Segurança da informação > Conceitos > Arquitetura > Infraestrutura > WAF - Web application firewall

WAF - Web application firewall

O WAF (Web Application Firewall) é uma ferramenta que fica entre o usuário e o site, interceptando o tráfego e executando ações no que é passado do cliente para o servidor. Tem como principal objetivo monitorar, controlar e filtrar as requisições de acordo com as regras definidas nele.

Com um WAF configurado, é possível bloquear tráfego de determinadas origens, incluindo países, endereços IPs ou ranges de IPs.

Com ele também é possível identificar e bloquear diversos tipos de Cyber ataques com destino ao seu site ou aplicação web, como por exemplo DDOS, SQLi, XSS, XXE e outros.

O WAF, através de uma IA, entenderá as requisições feitas ao seu site ou aplicação e irá tomar ações baseadas nas regras previamente definidas ou irá assumir que uma requisição estranha é maliciosa, evitando que ela seja enviada ao seu servidor.

Serviços de WAF para exemplo:

Este artigo ajudou você?