Tường lửa là một hệ thống bảo mật được thiết kế để giám sát và kiểm soát lưu lượng mạng truy cập vào và đi ra dựa trên các quy tắc bảo mật được thiết lập sẵn. Tường lửa hoạt động như một rào cản giữa mạng nội bộ tin cậy và các mạng bên ngoài không tin cậy, chẳng hạn như internet, từ đó bảo vệ khỏi sự truy cập trái phép và các mối đe dọa mạng(cửa sổ mới) khác.
Dù là bảo vệ mạng gia đình, thiết lập văn phòng(cửa sổ mới) tại nhà hay mạng doanh nghiệp với hàng nghìn điểm cuối, nguyên tắc cơ bản tương tự vẫn được áp dụng:
Tường lửa quyết định những gì được đi vào, đi ra và những gì bị chặn.
Trong hướng dẫn này, nội dung sẽ tìm hiểu về:
- Tường lửa hoạt động như thế nào?
- Tường lửa làm gì?
- Tường lửa so với phần mềm diệt virus: sự khác biệt là gì?
- Tại sao tường lửa mạng lại quan trọng?
- Sơ lược lịch sử của tường lửa
- Các loại tường lửa
- VPN và tường lửa tương tác với nhau như thế nào?
- Cách lựa chọn và triển khai tường lửa cho doanh nghiệp
- Những điều tường lửa không thể làm
- Câu hỏi thường gặp
Tường lửa hoạt động như thế nào?
Hãy tưởng tượng ngôi nhà là một mạng riêng tư cục bộ (LAN) — nghĩa là, tất cả các thiết bị trong nhà kết nối với modem/bộ định tuyến, thiết bị kết nối với internet. Tường lửa hoạt động giống như một nhân viên bảo vệ tại cửa nhà. Nhân viên bảo vệ này cho phép khách truy cập tin cậy (dữ liệu an toàn) đi vào, chặn người lạ (dữ liệu nguy hiểm) và giám sát mọi người bên trong để đảm bảo họ hành xử đúng mực.
Nhân viên bảo vệ có một danh sách khách mời (một tập hợp các quy tắc) quy định ai được phép vào nhà. Ví dụ, bạn bè và gia đình có tên trong danh sách, nhưng người lạ và những người khả nghi thì không.
Khi có người tiến lại gần cửa, nhân viên bảo vệ sẽ yêu cầu xuất trình giấy tờ tùy thân (kiểm tra gói dữ liệu — một đơn vị dữ liệu được truyền qua mạng). Nhân viên bảo vệ sẽ xem xét các chi tiết quan trọng như tên (địa chỉ IP(cửa sổ mới)) và lý do ghé thăm (giao thức/số cổng). Nếu người đó (gói dữ liệu) khớp với danh sách khách mời, nhân viên bảo vệ sẽ cho họ vào. Nếu người đó không có trong danh sách hoặc có vẻ khả nghi, nhân viên bảo vệ sẽ từ chối cho vào.
Sau khi vào trong, nhân viên bảo vệ sẽ giám sát khách truy cập để đảm bảo họ không đi vào các phòng cấm (các phần nhạy cảm của mạng). Nếu có ai cố gắng truy cập các phòng này khi chưa được phép, họ sẽ bị hộ tống ra ngoài.

Tường lửa thường hoạt động theo cả hai chiều. Nghĩa là, tường lửa lọc cả lưu lượng đi vào và đi ra, không chỉ ngăn những người trên internet kết nối với các tài nguyên cục bộ bị hạn chế, mà còn ngăn người dùng cục bộ kết nối với các tài nguyên được chỉ định trên internet. Một số tường lửa chỉ lọc chiều ra.
Tường lửa chiều ra có thể ngăn thiết bị cục bộ kết nối với địa chỉ IP liên kết với phần mềm độc hại hoặc có thể được sử dụng để kiểm duyệt nội dung. Trường học có thể sử dụng tường lửa để ngăn học sinh truy cập nội dung mạng xã hội hoặc một chính phủ hạn chế có thể sử dụng tường lửa để chặn nội dung bị coi là phản cảm vì lý do xã hội, tôn giáo, văn hóa hoặc chính trị (chẳng hạn như Vạn Lý Tường Lửa của Trung Quốc(cửa sổ mới)).
Logic “nhân viên bảo vệ” tương tự cũng được áp dụng trong môi trường doanh nghiệp, mặc dù thường được mở rộng quy mô đáng kể. Thay vì một ngôi nhà, hãy tưởng tượng một tòa nhà văn phòng, một trung tâm dữ liệu và những nhân viên làm việc từ xa rải rác đều kết nối từ nhà. Tường lửa doanh nghiệp (hoặc thường là một vài tường lửa hoạt động cùng nhau) phải thực thi nhất quán cùng một danh sách khách mời trên tất cả các môi trường đó.
Tường lửa làm gì?
Tường lửa thực hiện ba chức năng chính:
1. Lọc lưu lượng
Tường lửa phân tích các gói dữ liệu để xác định xem chúng có được phép hoặc bị chặn hay không dựa trên các tiêu chí cụ thể, chẳng hạn như địa chỉ IP, số cổng, giao thức và nội dung.
2. Thực thi các bộ quy tắc
Quản trị viên cấu hình tường lửa với các bộ quy tắc xác định lưu lượng nào được phép hoặc bị từ chối. Các quy tắc này dựa trên các chính sách bảo mật chỉ định các hoạt động được phép và không được phép.
3. Giám sát và ghi nhật ký
Tường lửa có thể liên tục giám sát lưu lượng mạng và ghi nhật ký các sự kiện quan trọng, cung cấp cho quản trị viên mạng những hiểu biết giá trị về hoạt động mạng và các rủi ro bảo mật tiềm ẩn.
Tường lửa so với phần mềm diệt virus: sự khác biệt là gì?
Đối với các tổ chức nhỏ hơn đã có phần mềm diệt virus, việc quyết định xem tường lửa có xứng đáng với ngân sách bảo mật hay không là một tình huống khó xử phổ biến. Trong hầu hết các trường hợp, câu trả lời là có, vì các công cụ này bảo vệ những thứ khác nhau.
Phạm vi
- Tường lửa bảo vệ mạng, quyết định lưu lượng nào được phép nhập vào hoặc đi ra ngay từ đầu.
- Phần mềm diệt virus bảo vệ thiết bị cá nhân, quét các tệp và quy trình đã có sẵn để tìm các chữ ký phần mềm độc hại đã biết hoặc hành vi đáng ngờ.
Những mối đe dọa bị phát hiện
- Tường lửa có thể chặn nỗ lực kết nối trước khi nỗ lực đó tiếp cận thiết bị.
- Phần mềm diệt virus xử lý các mối đe dọa đã tiếp cận thiết bị. Ví dụ, một tệp độc hại được tải xuống thông qua một kết nối đã được cho phép.
Thời điểm hoạt động
- Tường lửa hoạt động tại vành đai, theo thời gian thực, trên lưu lượng.
- Các công cụ diệt virus thường hoạt động sau khi sự việc đã xảy ra, quét các tệp hoặc quy trình đang chạy để tìm dấu hiệu bị xâm phạm.
Vì vậy, mặc dù cả hai công cụ đều giúp bảo vệ chống lại các mối đe dọa độc hại, chúng bao gồm các giai đoạn khác nhau của một cuộc tấn công. Tường lửa giảm lượng dữ liệu tiếp cận thiết bị ngay từ đầu, trong khi phần mềm diệt virus sẽ bắt những gì lọt qua.
Tại sao tường lửa mạng lại quan trọng?
Sử dụng tường lửa mang lại một số lợi thế:
- Cải thiện bảo mật bằng cách xác định và chặn các mối đe dọa tiềm ẩn trước khi chúng nhập vào mạng
- Bảo vệ thông tin nhạy cảm
- Hỗ trợ đáp ứng các yêu cầu về quy định và tuân thủ
- Giúp kiểm soát và tối ưu hóa lưu lượng mạng
Tường lửa có thể được triển khai dưới dạng ranh giới giữa mạng nội bộ và internet (được gọi là tường lửa vành đai), hoặc bên trong mạng để bảo vệ các phân đoạn và/hoặc tài nguyên cụ thể trong mạng đó (được gọi là tường lửa nội bộ).
Tường lửa đám mây, còn được gọi là tường lửa dưới dạng dịch vụ(cửa sổ mới) (FWaaS), được lưu trữ trên đám mây và cung cấp khả năng bảo vệ bằng tường lửa cho cơ sở hạ tầng dựa trên đám mây. Các tường lửa như vậy được quản lý bởi các nhà cung cấp dịch vụ đám mây.
Riêng đối với các doanh nghiệp, tường lửa thường là yêu cầu cơ bản chứ không phải là một tùy chọn bổ sung. Nhiều khung tuân thủ và chính sách bảo hiểm mạng yêu cầu phải có một số dạng tường lửa mạng trước khi xem xét một tổ chức được bảo vệ đầy đủ.
Sơ lược lịch sử của tường lửa
Khái niệm tường lửa xuất hiện lần đầu tiên vào cuối những năm 1980 và đã trải qua bốn thế hệ rộng lớn kể từ đó:
Tường lửa lọc gói tin (stateless): Hình thức sớm nhất.
Tường lửa trạng thái: Bổ sung khả năng theo dõi trạng thái của các kết nối đang hoạt động thay vì đánh giá riêng lẻ từng gói tin.
Tường lửa proxy (cấp ứng dụng): Thêm khả năng kiểm tra toàn bộ nội dung lưu lượng, không chỉ các tiêu đề.
Tường lửa thế hệ tiếp theo (NGFW): Kết hợp các tính năng trên với các khả năng như kiểm tra gói tin sâu (DPI)(cửa sổ mới), ngăn ngừa xâm nhập và nhận biết ứng dụng, tạo nên hầu hết những gì được bán dưới dạng “tường lửa” trong bối cảnh doanh nghiệp ngày nay.
Các loại tường lửa
Tường lửa có nhiều loại khác nhau, mỗi loại được thiết kế để đáp ứng các nhu cầu bảo mật khác nhau và cung cấp các mức độ bảo vệ khác nhau.
Tường lửa lọc gói tin là gì?
Tường lửa lọc gói tin kiểm tra các tiêu đề của gói dữ liệu (IP), bao gồm địa chỉ IP nguồn và đích, số cổng và thông tin giao thức. Sau đó, tường lửa áp dụng các quy tắc dựa trên các tiêu đề này để cho phép hoặc chặn các gói tin.

Mặc dù tường lửa lọc gói tin độc lập tồn tại trên lý thuyết, nhưng thực tế là tất cả tường lửa đều lọc gói tin — đó là chức năng cơ bản nhất của tường lửa.
Tường lửa trạng thái là gì?
Còn được gọi là lọc gói tin động, các tường lửa này theo dõi trạng thái của các kết nối đang hoạt động và đưa ra quyết định dựa trên trạng thái và bối cảnh của lưu lượng. Tường lửa kiểm tra các tiêu đề gói tin và duy trì một bảng trạng thái ghi lại thông tin về các kết nối đang hoạt động.
Không giống như tường lửa không trạng thái, vốn chỉ lọc gói tin dựa trên các quy tắc được xác định trước và thông tin có trong tiêu đề gói tin (chẳng hạn như địa chỉ IP và số cổng), tường lửa trạng thái theo dõi trạng thái của các phiên hoạt động và sử dụng thông tin này để đưa ra quyết định sáng suốt hơn về việc cho phép hay chặn lưu lượng.
