{"id":55733,"date":"2020-01-27T00:00:00","date_gmt":"2020-01-26T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem"},"modified":"2020-02-18T14:03:52","modified_gmt":"2020-02-18T11:03:52","slug":"evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","title":{"rendered":"Die Evolution der Web Application Firewalls: von Netzwerkwalls zu Cloud-Schutzsystemen mit maschinellem Lernen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><b>In unserem vorherigen Artikel \u00fcber Cloud-Themen haben wir <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ru_mts\/blog\/472892\/\">\u00fcber<\/a><\/noindex>, wie man IT-Ressourcen in der \u00f6ffentlichen Cloud sch\u00fctzt und warum traditionelle Antivirenl\u00f6sungen daf\u00fcr nicht vollst\u00e4ndig geeignet sind. In diesem Beitrag setzen wir das Thema Cloud-Sicherheit fort und sprechen \u00fcber die Evolution von WAF und dar\u00fcber, was man besser w\u00e4hlen sollte: Hardware, Software oder Cloud.\u00a0<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Die Evolution der Web Application Firewalls: von Netzwerkwalls zu Cloud-Schutzsystemen mit maschinellem Lernen\" src=\"\/wp-content\/uploads\/2020\/01\/5b41836fd429c5c434c6289e583500c9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Was ist WAF<\/h3>\n<p>\n\u00dcber 75 % der Angriffe von Hackern zielen auf Schwachstellen von Webanwendungen und Webseiten ab: Solche Angriffe sind in der Regel f\u00fcr die Informationssicherheitsinfrastruktur und -dienste unsichtbar. Die Schwachstellen von Webanwendungen bringen Risiken einer Kompromittierung und Betrugsf\u00e4lle bei Konten, pers\u00f6nlichen Daten, Passw\u00f6rtern und Kreditkartennummern mit sich. Zudem bieten Schwachstellen auf der Webseite Angreifern einen Einstieg in das Unternehmensnetzwerk.<\/p>\n<p>Eine Web Application Firewall (WAF) ist eine Schutzmauer, die Angriffe auf Webanwendungen wie SQL-Injection, Cross-Site Scripting, Remote Code Execution, Brute-Force-Attacken und den Umgehung von Authentifizierung (auth bypass) blockiert. Dazu geh\u00f6ren auch Angriffe, die Zero-Day-Schwachstellen nutzen. Anwendungsfirewalls bieten Schutz, indem sie den Inhalt von Webseiten, einschlie\u00dflich HTML, DHTML und CSS, \u00fcberwachen und potenziell sch\u00e4dliche Anfragen \u00fcber HTTP\/HTTPS filtern.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Wie sahen die ersten L\u00f6sungen aus?<\/h3>\n<p>\nDie ersten Versuche, eine Web Application Firewall zu entwickeln, wurden bereits Anfang der 90er Jahre unternommen. Mindestens drei Ingenieure sind bekannt, die in diesem Bereich t\u00e4tig waren. Der erste ist der Informatikprofessor Gene Spafford von der Purdue University. Er beschrieb die Architektur einer Proxy-basierten Anwendungsfirewall und ver\u00f6ffentlichte diese 1991 in einem Buch. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.oreilly.com\/library\/view\/practical-unix-and\/0596003234\/\">\u201eUNIX Sicherheit in der Praxis\u201c<\/a><\/noindex>.<\/p>\n<p>Die zweiten und dritten Ingenieure waren die IT-Sicherheitsspezialisten William Cheswick und Marcus Ranum von den Bell Labs. Sie entwickelten einen der ersten Prototypen von Anwendungsfirewalls. Die Verbreitung \u00fcbernahm das Unternehmen DEC \u2014 das Produkt wurde unter dem Namen SEAL (Secure External Access Link) herausgebracht. <\/p>\n<p>Doch SEAL war keine vollwertige WAF-L\u00f6sung. Es handelte sich um eine klassische Netz-Firewall mit erweiterten Funktionen \u2013 insbesondere der M\u00f6glichkeit, Angriffe