias distribuciones de CloudFront e instancias de Application Load
Balancer.
AWS WAF también cobra por la cantidad de solicitudes web que administra.
Esto se basa en el número de solicitudes web que se evalúan.
Cargo por solicitud (en todas las regiones disponibles)