Web Application Firewall (WAF) は、Web サイトまたはアプリサービスにワンストップのセキュリティ保護を提供します。WAF は、Web トラフィック内の悪意のある特性を効果的に識別し、トラフィックを浄化・フィルタリングした後、正常で安全なトラフィックをサーバーに返します。これにより、Web サーバーが悪意のある攻撃を受けてパフォーマンスの問題が発生することを防ぎ、Web サイトのビジネスセキュリティとデータセキュリティを確保します。
本ドキュメントでは、WAF 2.0 の機能について説明します。WAF 3.0 は、まったく新しい基盤アーキテクチャ、課金仕様、コンソールでの操作体験に基づく次世代製品です。WAF 2.0 は新規購入に対応しておらず、WAF 3.0 のみ購入およびアクティブ化が可能です。WAF 2.0 を導入済みの既存ユーザーについては、既存インスタンスの通常の使用、更新、およびアップグレードには影響ありません。
機能
機能カテゴリ | 説明 |
ビジネス構成 | Web サイトの HTTP および HTTPS トラフィックにセキュリティ保護を提供します。 |
Web アプリケーションのセキュリティ保護 |
|
詳細かつきめ細かな保護 |
|
HTTP フラッド攻撃からの保護 |
|
きめ細かなアクセス制御 |
|
仮想パッチ | Web アプリケーションの脆弱性パッチがリリース・修正される前に、Web 保護ポリシーを調整することで迅速に保護を実装できます。 |
攻撃イベント管理 | 攻撃イベント、攻撃トラフィック、攻撃規模の一元管理と統計に対応します。 |
柔軟性と信頼性 |
|
製品の詳細については、「Web Application Firewall 製品ページ」をご参照ください。
メリット
メリット | 説明 |
10 年以上のサイバーセキュリティ経験 |
|
HTTP フラッド攻撃および Web クローラーからの防御 |
|
統合されたビッグデータ機能 |
|
シンプルさと信頼性 |
|
シナリオ
WAF は、Alibaba Cloud 内外のすべてのユーザーに適しており、金融、eコマース、O2O、Internet+、ゲーム、政府、保険などのさまざまな業界における Web アプリケーションのセキュリティ保護に主に使用されます。
WAF は、ドメイン名経由の保護にのみ対応しています。IP アドレスによる直接アクセスには対応していません。
WAFの使用方法
WAF を購入した後、CNAME アクセスまたは透過アクセスのいずれかを使用して、保護する Web サイトのドメイン名を WAF に追加できます。
CNAME アクセス
オリジンサーバーが Alibaba Cloud 内外にデプロイされている場合、CNAME アクセスを使用して WAF に接続できます。
CNAME アクセスでは、保護したい Web サイトの情報を WAF コンソールに追加し、Web サイトドメインの DNS 名前解決を変更 (CNAME レコードを設定) して、Web リクエストを WAF に転送することで保護します。詳細については、「ドメイン名の追加」をご参照ください。
透過アクセス
オリジンサーバーが ECS インスタンス、または Alibaba Cloud のインターネット向け SLB インスタンスにデプロイされている場合、CNAME アクセスに加えて、クラウドネイティブな透過型プロキシモードを選択することもできます。
透過型プロキシモードでは、保護したい Web サイトの情報を WAF コンソールに追加し、ドメインの DNS 名前解決設定を変更することなく、オリジンサーバーのリクエストトラフィックを WAF に転送して保護します。詳細については、「透過型プロキシモード」をご参照ください。
コンプライアンス認定
WAF は、ISO 9001、ISO 20000、ISO 22301、ISO 27001、ISO 27017、ISO 27018、ISO 27701、ISO 29151、BS 10012、CSA STAR、MLPS Level 3、SOC 1/2/3、C5、HK Financial、OSPAR、PCI DSS を含む、複数の国際的な権威ある認定を取得しています。