Viettel Smart Web Protection (VCS-SWP) hỗ trợ các tính năng bảo vệ website hiện đại nhất. Không chỉ có chức năng như một tường lửa ứng dụng web truyền thống, VCS-SWP còn có khả năng chống lại tấn công từ chối dịch vụ (DDoS), giúp bảo vệ website trước các loại hình tấn công web phổ biến. Hệ thống phân tích và kiểm soát truy cập người dùng theo thời gian thực cho phép ngăn chặn các tấn công dựa trên phân tích, tổng hợp các bất thường trong truy cập, trong dữ liệu yêu cầu và phản hồi website. Đặc biệt, VCS-SWP là thiết bị ảo hoá và được triển khai tại hệ thống của khách hàng.
Đáng lưu ý, VCS-SWP cung cấp phòng chống tấn công DDoS toàn diện với 2 lớp theo mô hình OSI:
- Tại lớp mạng (lớp 4), VCS-SWP có khả năng phát hiện các dấu hiệu bất thường dựa trên thuộc tính của lưu lượng. Đồng thời, phát hiện và giảm thiểu các loại tấn công DDoS tại tầng mạng. Song song, giải pháp còn xác định danh sách các IP tin cậy mà khách hàng thường xuyên kết nối ở trạng thái bình thường, để tạo truy cập tin tưởng mà không cần xử lý thêm cho các lần truy cập sau.
- Tại lớp ứng dụng (lớp 7), tính năng chống tấn công DDoS sẽ phát hiện và ngăn chặn các hình thức tấn công như: Slowloris, HTTP flood…. VCS-SWP còn có khả năng cân bằng tải cho hệ thống website.
Cùng với đó, tính năng chống tấn công web (WAF) nhằm bảo vệ các website trước các tấn công lỗ hổng web phổ biến thuộc Top 10 OWASP; Phân tích và kiểm soát truy cập người dùng theo thời gian thực cho phép ngăn chặn các tấn công dựa trên phân tích ở mức gói tin.
Ở mức gói tin, VCS-SWP sẽ tiến hành phân tích, xử lý và ngăn chặn qua 3 lớp bảo mật. Lớp thứ nhất là ngăn chặn tấn công DDoS tại tầng mạng, được cài đặt trên máy chủ độc lập đặt trước các ứng dụng web. Nếu phát hiện bất thường trong các yêu cầu và phản hồi, VCS-SWP ngay lập tức sẽ loại bỏ gói tin. Nếu gói tin hợp lệ, nó sẽ được chuyển qua lớp 2 ngăn chặn tấn công DDoS tầng ứng dụng. Tại lớp bảo mật thứ 2, module caching sẽ hỗ trợ lưu cache tài nguyên dựa trên các tệp tin có đuôi như: js, css, image để giảm tải cho các website của khách hàng. Cuối cùng là lớp bảo mật ngăn chặn tấn công Web. Tại lớp này, các thành phần lưu trữ tập trung các sự kiện bất thường sẽ được đẩy về WAF Node, DDoS Node.
Quy trình xử lý gói tin của VCS-SWP
Việc giám sát khả năng ngăn chặn, giám sát thiết bị và cấu hình các tính năng ngặn chặn được thực hiện bởi 2 module là Portal và CLI. Trong đó, Portal có vai trò trao đổi thông tin giữa WAF Node và các thành phần khác, xử lý dữ liệu tương quan các sự kiện ATTT đẩy về cơ sở dữ liệu sự kiện. Còn CLI sẽ cung cấp giao diện quản trị, theo dõi, giám sát hệ thống.
Việc triển khai giải pháp VCS-SWP đối với hệ thống webiste của TC/DN có thể mang đến nhiều lợi ích:
Phát hiện tấn công trong thời gian thực: Bằng việc sử dụng các công nghệ và thuật toán thông minh, giải pháp VCS-SWP phân tích các nguy cơ và cho phép phát hiện và ngăn tấn công website ngay lập tức, giảm thiểu rủi ro cho khách hàng.
Tập luật linh hoạt – bảo vệ tối ưu: Dựa trên đặc điểm framework, ngôn ngữ lập trình, web server... của từng website, giải pháp sẽ đưa ra tập luật tối ưu và chính xác. Từ đó, giúp tối giản số lượng cảnh báo sai trong quá trình giám sát.
Triển khai nhanh – vận hành dễ dàng: Giải pháp được đóng gói dạng ảo hóa, giúp triển khai nhanh chóng và đảm bảo hiệu năng cao nhất. Bên cạnh đó, VCS-SWP hỗ trợ quản trị trên cả Portal và giao diện CLI.
Quản trị và giám sát tập trung: Hệ thống quản trị tập trung giúp quản trị viên giám sát được toàn bộ hành vi nghi ngờ, từ đó phát hiện ra những rủi ro đang tồn tại trên hệ thống.
