WAF(웹 애플리케이션 방화벽)

이주안·2024년 8월 15일

정의

웹 애플리케이션 방화벽은 봇, 삽입, 애플리케이션 계층 서비스 거부(DoS)를 비롯한 악의적 공격과 원치 않는 인터넷 트래픽으로부터 웹 애플리케이션을 보호할 수 있도록 지원.
WAF를 사용하면 IP 주소, HTTP 헤더, HTTP 본문, URI 문자열,
교차 사이트 스크립팅 (XSS), SQL 삽입 및 기타 OWASP 정의 취약성을 비롯한 인터넷 위협을 방지하기 위한 규칙을 수립하고 관리할 수 있음.

WAF가 중요한 이유

웹 애플리케이션 방화벽을 사용하면 지리적 위치 데이터, 허용 목록에 포함되거나 블랙리스트에 올라간 IP 주소, HTTP URL, HTTP 헤더를 기반으로 한 액세스 제어를 통해 퍼블릭 클라우드,
온-프레미스 및 다중 클라우드 환경에 배포된 애플리케이션을 보호할 수 있음.

서비스 구성 요소

웹 애플리케이션 방화벽 정책

WAF 정책에는 원본 관리, 보호 규칙 설정, 봇 감지 기능을 비롯한 전반적인 WAF 서비스 구성이 포함.

원본

WAF 정책에 정의된 대로 보호 규칙 또는 기타 기능을 설정하도록 설계된 웹 애플리케이션의 원본 호스트 서버.

보호 규칙

보호 규칙은 지정된 보호 규칙 기준을 충족할 때 네트워크 요청을 허용, 차단 또는 기록하도록 구성할 수 있습니다.
WAF는 시간 경과에 따라 웹 애플리케이션에 대한 트래픽을 관찰하고 적용할 새 규칙을 제안.

봇 관리

WAF 서비스에는 웹 애플리케이션에 대해 식별된 봇 트래픽을 감지하여 차단하거나 허용할 수 있는 여러 기능이 포함되어 있음. 봇 관리 기능에는 JavaScript 인증 질문, CAPTCHA 인증 질문, GoodBot 허용 목록이 포함됩니다. 봇 관리 솔루션은 IP 비율 제한, CAPTCHA, 장치 핑거프린팅 및 인간 상호 작용 인증 질문과 같은 감지 기술을 사용하여 웹 애플리케이션에서 의심스러운 봇 활동을 식별하고 차단할 수 있음. 동시에 WAF는 게시된 봇 제공자의 합법적인 봇 트래픽을 허용하여 이러한 제어를 무시할 수도 있음.

0개의 댓글