¿Vas a ir a Black Hat? Reunámonos

Proteja las API en todo su entorno de AWS

Salt y AWS ofrecen seguridad de API de ciclo de vida completo sin fricciones. Obtenga visibilidad profunda de cada API, monitoree continuamente la postura y detenga las amenazas en tiempo de ejecución. Todo ello sin ralentizar la innovación ni añadir complejidad.

¿Por qué Salt + AWS?

Las API son el elemento vital de las aplicaciones nativas de la nube, y AWS es la nube preferida por la mayoría de las empresas. Salt Security se integra de forma nativa con AWS para proporcionar una protección fluida y escalable en todo su entorno:

Presentamos Salt Cloud Connect

Salt Cloud Connect simplifica la incorporación y permite un rápido tiempo de obtención de valor. Se conecta directamente a sus entornos de AWS para:

Mapee y clasifique las API por cuenta, servicio y región
Supervise los datos sensibles en tránsito
Elimine los puntos ciegos de las API en la sombra, no autorizadas o obsoletas
Habilite la aplicación de políticas y la detección de amenazas — sin implementar proxies en línea
“Conectamos Salt a través de Cloud Connect y obtuvimos visibilidad total de nuestras API en menos de una hora, sin cambios en el código ni en el flujo de tráfico.”
—Cliente de servicios financieros empresariales

Cómo funciona

Salt se implementa utilizando la duplicación de tráfico, los registros de flujo y las integraciones directas de API — sin necesidad de agentes ni componentes en línea:

Beneficios clave

Implementación sin fricciones:
Completamente sin agentes, sin cambios en el código, se implementa en minutos
Cobertura nativa de la nube:
Visibilidad completa del servicio de AWS, no limitada a API Gateway
Información unificada:
Envíe hallazgos enriquecidos a AWS Security Hub y SIEMs
Protección proactiva:
Bloquee ataques basados en lógica que los WAF no detectan, como autenticación rota y abuso de privilegios.

Salt y AWS, juntos, proporcionan a los equipos de seguridad el contexto, la cobertura y el control que necesitan para proteger los entornos de nube modernos, sin ralentizar el desarrollo.

AWS WAF Integration

APIs now power nearly every digital experience, and AI agents are rapidly becoming the fastest-growing source of API traffic. Traditional WAF rules were never designed to understand the behavioral nuances of APIs or the dynamic nature of AI-powered agents, leaving security teams with blind spots that existing tools do not cover.

The Salt Managed Rules deliver:

  • Advanced API threat detection, blocking common and complex attack vectors including credential brute force, excessive GraphQL queries, SSRF, prototype pollution, and JWT-based anomalies.
  • Industry-first Model Context Protocol (MCP) awareness, identifying and labeling traffic from MCP endpoints, blocking unauthenticated MCP access, and providing deeper observability into MCP interactions in AWS WAF environments.
  • Context-aware rate limiting, with smart limits on sensitive parameters such as user IDs and email addresses to stop enumeration and abuse patterns.
  • Security signal enrichment, labeling critical request attributes (auth headers, user identifiers, GraphQL queries) to boost detection fidelity and downstream analytics.

¿Listo para vernos en acción?

Programe una demostración hoy mismo para descubrir cómo protegerse del vector de amenazas de las API.