Jellemzően fordított proxyként, átjárófunkcióként, felhőperem-szolgáltatásként vagy szűrőkomponensként telepítik az alkalmazás közelében. Ellentétben a hagyományos hálózati tűzfallal, a WAF alkalmazásréteg-elemekről tud érvelni, mint a metódusok, útvonalak, fejlécek, cookie-k, paraméterek és üzenettörzsek.
A WAF-szabályzatok támadássignatureket, protokollvalidálást, engedélyezési listákat, reputációt, sebességkontrollokat vagy viselkedési jeleket használhatnak. Ez csökkentheti az expozíciót a gyakori injektálási, traversal, scripting és protokolltámadások ellen, és átmeneti „virtuális javítást" nyújthat, amíg az alkalmazásjavítás elkészül. A hasznos védelem a helyes forgalomirányítástól, a titkosított tartalom láthatóságától, az aktuális szabályoktól, az alkalmazásspecifikus hangolástól és a riasztások felülvizsgálatától függ.
Legfontosabb pontok
Válassza ki a kikényszerítési pontotBiztosítsa, hogy a védett forgalom ne tudja megkerülni a WAF-ot, és határozza meg, hol fejeződik be, hol vizsgálják és hol állítják vissza a TLS-t.
Kezdjen szabályzati célokkalAzonosítsa az alkalmazásokat, API-kat, érzékeny útvonalakat, elvárt metódusokat és tartalomtípusokat, méretkorlátokat és visszaélés-eseteket a széles blokkolás engedélyezése előtt.
Hangoljon és teszteljenHasználjon reprezentatív forgalmat, fokozatos kikényszerítést, tulajdonosokkal és lejárati dátumokkal ellátott kivételeket és regressziós teszteket a hamis pozitívok és hamis negatívok kezelésére.
Integrálja az üzemeltetéstKüldje a hasznos eseményeket a monitoringba, korrelálja őket alkalmazás- és identitásbizonyítékkal, tartsa fenn az eszkalációs útvonalakat, és validálja a változásokat kiadások után.
Fontos korlátA WAF nem tudja kijavítani a sebezhető kódot, és nem tudja megbízhatóan felismerni minden megszakadt jogosítási szabályt, üzletilogika-visszaélést, kompromittált fiókot, közvetlen backend-útvonalat vagy nem támogatott protokollokban rejtett támadást. Kompenzáló réteg, nem az alkalmazásbiztonság bizonyítéka.