auf FTP und RSH zu blockieren. Daher gilt das Produkt von Perfecto Technologies (sp\u00e4ter Sanctum) heute als die erste WAF-L\u00f6sung. <noindex><a rel=\"nofollow\" href=\"http:\/\/www.internetnews.com\/ec-news\/article.php\/190571\/Perfecto+Technologies+Delivers+AppShield+for+EBusiness.htm\">pr\u00e4sentierte<\/a><\/noindex> Im Jahr 1999 wurde das System AppShield eingef\u00fchrt. Zu der Zeit entwickelte Perfecto Technologies Sicherheitsl\u00f6sungen f\u00fcr den E-Commerce, und die Zielgruppe ihres neuen Produkts waren Online-Shops. AppShield konnte HTTP-Anfragen analysieren und Angriffe auf Basis dynamischer Sicherheitsrichtlinien blockieren.<\/p>\n<p>Etwa zur gleichen Zeit wie AppShield (2002) erschien die erste Open-Source-WAF. Es handelte sich um <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/ModSecurity\">ModSecurity<\/a><\/noindex>. Diese wurde mit dem Ziel entwickelt, WAF-Technologien zu verbreiten und wird bis heute von der IT-Community unterst\u00fctzt (hier ist seine <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/ModSecurity\">Repository auf GitHub<\/a><\/noindex>). ModSecurity blockiert Angriffe auf Anwendungen basierend auf einem standardisierten Set von regul\u00e4ren Ausdr\u00fccken (Signaturen) \u2013 Werkzeugen zur \u00dcberpr\u00fcfung von Anfragen anhand von Mustern \u2013 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/owasp-modsecurity-crs\">OWASP Core Rule Set<\/a><\/noindex>.<\/p>\n<p>Infolgedessen gelang es den Entwicklern, ihr Ziel zu erreichen \u2013 auf dem Markt erschienen immer mehr neue WAF-L\u00f6sungen, darunter auch solche, die auf ModSecurity basieren.<\/p>\n<h3>Drei Generationen \u2013 das ist bereits Geschichte.<\/h3>\n<p>\nEs werden drei Generationen von WAF-Systemen unterschieden, die sich mit der Entwicklung der Technologien weiterentwickelt haben.<\/p>\n<p><b>Erste Generation<\/b>. Sie arbeitet mit regul\u00e4ren Ausdr\u00fccken (oder Grammatiken). Dazu geh\u00f6rt ModSecurity. Der Anbieter des Systems untersucht die Arten von Angriffen auf Anwendungen und erstellt Muster, die legitime sowie potenziell schadhafte Anfragen beschreiben. Die WAF vergleicht diese Listen und entscheidet, wie im konkreten Fall zu verfahren ist \u2013 ob der Datenverkehr blockiert werden soll oder nicht.<\/p>\n<p>Ein Beispiel f\u00fcr die Erkennung auf Basis von regul\u00e4ren Ausdr\u00fccken ist das bereits erw\u00e4hnte Projekt <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/owasp-modsecurity-crs\">Core Rule Set<\/a><\/noindex> mit offenem Quellcode. Ein weiteres Beispiel ist <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/nbs-system\/naxsi\">Naxsi<\/a><\/noindex>, das ebenfalls Open Source ist. Systeme mit regul\u00e4ren Ausdr\u00fccken haben einige Nachteile, insbesondere wenn es darum geht, eine neue Schwachstelle zu entdecken, muss der Administrator manuell zus\u00e4tzliche Regeln erstellen. Bei einer umfangreichen IT-Infrastruktur kann es mehrere Tausend Regeln geben. Mit so vielen regul\u00e4ren Ausdr\u00fccken umzugehen, ist ziemlich schwierig, ganz zu schweigen davon, dass deren \u00dcberpr\u00fcfung die Netzwerkleistung beeintr\u00e4chtigen kann.