🛡️ Fortifying Networks: Firewalls
🔥 Củng Cố Hệ Thống Mạng: Firewall & IPS
Trong chủ đề này, chúng ta sẽ tìm hiểu hai trụ cột quan trọng nhất của bảo mật mạng hiện đại:
🔐 Định nghĩa
Firewall là thiết bị / phần mềm bảo mật mạng có nhiệm vụ:
👁️ Giám sát lưu lượng mạng ra/vào và
🚦 Quyết định: cho phép hoặc chặn traffic dựa trên tập luật bảo mật.
🏰 Vai trò của Firewall
👉 Mọi traffic muốn đi qua đều phải qua cửa kiểm soát của firewall.
🧩 Firewall có thể tồn tại dưới dạng:
📦 2.1 Stateless Firewall (Packet Filtering)
🧾 Đặc điểm:
🧠 Cách hoạt động:
🧍 3.1 Proxy Firewall
🧩 Đặc điểm:
🧠 Hoạt động dựa trên:
🏛️ “Cổ điển” nhưng vẫn rất phổ biến
🚀 3.3 Cisco Secure Firewall (NGFW – Next Generation Firewall)
🔥 Firewall hiện đại không chỉ:
🚨 Nâng cấp hơn NGFW thường:
⏱️ Giảm tối đa thời gian từ bị tấn công → phát hiện → xử lý
🛡️ 4. IPS – Intrusion Prevention System
🔎 IPS là gì?
IPS là hệ thống:
🚨 Phát hiện và 🛑 chặn tấn công trong thời gian thực
🔬 IPS hoạt động ở:
🧠 Tầng 7 (Application Layer)
👉 Có thể:
🔥 Firewall không còn là “chỉ lọc IP” nữa, mà là nền tảng bảo mật hợp nhất.
🔥 Củng Cố Hệ Thống Mạng: Firewall & IPS
Trong chủ đề này, chúng ta sẽ tìm hiểu hai trụ cột quan trọng nhất của bảo mật mạng hiện đại:
- 🧱 Firewall – Tường lửa bảo vệ biên mạng
- 🛡️ IPS (Intrusion Prevention System) – Hệ thống phát hiện & ngăn chặn tấn công xâm nhập
- Malware
- Hacker
- Tấn công khai thác lỗ hổng
- Và các mối đe dọa hiện đại khác
🔐 Định nghĩa
Firewall là thiết bị / phần mềm bảo mật mạng có nhiệm vụ:
👁️ Giám sát lưu lượng mạng ra/vào và
🚦 Quyết định: cho phép hoặc chặn traffic dựa trên tập luật bảo mật.
🏰 Vai trò của Firewall
- 🛡️ Firewall đã là tuyến phòng thủ đầu tiên của hệ thống mạng hơn 25 năm qua.
- Nó tạo ra:
- 🔒 Vùng mạng nội bộ tin cậy
- 🌍 Và mạng bên ngoài không tin cậy (Internet)
👉 Mọi traffic muốn đi qua đều phải qua cửa kiểm soát của firewall.
🧩 Firewall có thể tồn tại dưới dạng:
- 🖥️ Thiết bị phần cứng (hardware appliance)
- 💾 Phần mềm
- ☁️ Firewall cloud / firewall ảo
- 🌐 Firewall dạng SaaS
📦 2.1 Stateless Firewall (Packet Filtering)
🧾 Đặc điểm:
- ❌ Không nhớ trạng thái kết nối
- 📦 Mỗi gói tin được:
- Kiểm tra độc lập
- So với rule rồi quyết định cho qua hay chặn
- 🚀 Rất nhanh
- 🧠 Rất đơn giản
- 💡 Là thế hệ firewall đầu tiên
- Không hiểu ngữ cảnh phiên kết nối
- Bảo mật kém hơn
🧠 Cách hoạt động:
- 📋 Lưu bảng trạng thái kết nối (state table):
- IP nguồn
- IP đích
- Port
- Trạng thái session
- Khi một gói tin đã thuộc:
- Một phiên hợp lệ
👉 Firewall cho đi qua luôn mà không cần kiểm tra lại từ đầu.
- Một phiên hợp lệ
- ✅ Bảo mật cao hơn
- ⚡ Hiệu suất tốt hơn
- 🧠 Hiểu được:
- “Gói này có thuộc phiên hợp lệ không?”
🧍 3.1 Proxy Firewall
🧩 Đặc điểm:
- Hoạt động như:
- 🌉 Cổng trung gian giữa 2 mạng
- ❌ Không cho client kết nối trực tiếp ra ngoài
- Có thể:
- Cache nội dung
- Lọc nội dung
- Tăng bảo mật
- 🐢 Giảm hiệu năng
- 🎯 Hạn chế ứng dụng hỗ trợ
🧠 Hoạt động dựa trên:
- Trạng thái kết nối
- Port
- Protocol
- Và ngữ cảnh traffic
🏛️ “Cổ điển” nhưng vẫn rất phổ biến
🚀 3.3 Cisco Secure Firewall (NGFW – Next Generation Firewall)
🔥 Firewall hiện đại không chỉ:
- Lọc IP / Port
- Mà còn:
- 🦠 Chặn malware
- 🎯 Chặn tấn công tầng ứng dụng
- 👁️ Nhận diện ứng dụng
- 🧠 Access control thông minh + Stateful inspection
- 🛡️ Tích hợp IPS
- 📱 Nhận diện & kiểm soát ứng dụng
- 🔄 Có khả năng:
- Update threat intelligence
- Feed thông tin đe dọa mới
- 🌍 Lọc URL theo:
- Vị trí địa lý
- Độ uy tín (reputation)
🚨 Nâng cấp hơn NGFW thường:
- 🔍 Phát hiện:
- Tấn công nâng cao
- Hành vi bất thường
- 🤖 Tự động:
- Siết chặt policy
- Phản ứng với tấn công
- “Hồi tố”:
- Phát hiện mối đe dọa kể cả sau khi traffic đã đi qua
⏱️ Giảm tối đa thời gian từ bị tấn công → phát hiện → xử lý
🛡️ 4. IPS – Intrusion Prevention System
🔎 IPS là gì?
IPS là hệ thống:
🚨 Phát hiện và 🛑 chặn tấn công trong thời gian thực
🔬 IPS hoạt động ở:
🧠 Tầng 7 (Application Layer)
👉 Có thể:
- Soi nội dung gói tin
- Phát hiện:
- Exploit
- Malware
- Tấn công zero-day
- 🧾 Signature-based detection (theo mẫu tấn công)
- 📊 Anomaly detection (theo bất thường)
- 🧠 Behaviour analysis (theo hành vi)
🔥 Firewall không còn là “chỉ lọc IP” nữa, mà là nền tảng bảo mật hợp nhất.