Partilhar via


O que é o Azure Web Application Firewall?

O Firewall de Aplicativo Web do Azure fornece proteção centralizada de seus aplicativos Web contra explorações e vulnerabilidades comuns. As aplicações Web enfrentam cada vez mais ataques maliciosos que exploram vulnerabilidades comummente conhecidas. A injeção de SQL e o script entre sites estão entre os ataques mais comuns.

Diagrama que mostra o Firewall de Aplicativo Web do Azure bloqueando certos tipos de acesso a recursos de rede.

Prevenir esses ataques no código do aplicativo é um desafio. Ele pode exigir manutenção, aplicação de patches e monitoramento rigorosos em várias camadas da topologia do aplicativo. Um firewall centralizado de aplicativos da Web (WAF) ajuda a simplificar o gerenciamento de segurança. Um WAF também oferece aos administradores de aplicativos uma melhor garantia de proteção contra ameaças e invasões.

Uma solução WAF pode reagir a uma ameaça de segurança mais rapidamente corrigindo centralmente uma vulnerabilidade conhecida, em vez de proteger cada aplicativo Web individual.

Observação

O Azure Web Application Firewall é um dos serviços na categoria de segurança de rede do Azure. Outros serviços nesta categoria incluem a Proteção contra DDoS do Azure e o Firewall do Azure. Cada serviço tem seus próprios recursos exclusivos e casos de uso. Para obter mais informações sobre esta categoria de serviço, consulte O que é a segurança de rede do Azure?.

Serviços suportados

O Azure Web Application Firewall pode ser implantado com estes serviços da Microsoft:

  • Gateway de Aplicação do Azure
  • Azure Application Gateway para Contentores
  • Azure Front Door
  • Rede de Entrega de Conteúdo do Azure

O Firewall de Aplicativo Web do Azure na Rede de Entrega de Conteúdo do Azure está atualmente em visualização. O Firewall de Aplicativo Web do Azure tem recursos personalizados para cada serviço específico.