AWSセキュリティ関連用語(9):WAF

Web Application Firewallの略でWebアプリケーションの脆弱性を悪用した攻撃からWebサイトを保護します。Webサーバーの前段に設置して、ファイアーウォールやIDS/IPSよりも上位のアプリケーションレベルで防御します。HTTPプロトコルやパラメータの名前・値といったWebアプリケーションに特化した検査ができるため、IDS/IPSでは検出できない攻撃の防御が可能です。ファイアーウォール、IDS/IPSとは機能するネットワークレベルが異なるため、それぞれで補完し合う必要があります。
AWSでは、多様な攻撃からWebアプリケーションを保護する「AWS WAF」を提供しています。定義した条件に基づき、Webリクエストを許可/ブロックしたり、監視する条件を設定して攻撃から保護する機能があります。

関連サービス

クラウド基盤ソリューション