{"id":76153,"date":"2025-05-22T14:49:29","date_gmt":"2025-05-22T07:49:29","guid":{"rendered":"https:\/\/www.wowrack.com\/?p=76153"},"modified":"2026-09-01T16:26:06","modified_gmt":"2026-09-01T09:26:06","slug":"web-application-firewall-waf-manfaat-untuk-bisnis","status":"publish","type":"post","link":"https:\/\/www.wowrack.com\/id-id\/blog\/security-id\/web-application-firewall-waf-manfaat-untuk-bisnis\/","title":{"rendered":"Manfaat WAF, Pengertian, Contoh dan Cara kerjanya"},"content":{"rendered":"<p>Website perusahaan yang bagus tentu memiliki berbagai fitur, agar menarik pelanggan tidak boleh hanya tampilan yang bagus saja, Website harus memiliki sistem yang baik berjalan di belakangnya. Agar tidak menjadi sasaran hacker, website perusahaan harus dilindungi dengan baik, salah satu alat untuk melindungi serangan siber adalah WAF (Web Application Firewall).<\/p>\n<h2 id=\"apa-itu-waf\">Apa itu WAF ?<\/h2>\n<p>Web Application Firewall yang juga disebut WAF oleh developer adalah sistem keamanan untuk memblokir lalu lintas yang berniat jahat dan hanya masuk melalui layer 7 (layer aplikasi).<\/p>\n<p>Aplikasi ini bisa mencegah serangan yang dilakukan hacker, serangan yang menargetkan website Anda, contohnya seperti serangan SQL Injection, Cross-site Scripting (XSS) dan DDoS.<\/p>\n<p>Berbeda dari firewall, karena firewall hanya bekerja pada level jaringan (Layer 3), karena bentuknya aplikasi, maka akan beroperasi pada Layer 7 (aplikasi).<\/p>\n<h2 id=\"kenapa-firewall-biasa-saja-tidak-cukup\"><strong>Kenapa Firewall Biasa Saja Tidak Cukup?<\/strong><\/h2>\n<p>Firewall memang berguna pada jaringan untuk menyaring lalu lintas jika sewaktu waktu ada yang mencurigakan, namun hanya di tingkap IP saja. Kenyataanya, banyak serangan website malah datang dari layer diatasnya yang pastinya tidak akan bisa dihadang oleh firewall biasa.<\/p>\n<p>Contohnya yang tidak bisa disentuh firewall biasa<\/p>\n<ul>\n<li>SQL Injection<\/li>\n<li>XSS<\/li>\n<li>Serangan DDoS<\/li>\n<\/ul>\n<p>Jika tidak ada WAF, serangan diatas ini bisa mengakibatkan <a href=\"https:\/\/www.wowrack.com\/id-id\/blog\/cloud-id\/apa-itu-downtime-dampak-dan-solusi-bagi-pemilik-bisnis\/\">downtime<\/a> pada website dan di beberapa kejadian datamua bisa dicuri. Maka apakah Anda masih hanya menggunakan firewall biasa?<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-127982\" src=\"https:\/\/assets.wowrack-web-profile.delivery.cloudraya.com\/wp-content\/uploads\/2025\/05\/waf-vs-firewall-biasa.png\" alt=\"Apa itu waf dan bedanya firewall biasa\" width=\"1254\" height=\"1254\" srcset=\"https:\/\/assets.wowrack-web-profile.delivery.cloudraya.com\/wp-content\/uploads\/2025\/05\/waf-vs-firewall-biasa.png 1254w, https:\/\/assets.wowrack-web-profile.delivery.cloudraya.com\/wp-content\/uploads\/2025\/05\/waf-vs-firewall-biasa-300x300.png 300w, https:\/\/assets.wowrack-web-profile.delivery.cloudraya.com\/wp-content\/uploads\/2025\/05\/waf-vs-firewall-biasa-1024x1024.png 1024w, https:\/\/assets.wowrack-web-profile.delivery.cloudraya.com\/wp-content\/uploads\/2025\/05\/waf-vs-firewall-biasa-150x150.png 150w, https:\/\/assets.wowrack-web-profile.delivery.cloudraya.com\/wp-content\/uploads\/2025\/05\/waf-vs-firewall-biasa-768x768.png 768w\" sizes=\"auto, (max-width: 1254px) 100vw, 1254px\" \/><\/p>\n<h2 id=\"cara-memilih-layanan-waf-untuk-perusahaan\">Cara Memilih Layanan WAF Untuk Perusahaan<\/h2>\n<p>Agar tidak salah pilih, berikut adalah tata cara memilih layanan web firewall yang baik.<\/p>\n<h3 id=\"perlindungan-lengkap\"><strong>Perlindungan Lengkap<\/strong><\/h3>\n<p>Pilih penyedia yang memiliki perlindungan lengkap agar bisa mendeteksi berbagai macam serangan siber lebih cepat, dan pilih yang bisa menghindari serangan siber berikut ini<\/p>\n<ul>\n<li>SQL Injection<\/li>\n<li>Cross-site Scripting (XSS)<\/li>\n<li>Remote File Inclusion<\/li>\n<li>Serangan DDoS<\/li>\n<li>Serangan berbasis bot<\/li>\n<\/ul>\n<h3 id=\"dikelola-secara-profesional-managed-security-service\"><strong>Dikelola Secara Profesional (<a href=\"https:\/\/www.wowrack.com\/id-id\/blog\/security-id\/managed-security-service-mssp-layanan-di-indonesia\/\">Managed Security Service<\/a>)<\/strong><\/h3>\n<p>Pilih penyedia layanan managed security service yang memiliki pengalaman sehingga Anda tidak perlu bingung dengan pengelolaan teknis, karena semua akan dikerjakan oleh tim security engineer yang berpengalaman.<\/p>\n<h3 id=\"mudah-di-integrasikan\"><strong>Mudah Di Integrasikan<\/strong><\/h3>\n<p>Pilih penyedia layanan yang bisa diintegrasikan dengan platform apapun dari berbagai infrastruktur yang Anda gunakan saat ini, WAF harusnya bisa di install pada hosting maupun infrastruktur cloud dari vendor manapun.<\/p>\n<h3 id=\"monitoring-ancaman\"><strong>Monitoring Ancaman<\/strong><\/h3>\n<p>Pilih penyedia yang memiliki dashboard yang mudah digunakan oleh user untuk memberitahukan jika ada serangan pada website sewaktu-waktu. Monitoring akan berjalan secara 24\/7. Sehingga bisa menjaga website Anda 24 jam non stop.<\/p>\n<h2 style=\"text-align: left\"><b>Cara Kerja<\/b><\/h2>\n<p>Cara kerjanya memantau semua permintaan yang masuk ke website melalui protokol HTTP, kemudian memantau juga apakah permintaan dari user aman atau tidak.<\/p>\n<p>Setiap kali seseorang mengakses website dan mengisi formulir di website Anda, website akan melakukan permintaan ke server melalui protokol HTTP. Di dalam protokol HTTP ini, ada dua metode yaitu<\/p>\n<ul>\n<li><b>GET<\/b>: akan digunakan untuk meminta data dari sisi server.<\/li>\n<li><b>POST<\/b>: digunakan untuk mengirimkan data dari website ke sisi server, seperti saat login Anda login.<\/li>\n<\/ul>\n<p>Nah, Fungsi dari WAF adalah memeriksa apakah semua aktivitas aman ketika mengirim data dan menerima data ke server. Dalam proses menyaring pengunjung, aplikasi ini menggunakan 3 metode antara lain<\/p>\n<h3 id=\"whitelisting\"><b>Whitelisting<\/b><\/h3>\n<p>Metode whitelisting ini bekerja dengan cara memblokir semua permintaan lalu hanya mengizinkan pengunjung dari daftar yang sudah di set, misalnya alamat IP.<\/p>\n<p><b>Kelebihan<\/b>: Sistem ini sangat aman karena hanya traffic terpercaya yang bisa mengakses website.<br \/>\n<b>Kekurangan<\/b>: Biasanya terlalu ketat, sehingga traffic yang harusnya aman malah ikut diblokir karena tidak masuk daftar putih (whitelist).<\/p>\n<h3 id=\"metode-blacklisting\"><b>Metode Blacklisting<\/b><\/h3>\n<p>Berbeda dengan metode whitelisting, metode blacklisting ini akan mengizinkan semua akses masuk ke website, lalu memblokir traffic yang sudah diketahui berbahaya berdasarkan pola serangan tertentu misalkan IP yang sering menjalankan DDoS atau SQL injection.<\/p>\n<p><b>Kelebihan<\/b>: Tidak membatasi user yang ingin melihat website perusahaan, jadi lebih nyaman dari sisi user.<br \/>\n<b>Kekurangan<\/b>: Membutuhkan pengawasan lebih. Jika tidak dipantau secara realtime, serangan siber baru bisa lolos karena belum ada di list yang diblokir.<\/p>\n<h3 id=\"metode-hybrid\"><b>Metode Hybrid<\/b><\/h3>\n<p>Metode hybrid adalah gabungan dari dua metode whitelist dan blacklist. Dengan metode ini WAF akan menggunakan daftar whitelist untuk traffic yang terpercaya saja yang bisa masuk, dan menjalankan sistem blacklist untuk memblokir dari IP atau negara yang sering menyerang website.<\/p>\n<p>Metode hybrid akan dilengkapi dengan fitur-fitur seperti:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.wowrack.com\/id-id\/security\/managed-detection-response\/\"><i>Real-time threat detection<\/i><\/a><\/li>\n<li>Pemantauan lalu lintas 24 jam non stop<\/li>\n<li>Proteksi dari semua jenis bot<\/li>\n<li>Perlindungan dari HTTP flood<\/li>\n<\/ul>\n<p><b>Kelebihan<\/b>: Lebih bisa beradaptasi terhadap berbagai jenis ancaman siber.<br \/>\n<b>Kekurangan<\/b>: Sistemnya lebih kompleks sehingga butuh pengaturan yang lebih detail.<\/p>\n<h2 id=\"manfaat-waf\"><b>Manfaat WAF<\/b><\/h2>\n<p><a href=\"https:\/\/www.wowrack.com\/id-id\/security\/web-application-firewall\/\">Firewall yang ada pada infrastruktur<\/a> bisnis tidak bisa sepenuhnya menjaga server Anda untuk itu WAF hadir untuk memfilter permintaan client dan server, sehingga <strong>bisa melindungi website bisnis Anda dari ancaman<\/strong><\/p>\n<ul>\n<li><b>Cross-site Scripting (XSS)<\/b> adalah serangan siber yang menyisipkan skrip berbahaya ke dalam halaman web pengguna.<\/li>\n<li><b>SQL Injection<\/b> adalah perintah berbahaya untuk mengakses celah keamanan pada website agar bisa diambil database untuk melakukan login.<\/li>\n<li><b>Web Session Hijacking<\/b>, yaitu upaya pembajakan website dengan menggunakan cookies pengguna dengan menyamar sebagai admin menggunakan session ID dari cookie URL.<\/li>\n<\/ul>\n<h2 id=\"jenis-jenis-waf\"><strong>Jenis-Jenis WAF<\/strong><\/h2>\n<p>Memilih jenis WAF yang cocok dengan aplikasi website Anda bisa mencegah serangan siber dengan lebih baik. Karena pada dasarnya, setiap jenis firewall memiliki cara kerja dan batasan yang berbeda-beda. Oleh karena itu, untuk mengetahui perbedaannya dari setiap jenis simak penjelasan di bawah ini.<\/p>\n<h3 id=\"1-network-based-waf\"><b>1. Network-Based WAF<\/b><\/h3>\n<p>Network ini akan di-deploy pada level jaringan dan akan terintegrasi langsung dengan hardware.<\/p>\n<p><b>Cara kerja<\/b><br \/>\nNetwork-Based akan mengecek setiap lalu lintas yang bersumber dari HTTP\/HTTPS lalu akan menerapkan aturan keamanan yang berfungsi untuk melindungi aplikasi web yang berada di dalam jaringan tersebut.<\/p>\n<p><b>Kelebihan<\/b><\/p>\n<ul>\n<li>Bisa melindungi banyak aplikasi sekaligus dalam satu jaringan.<\/li>\n<li>Waktu deteksi serangan lebih cepat karena berjalan di jalur sumber traffic.<\/li>\n<\/ul>\n<p><b>Kekurangan<\/b><\/p>\n<ul>\n<li>Biaya pemeliharaan lebih tinggi karena harus membeli perangkat khusus.<\/li>\n<li>Kurang cocok untuk infrastruktur cloud.<\/li>\n<\/ul>\n<p><b>Cocok untuk<\/b><br \/>\nPerusahaan yang memiliki <a href=\"https:\/\/www.wowrack.com\/id-id\/blog\/cloud-id\/on-premise-adalah-dan-perbedaan-cloud\/\">infrastruktur on-premise berskala besar<\/a> yang berada di lingkungan kantor untuk penempatan servernya.<\/p>\n<h3 id=\"2-host-based-waf\"><b>2. Host-Based WAF<\/b><\/h3>\n<p>WAF ini akan diinstal langsung di server lalu akan bekerja sebagai lapisan perlindungan disisi server.<\/p>\n<p><b>Cara kerja<\/b><br \/>\nHost-Based akan memantau semua traffic yang masuk dan keluar dari server. Hosted WAF sudah di setting untuk menggunakan aturan untuk menghentikan serangan yang menargetkan kerentanan dalam sistem.<\/p>\n<p><b>Kelebihan<\/b><\/p>\n<ul>\n<li>Bisa di setting untuk mengikuti kebutuhan aplikasi yang memiliki aturan yang lebih kompleks.<\/li>\n<li>Lebih canggih saat mendeteksi serangan spesifik karena langsung terintegrasi pada sistem operasi.<\/li>\n<\/ul>\n<p><b>Kekurangan<\/b><\/p>\n<ul>\n<li>Dapat membebani server karena di install bersama dengan aplikasi.<\/li>\n<li>Instalasi lebih kompleks karena harus di install pada sisi server dan di optimasi oleh managed service.<\/li>\n<\/ul>\n<p><b>Cocok untuk<\/b><br \/>\nAplikasi yang membutuhkan pengamanan pada tingkat server.<\/p>\n<h3 id=\"3-cloud-based-waf\"><b>3. Cloud-Based WAF<\/b><\/h3>\n<p>Jenis Cloud-Based adalah tipe yang paling sering digunakan di Indonesia karena penggunaan yang fleksibel dan mudah di-deploy pada layanan cloud.<\/p>\n<p><b>Cara kerja<\/b><br \/>\nLalu lintas website akan dialihkan ke penyedia layanan WAF terlebih dahulu sebelum masuk ke server website, pada sisi cloud akan menyaring traffic dan hanya meloloskan traffic yang benar-benar aman.<\/p>\n<p><b>Kelebihan<\/b><\/p>\n<ul>\n<li>Skalabilitas tinggi sehingga cocok untuk website yang memiliki traffic besar.<\/li>\n<li>Tidak memerlukan hardware tambahan.<\/li>\n<li>Mengatur aturan keamanan bisa dilakukan secara otomatis, mengikuti apakah ada ancaman atau tidak.<\/li>\n<li>Cepat di-deploy dan mudah disetting.<\/li>\n<\/ul>\n<p><b>Kekurangan<\/b><\/p>\n<ul>\n<li>Selalu membutuhkan penyedia layanan pihak ketiga.<\/li>\n<\/ul>\n<p><b>Cocok untuk<\/b>:<br \/>\nPerusahaan yang sudah menggunakan cloud atau website yang ingin mendapatkan perlindungan dengan proses yang cepat<\/p>\n<h2 id=\"waf-vs-mikrotik-firewall\"><strong>WAF VS Mikrotik Firewall<\/strong><\/h2>\n<p>Berikut ini adalah perbedaan dari WAF dan Mikrotik firewall<\/p>\n<ul>\n<li><a href=\"https:\/\/www.wowrack.com\/id-id\/security\/web-application-firewall\/\"><b>WAF (Web Application Firewall)<\/b><\/a><b><br \/>\n<\/b>Fokusnya adalah melindungi aplikasi web dari serangan pada layer 7 OSI, secara khusus menghentikan serangan yang datang melalui protokol HTTP\/HTTPS.<\/li>\n<li><b>Mikrotik Firewall<\/b><b><br \/>\n<\/b>Mikrotik firewall berfungsi sebagai firewall jaringan yang bekerja pada layer 3 OSI. Tugasnya untuk mengatur keamanan lalu lintas jaringan berdasarkan IP address dan protokol.<\/li>\n<\/ul>\n<h4 id=\"jenis-ancaman-yang-diblokir\"><b>Jenis Ancaman yang Diblokir<\/b><\/h4>\n<ul>\n<li><b>WAF<\/b> bisa menghalau\n<ul>\n<li>SQL Injection<\/li>\n<li>XSS (Cross-site Scripting)<\/li>\n<li>CSRF (Cross-site Request Forgery)<\/li>\n<li>File Inclusion Attacks<\/li>\n<li>Web session hijacking<\/li>\n<li>HTTP flood<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ul>\n<li><b>Mikrotik Firewall<\/b> dapat menghalau\n<ul>\n<li>IP spoofing<\/li>\n<li>Port scanning<\/li>\n<li><a href=\"https:\/\/www.wowrack.com\/id-id\/security\/mitigasi-serangan-ddos\/\">Anti DDoS basic blocking<\/a><\/li>\n<li>Brute force via port-specific rules<\/li>\n<li>Bandwidth abuse control<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2 id=\"waf-vs-windows-firewall\"><strong>WAF VS Windows Firewall<\/strong><\/h2>\n<p>Dua jenis firewall ini cukup sering disalahartikan bagi banyak orang antara web application firewall dan Windows Firewall. Padahal, keduanya punya tujuan yang berbeda.<\/p>\n<p><b>Cara kerja<\/b><\/p>\n<ul>\n<li><b>WAF (Web Application Firewall)<\/b><b><br \/>\n<\/b>Dibuat untuk melindungi aplikasi website dari serangan siber yang menyusup melalui protokol HTTP\/<a href=\"https:\/\/www.wowrack.com\/id-id\/blog\/security-id\/mengenal-ssl-hingga-fungsi-dan-jenis-jenisnya\/\">HTTPS<\/a>.