Azure Web 应用程序防火墙为 Web 应用程序提供集中保护,使其免受常见攻击和漏洞的侵害。 Web 应用程序越来越多地遇到利用常见已知漏洞的恶意攻击。 SQL 注入和跨站点脚本是最常见的攻击。
在应用程序代码中防止此类攻击非常困难。 这可能需要在应用程序拓扑的多个层进行严格的维护、修补和监视。 集中式 Web 应用程序防火墙(WAF)有助于简化安全管理。 WAF 还能使应用程序管理员更有把握地防范威胁和入侵。
相较保护每个单独的 Web 应用程序,WAF 解决方案可以通过在中心位置修补已知漏洞,更快地对安全威胁做出反应。
注释
Azure Web 应用程序防火墙是 Azure 网络安全类别中的服务之一。 此类别中的其他服务包括 Azure DDoS 防护 和 Azure 防火墙。 每个服务都有自己的独特功能和用例。
支持的服务
可以使用以下Microsoft服务部署 Azure Web 应用程序防火墙:
- Azure 应用程序网关
- 适用于容器的 Azure 应用程序网关
- Azure Front Door
- Azure 内容分发网络
Azure 内容分发网络上的 Azure Web 应用程序防火墙和用于容器的应用程序网关上的 Azure Web 应用程序防火墙目前为预览版。 Azure Web 应用程序防火墙具有为每个特定服务自定义的功能。