Tuyển dụng
Viettel IDC

Tìm hiểu các tính năng của Next Generation Firewall

15/12/2021

Với xu hướng phát triển công nghệ thông tin như hiện nay thì việc các doanh nghiệp cần trang bị một hệ thống tường lửa thế hệ mới (Next Generation Firewall) để bảo vệ cho hệ thống công nghệ thông tin của tổ chức là một điều cần thiết.
Tuy nhiên, làm thế nào để làm chủ được các công nghệ tiên tiến trên các thiết bị Next Generation Firewall từ đó tận dụng được toàn bộ sức mạnh của các firewall này cũng là một việc quan trọng. Bài viết này sẽ giới thiệu đến người đọc các tính năng nổi bật thường dùng trên Next Generation Firewall.

Anti-virus, Anti-malware

Là tính năng bảo vệ người dùng và các doanh nghiệp trước những mối đe dọa được truyền trên các giao thức: HTTP, FTP, SMTP và POP3, ngăn chặn virus và malware tại firewall trước khi virus tấn công người dùng, bảo vệ các doanh nghiệp chống lại việc mất dữ liệu và đảm bảo khả năng hoạt động của thiết bị. Các doanh nghiệp dễ dàng quản lý việc này thông qua giao diện người dùng bao gồm quản lý chính sách, ghi log, giám sát.

Các chức năng chính của Antivirus:
- Quét virus và malware theo thời gian thực tại firewall: Antivirus & Anti-malware có thể ngăn chặn lây nhiễm trước khi chúng ảnh hưởng tới người dùng.
- Quét khi download: Chức năng sẽ phân tích file để kiểm tra virus khi chúng được tải về. Nếu virus được phát hiện trong khi quét, việc tải về file này lập tức bị dừng lại để ngăn cản sự lây nhiễm.
- Quét theo hướng: Quét theo hướng cho phép người dùng phát hiện và quét các file theo hướng truyền dữ liệu, không phải theo địa chỉ IP.
- Quét file nén kể các nén lồng với nhau.

IPS, IDS

IDS (Intrusion Detection System) và IPS (Intrusion Prevention System) là 2 thành phần của hệ thống mạng. IPS là công nghệ kiểm tra lưu lượng mạng để ngăn chặn việc khai thác lỗ hổng bảo mật từ các nguồn độc hại tấn công vào các ứng dụng trong hệ thống. IPS chủ động phân tích và tự động đưa ra các hành động để xử lý như:
- Cảnh báo cho quản trị viên
- Drop gói tin độc hạ
- Chặn các lưu lượng mạng đến từ nguồn độc hại
- Tái khởi động kết nối

IPS sử dụng nhiều phương pháp khác nhau để phát hiện việc xâm nhập từ bên ngoài nhưng có 2 phương pháp được sử dụng nhiều nhất đó là phát hiện theo chữ ký (signature-based) và phát hiện thông qua những thống kê bất thường (statistical anomaly-based).
- Signature-based: sử dụng một “từ điển” để nhận dạng các hành vi xâm nhập, khi một hành vi xâm nhập mới được phát hiện, “từ điển” này cũng sẽ liên tục được cập nhật.
- Statistical anomaly: phương pháp này sẽ lấy mẫu ngẫu nhiên lưu lượng mạng và so sánh với mức hiệu suất cơ bản được tính toán trước. Nếu mẫu đó nằm ngoài các tham số của hiệu suất cơ sở thì IPS sẽ xử lý lưu lượng mạng đó.

 

Identity Awareness

Là giải pháp kiểm soát truy cập theo định danh người dùng thay vì kiểm soát theo phương thức cũ bằng IP thiết bị. Tính năng này có thể liên kết với hệ thống AD - Active Directory để lấy thông tin về thiết bị và người dùng để tạo các rule trên firewall. Một ứng dụng thực tế của tính năng này đó là việc thiết lập các rule nhằm giới hạn truy cập đối với người dùng của một số phòng ban trong tổ chức đến một trang web nội bộ nào đó.
 

Kiểm soát ứng dụng – Application Control

Là tính năng nổi bật so với Firewall truyền thống khi chỉ kiểm tra IP và port. Các NGFW có thể kiểm soát đến tầng ứng dụng bằng cách cho phép, block, giới hạn truy cập từ một nguồn đến một ứng dụng nào đó. Các Firewall sẽ thiết lập các policy khai báo và cập nhật danh sách các ứng dụng để cấu hình tính năng này. Một ứng dụng thực tế của tính năng này đó là việc các doanh nghiệp có thể cấu hình chặn người dùng từ bên ngoài thực hiện truy cập Teamview vào các máy trong mạng nội bộ của tổ chức.
 

URL Filterring

Tính năng ngăn chặn truy cập đến những trang web có nội dung nguy hiểm theo các URL đã được phân loại, những URL này được lưu và cập nhật thường xuyên trên database của hãng cung cấp firewall, khi có cập nhật thì hệ thống sẽ được điều chỉnh theo. Một số chức năng chính của URL filtering là:
- Cảnh báo người dùng khi họ truy cập vào các trang web không an toàn.
- Định nghĩa theo danh mục nội dung của web.
- Cho phép định nghĩa thêm các trang web cần chặn hoặc mở tuỳ chính sách của tổ chức…

Ứng dụng phổ biến nhất của URL Filtering đó là thiết lập lọc kết quả tìm kiếm trên trình duyệt của người dùng để ngăn việc tìm kiếm các nội dung không lành mạnh.

 

Lời kết

Thông qua bài viết này, chúng tôi hi vọng bạn đã có cái nhìn chi tiết hơn về những tính năng của Next-Generation Firewall. Nếu doanh nghiệp đang tìm kiếm một giải pháp Firewall để bảo vệ cho hệ thống trên Cloud thì Viettel Cloud Firewall là một gợi ý cũng như một giải pháp quan trọng cho việc bảo mật cho các hệ thống của doanh nghiệp. Với đội ngũ kỹ sư và chuyên gia có kinh nghiệm nhiều năm trong lĩnh vực bảo mật, ảo hoá, điện toán đám mây, Viettel IDC tự tin mang đến cho quý khách hàng những trải nghiệm chất lượng nhất khi dịch chuyển dịch vụ của mình lên Cloud.
 

Để tìm hiểu thêm về dịch vụ Cloud, vui lòng liên hệ đến Viettel IDC:

 

- Hotline: 1800.8088 (miễn phí cước gọi)

- Fanpage: https://www.facebook.com/viettelidc

- Website: https://viettelidc.com.vn

 

Viettel IDC – Nhà cung cấp dẫn đầu về giải pháp Trung tâm dữ liệu và Điện toán đám mây tại Việt Nam

Bình luận ()

Đăng nhập | Đăng ký
để gửi bình luận
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Xem thêm bình luận

Tin liên quan

28/09/2026

Trigger là gì trong DBMS? Cách hoạt động, các loại phổ biến và ứng dụng

Trigger là gì trong DBMS? Tìm hiểu cách trigger hoạt động, các loại phổ biến, ví dụ minh họa, ưu nhược điểm và khi nào nên sử dụng.

28/09/2026

Figma là gì? Nền tảng thiết kế và cộng tác trực tuyến

Figma là gì, có những tính năng nổi bật nào? Tìm hiểu Vector Network, Auto Layout, Dev Mode và vị thế hiện tại của Figma trong ngành thiết kế.

28/09/2026

Camera Cloud cần tốc độ mạng bao nhiêu? Cách tính băng thông cần thiết

Camera Cloud cần tốc độ mạng bao nhiêu? Tìm hiểu mức băng thông cần thiết, cách tính upload và các yếu tố ảnh hưởng đến tốc độ khi sử dụng Camera Cloud.

28/09/2026

Camera Cloud có bị hack không? Nguyên nhân và cách bảo mật

Camera Cloud có bị hack không? Tìm hiểu các rủi ro bảo mật, nguyên nhân bị xâm nhập và cách bảo vệ camera, tài khoản cùng dữ liệu hiệu quả.

28/09/2026

Viettel IDC: Nhà cung cấp VMware Sovereign Cloud duy nhất tại Đông Nam Á

Tại VMware Explore 2026 ở Las Vegas, Broadcom đã giới thiệu nhóm 57 nhà cung cấp dịch vụ đám mây chủ quyền trên nền tảng VMware Cloud Foundation. Viettel IDC là đơn vị duy nhất tại Đông Nam Á có tên trong danh sách này, đánh dấu bước tiến mới của doanh nghiệp Việt Nam trên thị trường hạ tầng cloud khu vực.

25/09/2026

Ghidra là gì? Chức năng và ứng dụng trong reverse engineering

Ghidra là gì? Tìm hiểu công cụ reverse engineering mã nguồn mở của NSA, các chức năng chính, ứng dụng thực tế và điểm khác biệt với IDA Pro.

25/09/2026

10 công cụ tối ưu hóa website theo từng mục tiêu

Tổng hợp 10 công cụ tối ưu hóa web cho tốc độ, SEO, trải nghiệm người dùng và chuyển đổi, kèm bảng so sánh và gợi ý lựa chọn theo nhu cầu.

25/09/2026

So sánh WHOIS và DNS Lookup: Điểm khác nhau và khi nào nên sử dụng

WHOIS và DNS Lookup khác nhau thế nào? Tìm hiểu định nghĩa, bảng so sánh, vai trò của RDAP thay thế WHOIS, và khi nào nên dùng công cụ nào.

25/09/2026

Cách test tải hệ thống: Quy trình và công cụ phổ biến

Cách test tải hệ thống hiệu quả gồm những bước nào? Tìm hiểu quy trình, chỉ số cần đo và công cụ phổ biến như JMeter, k6.

16/01/2025

Cloud Monitoring là gì? So sánh Hybrid Cloud và Multi Cloud Monitoring

Cloud Monitoring là quá trình theo dõi, quản lý và đánh giá hiệu suất của các tài nguyên và dịch vụ đám mây, bao gồm giám sát máy chủ, cơ sở dữ liệu, ứng dụng và hệ thống mạng