Межсетевой экран для веб-приложений
WAF · Защитный слой, который проверяет запросы к сайту и блокирует те, что соответствуют известным шаблонам атак; он не устраняет слабость, а усложняет её эксплуатацию.
- 01
Почему это важно
Межсетевой экран веб-приложений (WAF) проверяет запросы к вашему сайту и блокирует известные модели атак; он также замедляет автоматическое сканирование и попытки перебора. До устранения уязвимости он может обеспечить временную защиту, виртуальный патч. Однако он не устраняет уязвимость, а плохо настроенные правила могут блокировать и реальных пользователей.
- 02
Пример
Объявлена уязвимость в плагине, который использует ваш сайт, но обновление можно применить только в выходные. До этого правило WAF блокирует модель атаки для этой уязвимости; после обновления правило удаляется.
- 03
Частая ошибка
Откладывать реальные исправления, как только установлен WAF. WAF можно обойти; настоящее решение — исправление кода и программного обеспечения, а WAF является лишь дополнительным слоем.
- 04
Связанные термины
Связанные услуги и руководства
Обсудим ваш проект.
Расскажите о задаче — объём определим вместе.