TechTarget安全 > 百科词汇

Web application firewall (WAF) definition:

Web应用程序防火墙(WAF)是一个防火墙,监视器,filte或块Web应用程序的HTTP流量和.
WAF保护Web应用程序通过控制其输入和输出和访问的应用程序。运行设备,服务器插件或基于云的服务,WAF ipects每个HTML,HTTPS, SOAP and xml-rpc data packet. Through customizable ipection, it is able to prevent attacks to the as XSS, SQL injection, the session about the and buffer overflows.网络防火墙和入侵检测系统通常不这样做的能力。A WAF is also able to detect and prevent new unknown attacks by watching for unfamiliar patter in the traffic data. @!WAF可以基于网络或基于主机,通常通过一个代理部署和放置在一个或多个Web applicatio面前。实时或非实时,监视器交通才能进入Web应用程序,分析所有请求使用规则库来过滤掉有害流量或交通模式。Web应用程序防火墙是一种常见的安全控制被企业用来保护Web applicatio agait零日漏洞,impeonation和已知的漏洞和attacke。
waf开始时获得关注PCI安全标准委员会形成和PCI DSS是强制要求的信用卡品牌商家支付卡traactio过程。PCI DSS要求Web applicatio通过代码安全审查或强化WAF。
一些Web应用程序防火墙的例子包括Citrix Systems Inc .)”“NetScaler AppFirewall,Fortinet Inc .)”“年代fortiweb – 400 c和F5网络公司。”“年代几个应用程序安全性管理器。

最近更新时间:2015-11-30 EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 顺利部署SIEM的5个步骤

    长期以来,安全信息和事件管理(SIEM)技术一直是SOC的基石,SOC是指收集、关联和集中安全数据,以实现更高 […]

  • 如何制定IAM程序战略

    对于所有企业来说,正式的身份和访问管理(IAM)策略至关重要,因为它使安全和风险管理领导者能够交付他们的数字策 […]

  • 浏览器检测和响应完善安全计划

    针对性的检测和响应软件已成为网络安全的关键组成部分。现在,对于企业使用的每项技术,似乎都有专用的检测和响应工具 […]

  • 7个密码设置技巧和最佳做法

    关于密码的一切都很不方便,从创建密码到记住密码,再到使用密码。我们甚至还没有谈到保护密码。 不幸的是,恶意黑客 […]