다음을 통해 공유

什么是 Azure Web 应用程序防火墙?

Azure Web 应用程序防火墙为 Web 应用程序提供集中保护,使其免受常见攻击和漏洞的侵害。 Web 应用程序越来越多地遇到利用常见已知漏洞的恶意攻击。 SQL 注入和跨站点脚本是最常见的攻击。

显示 Azure Web 应用程序防火墙阻止某些类型的网络资源访问的关系图。

在应用程序代码中防止此类攻击非常困难。 这可能需要在应用程序拓扑的多个层进行严格的维护、修补和监视。 集中式 Web 应用程序防火墙(WAF)有助于简化安全管理。 WAF 还能使应用程序管理员更有把握地防范威胁和入侵。

相较保护每个单独的 Web 应用程序,WAF 解决方案可以通过在中心位置修补已知漏洞,更快地对安全威胁做出反应。

注释

Azure Web 应用程序防火墙是 Azure 网络安全类别中的服务之一。 此类别中的其他服务包括 Azure DDoS 防护Azure 防火墙。 每个服务都有自己的独特功能和用例。

支持的服务

可以使用以下Microsoft服务部署 Azure Web 应用程序防火墙:

  • Azure 应用程序网关
  • 适用于容器的 Azure 应用程序网关
  • Azure Front Door
  • Azure 内容分发网络

Azure 内容分发网络上的 Azure Web 应用程序防火墙和用于容器的应用程序网关上的 Azure Web 应用程序防火墙目前为预览版。 Azure Web 应用程序防火墙具有为每个特定服务自定义的功能。