I firewall per applicazioni web (WAF) sono progettati per proteggere le applicazioni web filtrando e monitorando il traffico in entrata. Questi strumenti analizzano il traffico del protocollo di trasferimento ipertestuale (HTTP) man mano che arriva, identificando anomalie nel traffico e bloccando il traffico potenzialmente dannoso.
Le aziende utilizzano questi strumenti insieme ad ulteriori software di sicurezza delle applicazioni per proteggere meglio le applicazioni web operative. Questi strumenti differiscono dai tradizionali software firewall, che controllano il traffico tra i server filtrando il traffico e il contenuto che tenta di accedere a una specifica applicazione basata sul web.
Per qualificarsi per l'inclusione nella categoria dei Firewall per Applicazioni Web (WAF), un prodotto deve:
Ispezionare il flusso di traffico a livello applicativo
Filtrare il traffico HTTP per le applicazioni basate sul web
Bloccare attacchi come iniezioni SQL e cross-site scripting (XSS)