Web Application Firewall
Anfragen prüfen, bevor sie die Anwendung erreichen
Die Prüfung findet an der Kante statt. Grundlage ist das OWASP Core Rule Set — ein etabliertes Regelwerk, das typische Angriffsmuster auf Webanwendungen erkennt.
Einstellung je Site
Wie streng geprüft wird, entscheiden Sie
Prüftiefe
Das Regelwerk kennt Stufen. Eine höhere Stufe erkennt mehr, meldet aber auch häufiger Anfragen, die gar kein Angriff sind. Welche Stufe angemessen ist, hängt von der Anwendung dahinter ab.
Bewertung und Schwelle
Eine Anfrage wird nicht durch eine einzelne Regel abgelehnt. Treffer summieren sich zu einer Bewertung. Erst wenn diese die eingestellte Schwelle überschreitet, wird die Anfrage abgewiesen.
Erst beobachten, dann abweisen
Eine Site lässt sich zunächst so betreiben, dass Treffer nur aufgezeichnet werden. So sehen Sie, was das Regelwerk auf Ihrem Verkehr tatsächlich meldet, bevor Sie es scharf schalten.
Ereignisse einsehen
Ausgelöste Regeln werden aufgezeichnet und in der Oberfläche aufgelistet — mit Site, Regel und Bewertung. Damit ist die Frage „warum wurde das abgewiesen" beantwortbar, ohne sich über Logdateien mehrerer Maschinen zu beugen.
Ausnahmen je Site
Wenn eine Regel auf einer bestimmten Anwendung regelmäßig falsch anschlägt, wird sie für diese Site ausgenommen. Alle anderen Sites behalten sie. Das ist der Unterschied zu einem Regelwerk, das man global entschärft, bis es niemanden mehr stört.
Zugriffskontrolle
Wer überhaupt durchkommt
Neben der inhaltlichen Prüfung steuern Sie, welche Quellen wie oft anfragen dürfen.
Rate Limiting
Begrenzt die Anfragen je Quelle über ein Zeitfenster. Überschreitungen werden verzögert oder abgewiesen.
Zugriffslisten je Site
IP-Bereiche erlauben oder sperren — etwa, um eine Verwaltungsoberfläche auf bekannte Netze zu beschränken.
Sperrlisten je Organisation
Ein Bereich, der für alle Sites einer Organisation gesperrt sein soll, wird einmal eingetragen.
Was eine WAF leisten kann — und was nicht
Ein Regelwerk erkennt bekannte Muster. Es ersetzt keine sichere Anwendung, keine Aktualisierung veralteter Software und keine ordentliche Rechteverwaltung. Es verschafft Zeit und filtert das Übliche heraus.
Wer Ihnen Schutz vor allen Angriffen verspricht, verkauft Ihnen ein Gefühl.
Welche Anwendungen sollen dahinter laufen?
Standardanwendungen wie Shops und Redaktionssysteme verhalten sich beim Regelwerk anders als selbst entwickelte Oberflächen. Das ist der erste Punkt im Gespräch.
Schreiben Sie an support@itworxx.de. Diese Seite hat kein Kontaktformular und setzt keine Cookies.