Межсетевой экран для web-приложений

WAF — это межсетевой экран (брандмауэр, файрвол) для защиты веб-приложений, который фильтрует и мониторит HTTP-трафик между приложением и интернетом.

WAF обеспечивает базовую DDoS-защиту от атак на уровне приложений (L7 сетевой модели OSI), может ограничивать запросы, фильтрует трафик по заданным правилам и сигнатурам, выявляет аномалии на основе анализа поведения приложения (запросы с необычными параметрами, нестандартный трафик и прочие).

WAF бывают аппаратными (сетевыми), хостовыми в виде модулей на сервере приложения и облачными.

Статьи с термином
Аудит сетевых устройств: зачем он нужен и как помогает защищать бизнес
Мастерская
Читать 7 минут
01.04.2026
Полный контроль над IT-инфраструктурой без «слепых зон» — это возможно
Новости
Читать 2 минуты
03.03.2026
Решение блокирует вредоносный трафик до серверов
CISO Faberlic Вадим Смирнов: как найти баланс между ИБ и интересами бизнеса
Кейсы
Читать 6 минут
16.02.2026
Кибербезопасность в одной из самых крупных компаний страны
Каждый 5-й киберинцидент в российском финсекторе в 2025 году был связан с попытками получить доступ к секретным данным.