WAFとは
WAF(Webアプリケーションファイアウォール:Web Application Firewall)とは、HTTPトラフィックを監視・フィルタリングすることで、SQLインジェクション・XSS・CSRFなどのWebアプリケーション層の攻撃を検知・遮断するセキュリティシステムです。
通常のファイアウォールとWAFの違い
通常のファイアウォールはIPアドレス・ポート・プロトコルレベルで通信を制御します。WAFはHTTP/HTTPSの内容(リクエスト・レスポンスのペイロード)を解析して攻撃パターンを検知するため、アプリケーション層の攻撃に対応できます。
WAFの検知方式
シグネチャベース:既知の攻撃パターンと照合して検知する(高精度・新種攻撃に弱い)。アノマリーベース:正常な通信との乖離で検知する(新種攻撃にも対応・誤検知リスク)。
主要なWAFサービス
Cloudflare WAF・AWS WAF・Imperva・Sucuriなどがクラウド型WAFの代表例です。WordPressサイトではSucuri・Wordfenceが広く使われています。