Thứ Ba, 22 tháng 9, 2026

Tổng quan về tường lửa (Firewall)

Dưới đây là bài viết theo hướng từ nền tảng đến triển khai thực tế trong doanh nghiệp, phù hợp để dùng làm tài liệu đào tạo, tài liệu kỹ thuật hoặc phát triển thành slide/infographic.

🛡️ TƯỜNG LỬA – FIREWALL

Nền tảng bảo vệ hệ thống mạng và máy chủ trong doanh nghiệp

Trong kiến trúc an toàn thông tin hiện đại, Firewall – tường lửa là một trong những lớp bảo vệ cơ bản và quan trọng nhất.

Theo NIST, firewall là thiết bị hoặc chương trình kiểm soát luồng lưu lượng mạng giữa các mạng hoặc các máy chủ có mức độ tin cậy khác nhau. Firewall quyết định traffic nào được phép đi qua và traffic nào phải bị từ chối dựa trên chính sách an toàn thông tin của tổ chức. (NIST)

Một hệ thống lớn không nên hiểu firewall đơn giản là:

Internet → Firewall → Server

Mà cần xây dựng theo tư duy Defense in Depth – phòng thủ nhiều lớp:

Internet → Edge Firewall → DMZ → Internal Firewall → Server Network → Host Firewall → Application


1. 🔥 TỔNG QUAN VỀ FIREWALL

1.1. Firewall là gì?

Firewall là hệ thống phần cứng hoặc phần mềm đặt tại điểm giao tiếp giữa các vùng mạng, có nhiệm vụ:

  • Kiểm soát kết nối vào và ra.

  • Cho phép traffic hợp lệ.

  • Ngăn chặn traffic không được phép.

  • Phân tách các vùng mạng có mức độ tin cậy khác nhau.

  • Ghi log các kết nối.

  • Phát hiện hoặc ngăn chặn một số hình thức tấn công.

  • Hỗ trợ điều tra sự cố an ninh mạng.

Một firewall truyền thống thường đưa ra quyết định dựa trên:

Source IP → Destination IP → Protocol → Source Port → Destination Port → Action

Ví dụ:

10.10.10.20
       |
       | TCP/1521
       v
+---------------+
|   FIREWALL    |
+---------------+
       |
       | ALLOW
       v
10.20.20.10
Oracle Database

Rule:

ALLOW
SOURCE      = 10.10.10.20
DESTINATION = 10.20.20.10
PROTOCOL    = TCP
PORT        = 1521

Những máy khác sẽ không được phép kết nối Oracle Database.


1.2. Tại sao phải sử dụng firewall?

Nếu mạng không có firewall hoặc firewall được cấu hình quá rộng, một máy bị compromise có thể trở thành bàn đạp để attacker di chuyển sang các hệ thống khác.

Ví dụ một hệ thống:

Internet
   |
   v
WEB SERVER
   |
   v
APP SERVER
   |
   v
DATABASE

Nếu không phân tách bằng firewall:

WEB → APP → DATABASE

Attacker chiếm được Web Server có thể tiếp tục:

WEB compromised
       |
       +--> SSH APP
       |
       +--> Scan Database
       |
       +--> Connect Oracle 1521
       |
       +--> SMB/NFS
       |
       +--> Management Port

Nếu triển khai phân vùng đúng:

                 INTERNET
                    |
               +----------+
               | EDGE FW  |
               +----------+
                    |
                   DMZ
                    |
               WEB SERVER
                    |
              TCP 443 only
                    |
               +----------+
               | INT. FW  |
               +----------+
                    |
               APP SERVER
                    |
             TCP 1521 only
                    |
               +----------+
               | DB FW    |
               +----------+
                    |
                DATABASE

Attacker có thể compromise Web Server nhưng khả năng di chuyển ngang bị hạn chế đáng kể.


1.3. Nguyên tắc quan trọng nhất của firewall

Một nguyên tắc rất quan trọng là:

DEFAULT DENY – DENY ALL, ALLOW BY EXCEPTION

Có nghĩa là:

Không được phép mặc định.

Chỉ mở những kết nối thực sự cần thiết.

NIST khuyến nghị các traffic inbound và outbound không được chính sách firewall cho phép rõ ràng nên bị chặn. (NIST Publications)

Không nên cấu hình:

APP → DATABASE
ANY → ANY
ALLOW

Nên cấu hình:

SOURCE      10.3.17.128
DESTINATION 10.3.21.100
PROTOCOL    TCP
PORT        1521
ACTION      ALLOW

Như vậy nguyên tắc firewall gần với:

Minimum access + Least privilege + Default deny.


1.4. Các thế hệ Firewall

Thế hệ 1 – Packet Filtering

Kiểm tra:

IP
Protocol
Port

Ví dụ:

Allow 10.0.0.10 → 10.0.0.20 TCP/22

Đơn giản, nhanh nhưng khả năng nhận biết ứng dụng và mối đe dọa thấp.


Thế hệ 2 – Stateful Firewall

Firewall theo dõi trạng thái kết nối:

NEW
ESTABLISHED
RELATED
INVALID

Ví dụ client tạo connection:

Client → Server

Firewall ghi vào state table.

Traffic phản hồi:

Server → Client

được nhận diện là traffic thuộc connection hợp lệ.

pfSense chẳng hạn sử dụng stateful filtering và duy trì state table chứa thông tin source, destination, protocol, port và trạng thái kết nối. (Netgate Documentation)


Thế hệ 3 – NGFW

NGFW – Next Generation Firewall không chỉ hiểu IP và port mà còn có thể nhận diện:

User
Application
Device
Content
Threat
URL
Malware

Ví dụ cùng TCP/443 nhưng firewall có thể phân biệt:

Microsoft Teams
Facebook
YouTube
Google Drive
Dropbox
SSH over HTTPS
Unknown TLS Application

Palo Alto NGFW sử dụng các cơ chế như App-ID và User-ID để kiểm soát traffic theo ứng dụng và người dùng thay vì chỉ dựa trên port/IP. (Palo Alto Networks TechDocs)


1.5. Ưu điểm của Firewall

🔐 1. Kiểm soát truy cập

Firewall cho phép xác định chính xác:

Ai
→ được truy cập
→ hệ thống nào
→ bằng giao thức nào
→ qua port nào.

🚧 2. Network Segmentation

Chia mạng thành:

Internet
DMZ
User
Server
Database
Backup
Management
Security
Development
Production

Một vùng bị compromise không đồng nghĩa toàn hệ thống bị compromise.

🔎 3. Logging

Firewall cung cấp log:

Source IP
Destination IP
Source Port
Destination Port
Protocol
Action
Timestamp
Application
User

Đây là nguồn dữ liệu quan trọng cho SOC/SIEM và điều tra an ninh mạng.

🦠 4. Threat Prevention

NGFW hiện đại thường tích hợp:

IPS
Anti-Malware
URL Filtering
Application Control
DNS Security
SSL Inspection
Threat Intelligence
Sandbox

🌐 5. VPN

Firewall cũng thường đảm nhiệm:

Site-to-Site VPN
Remote Access VPN
IPsec
SSL VPN

1.6. Nhược điểm của Firewall

Firewall không phải giải pháp bảo mật toàn năng.

Firewall không thể tự mình giải quyết mọi tình huống như:

Password bị đánh cắp
Insider Threat
Ứng dụng có lỗ hổng
SQL Injection
Phishing
Malware qua kênh được phép
Credential compromise
Zero-day
Misconfiguration

Ví dụ firewall cho phép:

Internet → Web Server TCP/443

thì một cuộc tấn công đi qua HTTPS hợp lệ vẫn có thể tới ứng dụng.

Do đó cần kết hợp:

Firewall
+ WAF
+ IDS/IPS
+ EDR/XDR
+ IAM/PAM
+ SIEM/SOC
+ Vulnerability Management
+ Database Security

2. 🏗️ CÁC GIẢI PHÁP FIREWALL

Có thể chia thành ba nhóm lớn.

                  FIREWALL
                     |
        +------------+-------------+
        |            |             |
        v            v             v
 Commercial     Open Source     Host Firewall
   NGFW          Firewall          OS

2.1. Firewall thương mại

Các hãng phổ biến gồm:

Palo Alto Networks
Check Point
Fortinet
Cisco
Juniper
Sophos
...

Palo Alto Networks

Palo Alto nổi bật với mô hình NGFW và kiểm soát dựa trên application/user/content. App-ID cho phép nhận diện ứng dụng thay vì chỉ nhìn port; User-ID đưa thông tin user/group vào policy. (Palo Alto Networks TechDocs)

Một kiến trúc có thể sử dụng:

Internet
    |
Palo Alto HA
    |
+---+---------------------+
|           |             |
DMZ      SERVER         USER
|           |
WEB       APP/DB

Ưu điểm

  • NGFW mạnh.

  • Application Control tốt.

  • User-based policy.

  • IPS/Threat Prevention.

  • SSL inspection.

  • Quản trị tập trung.

  • Hỗ trợ HA.

  • Threat Intelligence.

  • Phù hợp mạng doanh nghiệp lớn.

Nhược điểm

  • Chi phí đầu tư cao.

  • License/subscription có thể đáng kể.

  • SSL inspection tiêu tốn tài nguyên.

  • Cần đội ngũ có chuyên môn.

  • Policy phức tạp nếu không quản trị tốt.

Phù hợp

Ngân hàng
Viễn thông
Data Center
Cloud
Large Enterprise
Critical Infrastructure

2.2. Check Point

Check Point Quantum NGFW hỗ trợ các chức năng firewall, threat prevention và application control; application policy có thể áp dụng theo user/group. (Check Point Software)

Ưu điểm

  • Security policy mạnh.

  • Threat Prevention tốt.

  • Quản lý tập trung.

  • Phù hợp môi trường enterprise.

  • Khả năng quản trị nhiều firewall tốt.

Nhược điểm

  • Licensing tương đối phức tạp.

  • Chi phí cao.

  • Việc thiết kế/tuning cần kỹ sư có kinh nghiệm.

Phù hợp

Các doanh nghiệp lớn có:

Nhiều Data Center
Nhiều site
Policy phức tạp
SOC
Compliance cao

2.3. FortiGate

FortiGate là một lựa chọn NGFW rất phổ biến.

Application Control của FortiGate có khả năng nhận diện application ngay cả khi ứng dụng sử dụng port/protocol không chuẩn; một số chức năng cần FortiGuard subscription. (Fortinet Documentation)

Ưu điểm

  • Giá/performance thường tốt.

  • Dải sản phẩm rộng.

  • NGFW khá đầy đủ.

  • SD-WAN tích hợp tốt.

  • Quản lý tương đối thuận tiện.

  • Phù hợp từ chi nhánh đến Data Center.

Nhược điểm

  • Một số tính năng bảo mật phụ thuộc subscription.

  • Khi bật nhiều security profile hoặc SSL inspection cần sizing cẩn thận.

  • Cần quản trị firmware và chính sách nâng cấp chặt chẽ.

Phù hợp

SME
Enterprise
Branch
Data Center
SD-WAN

2.4. Firewall mã nguồn mở

Hai giải pháp nổi bật:

pfSense
OPNsense

pfSense

pfSense hỗ trợ stateful firewall và có thể triển khai HA Active/Passive thông qua CARP, đồng bộ cấu hình và đồng bộ state. (Netgate Documentation)

Ưu điểm

  • Chi phí phần mềm thấp.

  • Linh hoạt.

  • Stateful firewall.

  • NAT.

  • VLAN.

  • VPN.

  • Multi-WAN.

  • HA.

  • Community lớn.

  • Có thể chạy appliance hoặc VM.

Nhược điểm

  • Đội ngũ vận hành phải có kiến thức network/security tốt.

  • Hệ sinh thái Threat Intelligence/NGFW không đồng nhất như các hãng lớn.

  • Support enterprise tùy edition/vendor.

  • Khi triển khai hệ thống rất lớn phải sizing và kiểm thử kỹ.

Phù hợp

Lab
SME
Development
Internal Network
Branch
Training
Non-critical system
Một số hệ thống production được thiết kế và vận hành tốt

OPNsense

OPNsense là nền tảng firewall/routing mã nguồn mở dựa trên FreeBSD.

OPNsense hỗ trợ stateful firewall, traffic shaping, VPN, IDS/IPS, HA, VLAN, reporting và nhiều plugin. (OPNsense Documentation)

Ưu điểm

  • Giao diện quản trị thân thiện.

  • Open source.

  • Stateful inspection.

  • IDS/IPS.

  • VPN.

  • HA.

  • API.

  • VLAN.

  • Traffic shaping.

Nhược điểm

Tương tự các giải pháp open-source khác:

  • Phụ thuộc nhiều vào trình độ đội vận hành.

  • Enterprise support/hệ sinh thái không rộng bằng các hãng NGFW lớn.