Bảng trạng thái bao gồm thông tin như địa chỉ IP nguồn và đích, số cổng và trạng thái hiện tại của kết nối. Bằng cách hiểu bối cảnh của kết nối, tường lửa trạng thái có thể đưa ra các quyết định phức tạp hơn. Ví dụ, tường lửa có thể nhận biết liệu một gói tin có phải là một phần của kết nối hợp lệ hiện có hay không, hoặc đó có phải là một gói tin không mong muốn có thể là một phần của cuộc tấn công.
Hầu hết tất cả các tường lửa trong thực tế đều là tường lửa trạng thái. Chúng có thể cung cấp các chức năng bổ sung, như sẽ tìm hiểu bên dưới, nhưng đây hầu như luôn là sự cải tiến của tường lửa trạng thái.
Tường lửa proxy là gì?
Tường lửa proxy hoạt động như những trung gian giữa người dùng và internet. Tường lửa proxy thay mặt thực hiện các yêu cầu, kiểm tra toàn bộ gói dữ liệu (tiêu đề và phần tải), và nếu được coi là an toàn, sẽ gửi dữ liệu đến đích.
Tường lửa proxy phù hợp nhất với các môi trường nơi việc kiểm tra sâu dữ liệu ứng dụng là tối quan trọng, chẳng hạn như mạng doanh nghiệp xử lý thông tin nhạy cảm.
Về mặt nguyên tắc, tường lửa proxy cải thiện hiệu suất và giảm mức sử dụng băng thông. Tuy nhiên, điều này thường bị phản tác dụng bởi thực tế là chúng có thể phức tạp và nặng về tài nguyên, do đó trở thành điểm nghẽn làm chậm hiệu suất mạng.
Tường lửa thế hệ tiếp theo (NGFW) là gì?
NGFW kết hợp các tính năng tường lửa truyền thống với các chức năng bổ sung, chẳng hạn như kiểm tra gói tin sâu, hệ thống ngăn ngừa xâm nhập (IPS) và kiểm tra lưu lượng đã mã hóa. Chúng có thể xác định và kiểm soát các ứng dụng, phát hiện và ngăn chặn các mối đe dọa nâng cao, đồng thời thực thi các chính sách bảo mật.
Tường lửa thế hệ tiếp theo cực kỳ hiệu quả trong việc xác định và ngăn chặn các mối đe dọa nâng cao, đồng thời cung cấp bảo mật toàn diện bằng cách tích hợp nhiều chức năng bảo mật. Tuy nhiên, chúng đắt hơn và phức tạp hơn để quản lý, khiến chúng phù hợp nhất với các tổ chức yêu cầu các khả năng bảo mật nâng cao để bảo vệ chống lại các mối đe dọa mạng tinh vi.
Tường lửa quản lý mối đe dọa thống nhất (UTM) là gì?
Tường lửa UTM tích hợp sự kết hợp của các dịch vụ bảo mật — ví dụ như các loại tường lửa khác nhau, phần mềm diệt virus và phát hiện xâm nhập — để cung cấp phương pháp tiếp cận toàn diện cho bảo mật mạng.
Mặc dù thiếu các tính năng nâng cao và tính linh hoạt của các giải pháp bảo mật chuyên dụng như tường lửa NGFW, tường lửa UTM thường được coi là giải pháp hiệu quả về chi phí cho các doanh nghiệp vừa và nhỏ, vì chúng đơn giản hóa việc quản lý bảo mật bằng cách hợp nhất nhiều chức năng bảo mật.
Tường lửa biên dịch địa chỉ mạng (NAT) là gì?
Tường lửa NAT sửa đổi thông tin địa chỉ mạng trong các tiêu đề gói tin IP trong quá trình truyền tải, để nhiều thiết bị trên mạng cục bộ có thể chia sẻ một địa chỉ IP công cộng duy nhất. Chúng thường được sử dụng bởi các bộ định tuyến trong nước và máy chủ cổng LAN văn phòng, qua đó các thiết bị cục bộ kết nối với internet.
