Vous allez à Black Hat ? Rencontrons-nous

Sécurisez les API sur l'ensemble de votre environnement AWS

Salt et AWS offrent une sécurité des API sur l'ensemble du cycle de vie, en toute fluidité. Obtenez une visibilité approfondie sur chaque API, surveillez en permanence la posture de sécurité et arrêtez les menaces d'exécution. Le tout sans ralentir l'innovation ni ajouter de complexité.

Pourquoi Salt + AWS ?

Les API sont le moteur des applications cloud natives, et AWS est le cloud de prédilection pour la plupart des entreprises. Salt Security s'intègre nativement à AWS pour offrir une protection transparente et évolutive à travers votre environnement :

Présentation de Salt Cloud Connect

Salt Cloud Connect simplifie l'intégration et permet un délai de rentabilisation rapide. Il se connecte directement à vos environnements AWS pour :

Mapper et classer les API par compte, service et région
Surveiller les données sensibles en transit
Éliminer les angles morts des API fantômes, non autorisées ou obsolètes
Assurer l'application des politiques et la détection des menaces — sans déployer de proxys en ligne
« Nous avons connecté Salt via Cloud Connect et avons eu une visibilité complète sur nos API en moins d'une heure — sans aucune modification du code ou du flux de trafic. »
—Client des services financiers d'entreprise

Fonctionnement

Salt se déploie en utilisant la mise en miroir du trafic, les journaux de flux et les intégrations API directes — aucun agent ni composant en ligne n'est requis :

Avantages clés

Déploiement sans friction :
Entièrement sans agent, sans modification de code, déploiement en quelques minutes
Couverture cloud-native :
Visibilité complète des services AWS, non limitée à API Gateway
Informations unifiées :
Envoyez les résultats enrichis à AWS Security Hub et aux SIEM
Protection proactive :
Bloquez les attaques basées sur la logique que les WAF ne détectent pas — comme l'authentification défaillante et l'abus de privilèges

Salt et AWS offrent ensemble aux équipes de sécurité le contexte, la couverture et le contrôle dont elles ont besoin pour sécuriser les environnements cloud modernes, sans ralentir le développement.

AWS WAF Integration

APIs now power nearly every digital experience, and AI agents are rapidly becoming the fastest-growing source of API traffic. Traditional WAF rules were never designed to understand the behavioral nuances of APIs or the dynamic nature of AI-powered agents, leaving security teams with blind spots that existing tools do not cover.

The Salt Managed Rules deliver:

  • Advanced API threat detection, blocking common and complex attack vectors including credential brute force, excessive GraphQL queries, SSRF, prototype pollution, and JWT-based anomalies.
  • Industry-first Model Context Protocol (MCP) awareness, identifying and labeling traffic from MCP endpoints, blocking unauthenticated MCP access, and providing deeper observability into MCP interactions in AWS WAF environments.
  • Context-aware rate limiting, with smart limits on sensitive parameters such as user IDs and email addresses to stop enumeration and abuse patterns.
  • Security signal enrichment, labeling critical request attributes (auth headers, user identifiers, GraphQL queries) to boost detection fidelity and downstream analytics.

Prêt à nous voir en action ?

Planifiez une démo dès aujourd'hui pour découvrir comment vous protéger du vecteur de menace API.