Để biết thêm chi tiết, quý độc giả vui lòng liên hệ Công ty An ninh mạng Viettel, địa chỉ: Tầng 41, Keangnam Landmark 72, Đ. Phạm Hùng, P. Mỹ Đình 2, Q. Nam Từ Liêm, Hà Nội; Website viettelcybersecurity.com; email: vcs.sales@viettel.com.vn; Điện thoại: 0971.360.360.
ĐT
08:00 | 02/10/2020
10:00 | 04/10/2020
08:00 | 09/10/2020
17:00 | 30/09/2020
10:00 | 12/10/2020
16:00 | 13/10/2020
10:00 | 23/10/2020
09:00 | 21/10/2020
09:00 | 21/10/2020
16:00 | 20/07/2020
08:00 | 09/10/2020
14:00 | 23/10/2020
09:00 | 13/06/2024
Trong phạm vi của bài báo này, chúng tôi sẽ trình bày những nội dung xoay quanh các vấn đề về sự tác động của trí tuệ nhân tạo (AI) cùng với hậu quả khi chúng ta tin tưởng tuyệt đối vào sức mạnh mà nó mang tới. Cũng như chúng tôi đề xuất sự cần thiết của việc xây dựng và hoàn thiện các chính sách bảo vệ các nội dung do AI tạo ra tuân thủ pháp luật và bảo vệ người dùng.
10:00 | 20/05/2024
Công nghệ Blockchain hiện nhận được nhiều sự quan tâm, nghiên cứu và ứng dụng trên toàn thế giới, với nhiều nền tảng có thể kể đến như Bitcoin, Etherum, Solana, Polygon…. Bài báo này tập trung trình bày về các công nghệ Blockchain phổ biến hiện nay, tiến hành so sánh, đánh giá đặc điểm của những công nghệ này và đưa ra các lưu ý khi sử dụng trong thực tế.
10:00 | 13/12/2023
Meta đã chính thức triển khai hỗ trợ mã hóa đầu cuối - End-to-end encryption (E2EE) trong ứng dụng Messenger cho các cuộc gọi và tin nhắn cá nhân theo mặc định trong bản cập nhật mới lần này, bên cạnh một số bộ tính năng mới cho phép người dùng có thể kiểm soát và thao tác dễ dàng và hiệu quả hơn trong các cuộc trò chuyện.
09:00 | 06/12/2023
Các cuộc chiến tranh giành lãnh địa trên không gian mạng trong tương lai sẽ xuất hiện và gia tăng giữa các nhóm tội phạm mạng khi nhiều đối thủ tập trung vào cùng một mục tiêu. Vừa qua Fortinet đã công bố Báo cáo Dự báo về các mối đe dọa an ninh mạng năm 2024 từ đội ngũ nghiên cứu FortiGuard Labs đưa ra những tác động của AI tới mô hình chiến tranh mạng, đồng thời nhấn mạnh xu hướng các mối đe dọa mới nổi có thể định hình bối cảnh chuyển đổi số trong năm tới và những năm sau.
Trong thời đại ngày nay, cùng với sự phát triển của khoa học kỹ thuật có ngày càng nhiều những cuộc tấn công vào phần cứng và gây ra nhiều hậu quả nghiêm trọng. So với các loại tấn công khác, tấn công qua kênh kề đang được nghiên cứu do khả năng khôi phục lại khóa bí mật trong khi hệ thống vẫn hoạt động bình thường mà không hề làm thay đổi phần cứng. Bài báo này sẽ trình bày một cách sơ lược về những kết quả cuộc tấn công kênh kề lên mã hóa RSA cài đặt trên điện thoại thông minh sử dụng hệ điều hành Android tại Viện Khoa học - Công nghệ mật mã. Nhóm tác giả đã tấn công khôi phục được một phần khóa bí mật của mã hóa RSA cài đặt trên điện thoại thông minh và chứng minh khả năng rò rỉ thông tin qua kênh kề.
14:00 | 11/09/2024
Bộ nhớ RAM là một trong những nơi chứa các thông tin quý báu như mật khẩu, khóa mã, khóa phiên và nhiều dữ liệu quan trọng khác khiến nó trở thành một trong những mục tiêu quan trọng đối với tin tặc. Tấn công phân tích RAM có thể gây tiết lộ thông tin, thay đổi dữ liệu hoặc khai thác các lỗ hổng bảo mật trong hệ thống, đây đang là một hình thức tấn công bảo mật nguy hiểm đối với dữ liệu, chúng tập trung vào việc truy cập, sửa đổi hoặc đánh cắp thông tin người dùng. Bài báo sau đây sẽ trình bày về các nguy cơ, phương pháp tấn công phân tích RAM và những biện pháp bảo vệ để ngăn chặn hoạt động tấn công này.
13:00 | 30/09/2024