Zum Hauptinhalt springen
Cloud / AWS / Produkte / AWS WAF

AWS WAF

AWS WAF ist eine Web Application Firewall, die Webanwendungen vor SQL Injection, XSS und anderen Angriffen schützt.

Security, Identity & Compliance
Preismodell Pay-per-use: Preis pro Web ACL, pro Regel und pro Million Requests
Verfügbarkeit Verfügbar in vielen AWS-Regionen, Verfügbarkeit je Region prüfen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit 99,95% monatliche Verfügbarkeit (AWS WAF) SLA

Was ist AWS WAF?

AWS WAF ist eine Web Application Firewall, die HTTP/HTTPS-Traffic zu Ihren Webanwendungen filtert. Der Service schützt vor OWASP Top 10 Angriffen wie SQL Injection, Cross-Site Scripting (XSS) und anderen Web-Exploits. WAF lässt sich direkt vor Ressourcen wie CloudFront, Application Load Balancer, API Gateway, AppSync, Cognito User Pools, App Runner, Verified Access oder Amplify schalten.

Kernfunktionen

  • Managed Rules: Vordefinierte Regelsets für häufige Angriffsmuster
  • Custom Rules: Eigene Regeln basierend auf IP, Header, URI oder Body
  • Rate-Based Rules: Automatisches Blockieren bei zu vielen Requests
  • Bot Control: Erkennung und Blockierung von Bad Bots
  • Real-Time Metrics: Monitoring über CloudWatch und Logging zu S3/Kinesis

Typische Anwendungsfälle

Schutz von Webanwendungen: E-Commerce-Plattformen und SaaS-Anwendungen nutzen WAF als erste Verteidigungslinie. Managed Rules blockieren automatisch bekannte Angriffsmuster ohne manuelle Konfiguration.

Bot-Management: WAF Bot Control unterscheidet zwischen erwünschten Bots (Suchmaschinen) und schädlichen Bots (Scraper, Credential Stuffing). Unternehmen schützen ihre APIs vor automatisierten Angriffen.

Compliance: Für PCI-DSS und andere Compliance-Frameworks ist eine WAF oft verpflichtend. AWS WAF bietet die notwendige Protokollierung und Reporting-Funktionen.

Vorteile

  • Keine Infrastruktur zu verwalten, skaliert automatisch mit dem Traffic
  • Managed Rules werden automatisch gegen neue Bedrohungen aktualisiert
  • Niedrige Latenz durch Deployment an CloudFront-Edge-Standorten oder direkt an Regional-Ressourcen
  • Flexible Preisgestaltung: nur bezahlen für aktive Rules und Requests

Integration mit innFactory

Als AWS Reseller unterstützt innFactory Sie bei AWS WAF: Security Assessment, Regel-Design, Logging-Setup, Incident Response und kontinuierliche Optimierung der WAF-Konfiguration.

Typische Anwendungsfälle

SQL Injection prevention
XSS protection
Bot mitigation
Rate limiting

Häufig gestellte Fragen

Was ist der Unterschied zwischen AWS WAF und AWS Shield?

AWS WAF schützt vor Layer-7-Angriffen wie SQL Injection und XSS. AWS Shield schützt vor Layer-3/4-DDoS-Angriffen. Für umfassenden Schutz werden beide Services kombiniert.

Welche AWS-Services kann ich mit WAF schützen?

AWS WAF lässt sich unter anderem vor Amazon CloudFront, Application Load Balancer, Amazon API Gateway (REST), AWS AppSync, Amazon Cognito User Pools, AWS App Runner, AWS Verified Access und AWS Amplify schalten.

Was sind AWS Managed Rules?

AWS Managed Rules sind vordefinierte Regelsets von AWS und Partnern. Sie decken häufige Angriffsmuster ab und werden automatisch aktualisiert, wenn neue Bedrohungen erkannt werden.

Wie teste ich WAF-Regeln ohne Traffic zu blockieren?

Mit dem Count-Modus können Sie Regeln aktivieren, ohne Traffic zu blockieren. WAF zählt und loggt Matches, sodass Sie die Auswirkungen analysieren können, bevor Sie auf Block umstellen.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Bereit, mit AWS WAF zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren