Una puerta de enlace de la capa de aplicaciones (ALG) es un tipo de software o dispositivo de seguridad que actúa en nombre de los servidores de aplicaciones de una red, protegiendo los servidores y las aplicaciones del tráfico que podría ser malicioso.
Una puerta de enlace de capa de aplicación , también conocida como puerta de enlace de proxy de aplicación , puede realizar una variedad de funciones en la capa de aplicación de una infraestructura, comúnmente conocida como capa 7 en el modelo OSI. Estas funciones pueden incluir traducción de direcciones y puertos, asignación de recursos, control de respuesta de aplicación y sincronización de datos y control de tráfico. Al actuar como un proxy para los servidores de aplicación y administrar protocolos de aplicación como SIP y FTP, una puerta de enlace de capa de aplicación puede controlar el inicio de la sesión de aplicación y proteger los servidores de aplicación al evitar o finalizar conexiones cuando sea adecuado para brindar seguridad a la capa de aplicación .
Las aplicaciones son vitales para las operaciones comerciales y la vida diaria, pero los ataques se dirigen cada vez más a esas aplicaciones y a la capa de aplicación de las infraestructuras de TI. Para garantizar la continuidad del negocio y proteger los datos confidenciales y la información de identificación personal (PII), las medidas de seguridad deben abordar específicamente la capa de aplicación . Las puertas de enlace de la capa de aplicación son una opción para defender las aplicaciones y los datos que contienen para garantizar la entrega segura de las aplicación .
Al actuar como un proxy para los servidores de aplicación y administrar protocolos de aplicación como SIP y FTP, una puerta de enlace de capa de aplicación generalmente utiliza una inspección profunda de paquetes para detectar y bloquear ataques antes de iniciar una sesión de aplicación o permitir que el tráfico pase a la aplicación. Las capacidades de un gateway de capa de aplicación generalmente exceden las de un firewall de aplicación o un firewall de aplicación web .
Los servicios y funciones de un gateway de capa de aplicación son proporcionados por F5 Advanced Web Aplicação Firewall (Advanced WAF) . Se puede ofrecer una protección de aplicación similar como un servicio basado en la nube a través del Firewall de aplicación web F5 Silverline.