
Web Application Firewall란? (modsecurity)
·
기반 지식/인프라
항목설정정의- 웹 애플리케이션 보안에 특화된 방화벽 솔루션일반 방화벽과의 차이- TCP/IP 레벨이 아닌 OSI 7계층의 애플리케이션 계층에 특화암호화 통신 지원- HTTPS(SSL/TLS) 기반의 암호화 통신을 지원, 종단 간 암호화로 보안 강화차단 대상- SQL Injection, Cross-Site Scripting(XSS) 등 주요 웹 공격 탐지 및 차단활용- 정보유출 방지, 부정 로그인 방지, 웹 사이트 위변조 방지 등- 다양한 보안 솔루션으로 활용 가능기능- 웹 애플리케이션 보안 - HTTP 트래픽 분석 및 필터링 - 다양한 웹 공격 방어보안 계층- OSI 7계층(애플리케이션 계층)에 특화- IDS/IPS 및 네트워크 방화벽이 탐지하지 못하는 공격 탐지 가능암호화된 트래픽 처..