El documento describe los Web Application Firewalls (WAF), que analizan el tráfico web entre el servidor y la red para proteger contra ataques como inyección SQL y Cross Site Scripting. Los WAF funcionan como proxy inverso, transparente o en capa 2, y usan modelos de seguridad positiva o negativa. Bloquean ataques comunes y aprenden de las solicitudes normales para identificar amenazas futuras. Se diferencian de los IPS en que pueden entender la lógica de las aplicaciones web.