Streszczenie
Pracownicy DZIAŁU IT w firmie Contoso obawiali się, że ich aplikacje internetowe platformy Azure mogą zostać poddane atakom przy użyciu typowych luk w zabezpieczeniach, takich jak wstrzyknięcie kodu SQL i wykonywanie skryptów między witrynami. Poproszono Cię o ocenę, czy usługa Azure Web Application Firewall byłaby dobrym wyborem w celu ochrony aplikacji internetowych firmy Contoso przed takimi atakami.
W tym module przedstawiono, że usługa Azure Web Application Firewall tworzy barierę między aplikacjami internetowymi a żądaniami HTTP. Wiesz już, że usługa Azure Web Application Firewall obsługuje duży zestaw reguł, które umożliwiają wykrywanie i odrzucanie typowych luk w zabezpieczeniach aplikacji internetowych.
Tak, można napisać kod frontend i backend, aby zapobiegać słabościom, które nękają nowoczesne aplikacje internetowe. Istnieją jednak setki możliwych luk w zabezpieczeniach, które należy wziąć pod uwagę. Pisanie kodu w celu zarządzania pojedynczą luką w zabezpieczeniach zajmuje dużo czasu i wymaga specjalistycznej wiedzy. A dzięki nieustannemu wymyślaniu nowych luk w zabezpieczeniach przez cyberprzestępców, wewnętrzna ochrona aplikacji internetowych wymaga znacznego zaangażowania i dużego budżetu.
Zaporę aplikacji internetowej platformy Azure można wdrożyć w ciągu kilku minut, a aplikacje internetowe natychmiast uzyskają zaawansowaną ochronę przed setkami typowych luk w zabezpieczeniach. Eksperci ds. zabezpieczeń firmy Microsoft zarządzają podstawowym zestawem reguł i możesz dostosować ochronę zgodnie z potrzebami przy użyciu reguł niestandardowych. Rekomendujesz Azure Web Application Firewall zarządowi IT w Contoso, aby zapewnić natychmiastową i ekonomiczną ochronę wszystkim aplikacjom internetowym.
Dowiedz się więcej
Aby dowiedzieć się więcej o usłudze Azure Web Application Firewall, zapoznaj się z następującymi artykułami:
- Zapora aplikacji internetowych Azure
- Samouczek: tworzenie bramy aplikacyjnej za pomocą zapory sieciowej aplikacji na portalu Azure
- Samouczek : Tworzenie zasad zapory aplikacji sieciowej w Azure Front Door przy użyciu Azure Portal
- Cennik Zapory Aplikacji Sieciowych
- grupy reguł i reguły CRS zapory sieciowej dla aplikacji internetowych