WAF (Web Application Firewall)
Уровень защиты, проверяющий HTTP запросы на паттерны атак, например SQL инъекции, прежде чем они достигнут самого приложения. Дополняет, а не заменяет базовое усиление защиты сервера.
На что WAF реально смотрит
WAF анализирует содержимое HTTP-запросов, а не только то, должно ли соединение быть разрешено, проверяя известные паттерны атак, такие как попытки SQL-инъекции или payload межсайтового скриптинга, прежде чем эти запросы вообще дойдут до приложения.
Почему это дополнение, а не замена
WAF перехватывает многие известные паттерны атак, но реально уязвимое приложение всё равно может быть скомпрометировано через запрос, не совпадающий ни с одним известным плохим паттерном. Исправление первопричины уязвимости всё равно важно, даже при наличии WAF.
Часто задаваемые вопросы
Заменяет ли WAF необходимость патчить само приложение?
Нет. Он снижает риск, пока исправление разрабатывается или применяется, но не заменяет реальное устранение первопричины уязвимости.
WAF это то же самое, что обычный firewall?
Нет. Обычный firewall контролирует доступ на уровне сети по IP и порту; WAF анализирует реальное содержимое HTTP-запросов на паттерны атак уровня приложения.
Может ли WAF случайно заблокировать легитимный трафик?
Да, особенно с чрезмерно строгими правилами; правила WAF обычно нужно донастраивать по реальному трафику, чтобы избежать ложных срабатываний на легитимные запросы.
Хотите увидеть, в каком состоянии ваш сервер?
Запустите бесплатную read-only проверку сервера или откройте Security Lab и посмотрите цикл обнаружение, сдерживание, восстановление, проверка в действии.
Получить бесплатную проверку сервераОткрыть Security Lab