دیواره آتشین ابری چیست؟

دیواره آتشین ابری (WAF) یا Web Application Firewall در میانه‌ی مسیر درخواست کاربر و سرور قرار دارد و با بررسی هر درخواست تشخیص می‌دهد که درخواست را مسدود کند یا خیر. یکی از بزرگترین مزیت‌های دیواره آتشین ابری، قابلیت سفارشی‌سازی آن است. کاربران می‌توانند قوانین سفارشی خود را تعیین کنند تا دیواره آتشین ابری مطابق آن عمل کند. 

دیواره آتشین ابری ترافیک HTTP بین برنامه‌ی وب و اینترنت را پایش و از برنامه‌های وب در برابر حملاتی مانند حمله‌های مخرب و ترافیک ناخواسته‌ی اینترنت، مانند ربات‌ها و حملات DDoS محافظت می‌کند. دیواره آتشین ابری امکاناتی را در اختیار کاربران قرار می‌دهد که قوانینی را متناسب با برنامه‌ی وب خود برای جلوگیری از آسیب تعریف کنند. این سرویس امنیت شما را در برابر تهدیدات امنیتی اینترنت اعم از آدرس‌های IP، هدرهای HTTP، بدنه HTTP، رشته‌های URI، اسکریپت بین‌سایتی یا XSS  و سایر آسیب‌ها تامین می‌کند.

دیواره آتشین ابری، دیواری محافظ مابین برنامه وب و اینترنت است که درخواست‌ها را بررسی و حملات مخرب را شناسایی و رد می‌کند. این سرویس نوعی از Application Level Firewall یا ALF است که در مرحله‌ای بالاتر قرار دارد که داده‌های HTTP را در همان سطح اپلیکیشن غربال‌گری و فیلتر می‌کند. تفاوت WAF با ALF یا همان فایروال استاندارد در جایگاه آن‌ها است؛ در واقع ALF میان ترافیک شبکه خارجی و داخلی مانع ایجاد می‌کند در حالی که WAF واسطه‌ای میان کاربران و برنامه‌های وب است تا نتایج HTTP را پایش کند. 

چرا کسب‌و‌کارها باید از دیواره آتشین ابری استفاده کنند؟

سرویس امنیتی دیواره آتشین ابری، برای بسیاری از کسب‌و‌کارهای آنلاین مهم هستند، امنیت اطلاعات مشتریان، تقویت امنیت درگاه‌های پرداخت اینترنتی، حفاظت از داده‌های مهم مانند سوابق مشتری و داده‌های مالی از مواردی است که ایجاب می‌کند برای حفاظت از آن‌ها حتما از سرویس امنیتی دیواره آتشین ابری استفاده شود. همچنین استفاده از WAF مبتنی بر ابر نسبت به فایروال‌های دیگر کم‌هزینه‌تر و در‌دسترس‌تر است و از آنجایی که دیواره آتشین ابری از منابع چند وب‌اپلیکیشن به‌صورت همزمان پشتیبانی می‌کند، می‌تواند از شبکه Edge در برابر ترافیک آسیب‌زا محافظت کند. بنابراین دیواره آتشین ابری برای امنیت تمامی برنامه‌ها و APIها در مواجهه با ترافیک اینترنت مناسب است. 

امکانات پنل cloud.ir:

• امکان تعریف و ویرایش قوانین سفارشی با وارد کردن IP مشخص

• گزارش حملات

• دریافت مشخصات حمله‌کنندگان

• تغییر DNS

• اطلاع‌رسانی

• تعیین نوع عملیات

مزایا:

• جلوگیری از آسیب کوکی ها

• جلوگیری از حملات SQLI

• جلوگیری از آسیب حملات XSS

• مسدود کردن DDoS

• ارائه گزارش

• بدون نیاز به تغییر در DNS

موارد استفاده:

• کنترل ترافیک مخرب وب

• حفاظت از حساب کاربران

• حفاظت داده‌ها

• تامین امنیت سرور اصلی

آیا این مقاله به شما کمک کرد؟

با نظر دادن به بهبود کیفیت مستندات کمک کنید

مستندات مرتبط

کلیه حقوق مادی و معنوی این وب‌سایت متعلق به عصر داده‌های آسیاتک است.

logo

کلیه حقوق مادی و معنوی این وب‌سایت متعلق به عصر داده‌های آسیاتک است.