Tác dụng của Deep Packet Inspection trong bảo mật mạng
02/04/2021 11:26 4.521 lượt xem
Trong hoạt động ngân hàng nói riêng và trong bảo mật hệ thống mạng nói chung, Deep Packet Inspection (DPI) là một phương pháp kiểm tra và quản lý lưu lượng mạng tiên tiến, một loại filter (lọc) mạng dùng để trích xuất thông tin, phân tích sâu các gói.
 
 DPI sẽ loại bỏ phần dữ liệu và tiêu đề của gói được truyền qua điểm kiểm tra, loại bỏ bất kỳ sự không tuân thủ nào đối với protocol, spam, virus, xâm nhập và bất kỳ tiêu chí được xác định nào khác để chặn gói đi qua điểm kiểm tra. DPI mang đến cho các nhà quản trị hệ thống mạng những tính năng quản lý nâng cao hữu ích và triệt để hơn, điều mà các quy trình lọc gói thông thường, vốn chỉ kiểm tra các tiêu đề gói không thể phát hiện.
 

 
Cách thức hoạt động của DPI
 
DPI là một hình thức lọc các gói dữ liệu, thường được thực hiện như một chức năng firewall (tường lửa), nó được áp dụng ở tầng Application trong mô hình OSI (Open Systems Interconnection). DPI đánh giá nội dung của các gói đang đi qua điểm kiểm tra. Sử dụng Rules (hay policy) được chỉ định bởi riêng người sử dụng hay nhà cung cấp dịch vụ internet, DPI xác định những việc cần làm với các gói cụ thể trong thời gian thực.
 
DPI có thể kiểm tra nội dung của các gói này và sau đó tìm ra nó đến từ đâu, chẳng hạn như dịch vụ hoặc ứng dụng đã gửi nó. Ngoài ra, nó có thể hoạt động với các bộ lọc để tìm và chuyển hướng lưu lượng truy cập mạng từ một dịch vụ trực tuyến, chẳng hạn như Twitter hoặc Facebook hoặc từ một địa chỉ IP cụ thể.
 
DPI cũng được sử dụng để quyết định xem một gói cụ thể có được chuyển hướng đến đích khác hay không. Tóm lại, DPI có thể xác định vị trí, phát hiện, phân loại, chặn hoặc định tuyến lại các gói có mã hoặc reroute dữ liệu cụ thể không được phát hiện, định vị, phân loại, chặn hoặc chuyển hướng bằng cách lọc thông thường. Không giống như các giao thức lọc đơn giản, DPI vượt ra ngoài việc kiểm tra các tiêu đề của gói.
 
Trên thực tế, DPI có thể là một phần hoặc được sử dụng kết hợp với hệ thống phòng chống xâm nhập (Intrusion Prevention Systems - IPS), nhưng đồng thời cũng có thể trở thành một tính năng quan trọng thuộc hệ thống tường lửa thế hệ mới nhờ vào khả năng phân tích lưu lượng truy cập chi tiết, đặc biệt là tiêu đề của các gói và dữ liệu lưu lượng. DPI cũng có thể được sử dụng để theo dõi lưu lượng gửi đi nhằm đảm bảo thông tin nhạy cảm không rời khỏi (bị rò rỉ) mạng công ty dựa trên một công nghệ được gọi là ngăn chặn thất thoát dữ liệu DLP (Data Loss Prevention). DPI hoạt động ở lớp ứng dụng của mô hình tham chiếu Liên kết hệ thống mở OSI.
 
Như đã phân tích, DPI có nhiệm vụ kiểm tra nội dung của các gói dữ liệu khi chúng đi qua một điểm kiểm tra nhất định và đưa ra quyết định theo thời gian thực dựa trên các quy tắc được chỉ định cụ thể bởi doanh nghiệp, nhà cung cấp dịch vụ internet hoặc quản trị viên hệ thống mạng, tùy thuộc vào việc gói đó chứa nội dung gì. Nói cách khác, DPI sẽ đánh giá nội dung của một gói đi qua một điểm kiểm tra cụ thể. Sau đó sử dụng các quy tắc được thiết lập bởi tổ chức, nhà cung cấp dịch vụ hoặc quản trị viên hệ thống để xác định những việc cụ thể cần làm với gói đó trong thời gian thực.
 
