Web application firewall (WAF) definition:
Web应用程序防火墙(WAF)是一个防火墙,监视器,filte或块Web应用程序的HTTP流量和.
WAF保护Web应用程序通过控制其输入和输出和访问的应用程序。运行设备,服务器插件或基于云的服务,WAF ipects每个HTML,HTTPS, SOAP and xml-rpc data packet. Through customizable ipection, it is able to prevent attacks to the as XSS, SQL injection, the session about the and buffer overflows.网络防火墙和入侵检测系统通常不这样做的能力。A WAF is also able to detect and prevent new unknown attacks by watching for unfamiliar patter in the traffic data. @!WAF可以基于网络或基于主机,通常通过一个代理部署和放置在一个或多个Web applicatio面前。实时或非实时,监视器交通才能进入Web应用程序,分析所有请求使用规则库来过滤掉有害流量或交通模式。Web应用程序防火墙是一种常见的安全控制被企业用来保护Web applicatio agait零日漏洞,impeonation和已知的漏洞和attacke。
waf开始时获得关注PCI安全标准委员会形成和PCI DSS是强制要求的信用卡品牌商家支付卡traactio过程。PCI DSS要求Web applicatio通过代码安全审查或强化WAF。
一些Web应用程序防火墙的例子包括Citrix Systems Inc .)”“NetScaler AppFirewall,Fortinet Inc .)”“年代fortiweb – 400 c和F5网络公司。”“年代几个应用程序安全性管理器。
最近更新时间:2015-11-30 EN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]