웹 방화벽

IT위키
183.106.94.217 (토론)님의 2018년 8월 1일 (수) 10:56 판 (새 문서: ;Web Application Firewall 실무에선 줄여서 WAF 또는 와프라고 부르기도 한다. == 개요 == * 일반적인 네트워크 방화벽(Firewall)과는 달리...)
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)
Web Application Firewall

실무에선 줄여서 WAF 또는 와프라고 부르기도 한다.

개요

  • 일반적인 네트워크 방화벽(Firewall)과는 달리 웹 애플리케이션 보안에 특화된 방화벽

기능

  • SQL Injection, Cross-Site Scripting(XSS)등과 같은 웹 공격 탐지 및 차단
  • 정보 유출 방지
    • 개인정보나 기밀정보 등 정보유출 패턴을 탐지하고 차단
  • 부정 로그인 방지
    • SQL Injection, 파라미터 변조 등 정상적이지 않은 경로로 인증을 시도하는 패턴을 탐지하고 차단

관련 항목