<\/p>\n<p>Regul\u00e4re Ausdr\u00fccke haben auch eine relativ hohe Rate an Fehlalarmen. Der ber\u00fchmte Linguist Noam Chomsky schlug eine Klassifikation der Grammatiken vor, in der er sie in vier bedingte Schwierigkeitsgrade unterteilte. Laut dieser Klassifikation k\u00f6nnen regul\u00e4re Ausdr\u00fccke nur Regeln f\u00fcr Firewalls beschreiben, die keine Abweichungen vom Muster zulassen. Das bedeutet, dass Angreifer WAFs der ersten Generation leicht \"\u00fcberlisten\" k\u00f6nnen. Eine Methode, um dem entgegenzuwirken, besteht darin, spezielle Zeichen in die Anfragen an Anwendungen einzuf\u00fcgen, die die Logik der sch\u00e4dlichen Daten nicht beeinflussen, jedoch die Signaturregel verletzen.<\/p>\n<p><img decoding=\"async\" alt=\"Die Evolution der Web Application Firewalls: von Netzwerkwalls zu Cloud-Schutzsystemen mit maschinellem Lernen\" src=\"\/wp-content\/uploads\/2020\/01\/e4ca4ddd7e6dc099c8168b02c365bdc5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Zweite Generation<\/b>. Um Probleme mit der Leistung und Genauigkeit von WAFs zu umgehen, wurden zweite Generation von Anwendungs-Firewalls entwickelt. Diese verf\u00fcgen \u00fcber Parser, die speziell daf\u00fcr zust\u00e4ndig sind, bestimmte Angriffsarten (z. B. auf HTML, JS usw.) zu erkennen. Diese Parser arbeiten mit speziellen Tokens, die die Anfragen beschreiben (z. B. variable, string, unknown, number). Potenziell sch\u00e4dliche Token-Sequenzen werden in eine separate Liste aufgenommen, mit der das WAF-System regelm\u00e4\u00dfig abgeglichen wird. Dieser Ansatz wurde erstmals auf der Black Hat-Konferenz 2012 in Form einer C\/C++-Bibliothek pr\u00e4sentiert.\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/client9\/libinjection\">libinjection<\/a><\/noindex>, die SQL-Injektionen erkennen kann.<\/p>\n<p>Im Vergleich zu WAFs der ersten Generation k\u00f6nnen spezialisierte Parser schneller arbeiten. Allerdings haben sie die Herausforderungen der manuellen Systemkonfiguration bei neuen sch\u00e4dlichen Angriffe nicht gel\u00f6st. <\/p>\n<p><img decoding=\"async\" alt=\"Die Evolution der Web Application Firewalls: von Netzwerkwalls zu Cloud-Schutzsystemen mit maschinellem Lernen\" src=\"\/wp-content\/uploads\/2020\/01\/beb4b34f64438af88c8b23ef0808f403.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Dritte Generation<\/b>. Die Evolution der Logik zur Erkennung der dritten Generation besteht in der Anwendung von Methoden des maschinellen Lernens, die die Erkennungsg grammatik so nah wie m\u00f6glich an der realen Grammatik von SQL\/HTML\/JS-Systemen anpassen. Diese Erkennungslogik kann die Turing-Maschine anpassen, um rekursiv aufgelistete Grammatiken abzudecken. Zuvor war die Aufgabe, eine anpassungsf\u00e4hige Turing-Maschine zu schaffen, unl\u00f6sbar, bis die ersten Studien zu neuronalen Turing-Maschinen ver\u00f6ffentlicht wurden.<\/p>\n<p>Maschinelles Lernen bietet die einzigartige M\u00f6glichkeit, jede Grammatik anzupassen, um jeden Angriffs typ abzudecken, ohne manuell Signaturlisten zu erstellen, was bei der Erkennung der ersten Generation erforderlich war, und ohne neue Tokenizer\/Parser f\u00fcr neue Angriffstypen wie Memcached-, Redis-, Cassandra- und SSRF-Injektionen zu entwickeln, was die Methodik der zweiten Generation erforderte. <\/p>\n<p>Durch die Kombination aller drei Generationen von Erkennungstechnologien k\u00f6nnen wir ein neues Diagramm zeichnen, in dem die dritte Generation der Erkennung (Abb. 3) rot umrandet ist. Zu dieser Generation geh\u00f6rt eine der L\u00f6sungen, die wir gemeinsam mit \u00abOnsec\u00bb, dem Entwickler der Plattform f\u00fcr adaptive Sicherheitsl\u00f6sungen f\u00fcr Webanwendungen und APIs Valarm, in der Cloud implementieren. <\/p>\n<p>In der Erkennungslogik wird nun Feedback von der Anwendung zur Selbstoptimierung genutzt. Im Rahmen des maschinellen Lernens