dbo:abstract |
An application firewall is a form of firewall that controls input/output or system calls of an application or service. It operates by monitoring and blocking communications based on a configured policy, generally with predefined rule sets to choose from. The application firewall can control communications up to the application layer of the OSI model, which is the highest operating layer, and where it gets its name. The two primary categories of application firewalls are network-based and host-based. (en) 웹방화벽(Web Application Firewall, WAF) 은, 일반적인 네트워크 방화벽 (Firewall)과는 달리 웹 애플리케이션 보안에 특화되어 개발된 솔루션이다. 웹방화벽의 기본 역할은 그 이름에서도 알 수 있듯, SQL Injection, Cross-Site Scripting(XSS)등과 같은 웹 공격을 탐지하고 차단하는 것인데, 직접적인 웹 공격 대응 이 외에도, 정보유출방지솔루션, 부정로그인방지솔루션, 웹사이트위변조방지솔루션 등으로 활용이 가능하다. * 정보유출방지솔루션으로 웹방화벽을 이용할 경우, 개인정보가 웹 게시판에 게시되거나 개인 정보가 포함된 파일 등이 웹을 통해 업로드 및 다운로드 되는 경우에 대해서 탐지하고 이에 대응하는 것이 가능하다. * 부정로그인방지솔루션으로서는, 추정 가능한 모든 경우의 수를 대입하여 웹사이트에 로그인을 시도하는 경우와 같은 비정상적인 접근에 대한 접근 제어 기능을 한다. * 웹사이트위변조방지솔루션은 주로 해커가 해킹을 한 후에 과시하는 것이 목적인 웹사이트 위변조가 발생했을 경우, 이에 대해 탐지하고 대응한다. 즉, 웹방화벽은 위에서 기술한 4 가지 웹 보안 기능을 제공하면서, 웹 애플리케이션이라는 [집]을 미처 예상하지 못했던 외부의 공격으로부터 지켜내고, 사전에 발견하지 못했던 내부의 위험 요소로부터 지켜내는 [울타리] 역할을 수행하는 존재라고 할 수 있다. (ko) 應用防火牆(英語:Application firewall),一種防火牆,經由應用程式或服務來控制網路封包的流入、流出與系統調用,因為運作在OSI模型中的應用層而得名。它能夠監控網路封包,阻擋不符合防火牆設定規則的封包進入、離開以及呼叫系統調用(system calls)。這類防火牆,通常又可以分成以網路為基礎的應用防火牆(network-based application firewalls)與以主機為基礎的應用防火牆(host-based application firewalls)二者。 (zh) |
dbo:wikiPageExternalLink |
http://www.net-security.org/article.php%3Fid=1270 http://www.owasp.org/index.php/Web_Application_Firewall http://www.webappsec.org/projects/wafec/ http://www.webappsec.org |
dbo:wikiPageID |
956499 (xsd:integer) |
dbo:wikiPageLength |
10158 (xsd:nonNegativeInteger) |
dbo:wikiPageRevisionID |
1107711221 (xsd:integer) |
dbo:wikiPageWikiLink |
dbr:Purdue_University dbr:Barracuda_Networks dbr:Brian_Reid_(computer_scientist) dbr:Application_layer dbr:Application_security dbr:Hypertext_Transfer_Protocol dbr:Paul_Vixie dbr:Unix dbr:Information_security dbr:Input/output dbr:Computer_security dbr:Content-control_software dbr:Geoff_Mulligan dbr:Citrix_Systems dbr:CloudFlare dbr:Gene_Spafford dbr:ModSecurity dbc:Cyberwarfare dbr:AppArmor dbr:Smoothwall dbr:Snapt_Inc dbr:Protocol_stack dbr:KEMP_Technologies dbc:Packets_(information_technology) dbr:WinGate dbr:Windows dbr:Domain_Name_System dbr:Zorp_firewall dbr:A10_Networks dbr:AT&T_Laboratories dbc:Data_security dbc:Firewall_software dbr:F5_Networks dbr:File_Transfer_Protocol dbr:Fortinet dbr:Palo_Alto_Networks dbr:Proxy_server dbr:Intrusion_prevention_system dbr:Check_Point dbr:Jim_Stickley dbr:Juniper_Networks dbr:Systrace dbr:Solaris_(operating_system) dbr:Cisco_Meraki dbr:Data_loss_prevention dbr:Imperva dbr:OSI_model dbr:System_call dbr:Sandbox_(computer_security) dbr:Network_security dbr:Firewall_(computing) dbr:TLS_acceleration dbr:Reverse_proxy dbr:Kerio_Control dbr:Marcus_Ranum dbr:SonicWALL dbr:Bill_Cheswick dbr:Portmaster |
dbp:wikiPageUsesTemplate |
dbt:About dbt:Div_col dbt:Div_col_end dbt:More_citations_needed dbt:Reflist dbt:See_also dbt:Short_description dbt:Firewall_software dbt:Computer_security |
dcterms:subject |
dbc:Cyberwarfare dbc:Packets_(information_technology) dbc:Data_security dbc:Firewall_software |
gold:hypernym |
dbr:Form |
rdf:type |
