Popis riešenia
Web Application Firewall chráni webové stránky a webové aplikácie pred útočníkmi, ktorí využívajú zraniteľné miesta aplikácie alebo protokolov na krádež dát alebo na zmenu vzhľadu webových stránok organizácie.
Chráni pred útokmi na webové aplikácie a útokmi typu odoprenie služby (denial of service, DoS). Na rozdiel od tradičných sieťových firewallov alebo detekčných systémov prieniku (IDS), ktoré jednoducho prepúšťajú HTTP, HTTPS alebo FTP prevádzku do webových aplikácií, Web Application Firewall funguje ako obojsmerný proxy tejto prevádzky. Kontroluje, či prevádzka neobsahuje útoky, izoluje webové servery od priameho prístupu hackerov. Okrem toho Web Application Firewall eliminuje útoky vykonávané zámernými zmenami dopytov aplikácií (napr. znemožňuje úpravy cookies).
Na rozdiel od detekčných systémov prieniku, ktoré analyzujú iba binárne vzorky, Web Application Firewall preberá všetku prevádzku miesto webového servera. Dekóduje komunikáciu a odstraňuje/dropuje nepovolené znaky či dopyty a normalizuje dáta. Ďalej systémy umožňujú ochranu proti zneužití citlivých údajov. Zo všetkých dnes hlásených útokov je zhruba sedemdesiat percent cielených na aplikačnú vrstvu.