Các hình thức lọc gói trước đây thường chỉ xem xét đến thông tin tiêu đề, cũng giống như việc bạn nhận được một lá thư nhưng chỉ đọc nội dung người gửi ghi ngoài phong bì vậy. Sự “thiếu chặt chẽ” trong trường hợp này là khó tránh khỏi bởi điều đó một phần là do những hạn chế về mặt công nghệ. Cho đến thời gian gần đây, tường lửa vẫn không sở hữu đủ khả năng xử lý cần thiết để thực thi các quy trình kiểm tra sâu hơn về lưu lượng traffic lớn trong thời gian thực. Những tiến bộ về công nghệ đã cho phép DPI thực hiện các kiểm tra nâng cao phức tạp hơn giống như việc bạn không chỉ đọc dòng thông tin bên ngoài phong bì, mà còn biết cách mở phong bì đó và đọc nội dung bức thư.
 
Ứng dụng DPI trong thực tế
 
DPI mang tính ứng dụng cao và đặc biệt hữu ích trong nhiều trường hợp sử dụng thực tế. Nó có thể được sử dụng như một lớp phát hiện xâm nhập để giúp xác định sớm các cuộc tấn công có nguy cơ vượt qua được hệ thống tường lửa.
 
Đối với các tổ chức chủ yếu sử dụng máy tính xách tay trong quy trình làm việc, DPI có thể đóng vai trò như một lớp bảo mật quan trọng, có nhiệm vụ ngăn chặn việc các chương trình độc hại xâm nhập vào mạng một cách chủ động hơn. Ví dụ, DPI có thể phát hiện và đưa ra phản hồi kịp thời trong trường hợp máy tính xách tay đang được sử dụng để chạy những ứng dụng thuộc danh sách cấm.
 
Một ứng dụng khác của DPI đối với các tổ chức, doanh nghiệp là trong quản lý mạng để hợp lý hóa luồng lưu lượng mạng. DPI giúp xác định và ưu tiên lượng dữ liệu truyền đến qua mạng bởi trong nhiều trường hợp, có một lượng lớn traffic tồn tại trong hệ thống mạng. Ví dụ, một tin nhắn được gắn thẻ với mức độ ưu tiên cao có thể được chuyển đến đích trước các tin nhắn hoặc gói ít quan trọng hơn, hoặc mức độ quan trọng thấp liên quan đến duyệt internet thông thường. DPI cũng có thể được sử dụng để truyền dữ liệu được điều chỉnh để ngăn chặn lạm dụng ngang hàng, từ đó góp phần cải thiện hiệu suất mạng.
 
Ngoài ra, tính năng này cũng sẽ mang lại hiệu quả nhất định trong việc chặn các yêu cầu độc hại. DPI có thể được sử dụng cho mục đích phòng vệ như một công cụ bảo mật mạng: Phát hiện và ngăn chặn virus cũng như các hình thức lưu lượng độc hại khác. DPI cũng có thể được sử dụng để tăng cường khả năng của ISPs để ngăn chặn việc khai thác các thiết bị IoT trong các cuộc tấn công DDOS bằng cách chặn các request độc hại.
 
Trong thực tế, DPI cũng có thể được sử dụng nhằm ngăn chặn rủi ro rò rỉ dữ liệu, chẳng hạn như từ email gửi đi. Nó có thể kiểm tra không chỉ lượng dữ liệu đến mà còn cả lượng dữ liệu được chuyển đi từ dữ liệu mạng. Bằng cách sử dụng các quy tắc cụ thể, quản trị viên có thể ngăn dữ liệu nhạy cảm bị truyền ra khỏi hệ thống mạng.
 
