Sécurisez les API sur l'ensemble de votre environnement AWS
Salt et AWS offrent une sécurité des API sur l'ensemble du cycle de vie, en toute fluidité. Obtenez une visibilité approfondie sur chaque API, surveillez en permanence la posture de sécurité et arrêtez les menaces d'exécution. Le tout sans ralentir l'innovation ni ajouter de complexité.
Pourquoi Salt + AWS ?
Les API sont le moteur des applications cloud natives, et AWS est le cloud de prédilection pour la plupart des entreprises. Salt Security s'intègre nativement à AWS pour offrir une protection transparente et évolutive à travers votre environnement :
- Appliquer les politiques de posture API avec détection intégrée des erreurs de configuration et de la dérive
- Auto-discover APIs across Lambda, EC2, ELB, API Gateway, and more
- Détecter les anomalies comportementales et les abus de logique grâce à l'analyse basée sur le ML
- Intégrer les alertes et les informations dans AWS Security Hub, les SIEM et les pipelines DevOps
- Easy integration with AWS WAF through the certified Managed Ruleset for AI Agent and API Protection
Présentation de Salt Cloud Connect
Salt Cloud Connect simplifie l'intégration et permet un délai de rentabilisation rapide. Il se connecte directement à vos environnements AWS pour :
Fonctionnement
Salt se déploie en utilisant la mise en miroir du trafic, les journaux de flux et les intégrations API directes — aucun agent ni composant en ligne n'est requis :
Avantages clés
Salt et AWS offrent ensemble aux équipes de sécurité le contexte, la couverture et le contrôle dont elles ont besoin pour sécuriser les environnements cloud modernes, sans ralentir le développement.
AWS WAF Integration
APIs now power nearly every digital experience, and AI agents are rapidly becoming the fastest-growing source of API traffic. Traditional WAF rules were never designed to understand the behavioral nuances of APIs or the dynamic nature of AI-powered agents, leaving security teams with blind spots that existing tools do not cover.
The Salt Managed Rules deliver:
- Advanced API threat detection, blocking common and complex attack vectors including credential brute force, excessive GraphQL queries, SSRF, prototype pollution, and JWT-based anomalies.
- Industry-first Model Context Protocol (MCP) awareness, identifying and labeling traffic from MCP endpoints, blocking unauthenticated MCP access, and providing deeper observability into MCP interactions in AWS WAF environments.
- Context-aware rate limiting, with smart limits on sensitive parameters such as user IDs and email addresses to stop enumeration and abuse patterns.
- Security signal enrichment, labeling critical request attributes (auth headers, user identifiers, GraphQL queries) to boost detection fidelity and downstream analytics.
Prêt à nous voir en action ?
Planifiez une démo dès aujourd'hui pour découvrir comment vous protéger du vecteur de menace API.