V tradičním pojetí bezpečnosti stačilo hlídat hranice sítě. Dnes se však většina útoků odehrává na aplikační vrstvě (L7), kde útočníci zneužívají chyby v kódu webů. WAF funguje jako specializovaný filtr, který těmto útokům předchází.
Web Application Firewall (WAF) je zařízení nebo služba, která filtruje, monitoruje a blokuje HTTP/HTTPS provoz směrem k webové aplikaci a z ní. Na rozdíl od běžného firewallu, který vidí pouze „obálku“ dat, WAF čte jejich obsah.
| Vlastnost | Network Firewall (L3/L4) | WAF (L7) |
|---|---|---|
| Vrstva OSI | Síťová a transportní | Aplikační |
| Co sleduje | IP adresy, porty, protokoly | Parametry URL, Cookies, formulářová data |
| Ochrana proti | DDoS útoky na linku, skenování portů | SQL Injection, XSS, CSRF |
| Příklad | Povolí provoz na portu 443 | Zkontroluje, zda v poli pro jméno není skript |
WAF využívá různé strategie k identifikaci škodlivého provozu:
WAF nefunguje izolovaně, ale je součástí širšího ekosystému:
Vytváří bezpečný „tunel“ skrze nedůvěryhodný internet. Pro webové servery se VPN často používá pro přístup k administrátorským rozhraním a databázím, které nejsou veřejně dostupné.
Protože většina webového provozu je šifrovaná (HTTPS), útočníci schovávají své skripty do šifrovaných paketů. Moderní firewally a WAF musí provádět SSL Termination (dešifrování), aby mohly obsah zkontrolovat.
Související články:
Tagy: network security waf firewall ids ips vpn tls ssl