Các công nghệ sử dụng DPI
 
Một số công nghệ và kỹ thuật liên quan đến quy trình DPI mà một tổ chức có thể sử dụng:
 
- Sự tương xứng trong mẫu và chữ ký: Có thể phân tích một gói bằng cách sử dụng cơ sở dữ liệu liên quan các cuộc tấn công mạng đã ghi nhận. Phương pháp này chỉ có hiệu quả đối với các cuộc tấn công đã biết.
 
- Các giải pháp IPS: Có thể chặn các cuộc tấn công đã được phát hiện, cũng như những dữ liệu không mong muốn, các giải pháp này có chức năng tương tự như trong dòng IDS (Intrusion Detection Systems - Hệ thống phát hiện xâm nhập), mặc dù chúng có khả năng chặn các cuộc tấn công được phát hiện trong thời gian thực tế. Một trong những thách thức lớn nhất trong việc sử dụng kỹ thuật này là nguy cơ phát hiện sai, có thể được giảm thiểu ở một mức độ nào đó thông qua các chính sách cụ thể.
 
- Các giao thức bất thường: Tùy chọn từ chối truy cập mặc định (default deny) có thể được sử dụng ở trường hợp này, giúp xác định xem nội dung nào sẽ được phép thông qua.
 
Một số hạn chế của DPI
 
Với những gì mà cách mạng công nghiệp 4.0 mang lại, các công nghệ mới đang phát triển rất nhanh và đem lại nhiều lợi ích trong nhiều lĩnh vực, ngành nghề. Vì vậy, DPI cũng không tránh khỏi những nhược điểm và DPI cũng ẩn chứa một vài thách thức trong một số trường hợp. Những hạn chế đáng lưu tâm nhất đối với công nghệ DPI đó là:
 
Thứ nhất, DPI mang lại hiệu quả cao trong việc bảo vệ hệ thống mạng trước những lỗ hổng đã được biết đến, nhưng nó lại có thể là “chất xúc tác” tạo ra các lỗ hổng mới. Cụ thể, DPI mang lại hiệu quả cao trong việc ngăn ngừa các cuộc tấn công tràn bộ đệm (overflow attack), các cuộc tấn công từ chối dịch vụ (DDoS), cũng như một số loại phần mềm độc hại. Tuy nhiên, nó cũng có thể bị kẻ gian khai thác và trở thành một công cụ tạo điều kiện cho các cuộc tấn công tương tự.
 
Thứ hai, DPI góp phần tăng thêm tính phức tạp và khó sử dụng của hệ thống tường lửa hiện có, cũng như các phần mềm liên quan đến bảo mật khác. Công nghệ này đòi hỏi phải được cập nhật và sửa đổi đều đặn theo định kỳ riêng thì mới có thể duy trì hiệu quả tối ưu.
 
Thứ ba, DPI có thể làm giảm tốc độ mạng bởi nó làm tăng thêm “gánh nặng” cho các bộ xử lý tường lửa.
 
Mặc dù DPI vẫn tồn tại một số hạn chế nêu trên, nhưng ưu điểm mà DPI mang lại là không thể phủ nhận và nhiều quản trị viên hệ thống mạng vẫn chọn công nghệ DPI như một nỗ lực hiệu quả nhằm đối phó với sự gia tăng về tính phức tạp và phổ biến của các nguy cơ bảo mật liên quan đến internet. Vì vậy, DPI vẫn là sự lựa chọn có giá trị cho các mục đích từ quản lý hiệu suất đến phân tích và bảo mật doanh nghiệp.

 
Tài liệu tham khảo:
 
1. https://securitydaily.net/;
2. http://tptechs.vn/index.php/;
3. https://vietnetco.vn/.

