Web Application Firewall (WAF) é uma tecnologia focada em proteção de aplicações web corporativas contra diferentes ataques cibernéticos.
A tecnologia
Quase todas as empresas utilizam, diariamente,centenas de aplicações de rede, web, móvel e ERP corporativos para gerenciar suas operações. Para proteção da rede, é bastante comum o uso de firewalls e sistemas de prevenção de intrusão para proteger suas aplicações corporativas, , fornecendo uma defesa de perímetro de forma a controlar os acessos aos recursos dos sistemas, filtrando todo o tráfego interno e externo.
Já o WAF funciona de modo a interceptar e analisar todo o tráfego HTTP (Web),permitindo a passagem apenas das transações válidas. No caso de conteúdos considerados nocivos, são realizadas análises no banco de dados, política de assinaturas, lista negra / branca para confirmação.
O WAF oferece proteção na camada 7 contra DDoS, mas não impõe controle de acesso, apenas protege o Farm de servidores por trás dele, adotando algoritmos de detecção de assinatura ou anomalia, mas, ao contrário de um IPS de rede, ele se concentra somente em HTTP / HTTPS.
Um ponto importante a ser lembrado é que a implementação de qualquer política em um WAF depende totalmente do tipo de projeto/aplicação e requer atualização e acompanhamento ao longo do tempo.
WAF – Linha do tempo
A tecnologia WAF foi introduzida no final dos anos 90 com um conjunto de regras básicas mas logo evoluiu para dispositivos poderosos que podem analisar o tráfego e manter modelos estatísticos com base em amostras normais de uso.
Associada à outras tecnologias importantes para proteção de dados, o fato é que o Web Application Firewall também prolonga o ciclo de vida de uma aplicação web. Garanta a proteção do seu negócio contra milhares de ameaças web. Entenda como assistindo esse vídeo.