Słownik pojęć IT Bezpieczeństwo
WAF
Filtr ruchu przed stroną, odcinający znane wzorce ataków, zanim dotrą do aplikacji.
Inne określenia: Web Application Firewall, firewall aplikacyjny, ModSecurity
Co to jest WAF i czy strona firmowa go potrzebuje?
WAF (Web Application Firewall) to warstwa ochronna analizująca ruch kierowany do strony i blokująca żądania pasujące do znanych schematów ataków, takich jak próby wstrzyknięcia kodu czy masowe logowania. Działa przed aplikacją, więc chroni także wtedy, gdy sama strona ma niezałataną podatność. To nie zastępuje aktualizacji, ale kupuje czas.
Co realnie zatrzymuje
- Automatyczne skanery szukające znanych podatności w popularnych wtyczkach.
- Masowe próby logowania do panelu administracyjnego.
- Typowe próby wstrzyknięcia kodu przez formularze i adresy.
- Ruch z sieci, które generują wyłącznie szkodliwe zapytania.
Czego nie zrobi
Nie naprawi przestarzałej wtyczki ani słabego hasła. WAF filtruje to, co rozpoznaje, więc atak wykorzystujący świeżą, nieznaną podatność może przez niego przejść. Traktuj go jako dodatkową warstwę, nie jako powód, żeby odpuścić aktualizacje.
Częste pytania o WAF
Czy WAF spowolni moją stronę?
Dobrze skonfigurowany dokłada niewielkie opóźnienie, często niezauważalne. Część rozwiązań łączy filtrowanie z siecią dostarczania treści, więc efekt bywa wręcz odwrotny.
Czy wystarczy wtyczka zabezpieczająca?
Wtyczka działa wewnątrz aplikacji, więc żądanie musi najpierw do niej dotrzeć. Filtr działający wcześniej odciąża serwer i zatrzymuje część ruchu, zanim ten cokolwiek uruchomi.
Porozmawiajmy o Twoim biznesie.
Przedstaw nam swoje potrzeby - zaproponujemy rozwiązanie i konkretną wycenę. Bez zobowiązań.