Partager via


Qu’est-ce que le pare-feu d’applications web Azure ?

Le Pare-feu d’applications web Azure offre une protection centralisée de vos applications web contre les attaques et vulnérabilités courantes. Les applications Web rencontrent de plus en plus d’attaques malveillantes qui exploitent des vulnérabilités connues. L’injection de code SQL et l’exécution de scripts de site à site font partie des attaques les plus courantes.

Diagramme montrant Azure Web Application Firewall bloquant certains types d’accès aux ressources réseau.

Il est difficile d’empêcher de telles attaques dans le code d’application. Cela peut nécessiter une maintenance rigoureuse, une mise à jour corrective et la surveillance au niveau de plusieurs couches de la topologie de l’application. Un pare-feu d’application web (WAF) centralisé facilite la gestion de la sécurité. Un pare-feu WAF offre également aux administrateurs d’application une meilleure garantie de protection contre les menaces et intrusions .

Une solution WAF peut également réagir plus rapidement à une menace de sécurité en corrigeant une vulnérabilité connue de façon centralisée plutôt qu’en sécurisant individuellement chacune des applications web.

Remarque

Azure Web Application Firewall constitue l’un des services de la catégorie de sécurité réseau pour Azure. D’autres services de cette catégorie incluent Azure DDoS Protection et pare-feu Azure. Chaque service a ses propres fonctionnalités et cas d’usage uniques. Pour découvrir plus d’informations sur cette catégorie de service, consultez Qu’est-ce que la sécurité réseau Azure ?.

Services pris en charge

Vous pouvez déployer Azure Web Application Firewall avec ces services Microsoft :

  • Azure Application Gateway
  • Azure Application Gateway pour les conteneurs
  • Azure Front Door - Service de passerelle réseau de Microsoft
  • Azure Content Delivery Network

Le pare-feu d’applications web Azure sur le réseau de distribution de contenu Azure est actuellement en préversion. Azure Web Application Firewall dispose de fonctionnalités personnalisées pour chaque service spécifique.