AWS WAFがMiggo Securityのマネージドルールグループをサポート - 新興脅威およびAI/MLアプリケーション保護
ID 5510
GUID b548e9ab496a2523733705b090060be3676e4f9a
発表日(JST)
要約生成日時(JST)
タイトル AWS WAFがMiggo Securityのマネージドルールグループをサポート - 新興脅威およびAI/MLアプリケーション保護
詳細リンク https://aws.amazon.com/about-aws/whats-new/2026/07/aws-waf-miggo-managed-rule-groups
カテゴリ
  • aws-waf
  • security-identity-and-compliance
要点
  • ・AWS WAFがMiggo Securityの2つの新しいマネージドルールグループをサポート
  • ・「High Emerging Application Threats」ルールグループは、積極的に悪用されている脆弱性やCISA KEVカタログに掲載された脆弱性からの保護を提供
  • ・「AI/ML Application Protection」ルールグループは、AIエージェントフレームワーク、LLMゲートウェイ、モデルサービングインフラなどの生成AIスタックを保護
  • ・AWS Marketplaceからサブスクライブし、追加設定なしでWeb ACLに直接追加可能
  • ・カスタムルールの記述や維持が不要で、継続的に更新される保護を提供
  • ・両ルールグループはバージョニングをサポート
アップデート内容要約

AWS WAFが、Miggo Securityによる2つの新しいパートナーマネージドルールグループをサポートしました。これらのルールグループは、積極的に悪用されている脆弱性やAI/MLアプリケーションスタックに対する保護を提供し、AWS Marketplaceから利用可能です。

アップデート内容全文

AWS WAFは、AWS Marketplaceを通じて利用可能なMiggo Securityの2つの新しいパートナーマネージドルールグループをサポートするようになりました。
「Miggo Rules for AWS WAF – High Emerging Application Threats」と「Miggo Rules for AWS WAF – AI/ML Application Protection」です。
これらのルールグループにより、AWS WAFのお客様は、カスタムルールを記述・維持することなく、積極的に悪用されている脆弱性、公開された概念実証コードを持つ脆弱性、またはCISA Known Exploited Vulnerabilities(KEV)カタログに掲載されている脆弱性に対する継続的に更新される保護を得ることができます。
High Emerging Application Threatsルールグループは、積極的に悪用されている脆弱性に焦点を当てており、AI/ML Application Protectionルールグループは、AIエージェントフレームワーク、LLMゲートウェイ、モデルサービングインフラストラクチャなどの生成AIアプリケーションスタックに焦点を当てています。
いずれかのルールグループにサブスクライブし、AWS Marketplaceを通じてAWS WAFコンソールで直接Web ACLに追加でき、追加の設定は不要です。
両方のルールグループはバージョニングをサポートしており、価格はMiggoによりAWS Marketplaceで設定されています。
開始するには、AWS WAFコンソールにアクセスするか、AWS MarketplaceでMiggoルールグループを検索してください。
詳細については、AWS WAF開発者ガイドを参照してください。
サポートされるリージョンの完全なリストについては、AWS Regional Servicesページをご確認ください。

関連サービス
  • AWS Marketplace
  • AWS WAF
関連サービスの説明
  • AWS Marketplaceは、AWS上で動作するソフトウェアやサービスを検索、購入、デプロイ、管理できるデジタルカタログです。サードパーティベンダーが提供するソフトウェア、データ、サービスを簡単に見つけて利用開始でき、料金はAWSの請求書に統合されます。今回のMiggo Securityのルールグループのように、パートナーが提供するセキュリティソリューションなども利用可能です。
  • AWS WAFは、Webアプリケーションファイアウォールサービスです。Webアプリケーションに対する一般的な攻撃やボットからアプリケーションを保護します。SQLインジェクション、クロスサイトスクリプティング(XSS)などの攻撃パターンをブロックするルールを設定でき、マネージドルールグループを利用することで、専門家が管理する事前設定済みのルールセットを簡単に適用できます。Amazon CloudFront、Application Load Balancer、Amazon API Gatewayなどと連携して動作します。
関連URL