{"id":55733,"date":"2020-01-27T00:00:00","date_gmt":"2020-01-26T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem"},"modified":"2020-02-18T14:03:52","modified_gmt":"2020-02-18T11:03:52","slug":"evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","title":{"rendered":"Evolucioni i Web Application Firewall: nga ekranet e rrjetit n\u00eb sistemet mbrojt\u00ebs t\u00eb cloud me t\u00eb m\u00ebsuarit e makineris\u00eb","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><b>N\u00eb materialin ton\u00eb t\u00eb kaluar mbi tem\u00ebn e \u043e\u0431\u043b\u0430\u043a\u0430, ne <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ru_mts\/blog\/472892\/\">fol\u00ebm<\/a><\/noindex>, si t\u00eb mbrohet IT burimet n\u00eb \u043e\u0431\u043b\u0430\u043a\u0435 publike dhe pse antivirus\u00ebt tradicional\u00eb nuk jan\u00eb gjithmon\u00eb t\u00eb p\u00ebrshtatsh\u00ebm p\u00ebr k\u00ebto q\u00ebllime. N\u00eb k\u00ebt\u00eb post, ne do t\u00eb vazhdojm\u00eb tem\u00ebn e siguris\u00eb s\u00eb \u043e\u0431\u043b\u0430\u043a\u0430 dhe do t\u00eb flasim p\u00ebr evolucionin e WAF dhe se \u00e7far\u00eb \u00ebsht\u00eb m\u00eb mir\u00eb t\u00eb zgjidhet: hardware, software apo \u043e\u0431\u043b\u0430\u043a\u0435.\u00a0<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Evolucioni i Web Application Firewall: nga ekranet e rrjetit n\u00eb sistemet mbrojt\u00ebs t\u00eb cloud me t\u00eb m\u00ebsuarit e makineris\u00eb\" src=\"\/wp-content\/uploads\/2020\/01\/5b41836fd429c5c434c6289e583500c9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>\u00c7far\u00eb \u00ebsht\u00eb WAF<\/h3>\n<p>\nM\u00eb shum\u00eb se 75% t\u00eb sulmeve nga hakerat jan\u00eb t\u00eb drejtuara ndaj dob\u00ebsive t\u00eb aplikacioneve web dhe faqeve: k\u00ebto sulme zakonisht jan\u00eb t\u00eb padukshme p\u00ebr infrastruktur\u00ebn dhe sh\u00ebrbimet e siguris\u00eb IT. Dob\u00ebsit\u00eb e aplikacioneve web sjellin me vete rrezik t\u00eb komprometimit dhe mashtrimit t\u00eb llogarive dhe t\u00eb dh\u00ebnave personale t\u00eb p\u00ebrdoruesve, fjal\u00ebkalimeve, numrave t\u00eb kartave t\u00eb kreditit. P\u00ebr m\u00eb tep\u00ebr, dob\u00ebsit\u00eb n\u00eb faqen e internetit sh\u00ebrbejn\u00eb si nj\u00eb pik\u00eb hyr\u00ebse p\u00ebr kriminel\u00ebt n\u00eb rrjetin korporativ.<\/p>\n<p>Web Application Firewall (WAF) \u00ebsht\u00eb nj\u00eb ekran mbrojt\u00ebs q\u00eb bllokon sulmet ndaj aplikacioneve web: injeksione SQL, skriptim t\u00eb nd\u00ebrmjet\u00ebm, ekzekutimin e kodit n\u00eb distanc\u00eb, bruteforce dhe anashkalimin e autorizimit. P\u00ebrfshin gjithashtu sulme q\u00eb p\u00ebrdorin dob\u00ebsi zero-day. Firewall-et e aplikacioneve ofrojn\u00eb mbrojtje duke monitoruar p\u00ebrmbajtjen e faqeve web, duke p\u00ebrfshir\u00eb HTML, DHTML dhe CSS, dhe duke filtruar k\u00ebrkesat potencialisht t\u00eb d\u00ebmshme p\u00ebrmes HTTP\/HTTPS.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Cilat ishin zgjidhjet e para?<\/h3>\n<p>\nP\u00ebrpjekjet e para p\u00ebr t\u00eb krijuar nj\u00eb Web Application Firewall u nd\u00ebrmor\u00ebn q\u00eb n\u00eb fillim t\u00eb viteve '90. Dihet p\u00ebr t\u00eb pakt\u00ebn tre inxhinier\u00eb q\u00eb punuan n\u00eb k\u00ebt\u00eb fush\u00eb. I pari ishte profesori i shkencave kompjuterike Gene Spafford nga Universiteti i Purdue. Ai p\u00ebrshkroi arkitektur\u00ebn e firewall-it t\u00eb aplikacioneve me proksi dhe n\u00eb vitin 1991 e publikoi at\u00eb n\u00eb librin e tij <noindex><a rel=\"nofollow\" href=\"https:\/\/www.oreilly.com\/library\/view\/practical-unix-and\/0596003234\/\">\u00abSiguria e UNIX n\u00eb praktik\u00eb\u00bb<\/a><\/noindex>.<\/p>\n<p>I dyti dhe i treti ishin specialist\u00ebt e siguris\u00eb IT William Cheswick dhe Marcus Ranum nga Bell Labs. Ata zhvilluan nj\u00eb nga prototipat e par\u00eb t\u00eb firewall-eve t\u00eb aplikacioneve. P\u00ebr shp\u00ebrndarjen e tij, kompania DEC punoi n\u00ebn emrin SEAL (Secure External Access Link). <\/p>\n<p>Por SEAL nuk ishte nj\u00eb zgjidhje e plot\u00eb WAF. Ai p\u00ebrb\u00ebnte nj\u00eb firewall klasik rrjeti me funksionalitet t\u00eb zgjeruar \u2014 duke bllokuar sulmet ndaj FTP dhe RSH. P\u00ebr k\u00ebt\u00eb arsye, zgjidhja e par\u00eb WAF sot konsiderohet produkti i kompanis\u00eb Perfecto Technologies (m\u00eb von\u00eb Sanctum). N\u00eb vitin 1999 ajo <noindex><a rel=\"nofollow\" href=\"http:\/\/www.internetnews.com\/ec-news\/article.php\/190571\/Perfecto+Technologies+Delivers+AppShield+for+EBusiness.htm\">paraqiti<\/a><\/noindex> sistemi AppShield. N\u00eb at\u00eb koh\u00eb, Perfecto Technologies po zhvillonin zgjidhje IT p\u00ebr e-commerce, dhe audienca e synuar e produktit t\u00eb tyre t\u00eb ri ishin dyqanet online. AppShield mund t\u00eb analizonte k\u00ebrkesat HTTP dhe bllokonte sulmet bazuar n\u00eb politikat e dinamike t\u00eb siguris\u00eb IT.<\/p>\n<p>Af\u00ebrsisht n\u00eb t\u00eb nj\u00ebjt\u00ebn koh\u00eb me AppShield (n\u00eb vitin 2002) u shfaq WAF-i i par\u00eb me burim t\u00eb hapur. Ai u b\u00eb <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/ModSecurity\">ModSecurity<\/a><\/noindex>. Ai u krijua me q\u00ebllim popularizimin e teknologjive WAF dhe mb\u00ebshtetet nga komuniteti IT deri tani (k\u00ebtu \u00ebsht\u00eb <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/ModSecurity\">repo n\u00eb GitHub<\/a><\/noindex>). ModSecurity bllokon sulmet ndaj aplikacioneve duke u bazuar n\u00eb nj\u00eb grup standard t\u00eb shenjave (n\u00ebnshkrimeve) \u2014 mjeteve p\u00ebr kontrollimin e k\u00ebrkesave sipas modelit \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/owasp-modsecurity-crs\">OWASP Core Rule Set<\/a><\/noindex>.<\/p>\n<p>Si rezultat, zhvilluesit arrit\u00ebn q\u00ebllimin e tyre \u2014 n\u00eb treg filluan t\u00eb shfaqen zgjidhje t\u00eb reja WAF, duke p\u00ebrfshir\u00eb ato t\u00eb nd\u00ebrtuara mbi baz\u00ebn e ModSecurity.<\/p>\n<h3>Tre gjenerata \u2014 tashm\u00eb histori<\/h3>\n<p>\nPranohet se ekzistojn\u00eb tre gjenerata t\u00eb sistemeve WAF, q\u00eb jan\u00eb evoluar me zhvillimin e teknologjive.<\/p>\n<p><b>Gjenerata e par\u00eb<\/b>. Punon me shenja regulatore (ose gramatika). Ajo p\u00ebrfshin ModSecurity. Ofruesi i sistemit studion llojet e sulmeve ndaj aplikacioneve dhe formon modele q\u00eb p\u00ebrshkruajn\u00eb k\u00ebrkesat legjitime dhe t\u00eb mundshme t\u00eb d\u00ebmshme. WAF krahason k\u00ebto lista dhe vendos se \u00e7far\u00eb t\u00eb b\u00ebj\u00eb n\u00eb situat\u00ebn konkrete \u2014 t\u00eb bllokoj\u00eb trafikun apo jo.<\/p>\n<p>Nj\u00eb shembull i zbulimit n\u00eb baz\u00eb t\u00eb shenjave \u00ebsht\u00eb projekti i p\u00ebrmendur tashm\u00eb <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/owasp-modsecurity-crs\">Core Rule Set<\/a><\/noindex> me burim t\u00eb hapur. Nj\u00eb shembull tjet\u00ebr \u00ebsht\u00eb <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/nbs-system\/naxsi\">Naxsi<\/a><\/noindex>, i cili gjithashtu \u00ebsht\u00eb me burim t\u00eb hapur. Sistemet me shenja regulatore kan\u00eb disa disavantazhe, sidomos kur b\u00ebhet fjal\u00eb p\u00ebr zbulimin e nj\u00eb dob\u00ebsie t\u00eb re, administratorit i duhet t\u00eb krijoj\u00eb rregulla shtes\u00eb manualisht. N\u00eb rastin e nj\u00eb infrastrukture IT t\u00eb madhe, mund t\u00eb ket\u00eb disa mij\u00ebra rregulla. Menaxhimi i k\u00ebtij numri t\u00eb madh t\u00eb shenjave \u00ebsht\u00eb mjaft i komplikuar, p\u00ebr t\u00eb mos p\u00ebrmendur se verifikimi i tyre mund t\u00eb ul\u00eb performanc\u00ebn e rrjetit.<\/p>\n<p>Gjithashtu, shenjat regulatore kan\u00eb nj\u00eb nivel t\u00eb lart\u00eb t\u00eb rreziqeve t\u00eb rreme. Linguisti i njohur Noam Chomsky propozoi nj\u00eb klasifikim t\u00eb gramatikave, n\u00eb t\u00eb cilin i ndau ato n\u00eb kat\u00ebr nivele t\u00eb kushtueshme kompleksiteti. Sipas k\u00ebtij klasifikimi, shenjat regulatore mund t\u00eb p\u00ebrshkruajn\u00eb vet\u00ebm rregullat e firewall-it q\u00eb nuk parashikojn\u00eb devijime nga modeli. Kjo do t\u00eb thot\u00eb se kriminel\u00ebt mund t\u00eb \"mashtrojn\u00eb\" leht\u00ebsisht WAF-in e gjenerat\u00ebs s\u00eb par\u00eb. Nj\u00eb nga metodat p\u00ebr t\u00eb luftuar k\u00ebt\u00eb \u00ebsht\u00eb t\u00eb shtoni simbole speciale n\u00eb k\u00ebrkesat ndaj aplikacioneve, t\u00eb cilat nuk ndikojn\u00eb n\u00eb logjik\u00ebn e t\u00eb dh\u00ebnave t\u00eb d\u00ebmshme, por prishin rregullin e n\u00ebnshkrimit.<\/p>\n<p><img decoding=\"async\" alt=\"Evolucioni i Web Application Firewall: nga ekranet e rrjetit n\u00eb sistemet mbrojt\u00ebs t\u00eb cloud me t\u00eb m\u00ebsuarit e makineris\u00eb\" src=\"\/wp-content\/uploads\/2020\/01\/e4ca4ddd7e6dc099c8168b02c365bdc5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Gjeni i dyt\u00eb<\/b>. P\u00ebr t\u00eb zgjidhur problematikat e performanc\u00ebs dhe sakt\u00ebsis\u00eb t\u00eb WAF, u zhvilluan firewalls t\u00eb aplikacioneve t\u00eb gjenerat\u00ebs s\u00eb dyt\u00eb. Aty u introdukohen parser\u00eb q\u00eb identifikojn\u00eb lloje t\u00eb caktuar sulmesh (p\u00ebr HTML, JS etj.). K\u00ebta parser\u00eb punojn\u00eb me tokensa t\u00eb ve\u00e7ant\u00eb q\u00eb p\u00ebrshkruajn\u00eb k\u00ebrkesat (p.sh., variable, string, unknown, number). Sekuencat potencialisht t\u00eb d\u00ebmshme t\u00eb token\u00ebve p\u00ebrfshihen n\u00eb nj\u00eb list\u00eb t\u00eb ve\u00e7ant\u00eb, me t\u00eb cil\u00ebn sistemi WAF raportohet rregullisht. P\u00ebr her\u00eb t\u00eb par\u00eb ky qasje u prezantua n\u00eb konferenc\u00ebn Black Hat 2012 n\u00eb form\u00ebn e C\/C++\u00a0<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/client9\/libinjection\">bibliotek\u00ebs libinjection<\/a><\/noindex>, e cila lejon identifikimin e SQL injection.<\/p>\n<p>N\u00eb krahasim me WAF t\u00eb gjenerat\u00ebs s\u00eb par\u00eb, parser\u00ebt e specializuar mund t\u00eb punojn\u00eb m\u00eb shpejt. Megjithat\u00eb, ata nuk e zgjidh\u00ebn v\u00ebshtir\u00ebsin\u00eb e konfigurimit manual t\u00eb sistemit n\u00eb rastin e sulmeve t\u00eb reja t\u00eb d\u00ebmshme. <\/p>\n<p><img decoding=\"async\" alt=\"Evolucioni i Web Application Firewall: nga ekranet e rrjetit n\u00eb sistemet mbrojt\u00ebs t\u00eb cloud me t\u00eb m\u00ebsuarit e makineris\u00eb\" src=\"\/wp-content\/uploads\/2020\/01\/beb4b34f64438af88c8b23ef0808f403.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Gjeni i tret\u00eb<\/b>. Evolucioni n\u00eb logjik\u00ebn e identifikimit t\u00eb gjenerat\u00ebs s\u00eb tret\u00eb q\u00ebndron n\u00eb p\u00ebrdorimin e metodave t\u00eb m\u00ebsimit t\u00eb makineris\u00eb, duke afruar sa m\u00eb pran\u00eb gramatik\u00ebs s\u00eb identifikimit me gramatik\u00ebn reale t\u00eb SQL\/HTML\/JS q\u00eb mbrohen nga sistemet. Kjo logjik\u00eb identifikimi \u00ebsht\u00eb n\u00eb gjendje t\u00eb adaptoj\u00eb makin\u00ebn e Turingut p\u00ebr t\u00eb p\u00ebrfshir\u00eb gramatikat e enumeruara rekurzive. Nd\u00ebrkoh\u00eb, deri m\u00eb tani detyra e krijimit t\u00eb nj\u00eb makine Turingu t\u00eb adaptueshme ishte e pazgjidhshme, derisa u publikuan hulumtimet e para mbi makinat neurale t\u00eb Turingut.<\/p>\n<p>M\u00ebsimi i makineris\u00eb ofron nj\u00eb mund\u00ebsi unike p\u00ebr t\u00eb adaptuar \u00e7do gramatik\u00eb p\u00ebr t\u00eb mbuluar \u00e7do lloj sulmesh pa krijuar listat e n\u00ebnshkrimeve manualisht, si\u00e7 k\u00ebrkohej p\u00ebr identifikimin e gjenerat\u00ebs s\u00eb par\u00eb, dhe pa zhvillimin e tokenizer\u00ebve\/parser\u00ebve t\u00eb rinj p\u00ebr lloje t\u00eb reja sulmesh, si Memcached injections, Redis, Cassandra, SSRF, sikurse k\u00ebrkonte metodologjia e gjenerat\u00ebs s\u00eb dyt\u00eb. <\/p>\n<p>Duke bashkuar t\u00eb tre gjeneratat e logjik\u00ebs s\u00eb identifikimit, ne mund t\u00eb p\u00ebrshkruajm\u00eb nj\u00eb diagram t\u00eb ri, ku gjenerata e tret\u00eb e identifikimit p\u00ebrfaq\u00ebsohet me nj\u00eb kontur t\u00eb kuq (shih figur\u00ebn 3). Kjo gjenerat\u00eb p\u00ebrfshin nj\u00eb nga zgjidhjet q\u00eb ne e implementojm\u00eb n\u00eb re n\u00eb bashk\u00ebpunim me \"Onsec\", zhvilluesin e platform\u00ebs s\u00eb mbrojtjes adaptuese t\u00eb aplikacioneve web dhe API-s\u00eb Valarm. <\/p>\n<p>Tani logjika e identifikimit p\u00ebrdor reagimin nga aplikacioni p\u00ebr auto-konfigurim. N\u00eb kuad\u00ebr t\u00eb m\u00ebsimit t\u00eb makineris\u00eb, ky cik\u00ebl reagimi quhet \"forcim\". N\u00eb p\u00ebrgjith\u00ebsi, ka nj\u00eb ose m\u00eb shum\u00eb lloje t\u00eb till\u00eb forcimi:<\/p>\n<ul>\n<li>Analiza e sjelljes s\u00eb p\u00ebrgjigjes nga aplikacioni (pasive)<\/li>\n<li>Skemimi\/fazoni (aktive)<\/li>\n<li>Skedar\u00ebt e raporteve\/procedurat-e ndaluesve\/kap\u00ebsit (post faktum)<\/li>\n<li>Me dor\u00eb (e p\u00ebrcaktuar nga mbik\u00ebqyr\u00ebsi)<\/li>\n<\/ul>\n<p>\nSi rrjedhoj\u00eb, logjika e identifikimit t\u00eb gjenerat\u00ebs s\u00eb tret\u00eb gjithashtu zgjidh problemin e r\u00ebnd\u00ebsish\u00ebm t\u00eb sakt\u00ebsis\u00eb. Tani \u00ebsht\u00eb e mundur jo vet\u00ebm t\u00eb shmangen alarminet false dhe humbjet false, por gjithashtu t\u00eb identifikohen rezultatet e v\u00ebrteta negative, si\u00e7 jan\u00eb identifikimi i p\u00ebrdorimit t\u00eb elementit t\u00eb komand\u00ebs SQL n\u00eb panelin e kontrollit, ngarkimi i modeleve t\u00eb faqeve t\u00eb internetit, k\u00ebrkesat AJAX t\u00eb lidhura me gabimet JavaScript dhe t\u00eb tjera.<\/p>\n<p><img decoding=\"async\" alt=\"Evolucioni i Web Application Firewall: nga ekranet e rrjetit n\u00eb sistemet mbrojt\u00ebs t\u00eb cloud me t\u00eb m\u00ebsuarit e makineris\u00eb\" src=\"\/wp-content\/uploads\/2020\/01\/bf6a83883291cdd41b468dd8a197062e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Evolucioni i Web Application Firewall: nga ekranet e rrjetit n\u00eb sistemet mbrojt\u00ebs t\u00eb cloud me t\u00eb m\u00ebsuarit e makineris\u00eb\" src=\"\/wp-content\/uploads\/2020\/01\/7498f6e7978855df24c4e5b41376c0f7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Evolucioni i Web Application Firewall: nga ekranet e rrjetit n\u00eb sistemet mbrojt\u00ebs t\u00eb cloud me t\u00eb m\u00ebsuarit e makineris\u00eb\" src=\"\/wp-content\/uploads\/2020\/01\/1d811726a068994eeaaad24f0fa67783.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nM\u00eb tej, do t\u00eb shqyrtojm\u00eb mund\u00ebsit\u00eb teknologjike t\u00eb varianteve t\u00eb ndryshme t\u00eb implementimit t\u00eb WAF. <\/p>\n<h3>Harduer, Software apo Re \u2014 \u00e7far\u00eb t\u00eb zgjedhim?<\/h3>\n<p>\nNj\u00eb nga opsionet p\u00ebr implementimin e firewalls t\u00eb aplikacioneve \u00ebsht\u00eb zgjidhja \"harduerike\". K\u00ebto sisteme jan\u00eb pajisje t\u00eb specializuara kompjuterike q\u00eb kompania i instalon lokal n\u00eb qendr\u00ebn e saj t\u00eb t\u00eb dh\u00ebnave. Por n\u00eb k\u00ebt\u00eb rast, duhet t\u00eb blihen pajisje t\u00eb veta dhe t\u00eb paguhet nj\u00eb shum\u00eb p\u00ebr integrator\u00ebt p\u00ebr konfigurimin dhe rregullimin e saj (n\u00ebse kompania nuk ka departamentin e saj IT). Gjithashtu, \u00e7do pajisje plaket dhe b\u00ebhet e pap\u00ebrdorshme, k\u00ebshtu q\u00eb klient\u00ebt duhet t\u00eb parashikojn\u00eb nj\u00eb buxhet p\u00ebr rinovimin e harduerit.<\/p>\n<p>Nj\u00eb tjet\u00ebr opsion p\u00ebr vendosjen e WAF \u00ebsht\u00eb implementimi softuerik. Zgjidhja instalohet si nj\u00eb shtes\u00eb p\u00ebr ndonj\u00eb softuer (p.sh., ModSecurity konfigurohet mbi Apache) dhe punon n\u00eb t\u00eb nj\u00ebjtin server me t\u00eb. Zakonisht, k\u00ebto zgjidhje mund t\u00eb vendosen si n\u00eb server fizik ashtu edhe n\u00eb re. Disavantazhi i tyre \u00ebsht\u00eb mund\u00ebsit\u00eb e kufizuara t\u00eb shkall\u00ebzimit dhe mb\u00ebshtetjes nga ana e ofruesit. <\/p>\n<p>Opsioni i tret\u00eb \u00ebsht\u00eb konfigurimi i WAF nga re. K\u00ebto zgjidhje ofrohen nga ofruesit e re si nj\u00eb sh\u00ebrbim me abonim. Kompanit\u00eb nuk duhet t\u00eb blejn\u00eb dhe t\u00eb konfigurojn\u00eb harduer t\u00eb specializuar, k\u00ebto detyra bien mbi supe t\u00eb ofruesit t\u00eb sh\u00ebrbimit. Nj\u00eb pik\u00eb e r\u00ebnd\u00ebsishme \u00ebsht\u00eb se WAF-ja moderne n\u00eb re nuk n\u00ebnkupton migrimin e burimeve n\u00eb platform\u00ebn e ofruesit. Websajti mund t\u00eb vendoset kudo, madje edhe on-premise.<\/p>\n<p>Pse tani gjithnj\u00eb e m\u00eb shum\u00eb po shikohet n\u00eb drejtim t\u00eb WAF n\u00eb re, do t\u00eb tregojm\u00eb m\u00eb tej.<\/p>\n<h3>\u00c7far\u00eb mund t\u00eb b\u00ebj\u00eb WAF n\u00eb re<\/h3>\n<p>\nNga pik\u00ebpamja e mund\u00ebsive teknologjike:<\/p>\n<ul>\n<li><b>P\u00ebr p\u00ebrdit\u00ebsimet p\u00ebrgjegj\u00ebs \u00ebsht\u00eb ofruesi<\/b>. WAF ofrohet me abonim, k\u00ebshtu q\u00eb ofruesi i sh\u00ebrbimit monitoron aktualitetin e p\u00ebrdit\u00ebsimeve dhe licencave. P\u00ebrdit\u00ebsimet prekin jo vet\u00ebm softuerin, por edhe harduerin. Ofruesi p\u00ebrmir\u00ebson parkun e server\u00ebve dhe merret me mir\u00ebmbajtjen e tij. Ai gjithashtu \u00ebsht\u00eb p\u00ebrgjegj\u00ebs p\u00ebr balancimin e ngarkes\u00ebs dhe rezervimin. N\u00ebse ndodh nj\u00eb d\u00ebshtim n\u00eb funksionimin e serverit WAF, trafiku menj\u00ebher\u00eb drejtohet n\u00eb nj\u00eb makin\u00eb tjet\u00ebr. Shp\u00ebrndarja e arsyeshme e trafik\u00ebve lejon shmangien e situatave kur firewalli kalon n\u00eb modalitetin fail open \u2014 nuk p\u00ebrballon ngarkes\u00ebn dhe ndalon filtrimin e k\u00ebrkesave.<\/li>\n<li><b>Patch virtual<\/b>. Patch-at virtual\u00eb kufizojn\u00eb aksesin n\u00eb pjes\u00ebt e komprometuara t\u00eb aplikacionit deri sa zhvilluesi t\u00eb mbyll\u00eb vulnerabilitetin. Si rezultat, klienti i ofruesit t\u00eb cloud-it merr mund\u00ebsin\u00eb t\u00eb pres\u00eb n\u00eb qet\u00ebsi deri sa ofruesi i softuerit t\u00eb publikoj\u00eb \"patch-at\" zyrtar\u00eb. T\u00eb b\u00ebhet sa m\u00eb shpejt \u2014 \u00ebsht\u00eb prioritet p\u00ebr ofruesin e softuerit. P\u00ebr shembull, n\u00eb platform\u00ebn \"Valarm\" patch-i virtual \u00ebsht\u00eb p\u00ebrgjegj\u00ebs p\u00ebr nj\u00eb modul t\u00eb ve\u00e7ant\u00eb. Administrator\u00ebt mund t\u00eb shtojn\u00eb shprehje t\u00eb zakonshme p\u00ebr t\u00eb bllokuar k\u00ebrkesat e d\u00ebmshme. Sistemi ofron mund\u00ebsin\u00eb p\u00ebr t\u00eb sh\u00ebnuar disa k\u00ebrkesa me flamurin \"T\u00eb dh\u00ebna konfidenciale\". At\u00ebher\u00eb parametrat e tyre maskohen dhe ato nuk d\u00ebrgohen n\u00eb asnj\u00eb rast jasht\u00eb zon\u00ebs s\u00eb pun\u00ebs s\u00eb firewallit.<\/li>\n<li><b>Skener i integruar p\u00ebr kufijt\u00eb dhe vulnerabilitetet<\/b>. Kjo lejon p\u00ebrcaktimin e vet\u00eb kufijve t\u00eb rrjetit t\u00eb infrastruktur\u00ebs IT, duke p\u00ebrdorur t\u00eb dh\u00ebnat e k\u00ebrkesave DNS dhe protokollin WHOIS. Pas k\u00ebsaj, WAF analizon automatikisht sh\u00ebrbimet dhe sh\u00ebrbimet q\u00eb funksionojn\u00eb brenda kufijve (b\u00ebn skanimin e porteve). Firewalli \u00ebsht\u00eb n\u00eb gjendje t\u00eb zbuloj\u00eb t\u00eb gjitha llojet e zakonshme t\u00eb vulnerabiliteteve \u2014 SQLi, XSS, XXE etj. \u2014 dhe t\u00eb identifikoj\u00eb gabimet n\u00eb konfigurimin e softuerit, p\u00ebr shembull, aksesin e paautorizuar n\u00eb repository-t Git dhe BitBucket dhe k\u00ebrkesat anonime n\u00eb Elasticsearch, Redis, MongoDB. <\/li>\n<li><b>Sulmet monitorohen nga burimet e cloud-it<\/b>. Si rregull, ofruesit e cloud-it kan\u00eb nj\u00eb volum t\u00eb konsideruesh\u00ebm t\u00eb kapacitetit kompjuterik. Kjo lejon analiz\u00ebn e k\u00ebrc\u00ebnimeve me sakt\u00ebsi dhe shpejt\u00ebsi t\u00eb lart\u00eb. N\u00eb cloud vendoset nj\u00eb grup nyjash filtrimi, p\u00ebrmes t\u00eb cilave kalon gjith\u00eb trafiku. K\u00ebto nyje bllokojn\u00eb sulmet n\u00eb aplikacione dhe d\u00ebrgojn\u00eb statistik\u00ebn n\u00eb Qendr\u00ebn e Analiz\u00ebs. Ajo p\u00ebrdor algoritme t\u00eb m\u00ebsimit t\u00eb makinerive p\u00ebr t\u00eb p\u00ebrdit\u00ebsuar rregullat e bllokimit p\u00ebr t\u00eb gjitha aplikacionet q\u00eb mbrohen. Realizimi i nj\u00eb skeme t\u00eb till\u00eb \u00ebsht\u00eb i ilustruar n\u00eb fig. 4. Rregullat e p\u00ebrshtatura t\u00eb siguris\u00eb minimizojn\u00eb numrin e falsifikimeve nga firewalli. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Evolucioni i Web Application Firewall: nga ekranet e rrjetit n\u00eb sistemet mbrojt\u00ebs t\u00eb cloud me t\u00eb m\u00ebsuarit e makineris\u00eb\" src=\"\/wp-content\/uploads\/2020\/01\/9fe1eaea62f0a9055df88352b654bfac.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTani pak mbi ve\u00e7orit\u00eb e WAF-ve n\u00eb cloud nga pik\u00ebpamja e organizatave dhe menaxhimit:<\/p>\n<ul>\n<li><b>Kalimi n\u00eb OpEx<\/b>. N\u00eb rastin e WAF-ve n\u00eb cloud, kostoja e implementimit do t\u00eb jet\u00eb zero, pasi t\u00eb gjith\u00eb hardueri dhe licencat jan\u00eb paguar tashm\u00eb nga ofruesi, nd\u00ebrsa pagesa p\u00ebr sh\u00ebrbimin b\u00ebhet me abonim. <\/li>\n<li><b>Plani t\u00eb ndrysh\u00ebm<\/b>. P\u00ebrdoruesi i sh\u00ebrbimit t\u00eb cloud-it mund t\u00eb aktivizoj\u00eb ose \u00e7aktivizoj\u00eb opsione shtes\u00eb me shpejt\u00ebsi. Menaxhimi i funksioneve realizohet nga nj\u00eb panel i vet\u00ebm menaxhimi, i cili \u00ebsht\u00eb gjithashtu i mbrojtur. Aksesimi b\u00ebhet p\u00ebrmes HTTPS, plus ka nj\u00eb mekaniz\u00ebm t\u00eb dyfisht\u00eb autentikimi bazuar n\u00eb protokollin TOTP (Algoritmi i Kodit t\u00eb P\u00ebrdorimit Nj\u00ebher\u00ebsh t\u00eb Bazuar n\u00eb Koh\u00eb).<\/li>\n<li><b>Konfigurimi p\u00ebrmes DNS<\/b>. Mund t\u00eb ndryshohet vet\u00eb DNS-ja dhe t\u00eb konfigurohet rrug\u00ebzimi n\u00eb rrjet. P\u00ebr t\u00eb zgjidhur k\u00ebto detyra nuk \u00ebsht\u00eb e nevojshme t\u00eb trajnohen dhe t\u00eb angazhohen specialist\u00eb t\u00eb ve\u00e7ant\u00eb. Si rregull, mb\u00ebshtetje teknike nga ofruesi mund t\u00eb ndihmoj\u00eb n\u00eb konfigurim.<\/li>\n<\/ul>\n<p>\nTeknologjit\u00eb WAF kan\u00eb kaluar nj\u00eb evolucion nga muret e thjeshta t\u00eb rrjetit me rregulla empirike n\u00eb sisteme t\u00eb kompletuara mbrojtjeje me algoritme t\u00eb m\u00ebsimit t\u00eb makinerive. Tani, firewall-at e aplikacioneve kan\u00eb nj\u00eb gam\u00eb t\u00eb gjer\u00eb funksionesh, t\u00eb cilat ishin t\u00eb v\u00ebshtira p\u00ebr t'u realizuar n\u00eb vitet '90. Shum\u00eb nga funksionalitetet e reja u b\u00ebn\u00eb t\u00eb mundura fal\u00eb teknologjive n\u00eb cloud. Zgjidhjet WAF dhe komponent\u00ebt e tyre vazhdojn\u00eb t\u00eb zhvillohen. Ashtu si edhe fushat e tjera t\u00eb siguris\u00eb IT. <\/p>\n<p><i>Teksti \u00ebsht\u00eb p\u00ebrgatitur nga Aleksand\u00ebr Karpuzikov, menaxher i zhvillimit t\u00eb produkteve t\u00eb siguris\u00eb IT t\u00eb ofruesit t\u00eb cloud-it #CloudMTS.<\/i><br \/>\n<br \/>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ru_mts\/blog\/485220\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u044d\u0442\u0438\u0445 \u0446\u0435\u043b\u0435\u0439.\u00a0\u0412 \u044d\u0442\u043e\u043c \u043f\u043e\u0441\u0442\u0435 \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c \u0442\u0435\u043c\u0443 \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u043c \u043e\u0431 \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u0438 WAF \u0438 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043b\u0443\u0447\u0448\u0435 \u0432\u044b\u0431\u0440\u0430\u0442\u044c: \u0436\u0435\u043b\u0435\u0437\u043e, \u041f\u041e \u0438\u043b\u0438 \u043e\u0431\u043b\u0430\u043a\u043e.\u00a0 \u0427\u0442\u043e \u0442\u0430\u043a\u043e\u0435 WAF \u0411\u043e\u043b\u0435\u0435 75% \u0430\u0442\u0430\u043a \u0445\u0430\u043a\u0435\u0440\u043e\u0432 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-55733","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u042d\u0432\u043e\u043b\u044e\u0446\u0438\u044f Web Application Firewall: \u043e\u0442 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432 \u0434\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u0441 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u043c \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435\u043c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-26T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:52+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Evolucioni i Firewall p\u00ebr Aplikacionet n\u00eb Web: nga sistemet e filtrimit t\u00eb rrjetit deri te sistemet e mbrojtjes n\u00eb cloud me m\u00ebsim t\u00eb makinerive | ProHoster","description":"N\u00eb materialin ton\u00eb t\u00eb kaluar mbi tem\u00ebn e mjeteve obloko, ne treguam se si t\u00eb mbroni burimet IT n\u00eb nj\u00eb cloud publik dhe p\u00ebrse.","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u042d\u0432\u043e\u043b\u044e\u0446\u0438\u044f Web Application Firewall: \u043e\u0442 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432 \u0434\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u0441 \u043c\u0430\u0448\u0438\u043d\u043d\u044b\u043c \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435\u043c | ProHoster","og:description":"\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u043e\u0448\u043b\u043e\u043c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0435 \u043f\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0439 \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443.","og:url":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/evolyutsiya-web-application-firewall-ot-setevyh-ekranov-do-oblachnyh-sistem-zashhity-s-mashinnym-obucheniem","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-26T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:52+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55733","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:37:39","updated":"2022-09-28 16:21:54","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/55733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=55733"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/55733\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=55733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=55733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=55733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}