EdgeWall Projekt besprechen

Web Application Firewall

Anfragen prüfen, bevor sie die Anwendung erreichen

Die Prüfung findet an der Kante statt. Grundlage ist das OWASP Core Rule Set — ein etabliertes Regelwerk, das typische Angriffsmuster auf Webanwendungen erkennt.

Einstellung je Site

Wie streng geprüft wird, entscheiden Sie

Prüftiefe

Das Regelwerk kennt Stufen. Eine höhere Stufe erkennt mehr, meldet aber auch häufiger Anfragen, die gar kein Angriff sind. Welche Stufe angemessen ist, hängt von der Anwendung dahinter ab.

Bewertung und Schwelle

Eine Anfrage wird nicht durch eine einzelne Regel abgelehnt. Treffer summieren sich zu einer Bewertung. Erst wenn diese die eingestellte Schwelle überschreitet, wird die Anfrage abgewiesen.

Erst beobachten, dann abweisen

Eine Site lässt sich zunächst so betreiben, dass Treffer nur aufgezeichnet werden. So sehen Sie, was das Regelwerk auf Ihrem Verkehr tatsächlich meldet, bevor Sie es scharf schalten.

Ereignisse einsehen

Ausgelöste Regeln werden aufgezeichnet und in der Oberfläche aufgelistet — mit Site, Regel und Bewertung. Damit ist die Frage „warum wurde das abgewiesen" beantwortbar, ohne sich über Logdateien mehrerer Maschinen zu beugen.

Ausnahmen je Site

Wenn eine Regel auf einer bestimmten Anwendung regelmäßig falsch anschlägt, wird sie für diese Site ausgenommen. Alle anderen Sites behalten sie. Das ist der Unterschied zu einem Regelwerk, das man global entschärft, bis es niemanden mehr stört.

Zugriffskontrolle

Wer überhaupt durchkommt

Neben der inhaltlichen Prüfung steuern Sie, welche Quellen wie oft anfragen dürfen.

Rate Limiting

Begrenzt die Anfragen je Quelle über ein Zeitfenster. Überschreitungen werden verzögert oder abgewiesen.

Zugriffslisten je Site

IP-Bereiche erlauben oder sperren — etwa, um eine Verwaltungsoberfläche auf bekannte Netze zu beschränken.

Sperrlisten je Organisation

Ein Bereich, der für alle Sites einer Organisation gesperrt sein soll, wird einmal eingetragen.

Was eine WAF leisten kann — und was nicht

Ein Regelwerk erkennt bekannte Muster. Es ersetzt keine sichere Anwendung, keine Aktualisierung veralteter Software und keine ordentliche Rechteverwaltung. Es verschafft Zeit und filtert das Übliche heraus.

Wer Ihnen Schutz vor allen Angriffen verspricht, verkauft Ihnen ein Gefühl.

Welche Anwendungen sollen dahinter laufen?

Standardanwendungen wie Shops und Redaktionssysteme verhalten sich beim Regelwerk anders als selbst entwickelte Oberflächen. Das ist der erste Punkt im Gespräch.

EdgeWall anfragen

Schreiben Sie an support@itworxx.de. Diese Seite hat kein Kontaktformular und setzt keine Cookies.