Брандмауэр узконаправлен – это «охранник» на пути входящего интернет-трафика. Он блокирует или разрешает соединение согласно правилам, прописанным для TCP или UDP портов. Но брандмауэр не обнаруживает атаки на прикладном уровне – те, которые используют протокол гипертекстовой передачи (HTTP/HTTPS). Он не способен идентифицировать и предотвращать атаки, направленные на веб-приложения, и проанализировать зашифрованные пакеты данных.
Прокси-сервер – еще один «посредник», защищающий персональную информацию клиента. WAF работает аналогично, но фильтрует трафик, как в прямом, так и в противоположном направлении – как обратный прокси-сервер. То есть, он также выступает посредником, но защищает и клиента, и сервер веб-приложений от потенциально опасных клиентов.
Всем, кто ищет максимально эффективные и надежные инструменты для защиты себя и своих клиентов. Компаниям, занимающимся электронной коммерцией, финансовыми онлайн-операциями, другими веб-продуктами. Всем, кто сталкивается с угрозами сетевого мошенничества и кражей данных.
WAF может иметь форму облачного решения, устройства, серверного плагина или фильтра. Защиту веб-приложений устанавливают, как на физический, так и на виртуальный сервер.
Межсетевой файрвол для веб-приложений работает на основе двух базовых защитных моделей.
Negative
Защита web приложений по протоколам прикладного уровня с оценкой потенциальных угроз и целенаправленным анализом приложений. Формирование «черного списка» с прописанными настройками, которые запрещают прием определенной информации.
Например, по протоколу Negative в настройках можно прописать запрос GET по HTTP, как «плохой», а все остальное – разрешить.
Positive
Защита, работающая по другому логическому типу: правилам, разрешающим определенные действия. Формирование «белого списка», который разрешает прием, заранее прописанной в настройках, информации.
Например, по протоколу Positive в настройках можно прописать запрос GET по HTTP к конкретному адресу, как «разрешенный», а все остальные действия запретить.
Сервис предполагает два сценария использования: