Vai à Black Hat? Vamos nos encontrar

Proteja APIs em todo o seu ambiente AWS

Salt e AWS oferecem segurança de API de ciclo de vida completo sem atrito. Tenha visibilidade profunda de cada API, monitore continuamente a postura e interrompa ameaças em tempo de execução. Tudo isso sem desacelerar a inovação ou adicionar complexidade.

Por que Salt + AWS?

APIs são a força vital das aplicações nativas da nuvem, e a AWS é a nuvem de escolha para a maioria das empresas. A Salt Security se integra nativamente com a AWS para fornecer proteção contínua e escalável em todo o seu ambiente:

Apresentando o Salt Cloud Connect

Salt Cloud Connect simplifica o onboarding e acelera o tempo de obtenção de valor. Ele se conecta diretamente aos seus ambientes AWS para:

Mapeie e classifique APIs por conta, serviço e região
Monitore dados sensíveis em trânsito
Elimine pontos cegos de APIs sombra, não autorizadas ou obsoletas
Habilite a aplicação de políticas e a detecção de ameaças — sem implantar proxies em linha
“Conectamos o Salt via Cloud Connect e tivemos visibilidade total de nossas APIs em menos de uma hora — sem alterações no código ou no fluxo de tráfego.”
—Cliente de Serviços Financeiros Empresariais

Como funciona

Salt é implementado usando espelhamento de tráfego, logs de fluxo e integrações diretas de API — sem a necessidade de agentes ou componentes em linha:

Principais benefícios

Implantação sem atrito:
Totalmente sem agente, sem alterações de código, implantação em minutos
Cobertura nativa da nuvem:
Visibilidade completa do serviço AWS, não limitada ao API Gateway
Insights unificados:
Envie descobertas enriquecidas para o AWS Security Hub e SIEMs
Proteção proativa:
Bloqueie ataques baseados em lógica que os WAFs não detectam — como autenticação quebrada e abuso de privilégios

Salt e AWS juntos fornecem às equipes de segurança o contexto, a cobertura e o controle de que precisam para proteger ambientes de nuvem modernos, sem desacelerar o desenvolvimento.

AWS WAF Integration

APIs now power nearly every digital experience, and AI agents are rapidly becoming the fastest-growing source of API traffic. Traditional WAF rules were never designed to understand the behavioral nuances of APIs or the dynamic nature of AI-powered agents, leaving security teams with blind spots that existing tools do not cover.

The Salt Managed Rules deliver:

  • Advanced API threat detection, blocking common and complex attack vectors including credential brute force, excessive GraphQL queries, SSRF, prototype pollution, and JWT-based anomalies.
  • Industry-first Model Context Protocol (MCP) awareness, identifying and labeling traffic from MCP endpoints, blocking unauthenticated MCP access, and providing deeper observability into MCP interactions in AWS WAF environments.
  • Context-aware rate limiting, with smart limits on sensitive parameters such as user IDs and email addresses to stop enumeration and abuse patterns.
  • Security signal enrichment, labeling critical request attributes (auth headers, user identifiers, GraphQL queries) to boost detection fidelity and downstream analytics.

Pronto para nos ver em ação?

Agende uma demonstração hoje para descobrir como se proteger do vetor de ameaças da API.