WAF (Межсетевой экран уровня приложений)
Обновлено: 9 сентября 2026 г. • Редакция RuTut
Специализированный защитный экран, фильтрующий входящий HTTP/HTTPS-трафик веб-приложений и API для защиты от атак из списка OWASP Top 10.
WAF (Web Application Firewall) — инструмент кибербезопасности, анализирующий структуру веб-запросов к сайтам, интернет-магазинам и порталам.
Защита от типовых атак
- SQL-инъекции (SQLi) и межсайтовый скриптинг (XSS).
- Подделка межсайтовых запросов (CSRF) и внедрение команд ОС (RCE).
- Брутфорс форм авторизации и атаки ботнетов на API.
Ведущие российские решения: PT Application Firewall (Positive Technologies), SolidWall WAF, BI.ZONE WAF.
Другие термины глоссария
- 152-ФЗ (О персональных данных) — Федеральный закон РФ, регулирующий порядок обработки, хранения и защиты персональных данных граждан
- API — Application Programming Interface — программный интерфейс приложения. Набор способов и правил, по ко
- ARR (Annual Recurring Revenue) — Годовой регулярный доход SaaS-бизнеса от подписок, экстраполированный на год вперед на основе текуще
- BCDR (Непрерывность бизнеса и аварийное восстановление) — Стратегия и комплекс процедур, гарантирующих непрерывность ключевых бизнес-процессов компании при те
- BaaS (Backup as a Service) — Облачная модель резервного копирования данных, при которой хранение копий и управление бэкапами бере
- BaaS (Бэкенд как сервис) — Готовая серверная архитектура, предоставляющая разработчикам мобильных и веб-приложений базы данных,