WAF (Web Application Firewall)
Обновлено: 6 сентября 2026 г. • Редакция RuTut
Специализированный межсетевой экран прикладного уровня, защищающий веб-сайты, интернет-магазины и API от кибератак L7.
WAF (Web Application Firewall) — защитный экран прикладного уровня модели OSI (Layer 7), анализирующий входящий HTTP/HTTPS-трафик к веб-приложению и блокирующий вредоносные запросы.
Что предотвращает WAF:
- Атаки из списка OWASP Top 10 (SQL-инъекции, Cross-Site Scripting, подделка межсайтовых запросов).
- Атаки ботнетов (парсинг цен, подбор паролей, скупка билетов).
- Эксплуатацию уязвимостей нулевого дня (0-day) до выхода официального патча.
Популярные российские WAF-сервисы: SolidWall, PT Application Firewall, Webim, DDoS-Guard и StormWall.
Другие термины глоссария
- 152-ФЗ (О персональных данных) — Федеральный закон РФ, регулирующий порядок обработки, хранения и защиты персональных данных граждан
- API — Application Programming Interface — программный интерфейс приложения. Набор способов и правил, по ко
- ARR (Annual Recurring Revenue) — Годовой регулярный доход SaaS-бизнеса от подписок, экстраполированный на год вперед на основе текуще
- BCDR (Непрерывность бизнеса и аварийное восстановление) — Стратегия и комплекс процедур, гарантирующих непрерывность ключевых бизнес-процессов компании при те
- BaaS (Backup as a Service) — Облачная модель резервного копирования данных, при которой хранение копий и управление бэкапами бере
- BaaS (Бэкенд как сервис) — Готовая серверная архитектура, предоставляющая разработчикам мобильных и веб-приложений базы данных,