Les pare-feux d'applications web (WAF) sont conçus pour protéger les applications web en filtrant et en surveillant le trafic entrant. Ces outils analysent le trafic HTTP à son arrivée, bloquant le trafic potentiellement malveillant et identifiant les anomalies de trafic. Les entreprises utilisent ces outils en conjonction avec des logiciels de sécurité des applications supplémentaires pour mieux protéger les applications web opérationnelles. Ces outils diffèrent des pare-feux traditionnels, qui contrôlent le trafic entre les serveurs, en filtrant le trafic et le contenu tentant d'accéder à une application web spécifique.
Pour être inclus dans la catégorie des pare-feux d'applications web (WAF), un produit doit :
Inspecter le flux de trafic au niveau de l'application
Filtrer le trafic HTTP pour les applications web
Bloquer les attaques telles que les injections SQL et le cross-site scripting