  • Các chức năng nâng cao cần kiểm thử kỹ trước khi sử dụng cho critical workload.


2.5. Firewall mềm trên hệ điều hành

Đây là lớp firewall cực kỳ quan trọng nhưng thường bị doanh nghiệp bỏ quên.

Linux

Các công nghệ phổ biến:

nftables
firewalld
iptables – legacy

nftables cung cấp framework filtering/NAT và sử dụng conntrack cho stateful firewalling. (Netfilter Wiki)

firewalld sử dụng mô hình zone và hiện sử dụng nftables làm backend mặc định; tài liệu firewalld cũng cho biết backend iptables đã bị deprecated. (firewalld)

Ví dụ:

Oracle Database Server
10.10.20.10

Chỉ App Server:

10.10.10.20
10.10.10.21

được kết nối port:

TCP/1521

Khi đó Linux Firewall tạo thêm lớp:

Network Firewall
       |
       v
Linux Firewall
       |
       v
Oracle Listener
       |
       v
Oracle Database

Đây chính là Defense in Depth.


2.6. Windows Firewall

Windows Firewall có thể kiểm soát traffic theo:

Source/Destination
Protocol
Port
Application
Service
Network Profile

Microsoft hiện duy trì các profile:

Domain
Private
Public

và mặc định Windows Firewall chặn unsolicited inbound traffic trong khi outbound được cho phép trừ khi có rule chặn. (Microsoft Learn)

Trong môi trường Active Directory có thể quản lý tập trung qua:

Group Policy
Intune
PowerShell

2.7. So sánh ba nhóm giải pháp

Tiêu chíCommercial NGFWOpen SourceOS Firewall
Network Firewall⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
Stateful Inspection
Application Control⭐⭐⭐⭐⭐⭐⭐⭐
IPS⭐⭐⭐⭐⭐⭐⭐⭐❌/hạn chế
Anti-Malware⭐⭐⭐⭐⭐⭐⭐
Threat Intelligence⭐⭐⭐⭐⭐⭐⭐–⭐⭐⭐
SSL Inspection⭐⭐⭐⭐⭐⭐⭐⭐
HA⭐⭐⭐⭐⭐⭐⭐⭐⭐tùy thiết kế
Central Management⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐
Chi phíCaoThấp–Trung bìnhRất thấp
Độ phức tạpCaoTrung bình–CaoTrung bình
Enterprise SupportRất tốttùy sản phẩmOS Vendor

Ba giải pháp này không nhất thiết loại trừ nhau.

Một thiết kế tốt thường sử dụng cả ba.


3. 🎯 KHI NÀO CHỌN GIẢI PHÁP NÀO?

Trường hợp 1 – Hệ thống quan trọng

Ví dụ:

Core Banking
Billing
BSS
CRM
Payment
Database lớn
Data Center

Nên sử dụng:

Commercial NGFW
+
Host Firewall

Ví dụ:

Palo Alto / Check Point / FortiGate
+
Linux nftables/firewalld

Trường hợp 2 – Doanh nghiệp vừa và nhỏ

Có thể sử dụng:

FortiGate

hoặc:

pfSense / OPNsense

tùy ngân sách và năng lực đội ngũ.


Trường hợp 3 – Lab/Dev/Test

Có thể triển khai:

OPNsense
pfSense
nftables
firewalld

rất hiệu quả.


Trường hợp 4 – Bảo vệ máy chủ

Dù đã có network firewall, vẫn nên bật:

Linux Firewall
Windows Firewall

đặc biệt đối với:

Database
Application Server
Management Server
Jump Server
Backup Server

4. 🏗️ HƯỚNG DẪN TRIỂN KHAI FIREWALL

Không nên bắt đầu việc triển khai firewall bằng cách tạo rule.

Quy trình đúng nên gồm nhiều bước.

Bước 1 – Khảo sát hệ thống

Xác định:

Network
Server
Application
Database
User
External Connection
Management Network
Backup Network

Bước 2 – Vẽ luồng dữ liệu

Ví dụ:

USER
 |
 | HTTPS 443
 v
WEB
 |
 | HTTPS 8443
 v
APP
 |
 | Oracle 1521
 v
DATABASE

Đây chính là cơ sở để xây firewall policy.


