Web Application Firewall란? (modsecurity)
·
기반 지식/인프라
항목설정정의-  웹 애플리케이션 보안에 특화된 방화벽 솔루션일반 방화벽과의 차이-  TCP/IP 레벨이 아닌 OSI 7계층의 애플리케이션 계층에 특화암호화 통신 지원-  HTTPS(SSL/TLS) 기반의 암호화 통신을 지원, 종단 간 암호화로 보안 강화차단 대상-  SQL Injection, Cross-Site Scripting(XSS) 등 주요 웹 공격 탐지 및 차단활용-  정보유출 방지, 부정 로그인 방지, 웹 사이트 위변조 방지 등- 다양한 보안 솔루션으로 활용 가능기능-  웹 애플리케이션 보안 -  HTTP 트래픽 분석 및 필터링 -  다양한 웹 공격 방어보안 계층-  OSI 7계층(애플리케이션 계층)에 특화-  IDS/IPS 및 네트워크 방화벽이 탐지하지 못하는 공격 탐지 가능암호화된 트래픽 처..