SỰ CẦN THIẾT CỦA GIẢI PHÁP
Trong thế kỷ 21, các cơ quan chính phủ và doanh nghiệp ngày càng đối mặt với nhiều thách thức mới về công nghệ thông tin(CNTT) và truyền thông. Sự phát triển nhanh chóng về công nghệ đã cho phép nhiều đơn vị áp dụng CNTT vào việc quản lý, kinh doanh qua các cổng thông tin điện tử, qua đó đem lại sự tiện dụng cho người dùng trong việc tương tác với các doanh nghiệp và cơ quan nhà nước.
Tuy nhiên, khi áp dụng CNTT, các website của các đơn vị sẽ phải đối mặt với các nguy cơ bị tấn công từ ngoài Internet vào hệ thống của tổ chức để xâm nhập sâu vào bên trong mạng lưới nội bộ hoặc đánh cắp các thông tin người dùng, thông tin về thẻ tín dụng, …, gây thiệt hại về mặt kinh tế cũng như uy tín cho các tổ chức.
Vì vậy, việc trang bị một giải pháp bảo vệ cho các ứng dụng web là hết sức cần thiết.
GIẢI PHÁP VIETTEL WEB APPLICATION FIREWAL
Viettel Web Application Firewall (Viettel WAF) là hệ thống tường lửa ứng dụng layer 7 bảo vệ các website trước các tấn công lỗ hổng web phổ biến như: SQL injection, Cross-Site-Script, Remote File Inclusion, XML External Entity,…
Hệ thống phân tích và kiểm soát truy cập người dùng theo thời gian thực cho phép ngăn chặn các tấn công dựa trên phân tích, tổng hợp các bất thường trong truy cập, trong dữ liệu request, response. Việc triển khai bảo vệ hệ thống website cũng đơn giản và nhanh chóng, có thể linh hoạt theo hướng Cloud hoặc Appliance.
NHỮNG TÍNH NĂNG CHÍNH
PHÁT HIỆN VÀ NGĂN CHẶN TẤN CÔNG WEB
Giải pháp Viettel WAF phân tích bất thường trong truy cập của người dùng, phân tích dữ liệu trong request, response để phát hiện tấn công. Các request tấn công sẽ bị chặn lại bởi Viettel WAF trước khi đi đến website khách hàng.
TẬP LUẬT LINH HOẠT, TỐI ƯU CHO TỪNG WEBSITE
Dựa trên đặc điểm framework, ngôn ngữ lập trình, web server,… của từng website, hệ thống sẽ đưa ra tập luật tối ưu và chính xác. Từ đó giúp tối giản số lượng cảnh báo sai (False Positive Request).
QUẢN TRỊ VÀ GIÁM SÁT TẬP TRUNG
Hệ thống quản trị tập trung giúp quản trị viên giám sát được toàn bộ hành vi nghi ngờ là tấn công vào các website, từ đó phát hiện ra những rủi ro đang tồn tại trên hệ thống.
CACHING VÀ CHỐNG TẤN CÔNG DDOS LAYER 7
Caching module: Hệ thống hỗ trợ lưu cache tài nguyên dựa trên các đuôi file tĩnh như: js, css, image,… Từ đó, giúp giảm tải cho các website của khách hàng và giảm đáng kể thời gian phản hồi giữa người dùng với khách hàng.
Anti DDOS Layer 7: Hệ thống chống lại các cuộc tấn công DDOS Layer 7 vào các website dựa trên cơ chế xác thực phân biệt giữa người dùng và các công cụ tấn công bot crawle.
MÔ HÌNH TRIỂN KHAI GIẢI PHÁP VIETTEL WEB APPLICATION FIREWALL
Giải pháp Viettel Web Application Firewal bao gồm:
- WAF Node: Được cài đặt trên các server độc lập và đặt trước các ứng dụng web. Đóng vai trò phân tích, phát hiện request, response bất thường.
- DDOS Node: Đóng vai trò chống tấn công DDOS Layer 7, load balancing cho các WAF Node và caching data.
- Event Database: Thành phần lưu trữ tập trung các event bất thường được đẩy về từ các WAF Node, DDOS Node.
- Threads manager: Làm nhiệm vụ trao đổi thông tin giữa WAF Node và các thành phần khác, xử lý các dữ liệu thô để tương quan ra các sự kiện an toàn thông tin đẩy về Event Database.