
 |
WAF(ワフ。Web Application Firewall) |
|
 |
 |
 |
トップ
英字−【W】
WAF
|
 |
Webアプリケーションに対する不正な攻撃を避けるための装置やソフトウェアのことです。Webアプリケーションに特化したファイアウォールというべきもので、Webサーバの手前に設置することで、ブラウザからの要求内容を監視し、不正な要求を拒絶することができます。 通常のファイアウォールは、ポート番号やIPアドレスの監視というようなネットワークレベルで管理を行い、外部から攻撃される危険性を下げる役割をしています。これに対してWAFは、クライアントのブラウザとWebアプリケーションとのやり取りを監視し、入力内容などを事前にチェックすることで、不正な要求がWebアプリケーションに渡る前に遮断するという役割を担っています。 WAFは、アプリケーションレベルで管理を行うことで、従来型のファイアウォールでは防げなかった、OSコマンドインジェクション、SQLインジェクション、クロスサイトスクリプティングなどのさまざまなWebアプリケーションの脆弱性を突いた攻撃に対して一括して対応できるようになり、セキュリティ上の脅威を低下させることができます。
|
|
 |
 |
 |
|
|
 |
 |
 |
|
|
 |

|
 |

|

|
|
 |
 |
 |
コンパクト版 インターネット辞典 監修:東京大学大学院 情報理工学系研究科 助教授 江崎 浩 発行:IEインスティテュート (C) Hiroshi ESAKI, 2000 (C) 2002 IE Institute.co.,Ltd. IT辞典は「コンパクト版 インターネット辞典」に用語の追加・編集を行って提供しています。 |
 |



|
 |













|