Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Stellar Cyber
      • Stellar Cyber Open XDR
    • Safetica
      • Safetica DLP
    • Proofpoint
      • Giải pháp Email Security
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Stellar Cyber
      • Stellar Cyber Open XDR
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Proofpoint
      • Giải pháp Email Security
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Safetica
      • Safetica DLP
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Tin Tức & Sự Kiện

Tầm quan trọng của tường lửa ứng dụng Web (WAF)

08/04/202308/04/2023 Đinh Văn Hiệu

Tầm Quan Trọng Của Tường Lửa Ứng Dụng Web (WAF)

 

Web là ứng dụng được sử dụng phổ biến nhất trên thế giới, chúng cung cấp thông tin và các dịch vụ cần thiết để kết nối giữa người dùng và các tổ chức, doanh nghiệp… Tuy nhiên, Web cũng là một trong các ứng dụng chứa lỗ hổng nhiều nhất, Veracode đã thực hiện quét hơn 130.000 ứng dụng và phát hiện ra 68% ứng dụng trong số đó có lỗi bảo mật được đánh giá thuộc Top 10 OWASP.

Ứng dụng web là mục tiêu chính của tội phạm mạng, phổ biến nhất là tấn công từ chối dịch vụ (DDOS), khiến người dùng không thể truy cập và sử dụng các dịch vụ mà các Doanh nghiệp cung cấp. Giải pháp tường lửa ứng dụng Web (WAF) ra đời và là giải pháp hiệu quả nhất để giải quyết, ngăn chặn các cuộc tấn công này.

Nguyên nhân bị tấn công

Tin tặc hướng đến đánh cắp thông tin người dùng để sử dụng cho các cuộc tấn công khác như tấn công mã hóa dữ liệu (Ransomware) hoặc đe dọa đánh cắp các thông tin nhạy cảm.

Khi ứng dụng web bị xâm nhập, phần mềm độc hại bị phát tán khi khách hàng truy cập, điều này gây ra ảnh hưởng xấu đến uy tín của tổ chức, doanh nghiệp đó.

Tường lửa ứng dụng web (WAF) là gì và vai trò của WAF?

Theo hãng bảo mật Progress/ Kemp: “WAF được xây dựng và tăng cường thêm bảo mật cho firewall truyền thống, vì firewall truyền thống không ngăn chặn được lưu lượng truy cập HTTPS đã được mã hóa. WAF nằm ở giữa firewall tiêu chuẩn và máy chủ web, hoạt động ở lớp thứ 7 của hệ thống mạng, có chức năng giải mã lưu lượng HTTPS và kiểm tra nội dung dữ liệu, từ đó phát hiện bất thường và nhận diện phương pháp tấn công, để từ chối quyền truy cập vào máy chủ web”.

Hai kỹ thuật tấn công ứng dụng web thông dụng, đó là SQL Injection và kiểm soát truy cập bị lỗi.

SQL Injection là một kỹ thuật tấn công lợi dụng lỗ hổng của việc kiểm tra dữ liệu đầu vào trong các ứng dụng web và các thông báo lỗi của hệ quản trị cơ sở dữ liệu trả về để inject (tiêm vào) và thi hành các câu lệnh SQL bất hợp pháp. Như vậy, một ứng dụng web có thể bị khai thác để cung cấp nhiều dữ liệu hơn quy định.

Cơ chế kiểm soát truy cập bị lỗi là kỹ thuật tấn công phổ biến nhằm vào các lỗ hổng xảy ra trong cơ chế kiểm soát truy cập của hệ thống. Trong trường hợp này, kẻ tấn công có thể truy cập và thao tác các tài nguyên mà không được cấp quyền hoặc giới hạn quyền truy cập của mình vượt quá phạm vi cho phép.

Giải pháp WAF của Progress/Kemp LoadMaster cung cấp khả năng bảo vệ chuyên sâu cho các máy chủ web, ứng dụng và trang web khỏi các lỗ hổng như SQL injection và cross-site scripting (XSS).  WAF sử dụng một bộ quy tắc cung cấp khả năng bảo vệ chống lại nhiều loại tấn công để cung cấp về các mối đe dọa. Các quy tắc này được cập nhật tự động một cách thường xuyên và cung cấp khả năng bảo vệ hiệu quả chống lại các lỗ hổng được đánh giá nằm trong TOP 10 của OWASP như:

–          Cookie giả mạo

–          Tấn công tiêm kích

–          Tấn công Cross-Site Scripting (XSS)

–          Ngăn chặn mất dữ liệu (DLP)

–          Bảo vệ tràn bộ đệm

–          Kiểm soát truy cập

–          Bảo mật cấu hình sai

Xem thêm giải pháp liên quan của Progress : 

  • Giải pháp quản lý và giám sát mạng IPSWITCH
  • Giải pháp theo dõi, phân tích hệ thống mạng
  • Giải pháp cân bằng tải ứng dụng Kemp LoadMaster

Liên hệ tư vấn và báo giá:

Công ty cổ phần Nam Trường Sơn Hà Nội

Tầng 15, tòa 164 Licogi 13, P. Nhân Chính, Q. Thanh Xuân, Hà Nội

Tel: 02462. 818. 045

Email: info.ntshn@nts.com.vn

Đinh Văn Hiệu 08/04/2023
Đăng trong Tin Tức & Sự KiệnThẻ progress, tường lửa ứng dụng web
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Tuyển Dụng Nhân Viên Lễ Tân – Hành Chính
Giải Pháp Dò Quét và Xác Thực Lỗ Hổng Bảo Mật Pentera
Ý kiến bình luận

Các bài viết liên quan

  • Miễn phí 06 tháng sử dụng giải pháp Flowmon, WhatsUp Gold, Kemp ADC

    Khuyến mãi sử dụng miễn phí 06 tháng đối với giải pháp Flowmon, WhatsUp Gold,...
  • Kaspersky Lab đã phát hiện và ngăn chặn thành công WannaCry

    Kaspersky-WannaCry
    Kaspersky Lab đã phát hiện và ngăn chặn thành công WannaCry   Vào ngày 12...
  • Barracuda mua lại công nghệ Bot mitigation của InfiSecure Technologies

    Barracuda
    Barracuda Tuyên Bố hoàn tất mua lại công nghệ giảm thiểu Bot (Bot mitigation) của...
  • Giải pháp bảo vệ Email toàn diện – Barracuda Total Email Protection

    Giải pháp bảo vệ Email toàn diện - Barracuda Total Email Protection   Hiện nay,...
  • Sophos Firewall chất lượng cao cho doanh nghiệp

    sophos-firewall
    SOPHOS FIREWALL chất lượng cao cho doanh nghiệp Sophos là hãng bảo mật lâu đời, có...
  • Doanh nghiệp với vấn đề bảo đảm an toàn thông tin trong thời kỳ chuyển đổi số

    chuyen-doi-so
    Doanh nghiệp với vấn đề bảo đảm an toàn thông tin trong thời kỳ chuyển...
  • Cuốn sách Privileged_Account_Management_for_Dummies

    PAMforDummies
    Cuốn sách Privileged_Account_Management_for_Dummies   Hiện nay, các nguy cơ đe dọa an toàn thông tin...
  • Kaspersky ra mắt danh mục giải pháp bảo mật Kaspersky Next: Đưa lớp phòng vệ của bạn lên tầm cao mới

    Kaspersky ra mắt danh mục giải pháp bảo mật Kaspersky Next: Đưa lớp phòng vệ...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Phường Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046