Phạm Quốc Hưng

Đại học Bách khoa Hà Nội

Chuyên đề Công nghệ và Ngân hàng số, số 07/2020
Bình luận Ý kiến của bạn sẽ được kiểm duyệt trước khi đăng. Vui lòng gõ tiếng Việt có dấu
Đóng lại ok
Bình luận của bạn chờ kiểm duyệt từ Ban biên tập
Tích hợp dữ liệu dân cư và dữ liệu ngân hàng: Tuân thủ các quy định về an toàn thông tin, bảo vệ dữ liệu
Tích hợp dữ liệu dân cư và dữ liệu ngân hàng: Tuân thủ các quy định về an toàn thông tin, bảo vệ dữ liệu
03/12/2024 08:42 309 lượt xem
Cơ sở dữ liệu quốc gia về dân cư, căn cước công dân (CCCD) là nguồn tài nguyên mới và là nền tảng thực hiện chuyển đổi số hiệu quả đối với mỗi quốc gia.
ESG và lòng trung thành của khách hàng: Trường hợp nghiên cứu với dịch vụ ngân hàng số tại Việt Nam
ESG và lòng trung thành của khách hàng: Trường hợp nghiên cứu với dịch vụ ngân hàng số tại Việt Nam
02/12/2024 10:06 339 lượt xem
ESG là cụm từ xuất hiện phía sau của khái niệm trách nhiệm xã hội của doanh nghiệp (CSR). ESG đề cập đến trách nhiệm đầu tư bền vững, tức là phải quan tâm sâu sắc tới vấn đề thực thi ESG trong hoạt động đầu tư.
Đánh giá năng lực số của thanh thiếu niên Việt Nam
Đánh giá năng lực số của thanh thiếu niên Việt Nam
29/11/2024 08:16 400 lượt xem
Nhóm nghiên cứu lập ra các câu hỏi đánh giá năng lực số cho thanh thiếu niên Việt Nam; một công cụ đánh giá với công cụ website digicom14.com để thanh thiếu niên biết mình ở đâu trong đại dương số này...
Cập nhật thông tin giấy tờ tùy thân và dữ liệu sinh trắc học: Bảo mật tài khoản và an toàn giao dịch trực tuyến
Cập nhật thông tin giấy tờ tùy thân và dữ liệu sinh trắc học: Bảo mật tài khoản và an toàn giao dịch trực tuyến
21/11/2024 13:30 1.289 lượt xem
Theo NHNN, sau khoảng 3 tháng triển khai xác thực sinh trắc học theo Quyết định số 2345, số lượng vụ việc lừa đảo mất tiền của khách hàng cá nhân và số lượng tài khoản khách hàng cá nhân có phát sinh nhận tiền lừa đảo đã giảm đáng kể.
Trí tuệ nhân tạo tạo sinh: Triển vọng cho ngành Ngân hàng
Trí tuệ nhân tạo tạo sinh: Triển vọng cho ngành Ngân hàng
15/11/2024 08:11 1.282 lượt xem
Ngành Ngân hàng đóng vai trò quan trọng trong nền kinh tế, đang trải qua sự chuyển mình đáng kể nhờ sự phát triển của trí tuệ nhân tạo (AI), đặc biệt là trí tuệ nhân tạo tạo sinh (Generative AI - GenAI).
Ngân hàng mở và giao diện lập trình ứng dụng mở trong hoạt động ngân hàng
Ngân hàng mở và giao diện lập trình ứng dụng mở trong hoạt động ngân hàng
13/11/2024 08:22 1.028 lượt xem
Ngân hàng mở thể hiện sự thay đổi trong ngành tài chính, ngân hàng, được thúc đẩy bởi những tiến bộ công nghệ nhằm nâng cao trải nghiệm khách hàng.
Ngày Pháp luật Việt Nam: Lịch sử, ý nghĩa và vai trò quản lý bằng pháp luật đối với hoạt động ngân hàng trong bối cảnh chuyển đổi số
Ngày Pháp luật Việt Nam: Lịch sử, ý nghĩa và vai trò quản lý bằng pháp luật đối với hoạt động ngân hàng trong bối cảnh chuyển đổi số
09/11/2024 18:30 1.397 lượt xem
Ngày 20/6/2012, Quốc hội Khóa XIII đã thông qua Luật Phổ biến, giáo dục pháp luật, trong đó đã quy định rõ: “Ngày 09/11 hằng năm là Ngày Pháp luật nước Cộng hòa xã hội chủ nghĩa Việt Nam".
