Webアプリケーションファイヤーウォールとは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > デジタル大辞泉 > Webアプリケーションファイヤーウォールの意味・解説 

ウェブアプリケーション‐ファイアウォール【web application firewall】

読み方:うぇぶあぷりけーしょんふぁいあうぉーる

ウェブアプリケーション通じた不正アクセス起こらないよう防御するシステムファイアウォールの一。データやり取り精査し危険性のある不正入力をあらかじめ遮断して安全性問題のない入力だけを受け入れるようにするもの。WAFweb application firewall)。


WAF

フルスペル:Web Application Firewall
読み方ワフ
別名:Webアプリケーションファイヤーウォール

WAFとは、外部ネットワークからの不正アクセスを防ぐためのソフトウェア(あるいはハードウェア)であるファイアーウォール中でもWebアプリケーションやり取り把握管理することによって不正侵入防御することのできるファイアウォールのことである。

WAFの特徴としては、従来ファイヤーウォールがネットワークレベルで管理していたことに対して、WAFはアプリケーションレベル管理を行う、といった点を挙げることができる。WAFでは、プログラム渡される入力内容などを直接検査することによって、不正と見なされたアクセス要求遮断するという仕組み採用されている。クライアント操作するWebブラウザWebサーバ仲介するかたちで存在しブラウザとの直接的なやり取りをWAFが受け持つ。そのことによってSQLインジェクションクロスサイトスクリプティング強制ブラウジングといった要求に対して、「攻撃」と見なし拒絶することができる。

WAF以前従来型ファイヤーウォールでは、おおむねルータ外部ネットワークとの間に設置され通信プロトコルレベル通信可不可判断する仕組み採用されている。例えば「特定のIPアドレス以外は通信遮断する」という設定外部接続拒否されるとか、あるいはポート番号ごとに、WWW向けて80番ポート転送制御メールであれば25ポート制御する、といった設定がとられてきた。ただし、こういったタイプ設定方法では、どのようなWebアプリケーションインターネットサービス)が存在しているかを感知することもできなければ通信そのもの通常のアクセスと同様である不正アクセス遮断しきれないという問題があった。すなわち、Webアプリケーション脆弱性狙った攻撃に対して従来型ファイヤーウォールは満足なセキュリティ効果発揮することができなかったといえる

WAFを導入することによって、Webアプリケーションへのセキュリティ対策軽減されWebアプリケーション開発にかかるコスト削減を図ることができるとされる


参照リンク
WAF製品「TrafficShield」 ‐F5 Networks Japan


英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「Webアプリケーションファイヤーウォール」の関連用語

Webアプリケーションファイヤーウォールのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



Webアプリケーションファイヤーウォールのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
デジタル大辞泉デジタル大辞泉
(C)Shogakukan Inc.
株式会社 小学館
IT用語辞典バイナリIT用語辞典バイナリ
Copyright © 2005-2024 Weblio 辞書 IT用語辞典バイナリさくいん。 この記事は、IT用語辞典バイナリWAFの記事を利用しております。

©2024 GRAS Group, Inc.RSS