Web Application Firewall (WAF) verwijst naar firewallprogramma’s die websites beschermen tegen cyberincidenten. Soms wordt ook de term “Web Shield” voor hen gebruikt.
Kortom, een webapplicatiefirewall (WAF) monitort de uitwisseling van gegevens tussen een website en de rest van het internet. Om preciezer te zijn: tussen de server waarop de betreffende website is opgeslagen en alle binnenkomende verzoeken. Op het internet worden gegevens uitgewisseld via het HTTP-protocol. Een webapplicatiefirewall (WAF) houdt daarom alle HTTP-gegevens in de gaten, filtert deze en blokkeert ze indien nodig.
Een webapplicatiefirewall werkt volgens regels die gevaarlijke en toegestane verzoeken definiëren. Veel webapplicatiefirewalls zijn “in staat te leren”, dat wil zeggen ze kunnen patronen herkennen. Dit stelt hen in staat om eerder onbekende aanvallen als verdacht te identificeren op basis van hun ongebruikelijke verzoeken.
Webapplicatiefirewalls werken in realtime en analyseren alle binnenkomende verzoeken voordat ze de server bereiken.
In principe kom je het vaak tegen, omdat veel websites een webapplicatie-firewall hebben. Je merkt dit echter niet in het dagelijks leven – omdat je oproepen naar de gewenste pagina’s worden toegestaan door de webapplicatiefirewalls.
Als je niet weet of de website van je bedrijf een webapplicatiefirewall heeft, laat dit dan controleren. Neem hiervoor contact op met je IT-afdeling of een externe IT-beveiligingsdienstverlener. Op basis van de testresultaten kun je vervolgens een webapplicatiefirewall opzetten of je bestaande firewall optimaliseren.