wird dieser Feedbackzyklus als \u201eVerst\u00e4rkung\u201c bezeichnet. In der Regel gibt es einen oder mehrere Typen dieser Verst\u00e4rkung:<\/p>\n<ul>\n<li>Analyse des Verhaltens der Anwendungsantwort (passiv)<\/li>\n<li>Scanning\/Fuzzer (aktiv)<\/li>\n<li>Berichtdateien\/Interception-Prozeduren\/Fallen (nachtr\u00e4glich)<\/li>\n<li>Manuell (bestimmt durch den Supervisor)<\/li>\n<\/ul>\n<p>\nDie Logik zur Erkennung der dritten Generation l\u00f6st auch ein wichtiges Problem der Genauigkeit. Jetzt ist es m\u00f6glich, nicht nur falsch-positive und falsch-negative Ergebnisse zu vermeiden, sondern auch zul\u00e4ssige echte negative Ergebnisse zu erkennen, wie z.B. die Erkennung der Verwendung von SQL-Befehlen im Control Panel, das Hochladen von Webseitentemplates, AJAX-Anfragen, die mit JavaScript-Fehlern verbunden sind, und weitere.<\/p>\n<p><img decoding=\"async\" alt=\"Die Evolution der Web Application Firewalls: von Netzwerkwalls zu Cloud-Schutzsystemen mit maschinellem Lernen\" src=\"\/wp-content\/uploads\/2020\/01\/bf6a83883291cdd41b468dd8a197062e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Die Evolution der Web Application Firewalls: von Netzwerkwalls zu Cloud-Schutzsystemen mit maschinellem Lernen\" src=\"\/wp-content\/uploads\/2020\/01\/7498f6e7978855df24c4e5b41376c0f7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Die Evolution der Web Application Firewalls: von Netzwerkwalls zu Cloud-Schutzsystemen mit maschinellem Lernen\" src=\"\/wp-content\/uploads\/2020\/01\/1d811726a068994eeaaad24f0fa67783.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIm Folgenden betrachten wir die technologischen M\u00f6glichkeiten der verschiedenen Implementierungsvarianten von WAF. <\/p>\n<h3>Hardware, Software oder Cloud \u2013 was w\u00e4hlen?<\/h3>\n<p>\nEine M\u00f6glichkeit zur Implementierung von Anwendungsfirewalls ist die \u201eHardware\u201c-L\u00f6sung. Solche Systeme sind spezialisierte Recheneinheiten, die von einem Unternehmen lokal in seinem Rechenzentrum installiert werden. In diesem Fall muss jedoch eigene Hardware angeschafft und Integratoren f\u00fcr deren Einrichtung und Anpassung bezahlt werden (es sei denn, das Unternehmen hat eine eigene IT-Abteilung). Dar\u00fcber hinaus veraltet jede Hardware und wird unbrauchbar, weshalb die Kunden ein Budget f\u00fcr die Hardwareaktualisierung einplanen m\u00fcssen.<\/p>\n<p>Eine weitere Option zur Implementierung eines WAF ist die Softwarel\u00f6sung. Die L\u00f6sung wird als Erweiterung f\u00fcr eine vorhandene Software (zum Beispiel wird ModSecurity \u00fcber Apache konfiguriert) installiert und arbeitet auf demselben Server wie diese. In der Regel k\u00f6nnen solche L\u00f6sungen sowohl auf physischen Servern als auch in der Cloud bereitgestellt werden. Ihr Nachteil sind die begrenzten Skalierungsm\u00f6glichkeiten und der Support des Anbieters. <\/p>\n<p>Die dritte Option ist die Cloud-WAF-Konfiguration. Solche L\u00f6sungen werden von Cloud-Anbietern als abonnementbasierter Service bereitgestellt. Unternehmen m\u00fcssen keine spezialisierten Hardware kaufen oder konfigurieren; diese Aufgaben \u00fcbernimmt der Dienstleister. Ein wichtiger Punkt ist, dass moderne Cloud-WAF keine Migration der Ressourcen auf die Plattform des Anbieters erfordert. Die Website kann an jedem Ort bereitgestellt werden, sogar lokal.<\/p>\n<p>Warum Unternehmen zunehmend auf Cloud-WAF setzen, erfahren Sie im Folgenden.<\/p>\n<h3>Was kann WAF in der Cloud<\/h3>\n<p>\nAus technologischer Sicht:<\/p>\n<ul>\n<li><b>Der Anbieter ist f\u00fcr die Updates verantwortlich.