Web Application Firewall (WAF)
Eine Web Application Firewall, kurz WAF, schützt Webanwendungen und webbasierte Dienste, indem sie eingehenden und ausgehenden HTTP- und HTTPS-Datenverkehr analysiert und anhand definierter Sicherheitsregeln filtert. Dabei kann sie verdächtige oder unerwünschte Anfragen erkennen und blockieren, bevor diese die geschützte Anwendung erreichen. WAFs werden insbesondere zur Abwehr webbasierter Angriffe wie SQL Injection, Cross-Site Scripting und anderer Manipulationsversuche eingesetzt. Die Bereitstellung kann als Hardware-Appliance, virtuelle Lösung, Cloud-Dienst oder Bestandteil einer Application-Delivery-Plattform erfolgen. Moderne WAF-Lösungen unterstützen häufig zusätzliche Funktionen wie Bot Management, Rate Limiting, Protokollierung und die Integration in SIEM-Systeme. Eine WAF ergänzt weitere Sicherheitsmaßnahmen, ersetzt jedoch keine sichere Anwendungsentwicklung, regelmäßige Updates oder ein umfassendes Vulnerability Management.