Viettel Smart Web Protection (VCS-SWP) hỗ trợ các tính năng bảo vệ website hiện đại nhất. Không chỉ có chức năng như một tường lửa ứng dụng web truyền thống, VCS-SWP còn có khả năng chống lại tấn công từ chối dịch vụ (DDoS), giúp bảo vệ website trước các loại hình tấn công web phổ biến. Hệ thống phân tích và kiểm soát truy cập người dùng theo thời gian thực cho phép ngăn chặn các tấn công dựa trên phân tích, tổng hợp các bất thường trong truy cập, trong dữ liệu yêu cầu và phản hồi website. Đặc biệt, VCS-SWP là thiết bị ảo hoá và được triển khai tại hệ thống của khách hàng.
Đáng lưu ý, VCS-SWP cung cấp phòng chống tấn công DDoS toàn diện với 2 lớp theo mô hình OSI:
- Tại lớp mạng (lớp 4), VCS-SWP có khả năng phát hiện các dấu hiệu bất thường dựa trên thuộc tính của lưu lượng. Đồng thời, phát hiện và giảm thiểu các loại tấn công DDoS tại tầng mạng. Song song, giải pháp còn xác định danh sách các IP tin cậy mà khách hàng thường xuyên kết nối ở trạng thái bình thường, để tạo truy cập tin tưởng mà không cần xử lý thêm cho các lần truy cập sau.
- Tại lớp ứng dụng (lớp 7), tính năng chống tấn công DDoS sẽ phát hiện và ngăn chặn các hình thức tấn công như: Slowloris, HTTP flood…. VCS-SWP còn có khả năng cân bằng tải cho hệ thống website.
Cùng với đó, tính năng chống tấn công web (WAF) nhằm bảo vệ các website trước các tấn công lỗ hổng web phổ biến thuộc Top 10 OWASP; Phân tích và kiểm soát truy cập người dùng theo thời gian thực cho phép ngăn chặn các tấn công dựa trên phân tích ở mức gói tin.
Ở mức gói tin, VCS-SWP sẽ tiến hành phân tích, xử lý và ngăn chặn qua 3 lớp bảo mật. Lớp thứ nhất là ngăn chặn tấn công DDoS tại tầng mạng, được cài đặt trên máy chủ độc lập đặt trước các ứng dụng web. Nếu phát hiện bất thường trong các yêu cầu và phản hồi, VCS-SWP ngay lập tức sẽ loại bỏ gói tin. Nếu gói tin hợp lệ, nó sẽ được chuyển qua lớp 2 ngăn chặn tấn công DDoS tầng ứng dụng. Tại lớp bảo mật thứ 2, module caching sẽ hỗ trợ lưu cache tài nguyên dựa trên các tệp tin có đuôi như: js, css, image để giảm tải cho các website của khách hàng. Cuối cùng là lớp bảo mật ngăn chặn tấn công Web. Tại lớp này, các thành phần lưu trữ tập trung các sự kiện bất thường sẽ được đẩy về WAF Node, DDoS Node.
Quy trình xử lý gói tin của VCS-SWP
Việc giám sát khả năng ngăn chặn, giám sát thiết bị và cấu hình các tính năng ngặn chặn được thực hiện bởi 2 module là Portal và CLI. Trong đó, Portal có vai trò trao đổi thông tin giữa WAF Node và các thành phần khác, xử lý dữ liệu tương quan các sự kiện ATTT đẩy về cơ sở dữ liệu sự kiện. Còn CLI sẽ cung cấp giao diện quản trị, theo dõi, giám sát hệ thống.
Việc triển khai giải pháp VCS-SWP đối với hệ thống webiste của TC/DN có thể mang đến nhiều lợi ích:
Phát hiện tấn công trong thời gian thực: Bằng việc sử dụng các công nghệ và thuật toán thông minh, giải pháp VCS-SWP phân tích các nguy cơ và cho phép phát hiện và ngăn tấn công website ngay lập tức, giảm thiểu rủi ro cho khách hàng.
Tập luật linh hoạt – bảo vệ tối ưu: Dựa trên đặc điểm framework, ngôn ngữ lập trình, web server... của từng website, giải pháp sẽ đưa ra tập luật tối ưu và chính xác. Từ đó, giúp tối giản số lượng cảnh báo sai trong quá trình giám sát.
Triển khai nhanh – vận hành dễ dàng: Giải pháp được đóng gói dạng ảo hóa, giúp triển khai nhanh chóng và đảm bảo hiệu năng cao nhất. Bên cạnh đó, VCS-SWP hỗ trợ quản trị trên cả Portal và giao diện CLI.
Quản trị và giám sát tập trung: Hệ thống quản trị tập trung giúp quản trị viên giám sát được toàn bộ hành vi nghi ngờ, từ đó phát hiện ra những rủi ro đang tồn tại trên hệ thống.
Để biết thêm chi tiết, quý độc giả vui lòng liên hệ Công ty An ninh mạng Viettel, địa chỉ: Tầng 41, Keangnam Landmark 72, Đ. Phạm Hùng, P. Mỹ Đình 2, Q. Nam Từ Liêm, Hà Nội; Website viettelcybersecurity.com; email: vcs.sales@viettel.com.vn; Điện thoại: 0971.360.360.
ĐT
08:00 | 02/10/2020
10:00 | 04/10/2020
08:00 | 09/10/2020
17:00 | 30/09/2020
10:00 | 12/10/2020
16:00 | 13/10/2020
10:00 | 23/10/2020
09:00 | 21/10/2020
09:00 | 21/10/2020
16:00 | 20/07/2020
08:00 | 09/10/2020
14:00 | 23/10/2020
10:00 | 16/12/2024
Công nghệ mạng 5G đánh dấu một bước ngoặt quan trọng trong lĩnh vực viễn thông với sự tích hợp của hàng loạt phương pháp tiên tiến như Massive MIMO, NOMA, mmWave, IoT và học máy. Những tiến bộ này không chỉ mang lại hiệu suất vượt trội trong truyền thông không dây mà còn mở ra cơ hội to lớn cho các ứng dụng trong đời sống và công nghiệp. Bài viết này cung cấp bức tranh tổng quan về các phương pháp tiên tiến trong công nghệ kết nối toàn cầu 5G.
13:00 | 11/11/2024
Trong bối cảnh an ninh mạng ngày càng trở nên phức tạp và tinh vi, các tổ chức đang dần nhận ra rằng các phương pháp bảo mật truyền thống không còn đáp ứng được yêu cầu bảo vệ hệ thống của họ. Chính trong hoàn cảnh này, mô hình Zero Trust nổi lên như một giải pháp toàn diện, giúp bảo vệ hệ thống mạng khỏi các cuộc tấn công cả từ bên ngoài và bên trong. Tuy nhiên, việc triển khai Zero Trust không đơn giản, bài học kinh nghiệm nào để các tổ chức triển khai thành công mô hình bảo mật hiện đại này?
09:00 | 29/10/2024
Trong cuộc đua 5G tại Việt Nam, Viettel đã vươn lên dẫn đầu khi trở thành nhà mạng đầu tiên chính thức tuyên bố khai trương mạng 5G. Trong khi đó, các nhà mạng khác cũng đang ráo riết chuẩn bị cho việc triển khai dịch vụ 5G, hứa hẹn một thị trường viễn thông sôi động và cạnh tranh trong thời gian tới.
13:00 | 19/03/2024
Hiện nay, khi mức độ phổ biến của Hệ thống tệp liên mạng (Interplanetary File System - IPFS) ngày càng phát triển thì cũng kéo theo những rủi ro và mối đe dọa bởi tội phạm mạng nhanh chóng phát triển các kỹ thuật tấn công và lợi dụng công nghệ IPFS để mở rộng hoạt động phạm tội của chúng. Các cuộc tấn công này thậm chí còn trở nên nguy hiểm hơn khi nhiều dịch vụ lưu trữ tệp, lưu trữ web và đám mây hiện đang sử dụng IPFS. Xu hướng gần đây cho thấy sự gia tăng đáng lo ngại về các cuộc tấn công lừa đảo tận dụng IPFS, trong đó kẻ tấn công lạm dụng tính chất phi tập trung của công nghệ này để lưu trữ và phân phối nội dung độc hại. Bài báo trình bày tổng quan và thực trạng tấn công lừa đảo IPFS, từ đó đưa ra phương pháp phù hợp để phòng tránh trước các cuộc tấn công lừa đảo IPFS.
Trong bối cảnh chuyển đổi số và ứng dụng rộng rãi của công nghệ thông tin (CNTT) thì xu hướng kết nối liên mạng để chia sẻ cơ sở dữ liệu (CSDL) trở nên tất yếu. Các hệ thống công nghệ vận hành (Operational Technology - OT) cũng không nằm ngoài xu hướng này, quá trình đó được gọi là Hội tụ IT/OT. Do vậy, nhu cầu truyền dữ liệu một chiều giữa các mạng độc lập ngày càng tăng để phục vụ cho mục đích khai thác dữ liệu. Bài viết này giới thiệu một giải pháp mới dựa trên công nghệ vi mạch tích hợp khả trình (Field-Programmable Gate Array - FPGA), sử dụng cơ chế xử lý đa luồng tốc độ cao, giúp duy trì băng thông hệ thống mà không gây ra tình trạng treo hoặc nghẽn mạng, cho phép các kết nối yêu cầu thời gian thực. Đồng thời, bài viết cũng sẽ trình bày giải pháp giả lập giao thức TCP/IP hỗ trợ cho các giao thức truyền thông trong các hệ thống mạng điều khiển IT/OT.
09:00 | 06/01/2025
Xe tự hành (Autonomous Vehicles- AV) là một bước tiến lớn trong lĩnh vực công nghệ ô tô đang phát triển nhanh chóng hiện nay. Những chiếc xe tự hành được trang bị công nghệ tiên tiến, mang đến cải thiện hiệu quả về mặt an toàn và tiện lợi cho người dùng. Tuy nhiên, giống như bất kỳ tiến bộ công nghệ nào, AV cũng tạo ra những lo ngại về các mối đe dọa mới, đặc biệt là trong lĩnh vực an ninh mạng. Việc hiểu được những mối nguy hiểm này là rất quan trọng đối với cả chủ xe và những người đam mê công nghệ, vì chúng không chỉ ảnh hưởng đến sự an toàn của cá nhân mà còn ảnh hưởng đến sự an toàn của cộng đồng.
10:00 | 30/12/2024