Экран межсетевой для защиты веб-приложений [ Web application firewall (WAF) ]

Средство защиты веб-приложений от атак на уровне прикладном. Может быть реализовано в виде устройства аппаратного, машины виртуальной или SaaS-сервиса, фильтрующего на основе определенных подходов HTTP/HTTPS запросы к веб-ресурсу. По принципу действия выделяют три типа:
– реализованные в виде обратного прокси-сервера – работает по схеме первоначальной обработки данных прокси-сервером, который может блокировать или перенаправить запрос к веб-серверу без изменения или с частичной правкой данных;
– работающие в режиме маршрутизации/моста – в основном аппаратные, требуют дополнительной настройки сети внутренней, но в конечном итоге данный вариант выигрывает в производительности;
– уже встроенные в веб-приложения – подразумевает наличие в веб-приложении дополнительного функционала, реализующего цели WAF.
Помимо традиционных методов, таких как анализ репутационный IP-адресов и распознавание атак по сигнатурам, они используют и уникальные подходы, позволяющие анализировать целиком каждый сеанс связи и выполнять более точный анализ поведенческий, выявляя отклонения в нормальной работе приложений, что позволяет противостоять уязвимостям нулевого дня. Для борьбы с известными уязвимостями применяется технология патчинга виртуального, при которой анализатор кодов исходных не просто определяет уязвимость, но и автоматически создает патч в памяти оперативной.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.06.2026
F6 — о предпраздничной скамерской схеме
11.06.2026
«Билайн» предоставил свою сеть «Почте России» по модели Smart MVNO
11.06.2026
Сбер2B на ПМЭФ-2026: крупный бизнес переходит от пилотов с ИИ к решениям в повседневном управлении
11.06.2026
Четверть российских компаний уже использует ИИ в облаке
11.06.2026
В Anthropic не терпят лести и ценят критический взгляд на продукты
11.06.2026
Роскомнадзор сменил тактику блокировки VPN
11.06.2026
Visa: 2026-й станет годом покупок с помощью ИИ
10.06.2026
Техсбор будет зависеть от марки, модели и характеристик устройства
10.06.2026
Российские ЦОДы будут питаться энергией атома (?)
10.06.2026
Cloudflare: ИИ обогнал людей по объёму онлайн-трафика

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных