Dans un monde où le web est la porte d’entrée principale des entreprises, l’exposition des sites et applications à internet les rend particulièrement vulnérables. Les attaques comme le DDoS, les injections SQL ou les failles XSS peuvent survenir automatiquement et causer de lourdes conséquences.
Pour faire face à ces menaces, Microsoft propose Azure Web Application Firewall (WAF), un service de sécurité clé dans l’écosystème Azure.
Azure WAF est un pare-feu applicatif web conçu pour protéger vos services contre les attaques les plus fréquentes, notamment celles répertoriées dans le Top 10 de l’OWASP.
Il s’intègre de manière fluide aux services Azure suivants :
Azure WAF inspecte tout le trafic entrant et applique automatiquement des règles pour bloquer les attaques. Cela inclut :
Le WAF utilise le Core Rule Set (CRS) de l’OWASP, un standard reconnu dans l’industrie. Cela garantit :
Les entreprises peuvent adapter le WAF à leurs besoins :
Grâce à son intégration avec les outils Azure :
Un scénario courant consiste à placer un WAF devant une Application Gateway pour protéger un site e-commerce.
Lorsqu’un client envoie une requête, celle-ci passe d’abord par le WAF :
Ce même mécanisme s’applique pour des API REST, des portails clients ou des applications métiers exposées sur Internet.

Service totalement managé
Pas de matériel ou de machine virtuelle à maintenir. Microsoft s’occupe des mises à jour, de la disponibilité et de la haute performance.
Règles toujours à jour
Les signatures de détection sont régulièrement mises à jour pour faire face aux nouvelles menaces. Vous bénéficiez d’une protection sans intervention manuelle.
Évolutivité et haute disponibilité
Azure WAF s’adapte automatiquement au volume de trafic. Que vous ayez 1 000 ou 1 million d’utilisateurs, la performance reste optimale.
Intégration native et cohérence
Le WAF fonctionne de manière fluide avec les autres services Azure (réseau, identité, monitoring). Cela simplifie la gestion et évite les solutions tierces coûteuses.
Azure WAF est un bouclier intelligent qui protège vos applications web en identifiant, bloquant ou atténuant les attaques avant qu’elles n’atteignent vos serveurs.
C’est une solution simple, évolutive et toujours à jour, idéale pour sécuriser vos services sans alourdir la gestion opérationnelle.
Contactez nous pour plus d’informations au 02 51 831 839 ou via notre formulaire de contact
Les entreprises de plus en plus victimes des cyberattaques Plus d’attaques et moins de ciblage. C’est le constat que nous faisons de la cybercriminalité en ce début 2017. D’après une étude de « l’Usine Nouvelle » menée sur 374 entreprises françaises, plus de la moitié des petites structures interrogées ont été touchées par une attaque en 2016 […]
Lire la suite
Nous vous avions déjà parlé de cette option durant l’année mais nous souhaitions également vous en faire part sur le blog. En effet, Openhost, en tant que partenaire Microsoft, a la possibilité d’activer les licences Office 365 de vos utilisateurs sur ses propres datacenters via l’option SCA (Shared Computer Activation). Un avantage non négligeable en termes de […]
Lire la suite
Hébergez votre logiciel EBP via un accès bureau distant Le logiciel EBP est une suite d’applications performante permettant aux PME et grands comptes, de bénéficier de solutions puissantes en termes de solutions de comptabilité, gestion commerciale et paie. Openhost vous propose d’héberger vos logiciels EBP et ainsi d’y avoir accès en bureau distant via des serveurs TSE/RDS. […]
Lire la suite