Un Web Application Firewall (WAF) ofrece la mejor protección posible para aplicaciones web, apps e interfaces web. Analiza el tráfico de datos HTTP entre los clientes y los servidores web y, cuando reconoce un comportamiento inusual, reacciona cortando la comunicación y repeliendo así los ataques. WAF permite a las empresas proteger sus aplicaciones web de ataques dirigidos contra sus puntos débiles (sistemas operativos, apps sin parches, aplicaciones con bibliotecas anticuadas, etc.) antes de que se les suministren los parches.
Tanto si se trata de una tienda online como de una aplicación para el móvil o de interfaces para proveedores y fabricantes, los servicios y aplicaciones accesibles desde internet son la cara visible de todas las empresas y contribuyen en gran medida, en ocasiones incluso de forma decisiva, a la facturación. Mientras que los componentes de seguridad clásicos están para proteger la red de la empresa y a los usuarios, un WAF sirve para proteger estas aplicaciones web y se ubica entre los clientes y las aplicaciones que protege. Supervisa todas las comunicaciones (Layer7, esto son sesiones HTTPS en el 99,9 % de los casos) e impide solicitudes peligrosas, no seguras o inusuales.
Entre las principales tareas de un WAF, se incluye la protección contra las OWASP Top 10, es decir, contra los puntos débiles más usuales, cuyo listado es actualizado periódicamente por el reconocido Web Application Security Project. Estos puntos débiles son, por ejemplo, ataques de inyección, autentificaciones falsificadas, la interceptación de datos privados de los usuarios, el Cross-Site Scripting y muchos otros. Además, el Advanced WAF de T-Systems también protege eficazmente contra ataques de redes de bots, campañas de amenazas organizadas y ataques DDoS encriptados y no encriptados dirigidos a la Layer 7. Básicamente, un WAF puede ejecutarse tanto in situ en el centro de datos de la empresa como de manera virtual (es decir, en la nube). Ambas variantes cuentan con medidas de protección directas e indirectas tanto para el desarrollo como para la integración y el manejo de aplicaciones web.