Udostępnij za pośrednictwem


Co to jest usługa Azure Web Application Firewall?

Usługa Azure Web Application Firewall zapewnia scentralizowaną ochronę aplikacji internetowych przed typowymi programami wykorzystującymi luki w zabezpieczeniach i lukami w zabezpieczeniach. Aplikacje internetowe coraz częściej spotykają się ze złośliwymi atakami, które wykorzystują powszechnie znane luki w zabezpieczeniach. Wstrzyknięcie kodu SQL i wykonywanie skryptów między witrynami są jednymi z najczęstszych ataków.

Diagram przedstawiający zaporę aplikacji internetowej platformy Azure blokującą niektóre typy dostępu do zasobów sieciowych.

Zapobieganie takim atakom w kodzie aplikacji jest trudne. Może wymagać rygorystycznej konserwacji, stosowania poprawek i monitorowania w wielu warstwach topologii aplikacji. Scentralizowana zapora aplikacji internetowej (WAF) ułatwia zarządzanie zabezpieczeniami. Zapora aplikacji internetowej zapewnia również administratorom aplikacji lepszą ochronę przed zagrożeniami i włamaniami.

Rozwiązanie firewall aplikacji sieciowych może reagować na zagrożenie bezpieczeństwa szybciej, przez centralne zastosowanie poprawek do znanej luki w zabezpieczeniach, zamiast zabezpieczać każdą pojedynczą aplikację internetową.

Uwaga / Notatka

Usługa Azure Web Application Firewall jest jedną z usług w kategorii zabezpieczeń sieci dla platformy Azure. Inne usługi w tej kategorii obejmują usługę Azure DDoS Protection i usługę Azure Firewall. Każda usługa ma własne unikatowe funkcje i przypadki użycia. Aby uzyskać więcej informacji na temat tej kategorii usług, zobacz Co to jest zabezpieczenia sieci platformy Azure?.

Obsługiwane usługi

Zaporę aplikacji internetowej platformy Azure można wdrożyć za pomocą następujących usług firmy Microsoft:

  • Azure Application Gateway
  • Azure Application Gateway dla kontenerów
  • Azure Front Door
  • Azure Content Delivery Network

Usługa Azure Web Application Firewall w usłudze Azure Content Delivery Network jest obecnie dostępna w wersji zapoznawczej. Usługa Azure Web Application Firewall ma funkcje dostosowane dla każdej konkretnej usługi.