• Thứ Hai, 10/11/2008 19:46 (GMT+7)

    Tường lửa - “Bảo vệ” máy chủ web

    Hiện nay khá nhiều doanh nghiệp triển khai các ứng dụng kinh doanh then chốt trên mạng như quản lý khách hàng, giao dịch hàng hóa, quảng bá hình ảnh công ty... và quan tâm đến việc duy trì an toàn, liên tục website của họ. Barracuda web Site Firewall 460 là tường lửa với nhiều cơ chế thông minh có thể hỗ trợ các yêu cầu trên.

    Barracuda web Site Firewall 460 

    Barracuda web Site Firewall 460 (BWF 460) được thiết kế vỏ ngoài bằng kim loại sơn tĩnh điện và kích thước theo chuẩn 1U, có thể bảo vệ máy chủ web khỏi nhiều cuộc tấn công phổ biến hiện nay như: xâm nhập truy vấn SQL (SQL injection), chèn mã độc (cross-site scripting), sửa đổi cookie, tấn công các lỗ hổng của hệ điều hành, DoS... BWF 460 cũng giúp ngăn chặn các hành động thay đổi giao diện, nội dung trang web, giảm thiểu nguy cơ xâm nhập trái phép những ứng dụng bằng cách chặn các thao tác can thiệp vào phiên làm việc (session) và ngắt kết nối truy cập của hệ thống điều khiển tấn công. Với vai trò của một máy chủ Proxy, BWF 460 không chỉ khóa kết nối, ngăn chặn tấn công mà còn đảm bảo những dữ liệu quan trọng như thông tin về thẻ tín dụng, hồ sơ cá nhân không bị rò rỉ. Nếu hệ thống dò tìm sự xâm nhập (IDS) chỉ phân tích thông tin HTTP dựa theo bảng mẫu byte thì BWF 460 có thêm khả năng phân tích, giải mã các tập ký tự, loại bỏ khoảng đệm và chuẩn hóa lại để chống lại các cuộc tấn công bằng kỹ thuật làm xáo trộn thông tin. Với việc tích hợp máy chủ xác thực CA (giống dịch vụ CA của Microsoft Windows Server), BWF 460 cung cấp phương thức mã hóa bất đối xứng (Public key/Private key) dùng cho xác thực và kiểm định thông tin khi người dùng truy cập các ứng dụng bảo mật. Cũng như Barracuda Spam Firewall 300 (ID: A0808_93), cơ sở dữ liệu nhận dạng và phòng chống tấn công được cập nhật hàng giờ từ máy chủ của Barracuda nên bạn có thể yên tâm về độ an toàn. Hỗ trợ website doanh nghiệp có khối lượng truy cập lớn, BWF 460 chuẩn bị sẵn tính năng cân bằng tải máy chủ web (Load Balancing Server) với cơ chế thiết lập đơn giản: doanh nghiệp lập nhiều máy chủ web giống nhau, khai báo địa chỉ IP dịch vụ web, máy chủ web. Ngoài việc tự động chia tải, tính năng này cũng bao gồm khả năng chịu lỗi: tự động phát hiện máy chủ web bị lỗi và chuyển hướng truy cập vào các máy chủ còn lại. Dự phòng cho cả trường hợp chính thiết bị gặp sự cố, BWF 460 cho phép kết nối hai thiết bị và đặt trạng thái một chạy, một dự phòng (High Availability).

    Thiết lập thông số khá đơn giản nhờ Barracuda đã tạo sẵn các thông số bảo mật mặc định phù hợp với nhiều môi trường: bạn chỉ cần chọn chế độ Proxy, khai địa chỉ IP của máy chủ web. Tất nhiên, bạn có thể thêm các thông số bảo mật riêng phù hợp yêu cầu. Giao diện cấu hình qua trình duyệt web của BWF 460 (hỗ trợ http/ https) khá trực quan và dễ hiểu; thống kê về băng thông, truy cập, tấn công được ghi lại chi tiết đến địa chỉ máy khách, cổng ứng dụng, giao thức, cookie... Barracuda cũng thể hiện tình trạng hoạt động qua giao diện biểu đồ trực quan nên người quản trị sẽ dễ dàng theo dõi tình trạng của hệ thống. BWF 460 cũng đi kèm phần trợ giúp giải quyết sự cố trực tuyến như Barracuda Spam Firewall 300. Ngoài giao diện web, bạn cũng có thể cấu hình thông số cơ bản như IP, DNS hay phục hồi tình trạng khi xuất xưởng bằng cách kết nối trực tiếp màn hình, chuột và bàn phím vào các cổng giao tiếp ngay trên thiết bị. BWF 460 trang bị 2 cổng LAN (10/100Mbps và 1Gbps) và 1 cổng WAN 1Gbps, hỗ trợ từ 5 đến 10 máy chủ web.

    Với những cơ chế chống tấn công thông minh, khả năng cân bằng tải, chịu lỗi, Barracuda Web Site Firewall 460 có thể giúp website của doanh nghiệp an toàn, hoạt động liên tục. Hiện nhà phân phối có chương trình cho dùng thử thiết bị một tháng miễn phí. Giá 29.800 USD, bảo hành 1 năm.

    Quang Khải

     
    Đông Quân
    ID: A0810_64