Upgrade to Pro — share decks privately, control downloads, hide ads and more …

AWS WAF Top Insightsについて

AWS WAF Top Insightsについて

Avatar for y_sakata

y_sakata

March 12, 2025
Tweet

More Decks by y_sakata

Other Decks in Technology

Transcript

  1. ⾃⼰紹介 エンジニアリング本部 CCoEチーム 坂⽥ 裕⼆ 経歴 2021年7⽉- 2023年8⽉ 某CIer MSPセクション(監視‧運⽤)

    2023年9⽉- 現在 NHN テコラス株式会社(構築‧運⽤‧プリセールス‧コンサル)
  2. ⾃⼰紹介 エンジニアリング本部 CCoEチーム 坂⽥ 裕⼆ 経歴 2021年7⽉- 2023年8⽉ 某CIer MSPセクション(監視‧運⽤)

    2023年9⽉- 現在 NHN テコラス株式会社(構築‧運⽤‧プリセールス‧コンサル) ⾃⼰紹介スライドに嬉しいアプデが
  3. ⾃⼰紹介 エンジニアリング本部 CCoEチーム 坂⽥ 裕⼆ 経歴 2021年7⽉- 2023年8⽉ 某CIer MSPセクション(監視‧運⽤)

    2023年9⽉- 現在 NHN テコラス株式会社(構築‧運⽤‧プリセールス‧コンサル) 2025年度のCBsに選出されました!
  4. AWS WAFのアップデート ▪2025年1⽉のアップデート AWS WAFのダッシュボードに Top Insightsのセクションが追加されました。 Amazon CloudWatch Logsにログを転送している場合は

    AWS WAFコンソールを開くだけで、Top Insightが「このようなIPからのリクエス トが多い」「どのようなURI パスにアクセスが来ている」 などの情報を視覚的に⾒せてくれるようになりました。 Amazon CloudWatch Logs AWS WAF ▪AWS WAF コンソールに新しい Top Insights (上位のインサイト) のビジュアライゼーションを追加 https://aws.amazon.com/jp/about-aws/whats-new/2025/01/aws-waf-console-top-insights-visualizations/
  5. 実際のWAF導⼊ AWS WAFには Countモードと、Blockモードが存在します。 モード説明 • Countモード • ルールに⼀致した通信を検知する •

    Blockモード • ルールに⼀致した通信を拒否する Countモードで動作確認をすることにより、 誤って正規ユーザーのアクセスを遮断することを回避しま す。 Countモード Blockモード 不 審 な 通 信
  6. 実際のWAF導⼊ 実際こんな感じで、対応していくことになる。 フェーズ3 実際の対応 誤検知が疑われる場合 ルールの調整を実施。 本番⽤リソースに Blockモードを適⽤。 フェーズ2 実際の対応

    Countモードでの導 ⼊ ログの内容を提供 フェーズ1 対応内容の確定 ‧WAFを適⽤する対 象 ‧ルールの命名規則 ‧ログ設定 上記をそれぞれ確 認。
  7. 実際のWAF導⼊ フェーズ3 実際の対応 誤検知が疑われる場合 ルールの調整を実施。 本番⽤リソースに Blockモードを適⽤。 フェーズ2 実際の対応 Countモードでの導

    ⼊ ログの内容を提供 フェーズ1 対応内容の確定 ‧WAFを適⽤する対 象 ‧ルールの命名規則 ‧ログ設定 上記をそれぞれ確 認。 ここが結構楽になったのでは!!