Dela via


Vad är Azure-brandväggen för webbaserade program?

Azure Web Application Firewall ger ett centraliserat skydd av dina webbprogram mot vanliga sårbarheter och sårbarheter. Webbprogram stöter i allt högre grad på skadliga attacker som utnyttjar vanliga sårbarheter. SQL-inmatning och skript för flera platser är några av de vanligaste attackerna.

Diagram som visar hur Azure Web Application Firewall blockerar vissa typer av åtkomst till nätverksresurser.

Det är svårt att förhindra sådana attacker i programkod. Det kan kräva rigoröst underhåll, korrigeringar och övervakning i flera lager av programtopologin. En centraliserad brandvägg för webbprogram (WAF) gör säkerhetshanteringen enklare. En WAF ger också programadministratörer bättre skydd mot hot och intrång.

En WAF-lösning kan reagera snabbare på ett säkerhetshot genom att centralt korrigera en känd säkerhetsrisk, i stället för att skydda varje enskild webbapp.

Anmärkning

Azure Web Application Firewall är en av tjänsterna i kategorin nätverkssäkerhet för Azure. Andra tjänster i den här kategorin är Azure DDoS Protection och Azure Firewall. Varje tjänst har sina egna unika funktioner och användningsfall. Mer information om den här tjänstkategorin finns i Vad är Azure-nätverkssäkerhet?.

Tjänster som stöds

Azure Web Application Firewall kan distribueras med följande Microsoft-tjänster:

  • Azure Application Gateway
  • Azure Application Gateway för containrar
  • Azure Front Door-tjänsten
  • Azure Content Delivery Network

Azure Web Application Firewall i Azure Content Delivery Network och Azure Web Application Firewall på Application Gateway för containrar är för närvarande i förhandsversion. Azure Web Application Firewall har funktioner som är anpassade för varje specifik tjänst.