{"id":55733,"date":"2020-01-27T00:00:00","date_gmt":"2020-01-26T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem"},"modified":"2020-02-18T14:03:52","modified_gmt":"2020-02-18T11:03:52","slug":"evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","title":{"rendered":"L'\u00e9volution du Web Application Firewall : des pare-feux r\u00e9seau aux syst\u00e8mes de protection cloud avec apprentissage automatique","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><b>Dans notre pr\u00e9c\u00e9dent article sur le th\u00e8me du cloud, nous <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ru_mts\/blog\/472892\/\">ont racont\u00e9<\/a><\/noindex>, avons discut\u00e9 de la protection des ressources informatiques dans le cloud public et pourquoi les antivirus traditionnels ne sont pas tout \u00e0 fait adapt\u00e9s \u00e0 ces fins. Dans ce billet, nous poursuivrons le sujet de la s\u00e9curit\u00e9 dans le cloud et parlerons de l'\u00e9volution des WAF et de ce qu'il est pr\u00e9f\u00e9rable de choisir : mat\u00e9riel, logiciel ou cloud.\u00a0<\/b><\/p>\n<p><img decoding=\"async\" alt=\"L&#039;\u00e9volution du Web Application Firewall : des pare-feux r\u00e9seau aux syst\u00e8mes de protection cloud avec apprentissage automatique\" src=\"\/wp-content\/uploads\/2020\/01\/5b41836fd429c5c434c6289e583500c9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Qu'est-ce qu'un WAF<\/h3>\n<p>\nPlus de 75 % des attaques des hackers ciblent les vuln\u00e9rabilit\u00e9s des applications web et des sites : ces attaques sont g\u00e9n\u00e9ralement invisibles pour les infrastructures et services de s\u00e9curit\u00e9 informatique. Les vuln\u00e9rabilit\u00e9s des applications web comportent, \u00e0 leur tour, des risques de compromission et de fraude des comptes et des donn\u00e9es personnelles des utilisateurs, mots de passe, num\u00e9ros de cartes de cr\u00e9dit. De plus, les vuln\u00e9rabilit\u00e9s sur un site web servent de point d'entr\u00e9e pour les cybercriminels dans le r\u00e9seau d'entreprise.<\/p>\n<p>Un Web Application Firewall (WAF) est un \u00e9cran de protection qui bloque les attaques sur les applications web : injections SQL, scripting intersite, ex\u00e9cution de code \u00e0 distance, attaques par force brute et contournement d'autorisation (auth bypass). Cela inclut les attaques utilisant des vuln\u00e9rabilit\u00e9s zero-day. Les pare-feu applicatifs assurent la protection en surveillant le contenu des pages web, y compris HTML, DHTML et CSS, et en filtrant les requ\u00eates potentiellement malveillantes via HTTP\/HTTPS.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Comment \u00e9taient les premi\u00e8res solutions ?<\/h3>\n<p>\nLes premi\u00e8res tentatives de cr\u00e9er un Web Application Firewall ont eu lieu au d\u00e9but des ann\u00e9es 90. On sait qu'au moins trois ing\u00e9nieurs ont travaill\u00e9 dans ce domaine. Le premier est le professeur d'informatique Gene Spafford de l'Universit\u00e9 Purdue. Il a d\u00e9crit l'architecture d'un pare-feu applicatif avec proxy et a publi\u00e9 celle-ci en 1991 dans le livre <noindex><a rel=\"nofollow\" href=\"https:\/\/www.oreilly.com\/library\/view\/practical-unix-and\/0596003234\/\">\u00ab La s\u00e9curit\u00e9 UNIX en pratique \u00bb<\/a><\/noindex>.