Freigeben über


Was ist die Azure Web Application Firewall?

Azure Web Application Firewall bietet zentralisierten Schutz Ihrer Webanwendungen vor häufigen Exploits und Sicherheitsrisiken. Webanwendungen sind zunehmend Ziele böswilliger Angriffe, die allgemein bekannte Sicherheitslücken ausnutzen. Einschleusung von SQL-Befehlen und websiteübergreifendes Skripting gehören zu den häufigsten Angriffen.

Diagramm, das zeigt, dass die Azure-Webanwendungsfirewall bestimmte Arten des Zugriffs auf Netzwerkressourcen blockiert.

Es ist schwierig, solche Angriffe im Anwendungscode zu verhindern. Hierzu können rigorose Wartungs-, Patch- und Überwachungsmaßnahmen auf mehreren Ebenen der Anwendungstopologie erforderlich sein. Eine zentrale Webanwendungsfirewall (WAF) erleichtert die Verwaltung der Sicherheit. Eine WAF bietet auch Anwendungsadministratoren eine bessere Gewähr des Schutzes vor Bedrohungen und Angriffen.

Mit einer WAF-Lösung können Sie schneller auf ein Sicherheitsrisiko reagieren, da ein bekanntes Sicherheitsrisiko an einem zentralen Ort gepatcht wird, anstatt jede einzelne Webanwendung separat zu sichern.

Hinweis

Die Azure-Webanwendungsfirewall ist einer der Dienste in der Kategorie der Netzwerksicherheit für Azure. Weitere Dienste in dieser Kategorie sind Azure DDoS Protection und Azure Firewall. Jeder Dienst verfügt über eigene einzigartige Features und Anwendungsfälle. Weitere Informationen zu dieser Dienstkategorie finden Sie unter Was ist Azure-Netzwerksicherheit?.

Unterstützte Dienste

Die Azure-Webanwendungsfirewall kann mit diesen Microsoft-Diensten bereitgestellt werden:

  • Azure-Anwendungsgateway
  • Azure Application Gateway für Container
  • Azure Front Door – der Dienst für Web-Traffic-Management
  • Azure Content Delivery Network

Die Azure-Webanwendungsfirewall im Azure Content Delivery Network und die Azure-Webanwendungsfirewall auf dem Anwendungsgateway für Container befinden sich derzeit in der Vorschau. Die Azure-Webanwendungsfirewall verfügt über Features, die für jeden bestimmten Dienst angepasst sind.