Dịch vụ
Viettel Web Application Firewall (Viettel WAF) là hệ thống tường lửa ứng dụng layer 7 bảo vệ các website trước các tấn công lỗ hổng web phổ biến như: SQL injection, Cross-Site-Script, Remote File Inclusion, XML External Entity,…
Giải pháp Viettel WAF phân tích bất thường trong truy cập của người dùng, phân tích dữ liệu trong request, response để phát hiện tấn công. Các request tấn công sẽ bị chặn lại bởi Viettel WAF trước khi đi đến website khách hàng.
Dựa trên đặc điểm framework, ngôn ngữ lập trình, web server,… của từng website, hệ thống sẽ đưa ra tập luật tối ưu và chính xác. Từ đó giúp tối giản số lượng cảnh báo sai (False Positive Request).
Hệ thống quản trị tập trung giúp quản trị viên giám sát được toàn bộ hành vi nghi ngờ là tấn công vào các website, từ đó phát hiện ra những rủi ro đang tồn tại trên hệ thống.
Caching module: Hệ thống hỗ trợ lưu cache tài nguyên dựa trên các đuôi file tĩnh như: js, css, image,… Từ đó, giúp giảm tải cho các website của khách hàng và giảm đáng kể thời gian phản hồi giữa người dùng với khách hàng.
Anti DDOS Layer 7: Hệ thống chống lại các cuộc tấn công DDOS Layer 7 vào các website dựa trên cơ chế xác thực phân biệt giữa người dùng và các công cụ tấn công bot crawle.
Phát hiện và ngăn chặn tấn công nhanh chóng theo thời gian thực
Quản trị, giám sát tập trung đồng thời nhiều website
Tập luật (Rule) linh hoạt, có độ chính xác cao
Dễ dàng triển khai, tương thích với nhiều hạ tầng mạng
Công nghệ lưu trữ mới. Cơ chế dự phòng tối ưu đảm bảo lưu trữ an toàn
Hỗ trợ 24/7, giúp các doanh nghiệp vận hành hệ thống liên tục
WAF Node: Được cài đặt trên các server độc lập và đặt trước các ứng dụng web. Đóng vai trò phân tích, phát hiện request, response bất thường.
DDOS Node: Đóng vai trò chống tấn công DDOS Layer 7, load balancing cho các WAF Node và caching data.
Event Database: Thành phần lưu trữ tập trung các event bất thường được đẩy về từ các WAF Node, DDOS Node.
Threads manager: Làm nhiệm vụ trao đổi thông tin giữa WAF Node và các thành phần khác, xử lý các dữ liệu thô để tương quan ra các sự kiện an toàn thông tin đẩy về Event Database.