WAFとは?

辞典・百科事典の検索サービス - Weblio辞書

初めての方へ

参加元一覧


用語解説|ニュース|動画|商品|全文検索
Weblio 辞書 > コンピュータ > IT用語辞典 > WAFの意味・解説 

IT用語辞典バイナリ

IT用語辞典バイナリIT用語辞典バイナリ

WAF

フルスペル:Web Application Firewall
読み方ワフ
別名:Webアプリケーションファイヤーウォール

WAFとは、外部ネットワークからの不正アクセスを防ぐためのソフトウェア(あるいはハードウェア)であるファイアーウォール中でもWebアプリケーションやり取り把握管理することによって不正侵入防御することのできるファイアウォールのことである。

WAFの特徴としては、従来ファイヤーウォールがネットワークレベルで管理していたことに対して、WAFはアプリケーションレベル管理を行う、といった点を挙げることができる。WAFでは、プログラムに渡される入力内容などを直接検査することによって、不正と見なされたアクセス要求遮断するという仕組み採用されている。クライアント操作するWebブラウザWebサーバ仲介するかたちで存在し、ブラウザとの直接的やり取りをWAFが受け持つ。そのことによってSQLインジェクションクロスサイトスクリプティング強制ブラウジングといった要求に対して、「攻撃」と見なして拒絶することができる。

WAF以前従来ファイヤーウォールでは、おおむねルータ外部ネットワークとの間に設置され、通信プロトコルレベル通信可不可判断する仕組み採用されている。例えば「特定のIPアドレス以外は通信遮断する」という設定外部接続拒否されるとか、あるいはポート番号ごとに、WWW向けて80ポート転送制御メールであれば25ポート制御する、といった設定がとられてきた。ただし、こういったタイプ設定方法では、どのようなWebアプリケーション(インターネットサービス)が存在しているかを感知することもできなければ通信そのもの通常アクセスと同様である不正アクセス遮断しきれないという問題があった。すなわち、Webアプリケーション脆弱性を狙った攻撃に対して従来型のファイヤーウォールは満足なセキュリティ効果発揮することができなかったといえる

WAFを導入することによって、Webアプリケーションへのセキュリティ対策軽減され、Webアプリケーション開発にかかるコスト削減を図ることができるとされる


参照リンク
WAF製品「TrafficShield」 ‐F5 Networks Japan


航空軍事用語辞典++

航空軍事用語辞典++航空軍事用語辞典++

【WAF】(わっふ)

Woman in the Air Force.
空軍航空自衛隊の女性隊員のこと。

関連:WAC WAVE




WAFに関係した商品


WAFのページへのリンク
「WAF」の関連用語
WAFのお隣キーワード
モバイル
モバイル版のWeblioは、下記のURLからアクセスしてください。
http://m.weblio.jp/
» モバイルで「WAF」を見る
_ _   


WAFのページの著作権
Weblio 辞書情報提供元は参加元一覧にて確認できます。

  
IT用語辞典バイナリIT用語辞典バイナリ
Copyright © 2005-2012 Weblio 辞書 IT用語辞典バイナリさくいん。 この記事は、IT用語辞典バイナリWAFの記事を利用しております。
航空軍事用語辞典++航空軍事用語辞典++
この記事はMASDF 航空軍事用語辞典++の記事を転載しております。
MASDFでは航空及び軍事についての様々なコンテンツをご覧頂けます。

©2012 Weblio RSS