Kurzerklärung
Eine Web Application Firewall (WAF) schützt Webanwendungen, indem sie schädlichen HTTP-/HTTPS-Datenverkehr analysiert, filtert und blockiert.
Eine Web Application Firewall (WAF) ist eine Sicherheitskomponente, die speziell zum Schutz von Webanwendungen und APIs entwickelt wurde.
Sie überwacht und kontrolliert den ein- und ausgehenden Datenverkehr auf Anwendungsebene (OSI-Layer 7), um Angriffe auf Webanwendungen zu erkennen und abzuwehren.
Im Fokus stehen Bedrohungen wie SQL-Injection, Cross-Site-Scripting (XSS), Command Injection oder manipulierte HTTP-Anfragen.
Eine WAF analysiert Webanfragen anhand definierter Sicherheitsregeln und Signaturen.
Sie kann entweder als eigenständige Instanz, als Cloud-Service oder integriert in eine Application-Delivery-Plattform betrieben werden.
Typische Funktionsmechanismen:
WAFs arbeiten ergänzend zu Netzwerk-Firewalls, da sie Anwendungslogik verstehen.
Web Application Firewalls werden eingesetzt in:
Besonders relevant sind WAFs überall dort, wo Webanwendungen öffentlich erreichbar und geschäftskritisch sind.
Netzwerk-Firewall: Filtert Datenverkehr auf Netzwerk- oder Transportebene; versteht keine Anwendungslogik.
Intrusion Detection / Prevention Systems (IDS/IPS): Erkennen Angriffe netzwerkweit; WAFs sind spezialisiert auf Webanwendungen.
Application Delivery Controller (ADC): ADCs kombinieren Load Balancing, WAF und weitere Optimierungsfunktionen in einer Plattform.