<\/p>\n<p>Le deuxi\u00e8me et le troisi\u00e8me \u00e9taient des sp\u00e9cialistes de la s\u00e9curit\u00e9 informatique, William Cheswick et Marcus Ranum des Bell Labs. Ils ont d\u00e9velopp\u00e9 l'un des premiers prototypes de pare-feu applicatifs. Sa diffusion \u00e9tait assur\u00e9e par la soci\u00e9t\u00e9 DEC \u2014 le produit a \u00e9t\u00e9 lanc\u00e9 sous le nom de SEAL (Secure External Access Link). <\/p>\n<p>Mais SEAL n'\u00e9tait pas une solution WAF compl\u00e8te. C'\u00e9tait un pare-feu r\u00e9seau classique avec une fonctionnalit\u00e9 \u00e9tendue \u2014 la capacit\u00e9 de bloquer les attaques sur FTP et RSH. Pour cette raison, le premier produit consid\u00e9r\u00e9 comme une solution WAF aujourd'hui est celui de Perfecto Technologies (plus tard Sanctum). En 1999, elle a <noindex><a rel=\"nofollow\" href=\"http:\/\/www.internetnews.com\/ec-news\/article.php\/190571\/Perfecto+Technologies+Delivers+AppShield+for+EBusiness.htm\">pr\u00e9sent\u00e9e<\/a><\/noindex> le syst\u00e8me AppShield. \u00c0 l'\u00e9poque, Perfecto Technologies d\u00e9veloppait des solutions de s\u00e9curit\u00e9 pour le commerce \u00e9lectronique, et leur nouveau produit ciblait les magasins en ligne. AppShield \u00e9tait capable d'analyser les requ\u00eates HTTP et de bloquer les attaques en fonction de politiques de s\u00e9curit\u00e9 dynamiques.<\/p>\n<p>Environ au m\u00eame moment qu'AppShield (en 2002), le premier WAF open source est apparu. Il s'agit de <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/ModSecurity\">ModSecurity<\/a><\/noindex>. Il a \u00e9t\u00e9 cr\u00e9\u00e9 dans le but de populariser les technologies WAF et est toujours soutenu par la communaut\u00e9 IT (voici son <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/ModSecurity\">d\u00e9p\u00f4t sur GitHub<\/a><\/noindex>). ModSecurity bloque les attaques sur les applications en se basant sur un ensemble standard d'expressions r\u00e9guli\u00e8res (signatures) \u2014 des outils pour valider les requ\u00eates selon un mod\u00e8le \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/owasp-modsecurity-crs\">OWASP Core Rule Set<\/a><\/noindex>.<\/p>\n<p>En fin de compte, les d\u00e9veloppeurs ont atteint leur objectif \u2014 de nouvelles solutions WAF ont commenc\u00e9 \u00e0 \u00e9merger sur le march\u00e9, y compris celles bas\u00e9es sur ModSecurity.<\/p>\n<h3>Trois g\u00e9n\u00e9rations \u2014 d\u00e9j\u00e0 de l'histoire<\/h3>\n<p>\nOn distingue g\u00e9n\u00e9ralement trois g\u00e9n\u00e9rations de syst\u00e8mes WAF, qui ont \u00e9volu\u00e9 avec le d\u00e9veloppement des technologies.<\/p>\n<p><b>La premi\u00e8re g\u00e9n\u00e9ration<\/b>. Fonctionne avec des expressions r\u00e9guli\u00e8res (ou des grammaires). ModSecurity en fait partie. Le fournisseur du syst\u00e8me \u00e9tudie les types d'attaques sur les applications et cr\u00e9e des mod\u00e8les qui d\u00e9crivent les requ\u00eates l\u00e9gitimes et potentiellement malveillantes. Le WAF se confronte \u00e0 ces listes et d\u00e9cide quoi faire dans une situation donn\u00e9e \u2014 bloquer le trafic ou pas.<\/p>\n<p>Un exemple de d\u00e9tection bas\u00e9e sur des expressions r\u00e9guli\u00e8res est le projet d\u00e9j\u00e0 mentionn\u00e9 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/owasp-modsecurity-crs\">Core Rule Set<\/a><\/noindex> open source. Un autre exemple est <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/nbs-system\/naxsi\">Naxsi<\/a><\/noindex>, qui est \u00e9galement open source. Les syst\u00e8mes bas\u00e9s sur des expressions r\u00e9guli\u00e8res pr\u00e9sentent plusieurs inconv\u00e9nients, notamment lorsqu'il s'agit de d\u00e9tecter une nouvelle vuln\u00e9rabilit\u00e9 o\u00f9 l'administrateur doit cr\u00e9er manuellement des r\u00e8gles suppl\u00e9mentaires. Dans le cas d'une infrastructure IT de grande envergure, le nombre de r\u00e8gles peut atteindre plusieurs milliers. G\u00e9rer un tel volume d'expressions r\u00e9guli\u00e8res est assez difficile, sans parler du fait que leur v\u00e9rification peut r\u00e9duire les performances du r\u00e9seau.<\/p>\n<p>Les expressions r\u00e9guli\u00e8res pr\u00e9sentent \u00e9galement un niveau d'erreurs assez \u00e9lev\u00e9. Le linguistique c\u00e9l\u00e8bre Noam Chomsky a propos\u00e9 une classification des grammaires, la divisant en quatre niveaux de complexit\u00e9 conditionnels. Selon cette classification, les expressions r\u00e9guli\u00e8res ne peuvent d\u00e9crire que des r\u00e8gles de pare-feu qui ne pr\u00e9voient pas d'\u00e9carts par rapport au mod\u00e8le. Cela signifie que les attaquants peuvent facilement \u00ab tromper \u00bb un WAF de premi\u00e8re g\u00e9n\u00e9ration. L'une des m\u00e9thodes pour y rem\u00e9dier consiste \u00e0 ajouter des caract\u00e8res sp\u00e9ciaux aux requ\u00eates des applications, qui n'affectent pas la logique des donn\u00e9es malveillantes, mais qui violent la r\u00e8gle de signature.<\/p>\n<p><img decoding=\"async\" alt=\"L&#039;\u00e9volution du Web Application Firewall : des pare-feux r\u00e9seau aux syst\u00e8mes de protection cloud avec apprentissage automatique\" src=\"\/wp-content\/uploads\/2020\/01\/e4ca4ddd7e6dc099c8168b02c365bdc5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Deuxi\u00e8me g\u00e9n\u00e9ration<\/b>. Pour contourner les probl\u00e8mes de performance et de pr\u00e9cision des WAF, des pare-feu d'applications de deuxi\u00e8me g\u00e9n\u00e9ration ont \u00e9t\u00e9 d\u00e9velopp\u00e9s. Ils sont dot\u00e9s de parseurs charg\u00e9s d'identifier des types d'attaques strictement d\u00e9finis (sur HTML, JS, etc.). Ces parseurs fonctionnent avec des jetons sp\u00e9ciaux d\u00e9crivant les requ\u00eates (par exemple, variable, cha\u00eene, inconnu, nombre). Les s\u00e9quences de jetons potentiellement malveillantes sont mises sur une liste s\u00e9par\u00e9e, que le syst\u00e8me WAF v\u00e9rifie r\u00e9guli\u00e8rement. Cette approche a \u00e9t\u00e9 pr\u00e9sent\u00e9e pour la premi\u00e8re fois lors de la conf\u00e9rence Black Hat 2012 sous forme de biblioth\u00e8que C\/C++\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/client9\/libinjection\">libinjection<\/a><\/noindex>, qui permet de d\u00e9tecter les injections SQL.<\/p>\n<p>Compar\u00e9es aux WAF de premi\u00e8re g\u00e9n\u00e9ration, les parseurs sp\u00e9cialis\u00e9s peuvent fonctionner plus rapidement. Cependant, ils n'ont pas r\u00e9solu les difficult\u00e9s li\u00e9es \u00e0 la configuration manuelle du syst\u00e8me face \u00e0 l'\u00e9mergence de nouvelles attaques malveillantes. <\/p>\n<p><img decoding=\"async\" alt=\"L&#039;\u00e9volution du Web Application Firewall : des pare-feux r\u00e9seau aux syst\u00e8mes de protection cloud avec apprentissage automatique\" src=\"\/wp-content\/uploads\/2020\/01\/beb4b34f64438af88c8b23ef0808f403.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Troisi\u00e8me g\u00e9n\u00e9ration<\/b>. L'\u00e9volution dans la logique de d\u00e9tection de la troisi\u00e8me g\u00e9n\u00e9ration r\u00e9side dans l'application de m\u00e9thodes d'apprentissage automatique, permettant de rapprocher au maximum la grammaire de d\u00e9tection de la v\u00e9ritable grammaire SQL\/HTML\/JS des syst\u00e8mes prot\u00e9g\u00e9s. Cette logique de d\u00e9tection est capable d'adapter la machine de Turing pour couvrir des grammaires \u00e9num\u00e9rables r\u00e9cursivement. De plus, la t\u00e2che de cr\u00e9er une machine de Turing adaptable \u00e9tait auparavant insurmontable, jusqu'\u00e0 la publication des premi\u00e8res recherches sur les machines de Turing neuronales.<\/p>\n<p>L'apprentissage automatique offre une opportunit\u00e9 unique d'adapter n'importe quelle grammaire pour couvrir tout type d'attaque sans avoir \u00e0 cr\u00e9er manuellement des listes de signatures, comme cela \u00e9tait n\u00e9cessaire pour la d\u00e9tection de premi\u00e8re g\u00e9n\u00e9ration, et sans avoir \u00e0 d\u00e9velopper de nouveaux tokenizers\/parsers pour de nouveaux types d'attaques, tels que les injections Memcached, Redis, Cassandra, SSRF, comme l'exigeait la m\u00e9thodologie de deuxi\u00e8me g\u00e9n\u00e9ration. <\/p>\n<p>En combinant les trois g\u00e9n\u00e9rations de logique de d\u00e9tection, nous pouvons dessiner un nouveau diagramme, o\u00f9 la d\u00e9tection de troisi\u00e8me g\u00e9n\u00e9ration est repr\u00e9sent\u00e9e par un contour rouge (fig. 3). Cette g\u00e9n\u00e9ration inclut l'une des solutions que nous mettons en \u0153uvre dans le cloud en collaboration avec \u00ab Onsec \u00bb, le d\u00e9veloppeur de la plateforme de protection adaptative des applications web et des API Valarm. <\/p>\n<p>Dans la logique de d\u00e9tection, les retours d'informations des applications sont d\u00e9sormais utilis\u00e9s pour l'auto-ajustement. Dans le cadre de l'apprentissage automatique, ce cycle de r\u00e9troaction est appel\u00e9 \u00ab renforcement \u00bb. Il existe g\u00e9n\u00e9ralement un ou plusieurs types de ce renforcement :<\/p>\n<ul>\n<li>Analyse comportementale de la r\u00e9ponse de l'application (passif)<\/li>\n<li>Scan\/fuzzer (actif)<\/li>\n<li>Fichiers de rapports\/proc\u00e9dures-intercepteurs\/pi\u00e8ges (a posteriori)<\/li>\n<li>Manuel (d\u00e9termin\u00e9 par le superviseur)<\/li>\n<\/ul>\n<p>\nEn cons\u00e9quence, la logique de d\u00e9tection de troisi\u00e8me g\u00e9n\u00e9ration r\u00e9sout \u00e9galement un probl\u00e8me important de pr\u00e9cision. Il est d\u00e9sormais possible non seulement d'\u00e9viter les faux positifs et les faux n\u00e9gatifs, mais aussi de d\u00e9tecter des r\u00e9sultats n\u00e9gatifs r\u00e9ellement acceptables, tels que la d\u00e9tection de l'utilisation d'instructions SQL dans le panneau de contr\u00f4le, le chargement de mod\u00e8les de pages web, des requ\u00eates AJAX li\u00e9es \u00e0 des erreurs JavaScript, et d'autres.<\/p>\n<p><img decoding=\"async\" alt=\"L&#039;\u00e9volution du Web Application Firewall : des pare-feux r\u00e9seau aux syst\u00e8mes de protection cloud avec apprentissage automatique\" src=\"\/wp-content\/uploads\/2020\/01\/bf6a83883291cdd41b468dd8a197062e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"L&#039;\u00e9volution du Web Application Firewall : des pare-feux r\u00e9seau aux syst\u00e8mes de protection cloud avec apprentissage automatique\" src=\"\/wp-content\/uploads\/2020\/01\/7498f6e7978855df24c4e5b41376c0f7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"L&#039;\u00e9volution du Web Application Firewall : des pare-feux r\u00e9seau aux syst\u00e8mes de protection cloud avec apprentissage automatique\" src=\"\/wp-content\/uploads\/2020\/01\/1d811726a068994eeaaad24f0fa67783.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nExaminons maintenant les capacit\u00e9s technologiques des diff\u00e9rentes options de mise en \u0153uvre de WAF. <\/p>\n<h3>Mat\u00e9riel, logiciel ou cloud \u2014 que choisir ?<\/h3>\n<p>\nUne des options de mise en \u0153uvre des pare-feu d'applications est la solution \u00ab mat\u00e9rielle \u00bb. Ces syst\u00e8mes repr\u00e9sentent des dispositifs de calcul sp\u00e9cialis\u00e9s que l'entreprise installe localement dans son centre de donn\u00e9es. Mais dans ce cas, il est n\u00e9cessaire d'acheter son propre mat\u00e9riel et de payer des int\u00e9grateurs pour sa configuration et son r\u00e9glage (si l'entreprise n'a pas son propre service informatique). Dans ce cas, tout mat\u00e9riel devient obsol\u00e8te et se d\u00e9grade, ce qui pousse les clients \u00e0 pr\u00e9voir un budget pour la mise \u00e0 niveau de leur infrastructure.<\/p>\n<p>Une autre option de d\u00e9ploiement du WAF est sa r\u00e9alisation logicielle. La solution s'installe comme un compl\u00e9ment \u00e0 un logiciel existant (par exemple, ModSecurity est configur\u00e9 au-dessus d'Apache) et fonctionne sur le m\u00eame serveur que celui-ci. En g\u00e9n\u00e9ral, de telles solutions peuvent \u00eatre d\u00e9ploy\u00e9es \u00e0 la fois sur un serveur physique et dans le cloud. Leur inconv\u00e9nient est les capacit\u00e9s limit\u00e9es d'\u00e9volutivit\u00e9 et de support de la part du fournisseur. <\/p>\n<p>La troisi\u00e8me option est la configuration du WAF dans le cloud. Ces solutions sont fournies par des fournisseurs cloud sous forme de service par abonnement. Les entreprises n'ont pas besoin d'acheter et de configurer du mat\u00e9riel sp\u00e9cialis\u00e9, ces t\u00e2ches incombent au fournisseur de services. Un point important est qu'un WAF cloud moderne ne n\u00e9cessite pas de migration des ressources vers la plateforme du fournisseur. Le site peut \u00eatre d\u00e9ploy\u00e9 n'importe o\u00f9, m\u00eame sur site.<\/p>\n<p>Pourquoi regardons-nous de plus en plus vers le WAF cloud, nous allons l'expliquer ci-dessous.<\/p>\n<h3>Que peut faire un WAF dans le cloud<\/h3>\n<p>\nD'un point de vue technologique :<\/p>\n<ul>\n<li><b>Le fournisseur est responsable des mises \u00e0 jour<\/b>. Le WAF est propos\u00e9 par abonnement, donc le fournisseur de services veille \u00e0 la mise \u00e0 jour et \u00e0 la validit\u00e9 des licences. Les mises \u00e0 jour concernent non seulement les logiciels, mais aussi le mat\u00e9riel. Le fournisseur met \u00e0 niveau le parc serveur et en assure la maintenance. Il s'occupe \u00e9galement de l'\u00e9quilibrage de la charge et de la redondance. En cas de d\u00e9faillance du serveur WAF, le trafic est imm\u00e9diatement redirig\u00e9 vers une autre machine. Une distribution rationnelle du trafic permet d'\u00e9viter des situations o\u00f9 le pare-feu passe en mode fail open \u2014 ne peut plus g\u00e9rer la charge et cesse de filtrer les requ\u00eates.<\/li>\n<li><b>Patching virtuel<\/b>. Des correctifs virtuels limitent l'acc\u00e8s aux parties compromises de l'application jusqu'\u00e0 ce que le d\u00e9veloppeur ferme la vuln\u00e9rabilit\u00e9. En cons\u00e9quence, le client du fournisseur de cloud peut attendre tranquillement que le fournisseur du logiciel publie les \u00ab correctifs \u00bb officiels. Faire cela le plus rapidement possible est une priorit\u00e9 pour le fournisseur de logiciels. Par exemple, dans la plateforme \u00ab Valarm \u00bb, un module logiciel distinct est responsable du patching virtuel. L'administrateur peut ajouter des expressions r\u00e9guli\u00e8res personnalis\u00e9es pour bloquer les requ\u00eates malveillantes. Le syst\u00e8me permet de marquer certaines requ\u00eates avec le drapeau \u00ab Donn\u00e9es confidentielles \u00bb. Ainsi, leurs param\u00e8tres sont masqu\u00e9s et elles ne sont, en aucun cas, transmises au-del\u00e0 de la zone de travail du pare-feu.<\/li>\n<li><b>Scanner de p\u00e9rim\u00e8tre et de vuln\u00e9rabilit\u00e9s int\u00e9gr\u00e9<\/b>. Cela permet de d\u00e9finir soi-m\u00eame les limites r\u00e9seau de l'infrastructure informatique, en utilisant les donn\u00e9es des requ\u00eates DNS et du protocole WHOIS. Ensuite, le WAF analyse automatiquement les services et les applications en fonctionnement au sein du p\u00e9rim\u00e8tre (effectue un scan des ports). Le pare-feu est capable de d\u00e9tecter tous les types de vuln\u00e9rabilit\u00e9s courants \u2014 SQLi, XSS, XXE, etc. \u2014 et d'identifier les erreurs de configuration logicielle, par exemple, un acc\u00e8s non autoris\u00e9 aux d\u00e9p\u00f4ts Git et BitBucket et des acc\u00e8s anonymes \u00e0 Elasticsearch, Redis, MongoDB. <\/li>\n<li><b>Les attaques sont surveill\u00e9es par les ressources cloud<\/b>. En r\u00e8gle g\u00e9n\u00e9rale, les fournisseurs de cloud disposent de grandes capacit\u00e9s de traitement. Cela permet d'analyser les menaces avec une grande pr\u00e9cision et rapidit\u00e9. Un cluster de n\u0153uds filtrants est d\u00e9ploy\u00e9 dans le cloud, par lequel tout le trafic passe. Ces n\u0153uds bloquent les attaques sur les applications web et envoient les statistiques au Centre d'analytique. Celui-ci utilise des algorithmes d'apprentissage automatique pour mettre \u00e0 jour les r\u00e8gles de blocage pour toutes les applications prot\u00e9g\u00e9es. La mise en \u0153uvre d'un tel sch\u00e9ma est indiqu\u00e9e sur la fig. 4. De telles r\u00e8gles de s\u00e9curit\u00e9 adapt\u00e9es minimisent le nombre de faux positifs du pare-feu. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"L&#039;\u00e9volution du Web Application Firewall : des pare-feux r\u00e9seau aux syst\u00e8mes de protection cloud avec apprentissage automatique\" src=\"\/wp-content\/uploads\/2020\/01\/9fe1eaea62f0a9055df88352b654bfac.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVoyons maintenant les particularit\u00e9s des WAF cloud du point de vue des aspects organisationnels et de la gestion :<\/p>\n<ul>\n<li><b>Passage \u00e0 l'OpEx<\/b>. Dans le cas des WAF cloud, le co\u00fbt d'impl\u00e9mentation sera nul, car tout le mat\u00e9riel et les licences ont d\u00e9j\u00e0 \u00e9t\u00e9 pay\u00e9s par le fournisseur, le paiement du service se fait par abonnement. <\/li>\n<li><b>Diff\u00e9rents plans tarifaires<\/b>. L'utilisateur du service cloud peut rapidement activer ou d\u00e9sactiver des options suppl\u00e9mentaires. La gestion des fonctionnalit\u00e9s s'effectue \u00e0 partir d'un tableau de bord unique, qui est \u00e9galement s\u00e9curis\u00e9. L'acc\u00e8s se fait via HTTPS, et un m\u00e9canisme d'authentification \u00e0 deux facteurs bas\u00e9 sur le protocole TOTP (Time-based One-Time Password Algorithm) est \u00e9galement disponible.<\/li>\n<li><b>Connexion par DNS<\/b>. Il est possible de modifier le DNS soi-m\u00eame et de configurer le routage sur le r\u00e9seau. Pour r\u00e9soudre ces t\u00e2ches, il n'est pas n\u00e9cessaire de former des sp\u00e9cialistes individuels. En g\u00e9n\u00e9ral, le support technique du fournisseur peut aider avec la configuration.<\/li>\n<\/ul>\n<p>\nLes technologies WAF ont \u00e9volu\u00e9 des simples pare-feux r\u00e9seau avec des r\u00e8gles empiriques vers des syst\u00e8mes de protection complexes avec des algorithmes d'apprentissage automatique. Aujourd'hui, les pare-feux d'application disposent d'un large \u00e9ventail de fonctionnalit\u00e9s qui \u00e9taient difficiles \u00e0 r\u00e9aliser dans les ann\u00e9es 90. En grande partie, l'\u00e9mergence de nouvelles fonctionnalit\u00e9s a \u00e9t\u00e9 rendue possible gr\u00e2ce aux technologies cloud. Les solutions WAF et leurs composants continuent d'\u00e9voluer, tout comme d'autres domaines de la s\u00e9curit\u00e9 de l'information. <\/p>\n<p><i>Texte pr\u00e9par\u00e9 par Alexandre Karpuzikov, responsable du d\u00e9veloppement des produits de s\u00e9curit\u00e9 de l'information du fournisseur cloud #CloudMTS.<\/i><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ru_mts\/blog\/485220\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u044d\u0442\u0438\u0445 \u0446\u0435\u043b\u0435\u0439.\u00a0\u0412 \u044d\u0442\u043e\u043c \u043f\u043e\u0441\u0442\u0435 \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c \u0442\u0435\u043c\u0443 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c \u043e\u0431 \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u0438 WAF \u0438 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043b\u0443\u0447\u0448\u0435 \u0432\u044b\u0431\u0440\u0430\u0442\u044c: \u0436\u0435\u043b\u0435\u0437\u043e, \u041f\u041e \u0438\u043b\u0438 \u043e\u0431\u043b\u0430\u043a\u043e.\u00a0 \u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 WAF \u0411\u043e\u043b\u0435\u0435 75% \u0430\u0442\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-55733","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u042d\u0432\u043e\u043b\u044e\u0446\u0438\u044f Web Application Firewall: \u043e\u0442 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432 \u0434\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u0441 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u043c \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-26T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:52+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47\u00c9volution du Web Application Firewall : des pare-feux r\u00e9seau aux syst\u00e8mes de protection cloud avec apprentissage automatique | ProHoster","description":"Dans notre pr\u00e9c\u00e9dent article sur le th\u00e8me du cloud, nous avons expliqu\u00e9 comment prot\u00e9ger les ressources informatiques dans un cloud public et pourquoi.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u042d\u0432\u043e\u043b\u044e\u0446\u0438\u044f Web Application Firewall: \u043e\u0442 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432 \u0434\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u0441 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u043c \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435\u043c | ProHoster","og:description":"\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-26T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:52+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55733","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:37:39","updated":"2022-09-28 16:21:54","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/55733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=55733"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/55733\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=55733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=55733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=55733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}