Bài viết liên quan
Tường lửa
Firewall
Tường lửa (Firewall) là gì?
Theo Luật An toàn thông tin mạng 2015 (Luật số 86/2015/QH13) và Thông tư 31/2017/TT-NHNN quy định về hệ thống công nghệ thông tin trong hoạt động ngân hàng, tường lửa (Firewall) là hệ thống bảo mật bao gồm phần cứng và/hoặc phần mềm, có chức năng kiểm soát, lọc và giám sát lưu lượng mạng (traffic) đi vào/ra giữa các vùng mạng khác nhau dựa trên tập quy tắc (rule) định sẵn. Đây là tuyến phòng thủ đầu tiên trong hệ thống an ninh mạng của các tổ chức tín dụng.
Đặc điểm
- Hoạt động dựa trên các rule cho phép (allow) hoặc từ chối (deny) gói tin theo địa chỉ IP, cổng, giao thức
- Phân loại: Packet Filtering, Stateful Inspection, Proxy Firewall, Next-Generation Firewall (NGFW)
- Yêu cầu triển khai bắt buộc theo quy định phân vùng mạng (network segmentation) cho hệ thống Core Banking
- Phải ghi nhận log truy cập phục vụ công tác kiểm toán và điều tra sự cố
Ví dụ
Ngân hàng TMCP Á Châu (ACB) triển khai hệ thống tường lửa Palo Alto NGFW tại Data Center. Khi khách hàng truy cập Internet Banking từ địa chỉ IP nước ngoài bất thường, firewall sẽ chặn truy cập theo rule định sẵn (chỉ cho phép IP khu vực Việt Nam). Đồng thời, hệ thống phát hiện gói tin chứa mã SQL Injection tấn công vào cổng 443, tự động chặn IP nguồn và gửi cảnh báo tới SOC (Security Operations Center). Tuân thủ Điều 17 Luật An toàn thông tin mạng 2015 về phòng chống tấn công, xâm nhập hệ thống.