<\/b>. WAF wird im Abonnement bereitgestellt, sodass der Dienstanbieter f\u00fcr die Aktualit\u00e4t von Updates und Lizenzen verantwortlich ist. Die Updates betreffen sowohl die Software- als auch die Hardwareseite. Der Anbieter aktualisiert die Serverinfrastruktur und k\u00fcmmert sich um deren Wartung. Er ist au\u00dferdem f\u00fcr das Lastbalancing und die Redundanz verantwortlich. Im Falle eines Ausfalls des WAF-Servers wird der Verkehr sofort auf einen anderen Server umgeleitet. Eine effiziente Verkehrsverteilung hilft, Situationen zu vermeiden, in denen die Firewall in den Fail-Open-Modus wechselt \u2013 sie kann die Last nicht bew\u00e4ltigen und h\u00f6rt auf, Anfragen zu filtern.<\/li>\n<li><b>Virtuelles Patchen<\/b>. Virtuelle Patches beschr\u00e4nken den Zugriff auf kompromittierte Teile der Anwendung, bis der Entwickler die Sicherheitsl\u00fccke schlie\u00dft. Dies erm\u00f6glicht es dem Kunden des Cloud-Anbieters, entspannt zu warten, bis der Softwareanbieter offizielle \u201ePatches\u201c ver\u00f6ffentlicht. Eine z\u00fcgige Umsetzung hat f\u00fcr den Softwareanbieter oberste Priorit\u00e4t. Zum Beispiel verantwortet ein separates Softwaremodul in der Plattform \u201eValarm\u201c das virtuelle Patchen. Der Administrator kann benutzerdefinierte regul\u00e4re Ausdr\u00fccke hinzuf\u00fcgen, um sch\u00e4dliche Anfragen zu blockieren. Das System erm\u00f6glicht es, bestimmte Anfragen mit dem Flag \u201eVertrauliche Daten\u201c zu kennzeichnen. Dann werden deren Parameter maskiert und sie werden unter keinen Umst\u00e4nden \u00fcber die Firewall-Zone hinaus \u00fcbertragen.<\/li>\n<li><b>Integrierter Perimeter- und Schwachstellenscanner<\/b>. Dies erm\u00f6glicht es, die Netzgrenzen der IT-Infrastruktur selbst zu definieren, indem DNS-Anfragedaten und das WHOIS-Protokoll genutzt werden. Anschlie\u00dfend analysiert die WAF automatisch die innerhalb des Perimeters laufenden Dienste und Services (f\u00fchrt Portscans durch). Die Firewall kann alle g\u00e4ngigen Arten von Schwachstellen erkennen \u2014 SQLi, XSS, XXE usw. \u2014 und konfigurationsbedingte Fehler in Software aufsp\u00fcren, wie z.B. unbefugter Zugriff auf Git- und BitBucket-Repositories sowie anonyme Zugriffe auf Elasticsearch, Redis und MongoDB. <\/li>\n<li><b>Angriffe werden von den Ressourcen der Cloud \u00fcberwacht<\/b>. Cloud-Anbieter verf\u00fcgen in der Regel \u00fcber umfangreiche Rechenressourcen. Dies erm\u00f6glicht eine hochpr\u00e4zise und schnelle Bedrohungsanalyse. In der Cloud wird ein Cluster von Filterknoten bereitgestellt, durch die der gesamte Datenverkehr geleitet wird. Diese Knoten blockieren Angriffe auf Webanwendungen und senden Statistiken an das Analysezentrum. Dort werden maschinelles Lernen-Algorithmen verwendet, um die Sperrregeln f\u00fcr alle gesch\u00fctzten Anwendungen zu aktualisieren. Die Implementierung eines solchen Schemas ist in Abb. 4 dargestellt. Solche angepassten Sicherheitsregeln minimieren die Anzahl von Fehlalarmen der Firewall. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Die Evolution der Web Application Firewalls: von Netzwerkwalls zu Cloud-Schutzsystemen mit maschinellem Lernen\" src=\"\/wp-content\/uploads\/2020\/01\/9fe1eaea62f0a9055df88352b654bfac.