Поделиться через


Что такое брандмауэр веб-приложений Azure?

Брандмауэр веб-приложения (WAF) предоставляет централизованную защиту веб-приложений от распространенных эксплойтов и уязвимостей. Веб-приложения все чаще сталкиваются с вредоносными атаками, использующими общеизвестные уязвимости. Наиболее распространенными атаками являются внедрение SQL и использование межсайтовых скриптов.

Обзор WAF

Предотвращение подобных атак в коде приложения является сложной задачей. Для этого может потребоваться строгое обслуживание, исправление и мониторинг на нескольких уровнях топологии приложения. Централизованный брандмауэр веб-приложений упрощает управление безопасностью. WAF также позволяет администраторам приложений лучше защищаться от угроз и вторжений.

Решение WAF может более оперативно реагировать на угрозы безопасности, устраняя известные уязвимости централизованно, вместо того чтобы защищать каждое отдельное веб-приложение.

Замечание

Брандмауэр веб-приложений Azure — это одна из служб, составляющих категорию "Безопасность сети" в Azure. К другим службам этой категории относятся защита от атак DDoS Azure и брандмауэр Azure. Каждая служба имеет собственные уникальные возможности и варианты использования. Дополнительные сведения об этой категории служб см. в разделе "Безопасность сети".

Поддерживаемая служба

WAF можно развернуть с помощью шлюза приложений Azure, Azure Front Door и службы сети доставки содержимого Azure (CDN) от Майкрософт. WAF в Azure CDN в настоящее время находится в общедоступной предварительной версии. WAF имеет функции, настроенные для каждой конкретной службы. Дополнительные сведения о функциях WAF для каждой службы см. в обзоре для каждой службы.

Дальнейшие шаги