Makluman Pelaksanaan Web Application Firewall

Pengumuman Daripada: Jabatan Teknologi Maklumat dan Komunikasi
Subjek: Makluman Pelaksanaan Web Application Firewall

 

  Makluman Pelaksanaan Web Application Firewall

Berikutan ancaman dan risiko aktiviti serangan cyber yang  meningkat terhadap sistem-sistem aplikasi yang dimiliki UMS, Jabatan Teknologi Maklumat dan Komunikasi telah mengaktifkan WAF (Web Application Firewall) untuk mencegah serangan cyber terhadap sistem aplikasi web di UMS.

 

   Apakah “Web Application Firewall” (WAF)?

WAF atau juga Web Application Firewall merupakan aplikasi firewall untuk melindungi atau menapis, menyekat dan memantau capaian aplikasi dari seranggan Cyber Attack (HACKER).

WAF secara automatik untuk menapis trafik web yang berniat jahat . Antara fungsi WAF adalah:

  • WAF secara proaktif melindungi laman web dan aplikasi daripada penipuan atau kecurian data;
  • WAF menyekat mana-mana aktiviti yang mencurigakan;
  • WAF memeriksa setiap permintaan web untuk cross-site scripting, SQL injection, Path traversal dan 400 lebih jenis serangan lain

 

   Kesan Menggunakan WAF

WAF akan mengimbas setiap permintaan kepada aplikasi aplikasi web , dan jika ada sesuatu kegiataan kelihatan yang luar biasa, WAF akan menghentikannya daripada masuk ke aplikasi web.

Pengguna-pengguna mungkin menghadapi gangguan ketika mengakses sistem pada tempoh permulaan implementasi WAF dan perlu melaporkan kepada helpdek JTMK untuk membantu Sektor Keselamatan ICT mengenalpasti rules yang menghalang pengguna biasa yang cuba mengakses ke sistem-sistem

 

   Langkah-langkah Untuk Membuat Aduan

  • Screen Shot : url yang bermasalah
  • Masa Insiden: hh:mm
  • Hantarkan Aduan ke WhatApps ke: 088320234 (HELPDESK JTMK)