Брандмауэр тар бағытталған - бұл кіріс интернет-трафик жолындағы «күзетші». Ол TCP немесе UDP порттары үшін көрсетілген ережелерге сәйкес қосылымды блоктайды немесе рұқсат етеді. Бірақ желіаралық қалқан қолданбалар деңгейінің шабуылдарын анықтамайды - гипермәтінді тасымалдау протоколын (HTTP/HTTPS) пайдаланатындар. Ол веб-қосымшаларға қарсы шабуылдарды анықтау және алдын алу және шифрланған деректер пакеттерін талдау мүмкін емес.
Прокси сервер клиенттің жеке ақпаратын қорғайтын тағы бір «делдал» болып табылады. WAF ұқсас жұмыс істейді, бірақ кері прокси сияқты алға және қарама-қарсы бағыттағы трафикті сүзеді. Яғни, ол делдал ретінде де әрекет етеді, бірақ клиентті де, веб-бағдарлама серверін де ықтимал қауіпті клиенттерден қорғайды.
Өзін және тұтынушыларын қорғау үшін ең тиімді және сенімді құралдарды іздейтін кез келген адам. Электрондық коммерциямен, онлайн қаржылық транзакциялармен, басқа веб-өнімдермен айналысатын компаниялар. Желілік алаяқтық пен деректерді ұрлау қаупіне тап болған кез келген адам.
WAF бұлттық шешім, құрылғы, серверлік плагин немесе сүзгі пішінін қабылдай алады. Веб қолданбаны қорғау физикалық және виртуалды серверде орнатылған.
Веб қолданбалы желіаралық қалқан екі негізгі қауіпсіздік үлгісінде жұмыс істейді.
Жағымсыз
Потенциалды қауіптерді бағалау және мақсатты қолданбаларды талдау арқылы қолданбалы деңгей хаттамаларын пайдалана отырып, веб-қосымшаларды қорғау. Белгілі бір ақпаратты алуға тыйым салатын белгіленген параметрлері бар «қара тізімді» қалыптастыру.
Мысалы, параметрлердегі Теріс протоколды пайдаланып, HTTP арқылы GET сұрауын «жаман» ретінде тіркеп, қалғанының бәріне рұқсат бере аласыз.
Оң
Басқа логикалық түрге сәйкес жұмыс істейтін қорғаныс: белгілі бір әрекеттерге рұқсат беретін ережелер. Параметрлерде алдын ала көрсетілген ақпаратты қабылдауға мүмкіндік беретін «ақ тізімді» қалыптастыру.
Мысалы, параметрлердегі Позитивті протоколды пайдаланып, HTTP арқылы белгілі бір мекенжайға GET сұрауын «рұқсат етілген» ретінде тіркей аласыз және барлық басқа әрекеттерге тыйым сала аласыз.
Қызмет екі пайдалану сценарийін болжайды: