{"id":55733,"date":"2020-01-27T00:00:00","date_gmt":"2020-01-26T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem"},"modified":"2020-02-18T14:03:52","modified_gmt":"2020-02-18T11:03:52","slug":"evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","title":{"rendered":"L'evoluzione del Web Application Firewall: dai firewall di rete ai sistemi di protezione cloud con machine learning","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><b>Nel nostro precedente articolo sulla tematica cloud abbiamo <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ru_mts\/blog\/472892\/\">parlavano<\/a><\/noindex>, come proteggere le risorse IT nel cloud pubblico e perch\u00e9 gli antivirus tradizionali non sono del tutto adatti a questi scopi. In questo post continueremo a parlare di sicurezza cloud e discuteremo dell'evoluzione del WAF e di cosa sia meglio scegliere: hardware, software o cloud.\u00a0<\/b><\/p>\n<p><img decoding=\"async\" alt=\"L&#039;evoluzione del Web Application Firewall: dai firewall di rete ai sistemi di protezione cloud con machine learning\" src=\"\/wp-content\/uploads\/2020\/01\/5b41836fd429c5c434c6289e583500c9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Cos'\u00e8 un WAF<\/h3>\n<p>\nOltre il 75% degli attacchi hacker \u00e8 volto a vulnerabilit\u00e0 delle applicazioni web e dei siti: tali attacchi sono generalmente invisibili per l'infrastruttura di sicurezza informatica e i servizi di sicurezza informatica. Le vulnerabilit\u00e0 delle applicazioni web comportano, a loro volta, rischi di compromissione e frode su account e dati personali degli utenti, password e numeri di carte di credito. Inoltre, le vulnerabilit\u00e0 di un sito web possono servire come porta d'ingresso per i malintenzionati nella rete aziendale.<\/p>\n<p>Il Web Application Firewall (WAF) \u00e8 uno schermo di protezione che blocca gli attacchi alle applicazioni web: iniezioni SQL, cross-site scripting, esecuzione di codice remoto, brute force e bypass dell\u2019autenticazione. Include anche attacchi che sfruttano vulnerabilit\u00e0 zero-day. I firewall per applicazioni forniscono protezione monitorando il contenuto delle pagine web, inclusi HTML, DHTML e CSS, e filtrando le richieste potenzialmente dannose tramite HTTP\/HTTPS.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Quali erano le prime soluzioni?<\/h3>\n<p>\nI primi tentativi di creare un Web Application Firewall risalgono all'inizio degli anni '90. Si conoscono almeno tre ingegneri che hanno lavorato in questo campo. Il primo \u00e8 il professor di informatica Gene Spafford della Purdue University, che ha descritto l'architettura di un firewall per applicazioni basato su proxy e nel 1991 ha pubblicato un libro <noindex><a rel=\"nofollow\" href=\"https:\/\/www.oreilly.com\/library\/view\/practical-unix-and\/0596003234\/\">\u00abSicurezza UNIX in pratica\u00bb<\/a><\/noindex>.<\/p>\n<p>Il secondo e il terzo erano gli esperti di sicurezza informatica William Cheswick e Marcus Ranum di Bell Labs. Hanno sviluppato uno dei primi prototipi di firewall per applicazioni, distribuito da DEC con il nome SEAL (Secure External Access Link). <\/p>\n<p>Tuttavia, SEAL non era una soluzione WAF completa. Rappresentava un classico firewall di rete con funzionalit\u00e0 avanzate \u2014 la possibilit\u00e0 di bloccare attacchi su FTP e RSH. Per questo motivo, la prima soluzione WAF \u00e8 considerata oggi il prodotto della Perfecto Technologies (poi Sanctum). Nel 1999 hanno <noindex><a rel=\"nofollow\" href=\"http:\/\/www.internetnews.com\/ec-news\/article.php\/190571\/Perfecto+Technologies+Delivers+AppShield+for+EBusiness.htm\">ha presentato<\/a><\/noindex> lanciato il sistema AppShield. All'epoca la Perfecto Technologies si dedicava allo sviluppo di soluzioni di sicurezza informatica per l'e-commerce, e il pubblico target del loro nuovo prodotto erano i negozi online. AppShield era in grado di analizzare le richieste HTTP e bloccava gli attacchi sulla base di politiche di sicurezza informatica dinamiche.<\/p>\n<p>Circa nello stesso periodo di AppShield (nel 2002) \u00e8 apparso il primo WAF open source, <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/ModSecurity\">ModSecurity<\/a><\/noindex>. \u00c8 stato creato con l'intento di promuovere le tecnologie WAF e viene ancora supportato dalla comunit\u00e0 IT (ecco il suo <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/ModSecurity\">repository su GitHub<\/a><\/noindex>). ModSecurity blocca attacchi alle applicazioni, basandosi su un insieme standard di espressioni regolari (firmware) \u2014 strumenti per l'ispezione delle richieste in base a modelli \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/owasp-modsecurity-crs\">OWASP Core Rule Set<\/a><\/noindex>.<\/p>\n<p>Alla fine, i sviluppatori sono riusciti a raggiungere il loro obiettivo: sono comparse nuove soluzioni WAF sul mercato, comprese quelle costruite sulla base di ModSecurity.<\/p>\n<h3>Tre generazioni \u2014 sono gi\u00e0 storia<\/h3>\n<p>\nSi distinguono tre generazioni di sistemi WAF, che si sono evoluti con lo sviluppo delle tecnologie.<\/p>\n<p><b>Prima generazione<\/b>. Funziona con espressioni regolari (o grammatiche). Include ModSecurity. Il fornitore del sistema studia i tipi di attacchi alle applicazioni e crea modelli che descrivono le richieste legittime e potenzialmente dannose. Il WAF si confronta con queste liste e decide come agire in una certa situazione \u2014 bloccare il traffico o meno.<\/p>\n<p>Un esempio di rilevamento basato su espressioni regolari \u00e8 il gi\u00e0 citato progetto <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/owasp-modsecurity-crs\">Core Rule Set<\/a><\/noindex> open source. Un altro esempio \u00e8 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/nbs-system\/naxsi\">, anch'esso open source. I sistemi basati su espressioni regolari presentano diversi svantaggi, in particolare, al momento del rilevamento di una nuova vulnerabilit\u00e0, l'amministratore deve creare manualmente ulteriori regole. Nel caso di una grande infrastruttura IT, le regole possono essere diverse migliaia. Gestire un numero cos\u00ec elevato di espressioni regolari \u00e8 abbastanza complicato, per non parlare del fatto che la loro verifica pu\u00f2 ridurre le prestazioni della rete.<\/a><\/noindex>Inoltre, le espressioni regolari presentano un livello di falsi positivi piuttosto alto. Il famoso linguista Noam Chomsky ha proposto una classificazione delle grammatiche in cui le ha suddivise in quattro livelli di complessit\u00e0. Secondo questa classificazione, le espressioni regolari possono descrivere solo le regole del firewall che non prevedono deviazioni dal modello. Ci\u00f2 significa che i malintenzionati possono facilmente \"ingannare\" il WAF di prima generazione. Uno dei metodi per contrastare ci\u00f2 \u00e8 l'aggiunta di simboli speciali nelle richieste alle applicazioni, che non influiscono sulla logica dei dati dannosi, ma violano la regola di firma.<\/p>\n<p>Anche le espressioni regolari hanno un livello piuttosto elevato di falsi positivi. Il famoso linguista Noam Chomsky ha proposto una classificazione delle grammatiche, suddividendole in quattro livelli di complessit\u00e0. Secondo questa classificazione, le espressioni regolari possono descrivere solo le regole del firewall che non prevedono deviazioni dal modello. Ci\u00f2 significa che gli aggressori possono facilmente \"ingannare\" le WAF di prima generazione. Uno dei metodi per contrastare questo \u00e8 aggiungere ai richieste alle applicazioni caratteri speciali che non influenzano la logica dei dati dannosi, ma infrangono la regola di firma.<\/p>\n<p><img decoding=\"async\" alt=\"L&#039;evoluzione del Web Application Firewall: dai firewall di rete ai sistemi di protezione cloud con machine learning\" src=\"\/wp-content\/uploads\/2020\/01\/e4ca4ddd7e6dc099c8168b02c365bdc5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Secondo genere<\/b>. Per affrontare le problematiche legate alle prestazioni e all'accuratezza dei WAF, sono stati sviluppati i firewall per applicazioni di seconda generazione. Questi includono parser progettati per identificare tipi specifici di attacchi (come HTML, JS, ecc.). I parser lavorano con token speciali che descrivono le richieste (ad esempio, variabile, stringa, sconosciuto, numero). Le sequenze di token potenzialmente dannose vengono raccolte in un elenco separato, che viene regolarmente confrontato dal sistema WAF. Questo approccio \u00e8 stato presentato per la prima volta alla conferenza Black Hat 2012 in forma di C\/C++\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/client9\/libinjection\">librerie libinjection<\/a><\/noindex>, che consentono di individuare le SQL injection.<\/p>\n<p>Rispetto ai WAF di prima generazione, i parser specializzati possono funzionare pi\u00f9 rapidamente. Tuttavia, non hanno risolto le difficolt\u00e0 legate alla configurazione manuale del sistema quando appaiono nuovi attacchi malevoli. <\/p>\n<p><img decoding=\"async\" alt=\"L&#039;evoluzione del Web Application Firewall: dai firewall di rete ai sistemi di protezione cloud con machine learning\" src=\"\/wp-content\/uploads\/2020\/01\/beb4b34f64438af88c8b23ef0808f403.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Terzo genere<\/b>. L'evoluzione nella logica di rilevamento del terzo genere si basa sull'applicazione di metodi di machine learning, che consentono di avvicinare al massimo la grammatica di rilevamento alla grammatica reale di SQL\/HTML\/JS dei sistemi protetti. Questa logica di rilevamento \u00e8 in grado di adattare la macchina di Turing per coprire grammatiche ricorsivamente enumerabili. In precedenza, il compito di creare una macchina di Turing adattabile era insolubile, fino alla pubblicazione delle prime ricerche su macchine di Turing neuronali.<\/p>\n<p>Il machine learning offre un'opportunit\u00e0 unica di adattare qualsiasi grammatica per coprire qualsiasi tipo di attacco senza dover creare manualmente liste di firme, come era necessario per il rilevamento di prima generazione, e senza sviluppare nuovi tokenizzatori\/parser per nuovi tipi di attacchi, come le iniezioni di Memcached, Redis, Cassandra, SSRF, come richiedeva la metodologia di seconda generazione. <\/p>\n<p>Combinando tutti e tre i generi di logica di rilevamento, possiamo tracciare un nuovo diagramma, nel quale il terzo genere di rilevamento \u00e8 rappresentato da un contorno rosso (fig. 3). Tra questo genere si trova una delle soluzioni che implementiamo nel cloud insieme a \u00abOnsec\u00bb, sviluppatore della piattaforma di protezione adattativa per applicazioni web e API Valarm. <\/p>\n<p>Ora, nella logica di rilevamento, si utilizza il feedback dell'applicazione per l'auto-regolazione. Nel contesto del machine learning, questo ciclo di feedback \u00e8 chiamato \u00abrinforzo\u00bb. In genere, ci sono uno o pi\u00f9 tipi di tale rinforzo:<\/p>\n<ul>\n<li>Analisi del comportamento della risposta dell'applicazione (passiva)<\/li>\n<li>Scansione\/fuzzer (attiva)<\/li>\n<li>File di rapporti\/procedure di intercettazione\/trappole (post-fattum)<\/li>\n<li>Manuale (determinato dal supervisore)<\/li>\n<\/ul>\n<p>\nDi conseguenza, la logica di rilevamento di terzo genere affronta anche un problema fondamentale di accuratezza. Ora \u00e8 possibile non solo evitare falsi positivi e falsi negativi, ma anche rilevare risultati realmente negativi ammissibili, come l'uso di un elemento di comando SQL nel pannello di controllo, il caricamento di template per pagine web, richieste AJAX legate a errori di JavaScript e altro ancora.<\/p>\n<p><img decoding=\"async\" alt=\"L&#039;evoluzione del Web Application Firewall: dai firewall di rete ai sistemi di protezione cloud con machine learning\" src=\"\/wp-content\/uploads\/2020\/01\/bf6a83883291cdd41b468dd8a197062e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"L&#039;evoluzione del Web Application Firewall: dai firewall di rete ai sistemi di protezione cloud con machine learning\" src=\"\/wp-content\/uploads\/2020\/01\/7498f6e7978855df24c4e5b41376c0f7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"L&#039;evoluzione del Web Application Firewall: dai firewall di rete ai sistemi di protezione cloud con machine learning\" src=\"\/wp-content\/uploads\/2020\/01\/1d811726a068994eeaaad24f0fa67783.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEsaminiamo ora le possibilit\u00e0 tecnologiche delle varie opzioni di implementazione del WAF. <\/p>\n<h3>Hardware, software o cloud \u2014 cosa scegliere?<\/h3>\n<p>\nUna delle opzioni per l'implementazione dei firewall per applicazioni \u00e8 la soluzione hardware. Questi sistemi sono dispositivi di calcolo specializzati, che l'azienda installa localmente nel proprio data center. Tuttavia, in questo caso, \u00e8 necessario acquistare hardware proprio e pagare gli integratori per la configurazione e il collaudo (se l'azienda non ha un proprio reparto IT). Va notato che qualsiasi hardware diventa obsoleto e non funziona pi\u00f9, quindi i clienti devono considerare un budget per l'aggiornamento dell'hardware.<\/p>\n<p>Un'altra opzione di distribuzione del WAF \u00e8 l'implementazione software. La soluzione viene installata come un'estensione per qualche software (ad esempio, ModSecurity viene configurato sopra Apache) e funziona su un server insieme a questo. In generale, tali soluzioni possono essere distribuite sia su server fisici che nel cloud. Il loro svantaggio \u00e8 la limitata scalabilit\u00e0 e supporto da parte del fornitore. <\/p>\n<p>La terza opzione \u00e8 la configurazione del WAF dal cloud. Queste soluzioni sono fornite dai fornitori di cloud come servizio in abbonamento. L'azienda non deve acquistare e configurare hardware specializzato, queste attivit\u00e0 ricadono sul fornitore del servizio. Un aspetto importante \u00e8 che un moderno WAF cloud non implica la migrazione delle risorse sulla piattaforma del fornitore. Il sito pu\u00f2 essere distribuito ovunque, anche on-premise.<\/p>\n<p>Perch\u00e9 ora sempre pi\u00f9 aziende si orientano verso un WAF cloud, lo spiegheremo in seguito.<\/p>\n<h3>Cosa pu\u00f2 fare un WAF nel cloud<\/h3>\n<p>\nDal punto di vista delle capacit\u00e0 tecnologiche:<\/p>\n<ul>\n<li><b>Gli aggiornamenti sono gestiti dal fornitore<\/b>. Il WAF \u00e8 fornito in abbonamento, pertanto il fornitore del servizio si occupa della pertinenza degli aggiornamenti e delle licenze. Gli aggiornamenti riguardano sia il software che l'hardware. Il fornitore aggiorna il parco server e si occupa della sua manutenzione. \u00c8 anche responsabile del bilanciamento del carico e del backup. In caso di guasto del server WAF, il traffico viene immediatamente reindirizzato a un'altra macchina. Una distribuzione razionale del traffico consente di evitare situazioni in cui il firewall entra in modalit\u00e0 fail open, non riesce a gestire il carico e smette di filtrare le richieste.<\/li>\n<li><b>Patch virtuali<\/b>. Le patch virtuali limitano l'accesso alle parti compromesse dell'applicazione fino alla chiusura della vulnerabilit\u00e0 da parte dello sviluppatore. Di conseguenza, il cliente del fornitore cloud ha l'opportunit\u00e0 di attendere con calma l'emissione di \"patch\" ufficiali da parte del fornitore del software. Rendere questo il pi\u00f9 rapido possibile \u00e8 una priorit\u00e0 per il fornitore di software. Ad esempio, nella piattaforma \"Valarm\", il patching virtuale \u00e8 gestito da un modulo software separato. L'amministratore pu\u00f2 aggiungere espressioni regolari personalizzate per bloccare richieste dannose. Il sistema consente di contrassegnare alcune richieste con il flag \"Dati sensibili\". In questo caso, i loro parametri vengono mascherati e non vengono mai trasmessi al di fuori dell'area di lavoro del firewall.<\/li>\n<li><b>Scanner integrato di perimetro e vulnerabilit\u00e0<\/b>. Questo consente di definire autonomamente i confini di rete dell'infrastruttura IT, utilizzando i dati delle richieste DNS e del protocollo WHOIS. Dopodich\u00e9, il WAF analizza automaticamente i servizi e le applicazioni attive all'interno del perimetro (scansione delle porte). Il firewall \u00e8 in grado di rilevare tutti i tipi comuni di vulnerabilit\u00e0 \u2014 SQLi, XSS, XXE e altri \u2014 e identificare errori nella configurazione del software, ad esempio accessi non autorizzati ai repository Git e BitBucket e richieste anonime a Elasticsearch, Redis, MongoDB. <\/li>\n<li><b>Gli attacchi sono monitorati dalle risorse del cloud<\/b>. In genere, i fornitori cloud dispongono di grandi quantit\u00e0 di potenza computazionale. Questo consente di effettuare analisi delle minacce con alta precisione e rapidit\u00e0. Nel cloud viene distribuito un cluster di nodi di filtraggio, attraverso i quali passa tutto il traffico. Questi nodi bloccano gli attacchi alle applicazioni web e inviano statistiche al Centro di analisi. Utilizza algoritmi di apprendimento automatico per aggiornare le regole di blocco per tutte le applicazioni protette. L'implementazione di tale schema \u00e8 mostrata nella figura 4. Queste regole di sicurezza adattate riducono il numero di falsi positivi del firewall. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"L&#039;evoluzione del Web Application Firewall: dai firewall di rete ai sistemi di protezione cloud con machine learning\" src=\"\/wp-content\/uploads\/2020\/01\/9fe1eaea62f0a9055df88352b654bfac.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOra parliamo un po' delle caratteristiche degli WAF cloud dal punto di vista degli aspetti organizzativi e della gestione:<\/p>\n<ul>\n<li><b>Transizione a OpEx<\/b>. Per quanto riguarda gli WAF cloud, il costo di implementazione sar\u00e0 zero, poich\u00e9 tutto l'hardware e le licenze sono gi\u00e0 stati pagati dal fornitore, e il servizio viene pagato tramite abbonamento. <\/li>\n<li><b>Diverse opzioni di abbonamento<\/b>. L'utente del servizio cloud pu\u00f2 rapidamente attivare o disattivare opzioni aggiuntive. La gestione delle funzioni avviene da un'unica interfaccia utente, che \u00e8 anch'essa protetta. L'accesso avviene tramite HTTPS, e c'\u00e8 un meccanismo di autenticazione a due fattori basato sul protocollo TOTP (Time-based One-Time Password Algorithm).<\/li>\n<li><b>Connessione tramite DNS<\/b>. \u00c8 possibile modificare autonomamente il DNS e configurare la routing nella rete. Per svolgere queste operazioni non \u00e8 necessario formare e addestrare specialisti separati. In genere, il supporto tecnico del fornitore pu\u00f2 assistere con la configurazione.<\/li>\n<\/ul>\n<p>\nLe tecnologie WAF hanno compiuto un'evoluzione da semplici firewall con regole empiriche a sistemi di protezione complessi con algoritmi di apprendimento automatico. Oggi, i firewall per applicazioni offrono un ampio ventaglio di funzioni che erano difficilmente realizzabili negli anni '90. In gran parte, l'emergere di nuove funzionalit\u00e0 \u00e8 stato reso possibile dalle tecnologie cloud. Le soluzioni WAF e i loro componenti continuano a evolversi. Cos\u00ec come altre aree della sicurezza informatica. <\/p>\n<p><i>Il testo \u00e8 stato preparato da Aleksandr Karpuzikov, Manager dello sviluppo dei prodotti nella sicurezza informatica del fornitore cloud #CloudMTS.<\/i><br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ru_mts\/blog\/485220\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u044d\u0442\u0438\u0445 \u0446\u0435\u043b\u0435\u0439.\u00a0\u0412 \u044d\u0442\u043e\u043c \u043f\u043e\u0441\u0442\u0435 \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c \u0442\u0435\u043c\u0443 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c \u043e\u0431 \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u0438 WAF \u0438 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043b\u0443\u0447\u0448\u0435 \u0432\u044b\u0431\u0440\u0430\u0442\u044c: \u0436\u0435\u043b\u0435\u0437\u043e, \u041f\u041e \u0438\u043b\u0438 \u043e\u0431\u043b\u0430\u043a\u043e.\u00a0 \u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 WAF \u0411\u043e\u043b\u0435\u0435 75% \u0430\u0442\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-55733","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u042d\u0432\u043e\u043b\u044e\u0446\u0438\u044f Web Application Firewall: \u043e\u0442 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432 \u0434\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u0441 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u043c \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-26T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:52+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Evoluzione del Web Application Firewall: da firewall a sistemi di protezione cloud con apprendimento automatico | ProHoster","description":"Nel nostro precedente articolo sul tema del cloud, abbiamo parlato di come proteggere le risorse IT nel cloud pubblico e del perch\u00e9 sia importante.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u042d\u0432\u043e\u043b\u044e\u0446\u0438\u044f Web Application Firewall: \u043e\u0442 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432 \u0434\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u0441 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u043c \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435\u043c | ProHoster","og:description":"\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-26T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:52+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55733","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:37:39","updated":"2022-09-28 16:21:54","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/55733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=55733"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/55733\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=55733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=55733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=55733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}