IT用語辞典バイナリ |
WAF
読み方:ワフ
別名:Webアプリケーションファイヤーウォール
WAFとは、外部ネットワークからの不正アクセスを防ぐためのソフトウェア(あるいはハードウェア)であるファイアーウォールの中でも、Webアプリケーションのやり取りを把握・管理することによって不正侵入を防御することのできるファイアウォールのことである。
WAFの特徴としては、従来のファイヤーウォールがネットワークレベルで管理していたことに対して、WAFはアプリケーションのレベルで管理を行う、といった点を挙げることができる。WAFでは、プログラムに渡される入力内容などを直接に検査することによって、不正と見なされたアクセス要求を遮断するという仕組みが採用されている。クライアントの操作するWebブラウザとWebサーバを仲介するかたちで存在し、ブラウザとの直接的なやり取りをWAFが受け持つ。そのことによってSQLインジェクションやクロスサイトスクリプティング、強制ブラウジングといった要求に対して、「攻撃」と見なして拒絶することができる。
WAF以前の従来型ファイヤーウォールでは、おおむねルータと外部ネットワークとの間に設置され、通信プロトコルのレベルで通信の可不可を判断する仕組みが採用されている。例えば「特定のIPアドレス以外は通信を遮断する」という設定で外部接続が拒否されるとか、あるいはポート番号ごとに、WWWに向けては80番ポートの転送制御、メールであれば25番ポートを制御する、といった設定がとられてきた。ただし、こういったタイプの設定方法では、どのようなWebアプリケーション(インターネットサービス)が存在しているかを感知することもできなければ、通信そのものは通常のアクセスと同様である不正アクセスを遮断しきれないという問題があった。すなわち、Webアプリケーションの脆弱性を狙った攻撃に対して従来型のファイヤーウォールは満足なセキュリティ効果を発揮することができなかったといえる。
WAFを導入することによって、Webアプリケーションへのセキュリティ対策は軽減され、Webアプリケーションの開発にかかるコストの削減を図ることができるとされる。
参照リンク
WAF製品「TrafficShield」 ‐F5 Networks Japan
| 認証方式: | 電子公証サービス チャレンジ&レスポンス方式 ツーファクタ認証 WAF ワンタイムパスワード |
| 電子証明書: | CRL DSA |
航空軍事用語辞典++ |
- コスト削減時代の寵児 バラクーダのWAFとは?ASCII.jp
- 雲の中にWAFを設置するアカマイの新サービスASCII.jp
- 管理者に優しいペンタのWAF「WAPPLES」を支える技術ASCII.jp
WAFに関係した商品
- 【送料無料 レビューでQuoカードget!】ニッチュー [WAF60] ブラストエアーブラストマシン用研削材 (20KGイリ) (ホワイトアルミニッチュー [WAF60] ブラストエアーブラストマシン用研削材 (20KGイリ) (ホワイトアルミナ) WAF-60測定器・工具のイーデンキ
- 【送料無料 レビューでQuoカードget!】ニッチュー [WAF80] ブラスエアーブラストマシン用研削材 (20KGイリ) (ホワイトアルミナニッチュー [WAF80] ブラスエアーブラストマシン用研削材 (20KGイリ) (ホワイトアルミナ) WAF-80測定器・工具のイーデンキ
- 【送料無料】クイジナート ワッフルメーカー6枚焼Cuisinart WAF-6 Traditional-Style 6-Slice Waffle Iron, Brushed Stainless Steelデザイン家電、調理用器具、ホットプレート、ホットケーキミックスでもできます。 02P23Sep11輸入雑貨アルファエスパス