Proteja las API en todo su entorno de AWS
Salt y AWS ofrecen seguridad de API de ciclo de vida completo sin fricciones. Obtenga visibilidad profunda de cada API, monitoree continuamente la postura y detenga las amenazas en tiempo de ejecución. Todo ello sin ralentizar la innovación ni añadir complejidad.
¿Por qué Salt + AWS?
Las API son el elemento vital de las aplicaciones nativas de la nube, y AWS es la nube preferida por la mayoría de las empresas. Salt Security se integra de forma nativa con AWS para proporcionar una protección fluida y escalable en todo su entorno:
- Aplique políticas de postura de API con detección de desconfiguración y desviación integrada
- Auto-discover APIs across Lambda, EC2, ELB, API Gateway, and more
- Detecte anomalías de comportamiento y abuso de lógica utilizando análisis basado en ML
- Integre alertas e información en AWS Security Hub, SIEM y pipelines de DevOps
- Easy integration with AWS WAF through the certified Managed Ruleset for AI Agent and API Protection
Presentamos Salt Cloud Connect
Salt Cloud Connect simplifica la incorporación y permite un rápido tiempo de obtención de valor. Se conecta directamente a sus entornos de AWS para:
Cómo funciona
Salt se implementa utilizando la duplicación de tráfico, los registros de flujo y las integraciones directas de API — sin necesidad de agentes ni componentes en línea:
Beneficios clave
Salt y AWS, juntos, proporcionan a los equipos de seguridad el contexto, la cobertura y el control que necesitan para proteger los entornos de nube modernos, sin ralentizar el desarrollo.
AWS WAF Integration
APIs now power nearly every digital experience, and AI agents are rapidly becoming the fastest-growing source of API traffic. Traditional WAF rules were never designed to understand the behavioral nuances of APIs or the dynamic nature of AI-powered agents, leaving security teams with blind spots that existing tools do not cover.
The Salt Managed Rules deliver:
- Advanced API threat detection, blocking common and complex attack vectors including credential brute force, excessive GraphQL queries, SSRF, prototype pollution, and JWT-based anomalies.
- Industry-first Model Context Protocol (MCP) awareness, identifying and labeling traffic from MCP endpoints, blocking unauthenticated MCP access, and providing deeper observability into MCP interactions in AWS WAF environments.
- Context-aware rate limiting, with smart limits on sensitive parameters such as user IDs and email addresses to stop enumeration and abuse patterns.
- Security signal enrichment, labeling critical request attributes (auth headers, user identifiers, GraphQL queries) to boost detection fidelity and downstream analytics.
¿Listo para vernos en acción?
Programe una demostración hoy mismo para descubrir cómo protegerse del vector de amenazas de las API.