Разница между WAF и API-управлением - PullRequest
0 голосов
/ 04 ноября 2019

Хотелось бы понять, в чем разница между WAF и APIM (например, APIGEE или AZURE APIM).

Каковы возможности WAF и какие необходимо выбрать для защиты внутреннего веб-приложения.

Заранее спасибо.

  • Аадитья

1 Ответ

1 голос
/ 08 ноября 2019

WAF защищает ваш серверный веб-сервер, останавливая каждый запрос, имеющий вредоносные значения. Вредоносные запросы могут быть инъекцией SQL, межсайтовым скриптингом. Современный WAF также защищает сервер от занесенных в черный список IPS (тор или боты). Вы также можете определить правила, такие как белый список IP или регулярное выражение для параметров и заголовка.

С уважением, Jaikey sarraf

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...