WAFとは? わかりやすく解説

Weblio 辞書 > コンピュータ > IT用語辞典 > WAFの意味・解説 

WAF

フルスペル:Web Application Firewall
読み方ワフ
別名:Webアプリケーションファイヤーウォール

WAFとは、外部ネットワークからの不正アクセスを防ぐためのソフトウェア(あるいはハードウェア)であるファイアーウォール中でもWebアプリケーションやり取り把握管理することによって不正侵入防御することのできるファイアウォールのことである。

WAFの特徴としては、従来ファイヤーウォールがネットワークレベルで管理していたことに対して、WAFはアプリケーションレベル管理を行う、といった点を挙げることができる。WAFでは、プログラム渡される入力内容などを直接検査することによって、不正と見なされたアクセス要求遮断するという仕組み採用されている。クライアント操作するWebブラウザWebサーバ仲介するかたちで存在しブラウザとの直接的なやり取りをWAFが受け持つ。そのことによってSQLインジェクションクロスサイトスクリプティング強制ブラウジングといった要求に対して、「攻撃」と見なし拒絶することができる。

WAF以前従来型ファイヤーウォールでは、おおむねルータ外部ネットワークとの間に設置され通信プロトコルレベル通信可不可判断する仕組み採用されている。例えば「特定のIPアドレス以外は通信遮断する」という設定外部接続拒否されるとか、あるいはポート番号ごとに、WWW向けて80番ポート転送制御メールであれば25ポート制御する、といった設定がとられてきた。ただし、こういったタイプ設定方法では、どのようなWebアプリケーションインターネットサービス)が存在しているかを感知することもできなければ通信そのもの通常のアクセスと同様である不正アクセス遮断しきれないという問題があった。すなわち、Webアプリケーション脆弱性狙った攻撃に対して従来型ファイヤーウォールは満足なセキュリティ効果発揮することができなかったといえる

WAFを導入することによって、Webアプリケーションへのセキュリティ対策軽減されWebアプリケーション開発にかかるコスト削減を図ることができるとされる


参照リンク
WAF製品「TrafficShield」 ‐F5 Networks Japan


このページでは「IT用語辞典バイナリ」からWAFを検索した結果を表示しています。
Weblioに収録されているすべての辞書からWAFを検索する場合は、下記のリンクをクリックしてください。
 全ての辞書からWAFを検索

英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「WAF」の関連用語

WAFのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



WAFのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
IT用語辞典バイナリIT用語辞典バイナリ
Copyright © 2005-2024 Weblio 辞書 IT用語辞典バイナリさくいん。 この記事は、IT用語辞典バイナリWAFの記事を利用しております。

©2024 GRAS Group, Inc.RSS