アプリケーション層ファイアウォール。悪意のあるウェブリクエストがサーバーに到達する前にフィルタリングします。
WAF (Web Application Firewall) はHTTPリクエストの内容を読み取り、SQL injectionやXSS、管理パスの探索など、Webアプリケーションを標的とした攻撃パターンを遮断します。
アドレスとポートのみを検査する一般的なネットワーク firewall とは異なり、WAFはアプリケーション層でコンテンツを理解します。そのため、ネットワーク firewall を置き換えるのではなく補完します。
デプロイ時の注意:すべてのWAFには誤遮断の可能性があります。実際の業務を誤って遮断するルールを精査するため、一定期間はログ記録のみのモードで運用し、その後に遮断を有効にすることをお勧めします。