Tường lửa NAT bổ sung thêm một lớp bảo mật bằng cách ẩn các địa chỉ IP nội bộ, nhưng thường được sử dụng kết hợp với các loại tường lửa khác để cung cấp bảo mật toàn diện hơn.
Tường lửa ứng dụng web (WAF) là gì?
Tường lửa ứng dụng web (WAF) là tường lửa chuyên dụng được thiết kế để bảo vệ các ứng dụng web bằng cách lọc và giám sát lưu lượng HTTP/HTTPS giữa ứng dụng web và internet. WAF giúp bảo vệ ứng dụng web khỏi các cuộc tấn công khác nhau, chẳng hạn như SQL injection, cross-site scripting (XSS) và các hình thức khai thác web phổ biến khác, bằng cách kiểm tra và lọc lưu lượng đi vào.
Tường lửa con người là gì?
“Tường lửa con người” là một phép so sánh đề cập đến nỗ lực tập thể của nhân viên trong một tổ chức nhằm đóng vai trò như một tuyến phòng thủ chống lại các mối đe dọa an ninh mạng. Khái niệm này nhấn mạnh vai trò của nhận thức và hành vi của con người trong việc tăng cường bảo mật cho tổ chức, bổ sung cho các biện pháp phòng thủ công nghệ như tường lửa, phần mềm diệt virus và hệ thống phát hiện xâm nhập.
VPN và tường lửa tương tác với nhau như thế nào?
Một VPN(cửa sổ mới) tạo ra một đường hầm đã mã hóa giữa thiết bị và máy chủ VPN.
Điều này ngăn bất kỳ tường lửa nào giữa máy chủ VPN(cửa sổ mới) và thiết bị tương tác với dữ liệu, vì vậy dữ liệu bên trong đường hầm VPN chỉ cần vượt qua tường lửa. Điều này bao gồm tường lửa trên modem/bộ định tuyến trong nước và máy chủ doanh nghiệp văn phòng.
Tìm hiểu thêm về cách hoạt động của VPN(cửa sổ mới)
Để giải quyết sự cố này, hầu hết các nhà cung cấp VPN (bao gồm cả Proton VPN) đều triển khai tường lửa trên máy chủ của họ để bảo vệ khách hàng. Ví dụ, máy chủ Proton VPN sử dụng tường lửa trạng thái để từ chối tất cả các kết nối lưu lượng đi vào không do người dùng khởi xướng.
Nếu muốn có các kết nối đi vào không được khởi xướng trước (ví dụ: nếu đang tải torrent(cửa sổ mới)), tính năng chuyển tiếp cổng(cửa sổ mới) sẽ được cung cấp, giúp tạo một lỗ hổng qua tường lửa. Điều này gây ra một số rủi ro bảo mật(cửa sổ mới), nhưng chuyển tiếp cổng chỉ hoạt động nếu người dùng chọn kích hoạt.
Các ứng dụng VPN cũng sử dụng quy tắc tường lửa (và các hoạt động tương tự dành riêng cho nền tảng) để ngăn ngừa rò rỉ DNS và IPv6(cửa sổ mới).
Tìm hiểu cách kiểm tra xem VPN có hoạt động hay không(cửa sổ mới)
VPN và tường lửa được sử dụng để kiểm duyệt nội dung
Vì kết nối VPN đã mã hóa ngăn tường lửa kiểm tra và lọc lưu lượng VPN, các dịch vụ như Proton VPN cực kỳ hiệu quả trong việc vượt qua tường lửa(cửa sổ mới) nhằm chặn nội dung trên web.
Cách chọn và triển khai tường lửa cho doanh nghiệp
Đối với hộ gia đình hoặc văn phòng nhỏ, một tường lửa (thường được tích hợp sẵn vào bộ định tuyến hoặc hệ điều hành) thường đủ để đáp ứng nhu cầu bảo mật. Tuy nhiên, các doanh nghiệp thường cần nghĩ đến tường lửa trên nhiều môi trường khác nhau cùng một lúc. Thiết lập phù hợp cho việc này tùy thuộc vào những gì đang được bảo vệ:
Trụ sở chính / khuôn viên: Tường lửa vành đai bảo vệ mạng văn phòng chính, thường cùng với các tường lửa nội bộ phân đoạn các khu vực nhạy cảm (như tài chính, nhân sự, kỹ thuật) khỏi phần còn lại của mạng.
