دیواره آتشین ابری چیست؟
دیواره آتشین ابری (WAF) یا Web Application Firewall در میانهی مسیر درخواست کاربر و سرور قرار دارد و با بررسی هر درخواست تشخیص میدهد که درخواست را مسدود کند یا خیر. یکی از بزرگترین مزیتهای دیواره آتشین ابری، قابلیت سفارشیسازی آن است. کاربران میتوانند قوانین سفارشی خود را تعیین کنند تا دیواره آتشین ابری مطابق آن عمل کند.
دیواره آتشین ابری ترافیک HTTP بین برنامهی وب و اینترنت را پایش و از برنامههای وب در برابر حملاتی مانند حملههای مخرب و ترافیک ناخواستهی اینترنت، مانند رباتها و حملات DDoS محافظت میکند. دیواره آتشین ابری امکاناتی را در اختیار کاربران قرار میدهد که قوانینی را متناسب با برنامهی وب خود برای جلوگیری از آسیب تعریف کنند. این سرویس امنیت شما را در برابر تهدیدات امنیتی اینترنت اعم از آدرسهای IP، هدرهای HTTP، بدنه HTTP، رشتههای URI، اسکریپت بینسایتی یا XSS و سایر آسیبها تامین میکند.
دیواره آتشین ابری، دیواری محافظ مابین برنامه وب و اینترنت است که درخواستها را بررسی و حملات مخرب را شناسایی و رد میکند. این سرویس نوعی از Application Level Firewall یا ALF است که در مرحلهای بالاتر قرار دارد که دادههای HTTP را در همان سطح اپلیکیشن غربالگری و فیلتر میکند. تفاوت WAF با ALF یا همان فایروال استاندارد در جایگاه آنها است؛ در واقع ALF میان ترافیک شبکه خارجی و داخلی مانع ایجاد میکند در حالی که WAF واسطهای میان کاربران و برنامههای وب است تا نتایج HTTP را پایش کند.
چرا کسبوکارها باید از دیواره آتشین ابری استفاده کنند؟
سرویس امنیتی دیواره آتشین ابری، برای بسیاری از کسبوکارهای آنلاین مهم هستند، امنیت اطلاعات مشتریان، تقویت امنیت درگاههای پرداخت اینترنتی، حفاظت از دادههای مهم مانند سوابق مشتری و دادههای مالی از مواردی است که ایجاب میکند برای حفاظت از آنها حتما از سرویس امنیتی دیواره آتشین ابری استفاده شود. همچنین استفاده از WAF مبتنی بر ابر نسبت به فایروالهای دیگر کمهزینهتر و دردسترستر است و از آنجایی که دیواره آتشین ابری از منابع چند وباپلیکیشن بهصورت همزمان پشتیبانی میکند، میتواند از شبکه Edge در برابر ترافیک آسیبزا محافظت کند. بنابراین دیواره آتشین ابری برای امنیت تمامی برنامهها و APIها در مواجهه با ترافیک اینترنت مناسب است.
امکانات پنل cloud.ir:
• امکان تعریف و ویرایش قوانین سفارشی با وارد کردن IP مشخص
• گزارش حملات
• دریافت مشخصات حملهکنندگان
• تغییر DNS
• اطلاعرسانی
• تعیین نوع عملیات
مزایا:
• جلوگیری از آسیب کوکی ها
• جلوگیری از حملات SQLI
• جلوگیری از آسیب حملات XSS
• مسدود کردن DDoS
• ارائه گزارش
• بدون نیاز به تغییر در DNS
موارد استفاده:
• کنترل ترافیک مخرب وب
• حفاظت از حساب کاربران
• حفاظت دادهها
• تامین امنیت سرور اصلی