Uygulama & Web

Web Uygulama Güvenlik Duvarı WAF

Web uygulamanıza gelen istekleri inceleyip SQL injection, XSS, bot ve API kötüye kullanımı gibi uygulama katmanı saldırılarını engelleyen katman. Klasik güvenlik duvarı bu trafiği "geçerli HTTPS" olarak görür ve durdurmaz.

Ne zaman gerekir

  • Kullanıcı girişi, form veya ödeme alan bir web uygulamanız varsa
  • Mobil uygulamanız bir API'ye bağlanıyorsa
  • Kart verisi işliyorsanız (PCI DSS 6.4 gereği)
  • Uygulamanızı yamalamak/geliştirmek yavaşsa (WAF "sanal yama" sağlar)

Ne zaman gerekmez

  • Hiç dışa açık uygulamanız yoksa.
  • Statik tanıtım siteniz varsa CDN'in temel kural seti yeterlidir.
  • Uygulamanız Shopify, Wix, Ticimax gibi bir SaaS platformdaysa koruma platformdadır.

İnternet ile web sunucusu arasında, TLS'i sonlandıracak şekilde. Bulut uygulamalar için bulut WAF (CDN ile birlikte), şirket içi kritik uygulamalar için cihaz/sanal WAF.