Văn phòng chi nhánh: Các vị trí nhỏ hơn, từ xa thường cần tường lửa riêng thay vì phụ thuộc hoàn toàn vào trụ sở chính. Điều này đặc biệt đúng nếu các vị trí này kết nối trực tiếp với internet thay vì qua một trung tâm điều phối.
Trung tâm dữ liệu: Tường lửa tại các trung tâm dữ liệu thường cần xử lý lưu lượng lớn và thường được triển khai cùng với phân đoạn mạng để ngăn chặn bất kỳ sự vi phạm nào đối với một phần nhỏ của cơ sở hạ tầng.
Môi trường đám mây và đa đám mây: Tường lửa phần cứng truyền thống không tương thích tốt với cơ sở hạ tầng đám mây, đó là lý do tại sao tường lửa dưới dạng dịch vụ (FWaaS) lại hữu ích. Các tường lửa này mở rộng quy mô cùng với nhà cung cấp đám mây thay vì yêu cầu thiết bị vật lý.
Lực lượng lao động từ xa và kết hợp: Nhân viên kết nối từ mạng gia đình hoặc WiFi công cộng hoàn toàn nằm ngoài vành đai tường lửa văn phòng truyền thống. Điều này thường được giải quyết bằng cách sử dụng kết hợp tường lửa điểm cuối, VPN (thiết lập truyền thống nơi công ty sở hữu máy chủ VPN riêng hoặc các giải pháp của bên thứ ba hiện đại sử dụng máy chủ chuyên dụng) và các phương pháp tiếp cận truy cập mạng dựa trên bảo mật zero-trust (đối với các tổ chức lớn hơn).
Một số câu hỏi thực tế đáng đặt ra khi đánh giá các tùy chọn tường lửa cho doanh nghiệp bao gồm:
Tường lửa có cần kiểm tra lưu lượng đã mã hóa không? Tỷ lệ lưu lượng độc hại ngày càng tăng đã được mã hóa, vì vậy nếu tường lửa không thể thực hiện kiểm tra TLS/SSL bằng cách giải mã, kiểm tra và tái mã hóa lưu lượng HTTPS bằng chứng chỉ tin cậy của riêng mình, tường lửa sẽ thực sự không thể phát hiện một danh mục lớn các mối đe dọa.
Tường lửa được quản lý như thế nào? Quản lý một số bảng điều khiển tường lửa riêng biệt trên các văn phòng, tài khoản đám mây và điểm cuối từ xa không dễ mở rộng quy mô. Quản lý tập trung trở nên quan trọng hơn khi một tổ chức phát triển.
Chi phí hiệu suất là gì? Kiểm tra sâu hơn (như DPI) yêu cầu nhiều sức mạnh xử lý hơn. Việc tìm hiểu cách tường lửa hoạt động khi bật tất cả các tính năng bảo mật là rất đáng giá.
Tường lửa đã được kiểm tra độc lập chưa? Tuyên bố của nhà cung cấp về hiệu suất và bảo mật rất đáng để so sánh với thử nghiệm độc lập, thay vì chỉ tin tưởng hoàn toàn. Đây cũng chính là nguyên tắc áp dụng khi đánh giá bất kỳ sản phẩm bảo mật hoặc quyền riêng tư nào.
Những gì tường lửa không thể làm
Tường lửa là một phần quan trọng của bảo mật mạng, nhưng chúng chưa bao giờ được thiết kế để hoạt động riêng lẻ. Một cách để hiểu những gì tường lửa có thể làm là làm rõ những gì chúng không thể:
Vô hiệu hóa các mối đe dọa đã có sẵn bên trong mạng
Nếu phần mềm độc hại xâm nhập qua một kênh được phép, chẳng hạn như tập tin đính kèm email, một bản cập nhật bị xâm phạm hoặc thiết bị của chính người dùng, tường lửa vành đai không thể làm gì nhiều để giải quyết. Đây là lúc phần mềm diệt virus, phát hiện điểm cuối và phân đoạn nội bộ phát huy vai trò.
