Qua quá trình phát triển, tường lửa đã không ngừng được cải tiến từ những thế hệ đơn giản chỉ lọc gói tin dựa trên địa chỉ IP, cổng kết nối, cho đến các hệ thống hiện đại tích hợp khả năng phân tích sâu, nhận diện ứng dụng và phát hiện xâm nhập thông minh. Sự đa dạng này dẫn đến nhiều loại tường lửa khác nhau, mỗi loại được thiết kế phù hợp với những mô hình kiến trúc mạng và mục tiêu bảo mật riêng biệt. Bài viết này, Digitech JSC sẽ trình bày tổng quan về các loại tường lửa phổ biến hiện nay cùng những kiến trúc cơ bản thường được triển khai trong thực tế, nhằm giúp người đọc có cái nhìn toàn diện hơn về vai trò, đặc điểm và cách lựa chọn giải pháp tường lửa phù hợp cho hệ thống mạng của mình.
Nội dung chính của bài viết
Có những loại tường lửa nào?
Các loại firewall hiện có hai loại tường lửa cơ bản. Đó là tường lửa bảo vệ an ninh cho máy tính cá nhân/mạng cục bộ khỏi bị xâm nhập, tấn công từ bên ngoài và tường lửa ngăn chặn do nhà cung cấp internet thiết lập ngăn không cho máy tính truy cập tới một số máy chủ hoặc trang web nhất định. Tác dụng của tường lửa này là tường lửa bảo vệ cục bộ có mục đích kiểm duyệt internet.
Ngoài ra, còn có cách phân loại thành tường lửa phần cứng và tường lửa phần mềm.
Tường lửa phần cứng
Là bộ định tuyến hoặc bất cứ thiết bị bảo mật nào đặt giữ PC và mạng bên ngoài có chức năng như hệ thống bảo mật giúp ngăn chặn và làm chậm sự lây lan của phần mềm độc hại hoặc virus trong hệ thống.
Tường lửa phần cứng sử dụng phần cứng chuyên dụng riêng do đó có thể xử lý lượng dữ liệu lớn với hàng triệu kết nối, hiệu suất cao. Những thương hiệu cung cấp tường lửa phần cứng nổi tiếng như Cisco, Fortigate, ASA, Juniper…
Tường lửa phần mềm
Tường lửa được cài đặt trực tiếp trên PC của bạn như các phần mềm thông thường. Tác dụng của tường lửa phần mềm này là:
- Ẩn, bảo vệ địa chỉ mạng nội bộ của bạn
- Theo dõi lưu lượng dữ liệu vào và ra
- Ẩn đi PC của bạn để bảo vệ lưu lượng truy cập trái phép
- Bảo vệ thông tin bí mật trên máy tính của bạn khỏi những người không được phép truy cập.
- Cảnh báo về những lưu lượng truy cập đáng ngờ/ các mối đe dọa.
Các kiến trúc tường lửa cơ bản
Có 3 kiến trúc tường lửa cơ bản là bộ lọc gói, kiểm tra trạng thái và proxy ủy quyền.
Bộ lọc gói
Mỗi gói dữ liệu đến (hoặc đi) tại bộ lọc tường lửa được so sánh theo những quy tắc nhất định trước khi chuyển tiếp. Nếu đúng quy tắc/ tiêu chí, gói dữ liệu được chuyển tiếp, nếu không sẽ bị chặn lại.
Quy tắc cho gói có thể gồm: IP nguồn hoặc IP đích, cổng nguồn/ cổng đích, các giao thức dịch vụ được phép.
Mỗi đơn vị/công ty có thể tùy chỉnh các tiêu chí riêng.
Tuy nhiên, tường lửa bộ lọc gói thường dễ bị tấn công để tận dụng lỗ hổng trong đặc tả TCP. Nếu kẻ xâm nhập giả mạo IP thì tường lửa gói thường khó phát hiện.
Kiểm tra trạng thái
Đây là bộ lọc tường lửa giúp bổ sung và duy trì trạng thái của các kết nối, ngăn chặn những gói dữ liệu lệch với trạng thái lý tưởng. Nếu kẻ tấn công tạo gói giả mạo một phần kết nối được thiết lập, tường lửa kiểm tra trạng thái sẽ xác minh rằng nó là một phần kết nối đã được liệt kê và phát hiện ra nó đã được thiết lập có nghĩa ai đó đang cố gắng truy cập trái phép và loại bỏ.
Tác dụng của tường lửa kiểm tra trạng thái là xác minh nhanh chóng những cố gắng truy cập trái phép vào hệ thống và loại bỏ.
Proxy ủy quyền
Tường lửa sử dụng kiến trúc này chứa tác nhân proxy hoạt động như trung gian giữa 2 máy chủ. Proxy giúp hai máy chủ giao tiếp nhưng không cho phép kết nối trực tiếp giữa chúng. Mỗi kết nối thành công bản chất là hai kết nối riêng biệt: máy khách với máy chủ proxy và máy chủ proxy và máy truy cập đích thực.
Do chỉ liên lạc qua đại lý proxy nên IP nội bộ được bảo vệ an toàn với thế giới bên ngoài. Đại lý proxy giao diện trực tiếp với tường lửa để xác định dữ liệu mạng có được phép đi qua tường lửa hay không.
Lưu ý: trên thực tế, ba tường lửa này có thể sử dụng kết hợp với nhau giúp tăng tính bảo mật cho máy tính và mạng nội bộ.

Hiện chúng tôi không chỉ phân phối các thiết bị bảo mật mạng còn tư vấn, thiết kế hệ thống mạng LAN, WAN, WIFI…tư vấn hệ thống máy chủ, hệ thối hội nghị, tích hợp hệ thống CNTT trong đó bao gồm cả các hệ thống bảo mật như thiết bị tường lửa firewall, thiết bị firewall cisco. Bằng sự chuyên nghiệp, uy tín, chất lượng, Digitechjsc luôn tự tin mang đến cho khách hàng những giải pháp công nghệ tốt nhất, cùng những thiết bị công nghệ đến từ thương hiệu hàng đầu thế giới như CISCO, JUNIPER, Palo Alto Networks, INTEL, APC… cùng bảo hành chính hãng và giá thành cạnh tranh.
Mọi thông tin cần tư vấn thêm về các thiết bị an ninh mạng cũng như lắp đặt hệ thống mạn, quý khách hàng có thể liên hệ ngay với Digitechjsc theo hotline 024 3776 5866 hoặc 024 3776 5859 để được tư vấn.


