WAF とは†
- Web Application Firewall
- Webアプリケーションファイアウォール
- Webアプリケーションに対する攻撃を検知して遮断または無害化するソフトウェア
- Webサーバのリバースプロキシとして動作する
WAFの機能†
- Webアプリケーションに対する攻撃の検知・遮断
- サニタイジング機能(サニタイズ)
- SSLアクセラレータ機能
- 負荷分散機能(ロードバランサ)
- Passiveモード
- 送信元IPアドレスをそのままで中継する(送信元IPアドレスをWAFのIPアドレスに置き換えない)
WAFの分類†
- ホワイトリスト方式
- 正常な通信パターンを登録しておき、パターンと一致した通信のみ通過させる
- ブラックリスト方式
- 不正な通信パターンを登録しておき、パターンと一致した通信のみ遮断もしくは無害化する
WAF の種類†
- リバースプロキシ型
- ブリッジ型
- ソフトウェア型
- クラウド型
WAFが検知・防御する攻撃†
WAFの脆弱性†
- WAF自体がアドレスを持ったサーバとして機能するので、攻撃対象となる可能性がある。
フォールスポジティブとフォールスネガティブ†
WAFのソフトウェア†
クラウド型WAFサービス†
- App Engine firewall -Google
関連サイト†
関連用語†