Aracılığıyla paylaş


Azure Web Uygulaması Güvenlik Duvarı nedir?

Azure Web Uygulaması Güvenlik Duvarı, web uygulamalarınız için yaygın açıklardan yararlanma ve güvenlik açıklarına karşı merkezi koruma sağlar. Web uygulamaları yaygın olarak bilinen güvenlik açıklarından yararlanan kötü amaçlı saldırılarla giderek daha fazla karşılaşmaktadır. SQL enjeksiyonu ve siteler arası betik çalıştırma en yaygın saldırılar arasındadır.

Ağ kaynaklarına belirli türlerdeki erişimi engelleyen Azure Web Uygulaması Güvenlik Duvarı'nı gösteren diyagram.

Uygulama kodunda bu tür saldırıları önlemek zordur. Uygulama topolojisinin birden çok katmanında titiz bakım, yama yapma ve izleme gerektirebilir. Merkezi bir web uygulaması güvenlik duvarı (WAF), güvenlik yönetimini basitleştirmeye yardımcı olur. WAF ayrıca uygulama yöneticilerine tehditlere ve yetkisiz erişimlere karşı daha iyi koruma güvencesi sağlar.

WAF çözümü, her bir web uygulamasının güvenliğini sağlamak yerine bilinen bir zafiyete merkezi bir düzeltme eki uygulayarak bir güvenlik tehdidine daha hızlı tepki verebilir.

Uyarı

Azure Web Uygulaması Güvenlik Duvarı, Azure için ağ güvenliği kategorisindeki hizmetlerden biridir. Bu kategorideki diğer hizmetler arasında Azure DDoS Koruması ve Azure Güvenlik Duvarı yer alır. Her hizmetin kendi benzersiz özellikleri ve kullanım örnekleri vardır. Bu hizmet kategorisi hakkında daha fazla bilgi için bkz. Azure ağ güvenliği nedir?.

Desteklenen hizmetler

Azure Web Uygulaması Güvenlik Duvarı şu Microsoft hizmetleriyle dağıtılabilir:

  • Azure Application Gateway
  • Kapsayıcılar için Azure Uygulama Ağ Geçidi
  • Azure Ön Kapı
  • Azure Content Delivery Network

Azure Content Delivery Network üzerinde Azure Web Uygulaması Güvenlik Duvarı şu anda önizleme aşamasındadır. Azure Web Uygulaması Güvenlik Duvarı'nın her bir hizmet için özelleştirilmiş özellikleri vardır.