読者です 読者をやめる 読者になる 読者になる
無料で使えるシステムトレードフレームワーク「Jiji」 をリリースしました!

・OANDA Trade APIを利用した、オープンソースのシステムトレードフレームワークです。
・自分だけの取引アルゴリズムで、誰でも、いますぐ、かんたんに、自動取引を開始できます。

Webアプリケーションファイアウォール

情報セキュリティ

アプリケーション層のデータでフィルタリングが可能なファイアウォール
CookieやHTTPプロトコル、HTTPヘッダ、ボディの内容をチェックし、SQLインジェクションや、XSSによる攻撃を防ぐことも可能。リバースプロキシとして動作する。ロードバランサやSSLアクセラレータを内蔵するモノもある。

機能

  • 攻撃の遮断
    • アプリケーション層のデータ(Cookieの値やPOSTデータの値)でフィルタリングが可能。

留意点

  • チェック内容
    • 利用者が設定する必要がある。
  • パフォーマンス
    • 激しく重いらしい。

弱点

  • 暗号化
    • 暗号化されたパケットは監視できない。復号後にチェックする必要有り。

 
 
参考:@IT - Webアプリケーションファイアウォールによる防御