wafとは? わかりやすく解説

WAF

フルスペル:Web Application Firewall
読み方ワフ
別名:Webアプリケーションファイヤーウォール

WAFとは、外部ネットワークからの不正アクセスを防ぐためのソフトウェア(あるいはハードウェア)であるファイアーウォール中でもWebアプリケーションやり取り把握管理することによって不正侵入防御することのできるファイアウォールのことである。

WAFの特徴としては、従来ファイヤーウォールがネットワークレベルで管理していたことに対して、WAFはアプリケーションレベル管理を行う、といった点を挙げることができる。WAFでは、プログラム渡される入力内容などを直接検査することによって、不正と見なされたアクセス要求遮断するという仕組み採用されている。クライアント操作するWebブラウザWebサーバ仲介するかたちで存在しブラウザとの直接的なやり取りをWAFが受け持つ。そのことによってSQLインジェクションクロスサイトスクリプティング強制ブラウジングといった要求に対して、「攻撃」と見なし拒絶することができる。

WAF以前従来型ファイヤーウォールでは、おおむねルータ外部ネットワークとの間に設置され通信プロトコルレベル通信可不可判断する仕組み採用されている。例えば「特定のIPアドレス以外は通信遮断する」という設定外部接続拒否されるとか、あるいはポート番号ごとに、WWW向けて80番ポート転送制御メールであれば25ポート制御する、といった設定がとられてきた。ただし、こういったタイプ設定方法では、どのようなWebアプリケーションインターネットサービス)が存在しているかを感知することもできなければ通信そのもの通常のアクセスと同様である不正アクセス遮断しきれないという問題があった。すなわち、Webアプリケーション脆弱性狙った攻撃に対して従来型ファイヤーウォールは満足なセキュリティ効果発揮することができなかったといえる

WAFを導入することによって、Webアプリケーションへのセキュリティ対策軽減されWebアプリケーション開発にかかるコスト削減を図ることができるとされる


参照リンク
WAF製品「TrafficShield」 ‐F5 Networks Japan

【WAF】(わっふ)

Woman in the Air Force.
空軍航空自衛隊女性隊員のこと。

関連WAC WAVE


WAF

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2018/03/11 04:22 UTC 版)

*世界アニメ連盟




「WAF」の続きの解説一覧

WAF

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/05/02 00:27 UTC 版)

サイバーセキュリティ」の記事における「WAF」の解説

詳細は「Web Application Firewall」を参照 WAF(Web Application Firewall)は、ウェブアプリケーション脆弱性悪用した攻撃からウェブアプリケーション保護するセキュリティ対策一つ。WAFはウェブサイト前に設置しウェブアプリケーション脆弱性対す攻撃思われる通信遮断等を行うものであり、LANインターネット境界などに設置されることが多い通常のファイヤーウォールとは(その名称にもかかわらず機能異なる。WAFが検知する攻撃ウェブサイトへのものに特化しており、HTML解釈してクロスサイトスクリプティングSQLインジェクションなどの攻撃遮断する攻撃遮断する点においてIPS類似するが、IPSOSファイル共有サービスなど様々なものに対す攻撃遮断するために不正な通信パターンブラックリストとして登録しておくのに対し、WAFの防御対象ウェブアプリケーション限定されている為ブラックリスト型の遮断のみならず正常な通信事前登録してホワイトリスト型の遮断も行うことができる。 WAFを導入する主なケースとして、レンタルサーバ提供ベンダーや、複数グループ企業束ねている大手企業など、直接自分管理していないウェブアプリケーション保護したい場合他社開発したウェブアプリケーション利用しているなど自分では脆弱性を防ぐことができない場合事業継続観点からウェブアプリケーション停止できず脆弱性行ったパッチ当てたできない場合等があり、根本対策コストよりもWAFの導入・運用コストのほうが安い場合にWAFを導入する。 WAFにはHTTP通信リクエストレスポンス)を検査し検査結果基づいて通信処理し処理結果ログとして出力する機能そなわっている通信検査前述のようにホワイトリストブラックリスト用いて行う。検査結果基づいた通信の処理としては、そのまま通過させるエラー応答返す遮断する通信内容の一部書き換え上で通過させる、という4通りがある。またセッションパラメータ正当性HTTPリクエスト正当性確認してCSFR等の攻撃を防ぐ機能ウェブサイト画面遷移正当性確認する機能ホワイトリストブラックリスト自動更新する機能ログレポートの形で出力する機能不正な通信管理者メール等で通知する機能等がついている事もある。 なお、たとえばウェブアプリケーション認可機能問題があるが、HTTP通信自身には問題がないケースなどではWAFは異常を検知しくれないの別の対策が必要となる。

※この「WAF」の解説は、「サイバーセキュリティ」の解説の一部です。
「WAF」を含む「サイバーセキュリティ」の記事については、「サイバーセキュリティ」の概要を参照ください。

ウィキペディア小見出し辞書の「waf」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ


英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「waf」の関連用語

wafのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



wafのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
デジタル大辞泉デジタル大辞泉
(C)Shogakukan Inc.
株式会社 小学館
IT用語辞典バイナリIT用語辞典バイナリ
Copyright © 2005-2024 Weblio 辞書 IT用語辞典バイナリさくいん。 この記事は、IT用語辞典バイナリWAFの記事を利用しております。
航空軍事用語辞典++航空軍事用語辞典++
この記事はMASDF 航空軍事用語辞典++の記事を転載しております。
MASDFでは航空及び軍事についての様々なコンテンツをご覧頂けます。
ウィキペディアウィキペディア
All text is available under the terms of the GNU Free Documentation License.
この記事は、ウィキペディアのWAF (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。 Weblio辞書に掲載されているウィキペディアの記事も、全てGNU Free Documentation Licenseの元に提供されております。
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaのサイバーセキュリティ (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2024 GRAS Group, Inc.RSS