Web Application Firewall (WAF) to zapora sieciowa, ktรณrej zadaniem jest ochrona aplikacji webowych, czyli stron internetowych. WAF kontroluje i filtruje ruch HTTP, wystฤpujฤ cy pomiฤdzy stronฤ www a sieciฤ Internet. Zapora WAF wystฤpuje jako wtyczka zainstalowana na serwerze webowym lub osobne fizyczne urzฤ dzenie.
Web Application Firewall monitoruje ruch z i do aplikacji webowej opierajฤ c siฤ na wczeลniej utworzonych zasadach, wedลug ktรณrych klasyfikowane sฤ napotkane zdarzenia:
Biaลa lista zapory WAF wymaga czasochลonnej implementacji, jednak dziฤki jej konfiguracji wszystkie ataki zostajฤ zidentyfikowane o wiele sprawniej. Natomiast czarna lista pozwala na naprawฤ znalezionych elementรณw bez ingerowania w strukturฤ aplikacji webowej. Wspรณlne dziaลanie czarnej i biaลej listy tworzy system, ktรณry uzupeลnia siฤ wzajemnie i na bieลผฤ co aktualizuje swoje indeksy.
Zapora WAF moลผe zostaฤ zaimplementowana w infrastrukturze informatycznej na 3 sposoby, w rรณลผny sposรณb wykorzystujฤ ce zasoby sprzฤtowe, pamiฤฤ i budลผet:
Rozwiฤ zanie network-based wymagajฤ ce osobnego sprzฤtu do instalacji WAF jest najdroลผsze ze wszystkich sposobรณw. Wdroลผenie oparte na hoลcie jest bardziej atrakcyjne finansowo, ale konsumuje czas i zaangaลผowanie najcenniejszych pracownikรณw. Wersja chmurowa zapory WAF jest najtaลszym i najszybszym rozwiฤ zaniem. Jej wadฤ jest oddanie odpowiedzialnoลci za system zewnฤtrznej firmie.