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJetzt einige Details zu den Besonderheiten von Cloud-WAF aus organisatorischer Sicht und f\u00fcr die Verwaltung:<\/p>\n<ul>\n<li><b>\u00dcbergang zu OpEx<\/b>. Bei Cloud-WAF fallen keine Implementierungskosten an, da der Anbieter bereits die gesamte Hardware und Lizenzen bezahlt hat; die Zahlung f\u00fcr den Service erfolgt im Abonnement. <\/li>\n<li><b>Verschiedene Tarife<\/b>. Benutzer des Cloud-Dienstes kann zus\u00e4tzliche Optionen schnell ein- oder ausschalten. Die Verwaltung der Funktionen erfolgt \u00fcber ein zentrales, ebenfalls gesichertes Kontrollpanel. Der Zugriff darauf erfolgt \u00fcber HTTPS, und es gibt einen Zwei-Faktor-Authentifizierungsmechanismus basierend auf dem TOTP-Protokoll (Time-based One-Time Password Algorithm).<\/li>\n<li><b>DNS-Anbindung<\/b>. Sie k\u00f6nnen die DNS-Einstellungen selbst \u00e4ndern und die Netzwerkrouting konfigurieren. F\u00fcr diese Aufgaben m\u00fcssen keine spezialisierten Fachkr\u00e4fte eingestellt oder geschult werden. In der Regel kann der technische Support des Anbieters bei der Konfiguration helfen.<\/li>\n<\/ul>\n<p>\nWAF-Technologien haben sich von einfachen Firewalls mit empirischen Regeln zu komplexen Schutzsystemen mit maschinellen Lernalgorithmen entwickelt. Heutzutage bieten Anwendungs-Firewalls ein breites Spektrum an Funktionen, die in den 90er Jahren schwer umsetzbar waren. Vieles von der neuen Funktionalit\u00e4t wurde durch Cloud-Technologien m\u00f6glich. WAF-L\u00f6sungen und deren Komponenten entwickeln sich kontinuierlich weiter, ebenso wie andere Bereiche der IT-Sicherheit. <\/p>\n<p><i>Text erstellt von Alexander Karpuzikov, Produktentwicklungsmanager f\u00fcr IT-Sicherheit beim Cloud-Anbieter #CloudMTS.<\/i><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ru_mts\/blog\/485220\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u044d\u0442\u0438\u0445 \u0446\u0435\u043b\u0435\u0439.\u00a0\u0412 \u044d\u0442\u043e\u043c \u043f\u043e\u0441\u0442\u0435 \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c \u0442\u0435\u043c\u0443 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c \u043e\u0431 \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u0438 WAF \u0438 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043b\u0443\u0447\u0448\u0435 \u0432\u044b\u0431\u0440\u0430\u0442\u044c: \u0436\u0435\u043b\u0435\u0437\u043e, \u041f\u041e \u0438\u043b\u0438 \u043e\u0431\u043b\u0430\u043a\u043e.\u00a0 \u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 WAF \u0411\u043e\u043b\u0435\u0435 75% \u0430\u0442\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-55733","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u044d\u0442\u0438\u0445 \u0446\u0435\u043b\u0435\u0439. \u0412 \u044d\u0442\u043e\u043c \u043f\u043e\u0441\u0442\u0435 \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c \u0442\u0435\u043c\u0443 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c \u043e\u0431 \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u0438 WAF \u0438 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043b\u0443\u0447\u0448\u0435 \u0432\u044b\u0431\u0440\u0430\u0442\u044c: \u0436\u0435\u043b\u0435\u0437\u043e, \u041f\u041e \u0438\u043b\u0438 \u043e\u0431\u043b\u0430\u043a\u043e. \u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 WAF \u0411\u043e\u043b\u0435\u0435 75% \u0430\u0442\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u044b\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u042d\u0432\u043e\u043b\u044e\u0446\u0438\u044f Web Application Firewall: \u043e\u0442 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432 \u0434\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u0441 