Tác động của chuyển đổi số tới hoạt động kinh doanh của ngân hàng thương mại
Tác động của chuyển đổi số tới hoạt động kinh doanh của ngân hàng thương mại
07/11/2024 08:10 1.670 lượt xem
Với sự phát triển vượt bậc của công nghệ thông tin và truyền thông, các nền kinh tế trên thế giới đang bước vào giai đoạn mới, nơi mà các hoạt động kinh tế, từ sản xuất, phân phối đến tiêu dùng đều được số hóa một cách toàn diện.
Zero Trust - Công cụ hiệu quả cho các giải pháp an ninh, bảo mật
Zero Trust - Công cụ hiệu quả cho các giải pháp an ninh, bảo mật
05/11/2024 08:30 852 lượt xem
Mô hình Zero Trust (tạm dịch “Không tin bất kỳ ai”) là phương pháp bảo mật mạng và hệ thống thông tin mà mọi yêu cầu truy cập vào tài nguyên nội bộ được xem xét và xác minh một cách cẩn thận, thay vì tin tưởng vào các nguồn truy cập nội bộ.
Đánh giá các công nghệ Big Data cho lĩnh vực tài chính, ngân hàng
Đánh giá các công nghệ Big Data cho lĩnh vực tài chính, ngân hàng
01/11/2024 09:15 1.742 lượt xem
Thông qua việc phân tích các trường hợp ứng dụng thực tế, bài viết cung cấp một đánh giá về các công cụ hỗ trợ trong việc lưu trữ, xử lý, phân tích Big Data góp phần thúc đẩy sự đổi mới và phát triển bền vững trong ngành tài chính, ngân hàng.
Quản trị rủi ro trong Fintech: Kinh nghiệm quốc tế và một số bài học cho Việt Nam
Quản trị rủi ro trong Fintech: Kinh nghiệm quốc tế và một số bài học cho Việt Nam
22/10/2024 08:24 1.636 lượt xem
Với tiến bộ nhanh chóng của công nghệ thông tin trong kỷ nguyên Cách mạng công nghiệp lần thứ tư, các sản phẩm công nghệ mới đang trở thành nền tảng để công nghệ tài chính (Fintech) phát triển, mang lại nhiều lợi ích cho người dùng.
Chuẩn hóa về hạ tầng kết nối và an toàn thông tin để phát triển mô hình ngân hàng mở
Chuẩn hóa về hạ tầng kết nối và an toàn thông tin để phát triển mô hình ngân hàng mở
15/10/2024 09:09 1.518 lượt xem
Ngân hàng mở đang trở thành một xu hướng nổi bật trong ngành tài chính, mang đến nhiều cơ hội phát triển và cải thiện trải nghiệm khách hàng thông qua sự kết nối giữa ngân hàng và bên thứ ba.
Tác động của sự phát triển Fintech đến ổn định tài chính của các ngân hàng thương mại Việt Nam
Tác động của sự phát triển Fintech đến ổn định tài chính của các ngân hàng thương mại Việt Nam
14/10/2024 14:51 3.767 lượt xem
Trong giai đoạn hội nhập kinh tế toàn cầu, bắt nguồn từ sự kết hợp giữa tài chính và công nghệ, Fintech bùng nổ đã làm thay đổi toàn bộ ngành dịch vụ tài chính.
Hoàn thiện pháp lý và chuẩn hóa hạ tầng kỹ thuật: Tạo nền tảng thúc đẩy số hóa ngân hàng
Hoàn thiện pháp lý và chuẩn hóa hạ tầng kỹ thuật: Tạo nền tảng thúc đẩy số hóa ngân hàng
10/10/2024 16:58 1.442 lượt xem
Với những giải pháp và nỗ lực của cả hệ thống, chuyển đổi số ngân hàng đã gặt hái nhiều “trái ngọt”. Tuy nhiên, còn nhiều thách thức cản trở quá trình số hóa ngân hàng.
Tăng tốc và nâng tầm chuyển đổi số ngành Ngân hàng với trí tuệ nhân tạo
Tăng tốc và nâng tầm chuyển đổi số ngành Ngân hàng với trí tuệ nhân tạo
10/10/2024 16:09 1.570 lượt xem
Ngành Ngân hàng đang trải qua công cuộc chuyển đổi số mạnh mẽ, được thúc đẩy bởi sự tiến bộ nhanh chóng của công nghệ.
Giá vàngXem chi tiết