Tính đến lỗi của con người
Tường lửa không thể khắc phục khả năng phán đoán kém của con người. Việc ai đó bị lừa bởi thao túng tâm lý hoặc lừa đảo để giao mật khẩu không phải là vấn đề lọc lưu lượng.
Lọc lưu lượng đã mã hóa không được cấu hình để kiểm tra
Ví dụ, lưu lượng được gửi qua một VPN có chủ ý không thể bị kiểm tra bởi tường lửa. Đây chính xác là lý do tại sao VPN hiệu quả cho cả quyền riêng tư và vượt qua tường lửa kiểm duyệt (xem ở trên).
Trở nên kém hiệu quả do các quy tắc bị cấu hình sai
Tường lửa chỉ hoạt động hiệu quả tương ứng với các quy tắc được cung cấp. Một bộ quy tắc quá lỏng lẻo (hoặc một bộ quy tắc chưa được cập nhật khi mạng thay đổi) có thể để lại những lỗ hổng nghiêm trọng trong hệ thống phòng thủ, mặc dù trên mặt kỹ thuật tường lửa vẫn đang hoạt động.
Không có điều nào ở trên có nghĩa là tường lửa không thiết yếu. Điều đó chỉ có nghĩa là cần xem và triển khai tường lửa như một lớp trong số nhiều lớp bảo mật, chẳng hạn như tường lửa, phần mềm diệt virus, VPN và đào tạo nhân viên, thay vì là một điểm phòng thủ duy nhất.
Lời kết: Tường lửa và VPN bổ trợ lẫn nhau
Tường lửa là thành phần thiết yếu của bảo mật mạng. Hầu hết tất cả các tường lửa là tường lửa trạng thái, với các biến thể cung cấp các tính năng và lợi ích riêng biệt được thiết kế riêng cho các môi trường và nhu cầu bảo mật cụ thể.
Các dịch vụ VPN sử dụng rộng rãi tường lửa để giữ an toàn cho cả hệ thống của chính họ và thiết bị của khách hàng, đồng thời là phương tiện hiệu quả để vượt qua tường lửa nhằm kiểm duyệt nội dung trực tuyến.
Đặc biệt đối với các doanh nghiệp, tường lửa được coi là một lớp trong thiết lập bảo mật rộng hơn, được sử dụng cùng với các công cụ như VPN, phần mềm diệt virus và đào tạo nhận thức cho nhân viên, thay vì là giải pháp thay thế cho bất kỳ công cụ nào trong số đó.
Câu hỏi thường gặp
Trong mạng máy tính, tường lửa là một hệ thống bảo mật bao gồm phần cứng, phần mềm hoặc cả hai, nằm giữa một mạng tin cậy và một mạng không tin cậy (thường là internet). Tường lửa kiểm soát lưu lượng nào được phép đi qua giữa chúng, dựa trên một tập hợp các quy tắc được xác định.
Tường lửa lọc lưu lượng mạng đi vào và đi ra, chặn bất kỳ thứ gì không đáp ứng các quy tắc bảo mật của nó, đồng thời cho phép lưu lượng hợp lệ đi qua. Tường lửa cũng có thể giám sát và ghi nhật ký hoạt động mạng để giúp xác định các mối đe dọa tiềm ẩn.
Mục đích của tường lửa là ngăn chặn truy cập trái phép vào (hoặc từ) một mạng, bảo vệ các hệ thống và dữ liệu nhạy cảm khỏi các mối đe dọa từ bên ngoài, đồng thời cung cấp cho quản trị viên quyền kiểm soát và khả năng hiển thị đối với lưu lượng nào được phép di chuyển trong mạng.






