Che cos'è un WAF?
Un WAF (Web Application Firewall), è un firewall per applicazioni web, si occupa di proteggere le applicazioni Web filtrando e monitorando il traffico HTTP tra un’applicazione web e Internet.
Attivare un servizio WAF che antepone all’applicazione WEB equivale ad inserire un livello di sicurezza tra essa e internet.
Un Web Application Firewall agisce come protezione a livello 7 (secondo il modello OSI), una sorta di scudo proattivo che protegge l’applicazione o il sito, sia esso un e-commerce che un sito web istituzionale.
Un WAF agisce filtrando il traffico dannoso, da attacchi quali cross-site forgery (CRS), cross-site-scripting (XSS), inclusione di file e SQL injection, attacchi DDoS.
Chi può utilizzare il WAF
Applicazioni WEB
Un’applicazione web viene comunemente realizzata per offrire un servizio, alcune forme di attacco come ad esempio il tipo DDoS (Distributed Denial of Service), rendono il servizio inacessibile, causando un danno economico.
Altri tipi di attacco possono essere portati a termine per compire un furto di dati, che nel caso rientrino nell’ambito di dati personali possono portare a sanzioni amministrative e penali in ottemperanza al GDPR.
Per questo motivo è importante proteggere adeguatamente la propria applicazione web con un servizio WAF.
E-Commerce
Un e-commerce ha come scopo principale la vendita di un prodotto o servizio, la sua raggiungibilità è fondamentale per garantire la redditività attesa, un attacco potrebbe compromettere la raggiungibilità del sito causando un blocco del servizio.
Altri tipi di attacchi più diffusi nei siti di e-commerce sono finalizzati alla sottrazione di numeri di carte di credito, in questo caso un WAF viene in aiuto per mitigare la maggior parte di questi attacchi.
Siti Web Istituzionali
Un sito web Istituzionale rappresenta un Azienda o un Istituzione, ed un attacco potrebbe compromettere in primis la raggiungibilità del sito causando un blocco del servizio.
In secondo luogo, ma forse più importante un danno di immagine, che può avvenire quando il sito viene utilizzato come veicolo per virus o campagne di Phishing, oppure se viene compiuta un attività di Defacing.
Web API
Sempre più spesso le applicazioni web espongono dei servizi tamite web services o API REST, queste interfacce vengono spesso attaccate.
Un WAF è prezioso per evitare che questi servizi vengano compromessi da attacchi informatici.
Le principali funzionalità di un Web Application Firewall
Blocca i tentativi di hackeraggio
Patching e Hardening Virtuale
Profilazione delle applicazioni
Machine Learning
Signature Detection
Pagine protette
Blocco dei Bot
Quando il nostro sistema rileva un bot dannoso o uno strumento hacker che tenta di attaccare il tuo sito, lo blocca automaticamente. Questo aiuta a proteggere il tuo sito web dall’essere trovato da strumenti automatici e utilizzato in campagne malware di massa.
Whitelisting
L’accesso limitato agli indirizzi IP autorizzati assicura che solo il tuo team possa accedere ai pannelli di amministrazione del sito web. Quando aggiungi il tuo sito, puoi selezionare la casella per bloccare l’accesso alle tue pagine di amministrazione in modo che solo le persone con IP in whitelist siano in grado di effettuare il login.
Blocco Geo
Notifica della compromissione del sito web
Ferma attacchi Brute Force
Ridurre gli attacchi DDoS
Prevenire Zero Day Exploits
Server DNS ridondati
Parla con un esperto
Email [email protected]
Siamo a tua disposizione
Parla con noi
Il servizio unico che ti guida nella scelta dei prodotti e servizi più adatti ai tuoi obiettivi di business online.
Parlerai con un esperto IT
Desideri segnalrci qualcosa? Hai un piccolo dubbio su un nostro servizio? Apri un ticket con i nostri esperti IT.
Risponde un nostro Specialista dall’Italia