Giá vàng - Xem theo ngày

Khu vực

Mua vào

Bán ra

HÀ NỘI

Vàng SJC 1L

83,000

85,530

TP.HỒ CHÍ MINH

Vàng SJC 1L

83,000

85,530

Vàng SJC 5c

83,000

84,300

Vàng nhẫn 9999

83,000

84,400

Vàng nữ trang 9999

82,900

83,900


Ngoại tệXem chi tiết
Tỷ giá - Xem theo ngày 
Ngân Hàng USD EUR GBP JPY
Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra Mua vào Bán ra
Vietcombank 25,119 25,452 26,024 27,451 31,349 32,682 162.88 172.36
BIDV 25,150 25,452 26,239 27,449 31,768 32,705 163.84 171.75
VietinBank 25,166 25,452 26,259 27,459 31,843 32,853 165.32 173.07
Agribank 25,150 25,452 26,142 27,345 31,522 32,612 164.52 172.50
Eximbank 25,150 25,452 26,214 27,051 31,681 32,649 165.87 171.18
ACB 25,160 25,452 26,305 27,208 31,843 32,804 165.51 172.05
Sacombank 25,190 25,452 26,285 27,260 31,730 32,893 165.84 172.9
Techcombank 25,193 25,452 26,058 27,405 31,410 32,748 162.46 174.94
LPBank 25,140 25,452 26,513 27,411 32,004 32,800 166.72 173.80
DongA Bank 25,220 25,452 26,240 27,040 31,720 32,650 163.40 170.70
(Cập nhật trong ngày)
Lãi SuấtXem chi tiết
(Cập nhật trong ngày)
Ngân hàng
KKH
1 tuần
2 tuần
3 tuần
1 tháng
2 tháng
3 tháng
6 tháng
9 tháng
12 tháng
24 tháng
Vietcombank
0,10
0,20
0,20
-
1,60
1,60
1,90
2,90
2,90
4,60
4,70
BIDV
0,10
-
-
-
1,70
1,70
2,00
3,00
3,00
4,70
4,70
VietinBank
0,10
0,20
0,20
0,20
1,70
1,70
2,00
3,00
3,00
4,70
4,80
ACB
0,01
0,50
0,50
0,50
2,30
2,50
2,70
3,50
3,70
4,40
4,50
Sacombank
-
0,50
0,50
0,50
2,80
2,90
3,20
4,20
4,30
4,90
5,00
Techcombank
0,05
-
-
-
3,10
3,10
3,30
4,40
4,40
4,80
4,80
LPBank
0.20
0,20
0,20
0,20
3,00
3,00
3,20
4,20
4,20
5,30
5,60
DongA Bank
0,50
0,50
0,50
0,50
3,90
3,90
4,10
5,55
5,70
5,80
6,10
Agribank
0,20
-
-
-
1,70
1,70
2,00
3,00
3,00
4,70
4,80
Eximbank
0,10
0,50
0,50
0,50
3,10
3,30
3,40
4,70
4,30
5,00
5,80

Liên kết website
Bình chọn trực tuyến
Nội dung website có hữu ích với bạn không?