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u043c \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u044d\u0442\u0438\u0445 \u0446\u0435\u043b\u0435\u0439. \u0412 \u044d\u0442\u043e\u043c \u043f\u043e\u0441\u0442\u0435 \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c \u0442\u0435\u043c\u0443 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c \u043e\u0431 \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u0438 WAF \u0438 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043b\u0443\u0447\u0448\u0435 \u0432\u044b\u0431\u0440\u0430\u0442\u044c: \u0436\u0435\u043b\u0435\u0437\u043e, \u041f\u041e \u0438\u043b\u0438 \u043e\u0431\u043b\u0430\u043a\u043e. \u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 WAF \u0411\u043e\u043b\u0435\u0435 75% \u0430\u0442\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u044b\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-26T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:52+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Die Evolution von Web Application Firewalls: von Netzwerksperren zu cloudbasierten Schutzsystemen mit maschinellem Lernen | ProHoster","description":"In unserem letzten Beitrag \u00fcber Cloud-Themen haben wir erl\u00e4utert, wie man IT-Ressourcen in der \u00f6ffentlichen Cloud sch\u00fctzt und warum traditionelle Antivirenprogramme daf\u00fcr nicht ganz geeignet sind. In diesem Beitrag setzen wir das Thema Cloud-Sicherheit fort und sprechen \u00fcber die Evolution von WAF und dar\u00fcber, was besser ist: Hardware, Software oder Cloud. Was ist WAF? \u00dcber 75 % der Angriffe von Hackern sind gerichtet.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u042d\u0432\u043e\u043b\u044e\u0446\u0438\u044f Web Application Firewall: \u043e\u0442 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432 \u0434\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u0441 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u043c \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435\u043c | ProHoster","og:description":"\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u044d\u0442\u0438\u0445 \u0446\u0435\u043b\u0435\u0439. \u0412 \u044d\u0442\u043e\u043c \u043f\u043e\u0441\u0442\u0435 \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c \u0442\u0435\u043c\u0443 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c \u043e\u0431 \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u0438 WAF \u0438 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043b\u0443\u0447\u0448\u0435 \u0432\u044b\u0431\u0440\u0430\u0442\u044c: \u0436\u0435\u043b\u0435\u0437\u043e, \u041f\u041e \u0438\u043b\u0438 \u043e\u0431\u043b\u0430\u043a\u043e. \u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 WAF \u0411\u043e\u043b\u0435\u0435 75% \u0430\u0442\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u044b","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-26T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:52+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55733","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:37:39","updated":"2022-09-28 16:21:54"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/55733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=55733"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/55733\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=55733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=55733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=55733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}