Hva er WAF (Web Application Firewall)?
WAF (Web Application Firewall) er en sikkerhetsløsning som beskytter webapplikasjoner ved å overvåke og kontrollere HTTP- og HTTPS-trafikken mellom applikasjonen og brukerne. Målet er å oppdage og blokkere skadelige forespørsler før de når webapplikasjonen.
En WAF kan blant annet beskytte mot angrep som forsøker å utnytte sårbarheter i webapplikasjoner. Løsningen analyserer innkommende trafikk og kan blokkere forespørsler basert på regler, kjente angrepsmønstre og andre indikatorer på skadelig aktivitet.
En WAF skiller seg fra en tradisjonell nettverksbrannmur ved at den er utviklet for å analysere trafikk på applikasjonslaget. En nettverksbrannmur kontrollerer primært kommunikasjon mellom nettverk og systemer, mens en WAF kan analysere selve webtrafikken og hvordan den forsøker å kommunisere med applikasjonen.
Man kan sammenligne en WAF med sikkerhetskontrollen ved inngangen til en bygning. Det er ikke nok å kontrollere hvem som kommer gjennom porten. Sikkerhetskontrollen undersøker også hva de besøkende forsøker å ta med seg inn og kan stoppe aktivitet som kan utgjøre en trussel.
Sicra og WAF
Webapplikasjoner er ofte tilgjengelige direkte fra internett og kan derfor være attraktive mål for angripere. En WAF kan redusere risiko ved å filtrere skadelig trafikk og beskytte applikasjoner mot en rekke vanlige angrepsmetoder.
En WAF bør samtidig inngå som ett av flere sikkerhetstiltak. God beskyttelse krever også at virksomheten har kontroll på nettverksarkitektur, konfigurasjoner og sårbarheter, og at sikkerhetshendelser kan oppdages og håndteres når de oppstår.
Sicra bistår virksomheter med å analysere nettverkssikkerhet, identifisere sårbarheter og utvikle robuste nettverksarkitekturer. WAF kan inngå som en del av en større sikkerhetsarkitektur for å beskytte internetteksponerte applikasjoner og tjenester.
Tjenester
Sikkerhetsanalyse for nettverk
Sårbarhetsanalyse og scanning
Nettverksarkitektur
Sicra SOC - Security Operation Center
Relaterte ord: Brannmur, Virtuell patching, API (Application Programming Interface), DDoS-angrep (Distributed Denial of Service), DPI (Deep packet inspection), F5, IPS (Intrusion Prevention System), Nettverk, Cyberangrep, Cybersikkerhet, Zero Trust