<\/li>\n<li><b>Windows Firewall<\/b><b><br \/>\n<\/b>Windows Firewall adalah bagian sistem keamanan dari sistem operasi Windows yang berguna untuk melindungi komputer dari akses orang tidak bertanggung jawab. Tugas dari firewall windows adalah memfilter jaringan yang masuk dan keluar berdasarkan IP, port, dan protokol.<\/li>\n<\/ul>\n<h3 id=\"layer-yang-dilindungi\"><b>Layer yang Dilindungi<\/b><\/h3>\n<ul>\n<li>WAF bekerja pada Layer 7 (Application Layer)<br \/>\nKarena melindungi layer 7 OSI, aplikasi hanya akan menganalisis isi dari paket HTTP untuk melindungi dari serangan siber.<\/li>\n<li>Windows Firewall bekerja di Layer 3 dan Layer 4 (Network &amp; Transport Layer)<br \/>\nKarena bekerja pada layer 3 dan 4, windows firewall akan fokus pada koneksi jaringan dan memfilter alamat IP tertentu apakah boleh berkomunikasi dengan komputer Anda atau tidak.<\/li>\n<\/ul>\n<h3 id=\"jenis-ancaman-yang-dihalangi\"><b>Jenis Ancaman yang Dihalangi<\/b><\/h3>\n<ul>\n<li><b>WAF bisa mangatasi<\/b>\n<ul>\n<li><a href=\"https:\/\/www.wowrack.com\/id-id\/blog\/security-id\/sql-injection-adalah-ancaman-kenali-cara-mencegah\/\">SQL Injection<\/a><\/li>\n<li>Cross-Site Scripting (XSS)<\/li>\n<li>Web session hijacking<\/li>\n<li>HTTP flood<\/li>\n<li>Serangan pada API<\/li>\n<\/ul>\n<\/li>\n<li><b>Windows Firewall dapat mengatasi<\/b>\n<ul>\n<li>Memblokir akses ke port tertentu<\/li>\n<li>Mengamankan lalu lintas berbahaya dari jaringan internet<\/li>\n<li>Membatasi aplikasi yang mengakses internet tanpa izin<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2 id=\"kesimpulan\"><strong>Kesimpulan<\/strong><\/h2>\n<p>Kesimpulannya, WAF adalah teknologi keamanan terbaru yang sangat berguna di era digital saat ini untuk mengantisipasi serangan siber ke website.Jika Anda mencari penyedia <a href=\"https:\/\/www.wowrack.com\/id-id\/security\/web-application-firewall\/\">layanan web application firewall<\/a> untuk bisnis, Wowrack menyediakan layanan WAF dengan kebutuhan spesifik, sehingga Anda bisa memesan aplikasi ini dengan desain khusus yang dikustomisasi sesuai kebutuhan perusahaan anda<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Website perusahaan yang bagus tentu memiliki berbagai fitur, agar menarik pelanggan tidak boleh hanya tampilan yang bagus saja, Website harus memiliki sistem yang baik berjalan di belakangnya. Agar tidak menjadi sasaran hacker, website perusahaan harus dilindungi dengan baik, salah satu alat untuk melindungi serangan siber adalah WAF (Web Application Firewall). Apa itu WAF ? Web [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":76154,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","footnotes":""},"categories":[723],"tags":[],"class_list":["post-76153","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-id","post-wrapper"],"acf":{"main":{"headline":"","":null,"cta":null}},"_links":{"self":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts\/76153","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/comments?post=76153"}],"version-history":[{"count":15,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts\/76153\/revisions"}],"predecessor-version":[{"id":127983,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/posts\/76153\/revisions\/127983"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/media\/76154"}],"wp:attachment":[{"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/media?parent=76153"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/categories?post=76153"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.wowrack.com\/id-id\/wp-json\/wp\/v2\/tags?post=76153"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}