Der Unterschied zwischen einer Web Application Firewall (WAF) und einer klassischen Firewall
Eine klassische Firewall arbeitet auf den Netzwerkebenen (in der Regel Layer 2 bis 6) und kann dort in den Protokollen des TCP/IP eine gute Basissicherheit liefern. Eine WAF dagegen ist auf der Anwendungsebene (Layer 7) unterwegs und „kennt“ die Anwendung. Eine WAF kann Entscheidungen darüber treffen, ob ein http-Request für die Anwendung gutartig oder bösartig ist und damit einen Angriff darstellt. Sie weiß über typische Angriffsmuster wie SQL Injection, Cross-Site-Scripting oder Pufferüberläufe Bescheid und kann entsprechend reagieren.
Für viele Unternehmen sind WAFs eine vertrauenswürdige erste Verteidigungslinie für Anwendungen, insbesondere zum Schutz vor den OWASP Top 10 (www.owasp.org) – der grundlegenden Liste der am häufigsten auftretenden Anwendungsschwachstellen.
Diese Top 10 enthält derzeit:
- Injektionsangriffe
- Unterbrochene Authentifizierung
- Sensible Datenexposition
- Externe XML-Entitäten (XXE)
- Defekte Zugriffskontrolle
- Sicherheitsfehlkonfigurationen
- Cross Site Scripting (XSS)
- Unsichere Deserialisierung
Wer benötigt eine WAF ?
Eine Web Application Firewall (WAF) ist immer dann zu empfehlen, wenn ein Unternehmen Webserver einsetzt. Dabei sind nicht nur die Webserver für die eigene Webseite gemeint sondern auch OTRS, Outlook Web Access, Sharepoint, SAP und diverse CRM Anwendungen.
Gerade in Hinblick auf das Onlinezugangsgesetz (OZG) rückt eine WAF in den Fokus, um sensible Daten der Bürger zu schützen. Um die Bürger Services abzubilden, kommen in der Regel webbbasierte Anwendungen mit dahinter liegenden Datenbanken zum Einsatz. Diese müssen vor Angriffen geschützt werden.
Dabei ist auf drei wesentliche Merkmale zu achten:
- Vertraulichkeit
- Integrität
- Sicherheit
Mit dem Onlinezugangsgesetz (OZG) steht die öffentliche Verwaltung vor einer Mammutaufgabe: Bis 2022 sollen Bürgern und Unternehmen bis zu 575 Verwaltungsleistungen online angeboten werden.
Wie wird die WAF installiert?
Wer auf der Suche nach einer passenden WAF ist, sieht sich zunächst mit einer großen Anzahl von Produkten und Herstellern konfrontiert. Um die richtige Lösung auszuwählen, unterstützt BRISTOL bei der Auswahl und Integration der passenden Web Application Firewall.
Unsere Leistung in 6 Schritten:
- KICK-OFF und Einführung zum Thema WAF (Demo anfordern)
- Analyse zum Bedarf einer WAF-Lösung
- Beratung und Installation der Web-Application Firewall
- Einrichtung des Regelwerks und der zu schützenden Applikationen
- Schulung und Dokumentation zur weiteren Benutzung
- Freundlicher und kompetenter Support