Web Application Firewall (WAF) — это межсетевой экран, который отслеживает и фильтрует трафик между Интернетом и веб-приложением на прикладном уровне модели OSI. Вредоносный трафик отсеивается на основе определенных правил фильтрации, направленных на защиту от уязвимостей.
WAF используется для защиты от многих типов атак, против которых могут быть неэффективны другие технологии. Среди таких атак:
- SQL-инъекции — внедрение злоумышленником произвольного SQL-кода в запрос для получения доступа к базам данных.
- Межсайтовая подделка запроса (Cross-Site Request Forgery, CSRF) — использование злоумышленником уязвимостей протокола HTTP, чтобы управлять браузером пользователя для выполнения действий от его имени.
- Межсайтовый скриптинг (Cross-Site Scripting, XSS) — внедрение злоумышленником вредоносного кода в веб-страницу, который выполняется, когда пользователь переходит на зараженную страницу.
Межсетевой экран веб-приложений позволяет быстро и эффективно реагировать на сложные атаки. При использовании WAF значительно снижаются риски потери данных или остановки работы веб-сервиса.