Брандмауэры веб-приложений (WAF) созданы для защиты веб-приложений путем фильтрации и мониторинга входящего трафика. Они проверяют HTTP-трафик по мере его поступления, блокируя потенциально опасные запросы и выявляя необычные закономерности. Организации часто объединяют WAF с другими инструментами безопасности приложений, чтобы улучшить защиту своих веб-приложений. В отличие от традиционных межсетевых экранов, которые управляют трафиком между серверами, WAF специально фильтруют трафик и контент, нацеленный на отдельные веб-приложения.