Bước 3 – Phân vùng mạng

Ví dụ:

ZONE-INTERNET

ZONE-DMZ

ZONE-USER

ZONE-APPLICATION

ZONE-DATABASE

ZONE-BACKUP

ZONE-MANAGEMENT

ZONE-SECURITY

OPNsense cũng mô tả security zone như một cách gom các interface có cùng trust level và áp dụng policy nhất quán giữa Trust, Untrust, DMZ, Guest... (OPNsense Documentation)


Bước 4 – Xây dựng Firewall Matrix

Một bảng firewall chuẩn nên có:

NoSourceDestinationPortProtocolApplicationActionOwnerReason
1WebApp8443TCPAPIAllowApp TeamWeb-App
2AppDB1521TCPOracleAllowDBAApp-DB
3DBA JumpDB22TCPSSHAllowDBAAdmin
4AnyDBAnyAnyAnyDenySecurityDefault

Firewall policy cuối cùng:

DENY ANY ANY

Bước 5 – Thiết kế HA

Với hệ thống quan trọng không nên sử dụng duy nhất một firewall:

             Internet
                |
          +-----+-----+
          |           |
        FW01         FW02
        Active       Standby
          |           |
          +-----+-----+
                |
            Core Switch

Firewall không được trở thành Single Point of Failure.


Bước 6 – Bật logging

Nên ghi log tối thiểu cho:

DENY
Administrative access
Security events
VPN
Threat detection
Policy changes
Critical allowed connections

Và chuyển log về:

Firewall
    |
    v
SYSLOG
    |
    v
SIEM
    |
    v
SOC

Ví dụ:

Firewall
  |
  +--> Splunk
  +--> Elastic
  +--> QRadar
  +--> Microsoft Sentinel

Bước 7 – Bảo vệ Management Plane

Không cho phép:

Internet
   |
   v
Firewall GUI

Nên:

Admin
  |
 VPN
  |
Jump Server
  |
Management VLAN
  |
Firewall Management

Và áp dụng:

MFA
RBAC
PAM
Audit Log
Management ACL

Bước 8 – Kiểm thử

Sau khi triển khai phải test:

ALLOW rule
DENY rule
NAT
HA failover
VPN
Logging
IPS
Application Control
Routing
Performance

Ví dụ kiểm tra:

nc -vz <IP> 1521

hoặc:

telnet <IP> 1521

Đồng thời kiểm tra log firewall xem:

Source
Destination
Port
Action
Rule
Time

có đúng thiết kế hay không.


Bước 9 – Review firewall định kỳ

Một lỗi rất phổ biến là:

Mở rule
→ dự án kết thúc
→ không ai đóng
→ rule tồn tại 5 năm

Do đó mỗi rule nên có:

Owner
Business reason
Ticket
Created date
Expiration date
Last reviewed

Nên review:

3 tháng
hoặc
6 tháng

tùy mức độ quan trọng.


5. 🚨 CÁC SAI LẦM PHỔ BIẾN

Sai lầm 1

ANY → ANY → ALLOW

Đây gần như là vô hiệu hóa giá trị của firewall.

Sai lầm 2

Chỉ có firewall Internet.

Trong khi attacker ngày nay thường thực hiện:

Compromise
    ↓
Persistence
    ↓
Privilege Escalation
    ↓
Lateral Movement
    ↓
Database/Data

Do đó cần Internal Segmentation Firewall.

Sai lầm 3

Tắt host firewall vì đã có network firewall.

Đây là cách tiếp cận không phù hợp với Defense in Depth.

Sai lầm 4

Không ghi log.

Không log đồng nghĩa:

Có sự cố
↓
Không biết ai truy cập
↓
Không biết từ đâu
↓
Không biết lúc nào
↓
Khó RCA/Forensics

Sai lầm 5

Không quản lý vòng đời rule.

Firewall cuối cùng có thể chứa:

5.000
10.000
20.000+

rule mà không ai biết còn cần thiết hay không.


6. 🏢 KIẾN TRÚC FIREWALL KHUYẾN NGHỊ CHO DOANH NGHIỆP LỚN

Tôi khuyến nghị kiến trúc theo nhiều lớp:

                         INTERNET
                             |
                             v
                 +-----------------------+
                 | EDGE NGFW CLUSTER     |
                 | Palo/CP/FortiGate     |
                 +-----------+-----------+
                             |
                    +--------+--------+
                    |                 |
                   DMZ             VPN ZONE
                    |
                 WEB/API
                    |
                    v
                 +-----------------------+
                 | INTERNAL FIREWALL     |
                 +-----------+-----------+
                             |
             +---------------+---------------+
             |               |               |
           USER             APP           SECURITY
                             |
                             v
                 +-----------------------+
                 | DB SEGMENT FIREWALL   |
                 +-----------+-----------+
                             |
                         DATABASE
                             |
                    Host Firewall
                       nftables
                             |
                       Oracle/Postgres

Với các hệ thống viễn thông/BSS/Billing/CRM/Database quan trọng, nên tiến thêm một bước:

Internet
   ↓
Edge Security
   ↓
DMZ
   ↓
Internal Segmentation
   ↓
Application Zone
   ↓
Database Security Zone
   ↓
Host Firewall
   ↓
Database Security

7. 🧠 FIREWALL TRONG ZERO TRUST

Firewall truyền thống thường suy nghĩ:

Inside = Trusted
Outside = Untrusted

Kiến trúc hiện đại nên chuyển sang:

Never trust
Always verify
Least privilege
Assume breach

Microsoft cũng mô tả Zero Trust dựa trên việc xác minh truy cập, thực thi least privilege và phân đoạn tài nguyên với giả định rằng breach có thể đã xảy ra. (Microsoft Learn)

Do đó:

User → App
App → App
App → DB
DB → Backup
Admin → Server

đều cần được kiểm soát.

Không nên tồn tại khái niệm:

“Đã ở trong LAN thì được phép truy cập tất cả.”


8. ✅ KẾT LUẬN

Firewall vẫn là một trong những thành phần nền tảng của kiến trúc an toàn thông tin.

Tuy nhiên:

Firewall không đơn thuần là thiết bị đặt ở cổng Internet.

Trong hệ thống hiện đại cần coi firewall là một hệ thống kiểm soát truy cập mạng nhiều lớp.

Một kiến trúc tốt nên kết hợp:

1. NGFW tại biên mạng
            +
2. Internal Segmentation Firewall
            +
3. Host-based Firewall
            +
4. WAF / IPS / EDR
            +
5. IAM / PAM
            +
6. SIEM / SOC

Có thể tóm tắt thành:

              DEFENSE IN DEPTH

 INTERNET
    │
    ▼
┌─────────────┐
│ EDGE NGFW   │
└──────┬──────┘
       │
       ▼
┌─────────────┐
│     DMZ     │
└──────┬──────┘
       │
       ▼
┌─────────────┐
│ INTERNAL FW │
└──────┬──────┘
       │
       ▼
┌─────────────┐
│ APP ZONE    │
└──────┬──────┘
       │
       ▼
┌─────────────┐
│ DB FIREWALL │
└──────┬──────┘
       │
       ▼
┌─────────────┐
│ HOST FW     │
│ nftables    │
└──────┬──────┘
       │
       ▼
   DATABASE

Và nguyên tắc quan trọng nhất cần ghi nhớ là:

DENY BY DEFAULT – ALLOW BY EXCEPTION

Chỉ cho phép đúng Source → Destination → Application/Protocol → Port thực sự cần thiết.

Firewall càng được đặt gần tài sản cần bảo vệ và policy càng cụ thể thì khả năng hạn chế Lateral Movement, thu hẹp Attack Surface và giảm phạm vi ảnh hưởng khi xảy ra compromise càng cao.

Mô hình lựa chọn ngắn gọn

Hệ thống Critical / Core / Data Center:
Commercial NGFW + Internal Segmentation + Host Firewall.

Doanh nghiệp vừa / Branch:
Commercial NGFW tầm trung hoặc pfSense/OPNsense tùy ngân sách và năng lực vận hành.

Dev/Test/Lab:
pfSense/OPNsense + firewall trên Linux/Windows.

Database/Application Server:
Luôn nên cân nhắc host firewall ngay cả khi phía trước đã có firewall mạng.

Vì vậy câu hỏi đúng không phải là:

“Có firewall hay chưa?”

mà phải là:

“Firewall đang bảo vệ những lớp nào, policy có theo least privilege hay không, có phát hiện được hành vi bất thường hay không, và nếu một máy chủ bị chiếm quyền thì attacker còn đi được đến đâu?”


=============================
TƯ VẤN: Click Here hoặc Hotline/Zalo 090.29.12.888
=============================
Website không chứa bất kỳ quảng cáo nào, mọi đóng góp để duy trì phát triển cho website (donation) xin vui lòng gửi về STK 90.2142.8888 - Ngân hàng Vietcombank Thăng Long - TRAN VAN BINH
=============================
Nếu bạn không muốn bị AI thay thế và tiết kiệm 3-5 NĂM trên con đường trở thành DBA chuyên nghiệp hay làm chủ Database thì hãy đăng ký ngay KHOÁ HỌC ORACLE DATABASE A-Z ENTERPRISE, được Coaching trực tiếp từ tôi với toàn bộ bí kíp thực chiến, thủ tục, quy trình của gần 20 năm kinh nghiệm (mà bạn sẽ KHÔNG THỂ tìm kiếm trên Internet/Google) từ đó giúp bạn dễ dàng quản trị mọi hệ thống Core tại Việt Nam và trên thế giới, đỗ OCP.
- CÁCH ĐĂNG KÝ: Gõ (.) hoặc để lại số điện thoại hoặc inbox https://m.me/tranvanbinh.vn hoặc Hotline/Zalo 090.29.12.888
- Chi tiết tham khảo:
https://bit.ly/oaz_w
=============================
2 khóa học online qua video giúp bạn nhanh chóng có những kiến thức nền tảng về Linux, Oracle, học mọi nơi, chỉ cần có Internet/4G:
- Oracle cơ bản: https://bit.ly/admin_1200
- Linux: https://bit.ly/linux_1200
=============================
KẾT NỐI VỚI CHUYÊN GIA TRẦN VĂN BÌNH:
📧 Mail: binhoracle@gmail.com
☎️ Mobile/Zalo: 0902912888
👨 Facebook: https://www.facebook.com/BinhOracleMaster
👨 Inbox Messenger: https://m.me/101036604657441 (profile)
👨 Fanpage: https://www.facebook.com/tranvanbinh.vn
👨 Inbox Fanpage: https://m.me/tranvanbinh.vn
👨👩 Group FB: https://www.facebook.com/groups/DBAVietNam
👨 Website: https://www.tranvanbinh.vn
👨 Blogger: https://tranvanbinhmaster.blogspot.com
🎬 Youtube: https://www.youtube.com/@binhguru
👨 Tiktok: https://www.tiktok.com/@binhguru
👨 Linkin: https://www.linkedin.com/in/binhoracle
👨 Twitter: https://twitter.com/binhguru
👨 Podcast: https://www.podbean.com/pu/pbblog-eskre-5f82d6
👨 Địa chỉ: Tòa nhà Sun Square - 21 Lê Đức Thọ - Phường Mỹ Đình 1 - Quận Nam Từ Liêm - TP.Hà Nội

=============================
cơ sở dữ liệu, cơ sở dữ liệu quốc gia, database, AI, trí tuệ nhân tạo, artificial intelligence, machine learning, deep learning, LLM, ChatGPT, DeepSeek, Grok, oracle tutorial, học oracle database, Tự học Oracle, Tài liệu Oracle 12c tiếng Việt, Hướng dẫn sử dụng Oracle Database, Oracle SQL cơ bản, Oracle SQL là gì, Khóa học Oracle Hà Nội, Học chứng chỉ Oracle ở đầu, Khóa học Oracle online,sql tutorial, khóa học pl/sql tutorial, học dba, học dba ở việt nam, khóa học dba, khóa học dba sql, tài liệu học dba oracle, Khóa học Oracle online, học oracle sql, học oracle ở đâu tphcm, học oracle bắt đầu từ đâu, học oracle ở hà nội, oracle database tutorial, oracle database 12c, oracle database là gì, oracle database 11g, oracle download, oracle database 19c/21c/23c/23ai, oracle dba tutorial, oracle tunning, sql tunning , oracle 12c, oracle multitenant, Container Databases (CDB), Pluggable Databases (PDB), oracle cloud, oracle security, oracle fga, audit_trail,oracle RAC, ASM, oracle dataguard, oracle goldengate, mview, oracle exadata, oracle oca, oracle ocp, oracle ocm , oracle weblogic, postgresql tutorial, mysql tutorial, mariadb tutorial, ms sql server tutorial, nosql, mongodb tutorial, oci, cloud, middleware tutorial, docker, k8s, micro service, hoc solaris tutorial, hoc linux tutorial, hoc aix tutorial, unix tutorial, securecrt, xshell, mobaxterm, putty

ĐỌC NHIỀU

Trần Văn Bình - Oracle Database Master