owl:Thing yago:WikicatComputerNetworks yago:Artifact100021939 yago:ComputerNetwork103085333 yago:Instrumentality103575240 yago:Network103820728 yago:Object100002684 yago:PhysicalEntity100001930 yago:System104377057 yago:Whole100003553 |
rdfs:comment |
An application firewall is a form of firewall that controls input/output or system calls of an application or service. It operates by monitoring and blocking communications based on a configured policy, generally with predefined rule sets to choose from. The application firewall can control communications up to the application layer of the OSI model, which is the highest operating layer, and where it gets its name. The two primary categories of application firewalls are network-based and host-based. (en) 應用防火牆(英語:Application firewall),一種防火牆,經由應用程式或服務來控制網路封包的流入、流出與系統調用,因為運作在OSI模型中的應用層而得名。它能夠監控網路封包,阻擋不符合防火牆設定規則的封包進入、離開以及呼叫系統調用(system calls)。這類防火牆,通常又可以分成以網路為基礎的應用防火牆(network-based application firewalls)與以主機為基礎的應用防火牆(host-based application firewalls)二者。 (zh) 웹방화벽(Web Application Firewall, WAF) 은, 일반적인 네트워크 방화벽 (Firewall)과는 달리 웹 애플리케이션 보안에 특화되어 개발된 솔루션이다. 웹방화벽의 기본 역할은 그 이름에서도 알 수 있듯, SQL Injection, Cross-Site Scripting(XSS)등과 같은 웹 공격을 탐지하고 차단하는 것인데, 직접적인 웹 공격 대응 이 외에도, 정보유출방지솔루션, 부정로그인방지솔루션, 웹사이트위변조방지솔루션 등으로 활용이 가능하다. * 정보유출방지솔루션으로 웹방화벽을 이용할 경우, 개인정보가 웹 게시판에 게시되거나 개인 정보가 포함된 파일 등이 웹을 통해 업로드 및 다운로드 되는 경우에 대해서 탐지하고 이에 대응하는 것이 가능하다. * 부정로그인방지솔루션으로서는, 추정 가능한 모든 경우의 수를 대입하여 웹사이트에 로그인을 시도하는 경우와 같은 비정상적인 접근에 대한 접근 제어 기능을 한다. * 웹사이트위변조방지솔루션은 주로 해커가 해킹을 한 후에 과시하는 것이 목적인 웹사이트 위변조가 발생했을 경우, 이에 대해 탐지하고 대응한다. (ko) |
rdfs:label |
Application firewall (en) 웹방화벽 (ko) 應用層防火牆 (zh) |
rdfs:seeAlso |
dbr:Web_application_firewall |
owl:sameAs |
freebase:Application firewall yago-res:Application firewall wikidata:Application firewall dbpedia-fa:Application firewall dbpedia-he:Application firewall dbpedia-hu:Application firewall dbpedia-ko:Application firewall dbpedia-mr:Application firewall dbpedia-ms:Application firewall dbpedia-tr:Application firewall dbpedia-zh:Application firewall https://global.dbpedia.org/id/4ByzH |
prov:wasDerivedFrom |
wikipedia-en:Application_firewall?oldid=1107711221&ns=0 |
foaf:isPrimaryTopicOf |
wikipedia-en:Application_firewall |
is dbo:service of |
dbr:Fortinet |
is dbo:wikiPageRedirects of |
dbr:Transparent_firewall dbr:Application_layer_firewalls dbr:Database_firewall dbr:Application-layer_firewall dbr:Application-level_firewall dbr:Application_Layer_Filtering dbr:Application_layer_firewall dbr:Application_level_firewall |
is dbo:wikiPageWikiLink of |
dbr:Pound_(networking) dbr:Denial-of-service_attack dbr:AppShield dbr:Application_delivery_controller dbr:Application_delivery_network dbr:Little_Snitch dbr:DMZ_(computing) dbr:Mosh_(software) dbr:Transparent_firewall dbr:Application_layer_firewalls dbr:Application_protocol-based_intrusion_detection_system dbr:Subgraph_(operating_system) dbr:Comparison_of_operating_system_kernels dbr:Database_firewall dbr:Security_AppScan dbr:Cyberoam dbr:Cybersecurity_information_technology_list dbr:Fortinet dbr:Proxy_server dbr:Jim_Stickley dbr:Zeus_Technology dbr:Circuit-level_gateway dbr:Application-layer_firewall dbr:Application-level_firewall dbr:Application_Layer_Filtering dbr:Application_layer_firewall dbr:Application_level_firewall dbr:Imperva dbr:Incapsula dbr:Web_application_firewall dbr:NetScaler dbr:Next-generation_firewall dbr:Web_scraping dbr:Reverse_proxy |
is dbp:services of |
dbr:Fortinet |
is rdfs:seeAlso of |
dbr:Web_application_firewall |
is foaf:primaryTopic of |
wikipedia-en:Application_firewall |