Proteja APIs em todo o seu ambiente AWS
Salt e AWS oferecem segurança de API de ciclo de vida completo sem atrito. Tenha visibilidade profunda de cada API, monitore continuamente a postura e interrompa ameaças em tempo de execução. Tudo isso sem desacelerar a inovação ou adicionar complexidade.
Por que Salt + AWS?
APIs são a força vital das aplicações nativas da nuvem, e a AWS é a nuvem de escolha para a maioria das empresas. A Salt Security se integra nativamente com a AWS para fornecer proteção contínua e escalável em todo o seu ambiente:
- Aplique políticas de postura de API com detecção integrada de má configuração e desvio
- Auto-discover APIs across Lambda, EC2, ELB, API Gateway, and more
- Detecte anomalias comportamentais e abuso de lógica usando análise baseada em ML
- Integre alertas e insights no AWS Security Hub, SIEMs e pipelines de DevOps
- Easy integration with AWS WAF through the certified Managed Ruleset for AI Agent and API Protection
Apresentando o Salt Cloud Connect
Salt Cloud Connect simplifica o onboarding e acelera o tempo de obtenção de valor. Ele se conecta diretamente aos seus ambientes AWS para:
Como funciona
Salt é implementado usando espelhamento de tráfego, logs de fluxo e integrações diretas de API — sem a necessidade de agentes ou componentes em linha:
Principais benefícios
Salt e AWS juntos fornecem às equipes de segurança o contexto, a cobertura e o controle de que precisam para proteger ambientes de nuvem modernos, sem desacelerar o desenvolvimento.
AWS WAF Integration
APIs now power nearly every digital experience, and AI agents are rapidly becoming the fastest-growing source of API traffic. Traditional WAF rules were never designed to understand the behavioral nuances of APIs or the dynamic nature of AI-powered agents, leaving security teams with blind spots that existing tools do not cover.
The Salt Managed Rules deliver:
- Advanced API threat detection, blocking common and complex attack vectors including credential brute force, excessive GraphQL queries, SSRF, prototype pollution, and JWT-based anomalies.
- Industry-first Model Context Protocol (MCP) awareness, identifying and labeling traffic from MCP endpoints, blocking unauthenticated MCP access, and providing deeper observability into MCP interactions in AWS WAF environments.
- Context-aware rate limiting, with smart limits on sensitive parameters such as user IDs and email addresses to stop enumeration and abuse patterns.
- Security signal enrichment, labeling critical request attributes (auth headers, user identifiers, GraphQL queries) to boost detection fidelity and downstream analytics.
Pronto para nos ver em ação?
Agende uma demonstração hoje para descobrir como se proteger do vetor de ameaças da API.