AWS WAFがSalt SecurityマネージドルールグループによるAPIおよびMCP脅威検出をサポート
ID 5564
GUID 6cacfddeefc5cffb7a413e0d17f3fd44db53208b
発表日(JST)
要約生成日時(JST)
タイトル AWS WAFがSalt SecurityマネージドルールグループによるAPIおよびMCP脅威検出をサポート
詳細リンク https://aws.amazon.com/about-aws/whats-new/2026/08/aws-waf-salt-security-managed-rules/
カテゴリ
  • aws-waf
  • security-identity-and-compliance
要点
  • AWS WAFがSalt Securityマネージドルールグループをサポート開始
  • API攻撃(クレデンシャルブルートフォース、SSRF、プロトタイプ汚染、JWT異常など)を検出
  • AIエージェントおよびModel Context Protocol(MCP)エンドポイントからのトラフィックを識別・ラベル付け
  • 未認証のMCPアクセスをブロックし、MCPインタラクションの可観測性を提供
  • 機密リクエストパラメータへのレート制限を適用して列挙・悪用を緩和
  • AWS Marketplaceから追加設定なしでサブスクライブしてWeb ACLに直接追加可能
  • カスタムルールの作成・維持が不要
アップデート内容要約

AWS WAFが、AWS Marketplaceを通じて利用可能なSalt Securityマネージドルールグループをサポートしました。このルールグループは、API攻撃やAIエージェント・Model Context Protocol(MCP)エンドポイントからのトラフィックに対する検出と緩和を、カスタムルールの作成・維持なしに提供します。

アップデート内容全文

AWS WAFは、AWS Marketplaceを通じて利用可能なSalt Securityマネージドルールグループ「Salt Managed Rules for AWS WAF - AI Agent & API Security」をサポートしました。
このルールグループにより、AWS WAFのお客様はカスタムルールの作成や維持なしに、API攻撃やAIエージェントおよびModel Context Protocol(MCP)エンドポイントからのトラフィックに対する検出と緩和が可能になります。

このルールグループは、クレデンシャルブルートフォース、過剰なGraphQLクエリ、サーバーサイドリクエストフォージェリ(SSRF)、プロトタイプ汚染、JSON Web Token(JWT)の異常など、一般的で複雑なAPI攻撃ベクトルを検出します。
また、Model Context Protocol(MCP)エンドポイントからのトラフィックを識別してラベル付けし、未認証のMCPアクセスをブロックし、AWS WAFにおけるMCPインタラクションの可観測性を追加します。

さらに、ユーザー識別子やメールアドレスなどの機密リクエストパラメータにレート制限を適用し、列挙や悪用の緩和を支援します。
検出と下流分析をサポートするために、認可ヘッダー、ユーザー識別子、GraphQLクエリなどのリクエスト属性にラベルを付与します。

このルールグループは、AWS WAFコンソールでAWS Marketplaceを通じてサブスクライブし、追加の設定なしでWeb ACLに直接追加できます。
ルールグループはバージョニングをサポートしており、価格はSalt SecurityがAWS Marketplaceを通じて設定します。
サポートされるリージョンの完全なリストについては、AWSリージョナルサービスページをご覧ください。
開始するには、AWS WAFコンソールにアクセスするか、AWS MarketplaceでSalt Securityルールグループを検索してください。
詳細については、AWS WAF開発者ガイドをご参照ください。

関連サービス
  • AWS Marketplace
  • AWS WAF
関連サービスの説明
  • AWS Marketplaceは、AWS上で動作するソフトウェアやサービスを検索、購入、デプロイ、管理できるデジタルカタログです。サードパーティベンダーが提供するソフトウェア、データ、サービスを簡単に見つけて利用でき、料金はAWSの請求書に統合されます。今回のSalt Securityマネージドルールグループのように、セキュリティソリューションなども提供されています。
  • AWS WAFは、Webアプリケーションファイアウォールサービスです。WebアプリケーションやAPIに対する一般的なWeb攻撃やボットからの保護を提供します。カスタムルールやマネージドルールグループを使用して、SQLインジェクション、クロスサイトスクリプティング(XSS)、レート制限などのセキュリティ制御を適用できます。Amazon CloudFront、Application Load Balancer、Amazon API Gatewayなどと統合して使用し、悪意のあるトラフィックをフィルタリングします。
関連URL