Application Entry & Edge Protection Design
- Edge & DDoS Protection
- WAF / Application-layer Protection
- Origin / Backend Access Protection
Cloud ProviderのEdge NetworkやCDNを活用し、DDoSなどの大量TrafficをApplicationへ到達する前に吸収・緩和できる構成を設計します。
WAFでは、SQL Injection、XSSなどのWeb Attackに加え、Bot、Rate Limit、IP / Geo条件などを利用してApplication LayerのTrafficを制御します。
また、CloudFront / Front Door / Cloud CDN、WAF、API Gatewayなどの公開入口を迂回してBackendへ直接アクセスできないよう、Origin / Backend側のAccess Boundaryを設計します。