Spisu treści:
Definicja - Co oznacza zapora sieciowa (WAF)?
Zapora aplikacji sieciowej (WAF) chroni serwery aplikacji internetowych i infrastrukturę przed atakami i naruszeniami pochodzącymi z Internetu i sieci zewnętrznych.
Jest to specjalnie zaprojektowana zapora ogniowa, którą można dostosować do akceptowania i odrzucania żądań i sesji HTTP przy użyciu predefiniowanych reguł.
Techopedia wyjaśnia Web Application Firewall (WAF)
Zapora sieciowa jest zwykle wdrażana między serwerami internetowymi a Internetem. Zazwyczaj jest to samodzielne urządzenie z fabrycznie zainstalowaną aplikacją zapory ogniowej. Filtruje każdą wiadomość przychodzącą i wychodzącą. Po skonfigurowaniu ze znanymi złośliwymi atakami opartymi na HTTP zapora sieciowa skanuje i zatrzymuje takie wiadomości i żądania. Na przykład może chronić aplikację / serwer przed zagrożeniami internetowymi, takimi jak:
- Ataki typu SQL injection
- Wstrzyknięcie XML
- DDoS
Zapora sieciowa może być samodzielnym urządzeniem sprzętowym, a także rozwiązaniem opartym na chmurze / oprogramowaniu.
