WAF[Web Application Firewall]
WAFはSQLインジェクションやXSS[クロスサイトスクリプティング]などの,ネットワークF/WやIPS*/IDS*では対応できない,Webアプリケーションの脆弱性を利用した攻撃をアプリケーションレベルで検知・遮断する.2000年代から注目された.
物理的な機器としてWebサーバの前段に設置するアプライアンス型WAF,WebサーバまたはWebアプリケーションサーバにソフトウェアとしてインストールするソフトウェア型WAF,クラウドサービスとして提供されるクラウド型WAFといった種類がある.