Next-Generation Firewall v1.1: Kiểm soát và bảo vệ traffic Cloud toàn diện với Cloud Native Firewall

Next-Generation Firewall v1.1: Kiểm soát và bảo vệ traffic Cloud toàn diện với Cloud Native Firewall

Tác giả: FPT Cloud
10:06 18/08/2026

FPT Cloud chính thức ra mắt Next-Generation Firewall phiên bản 1.1 trong bộ dịch vụ của FPT Cloud Security Platform. Bản cập nhật mang đến hai nhóm tính năng trọng tâm: Cloud Native Firewall, giúp kiểm soát và bảo vệ traffic ngay trong môi trường cloud, và IDS/IPS Rule Management, hỗ trợ quản lý rule phát hiện và ngăn chặn tấn công ngay trên portal.

Khi hạ tầng cloud của doanh nghiệp ngày càng mở rộng với nhiều VPC, subnet và luồng traffic khác nhau, việc bảo vệ hệ thống theo cách truyền thống, tách rời khỏi kiến trúc cloud, dần bộc lộ nhiều điểm bất tiện trong vận hành. Doanh nghiệp cần một lớp bảo vệ hiểu đúng ngữ cảnh cloud, cho phép giám sát tập trung và chủ động cập nhật trước các mối đe dọa mới.

Nhằm giải quyết bài toán này, FPT Security Platform - NGFW phiên bản 1.1 được nghiên cứu và phát triển với hai nâng cấp chính:

Tính năngThông tinLoại
Cloud Native FirewallQuản lý firewall theo thông tin đặc thù của môi trường Cloud
Cấu hình Network Access Rule
Theo dõi traffic qua dashboard tập trung.
Nâng cấp
IDS/IPS Rule ManagementQuản lý rule
Cấu hình rule
Validation rule templates trước khi upload
Mới

Cloud Native Firewall - kiểm soát traffic theo đúng ngữ cảnh Cloud

Cloud Native Firewall là bản nâng cấp giúp firewall được vận hành theo tư duy cloud-native: quản trị viên có thể khởi tạo và quản lý firewall trực tiếp trong môi trường cloud, theo từng VPC và Protected Group. Thay vì cấu hình firewall tách biệt khỏi hạ tầng mạng như trước đây, doanh nghiệp chỉ cần associate subnet cần bảo vệ vào firewall là có thể kích hoạt ngay lớp bảo vệ traffic.

Trên mỗi firewall, người dùng cấu hình Network Access Rule theo Source/Destination, Port/Protocol, hướng traffic (Inbound, Outbound, East-West) và hành động Allow/Deny, kết hợp cùng NAT dạng SNAT/DNAT để đáp ứng nhiều mô hình truy cập khác nhau.

image

Toàn bộ trạng thái vận hành được theo dõi qua dashboard tập trung, hiển thị nguồn/đích traffic, tổng số packet Allow/Deny, throughput, active connections và tài nguyên firewall. Nhờ đó, đội ngũ vận hành có thể phát hiện bất thường nhanh hơn và quản lý firewall, subnet, rule cùng trạng thái áp dụng chính sách tại một điểm duy nhất, thay vì phải thao tác trên nhiều công cụ.

Một điểm cần lưu ý khi triển khai: mỗi Protected Group hiện chỉ hỗ trợ một firewall theo mô hình quản lý hiện tại, và subnet cần được associate vào firewall trước khi bảo vệ traffic cũng như trước khi bật IDS/IPS. Ngoài ra, Network Access Rule nên được kiểm tra kỹ về priority, direction và NAT trước khi apply, để tránh ảnh hưởng ngoài mong muốn tới traffic production.

IDS/IPS Rule Management - quản lý rule phát hiện và ngăn chặn tấn công ngay trên portal

Phiên bản 1.1 bổ sung khả năng quản lý rule IDS/IPS ngay trên portal của FPT Security Platform - NGFW. Sau khi firewall đã có subnet được associate, người dùng có thể bật IDS/IPS và quản lý danh sách rule file theo chuẩn Suricata (định dạng .rules), giúp tăng thêm một lớp phát hiện và ngăn chặn các mẫu tấn công dựa trên rule bảo mật.

Rule file được hệ thống validate tự động trước khi import: kiểm tra định dạng, dung lượng, encoding, số lượng rule, SID trùng lặp và cú pháp Suricata. File hợp lệ sẽ được upload và hiển thị ngay trong danh sách; file có lỗi sẽ hiển thị chi tiết để người dùng xử lý trước khi áp dụng, giúp giảm rủi ro sai cấu hình.

Danh sách rule file hiển thị đầy đủ tên file, dung lượng, tổng số rule và thời điểm upload, kèm theo các thao tác import, download, delete, tìm kiếm theo tên file và đồng bộ dữ liệu mới nhất. Trạng thái In Progress hoặc Failed giúp quản trị viên nắm được rule nào đang xử lý hoặc gặp lỗi, đồng thời hệ thống sẽ tạm chặn các thao tác có thể gây xung đột cấu hình. Ngoài rule tùy chỉnh, hệ thống cũng cung cấp sẵn rule file fpt-managed.rules làm baseline bảo vệ ban đầu cho mọi firewall.

image 1

Lưu ý, tính năng IDS/IPS Rule chỉ khả dụng khi người dùng có quyền tương ứng và firewall đã khởi tạo thành công, đồng thời firewall cần có ít nhất một subnet được associate trước khi enable. Khi tắt IDS/IPS, hoạt động phát hiện và ngăn chặn sẽ dừng trên firewall được chọn, nhưng rule file đã cấu hình vẫn được giữ nguyên trong hệ thống.

Với hai nâng cấp trong phiên bản 1.1, FPT Security Platform - NGFW tiếp tục mở rộng năng lực bảo vệ traffic ngay trong môi trường cloud, giúp doanh nghiệp chủ động hơn trong việc kiểm soát truy cập, phát hiện tấn công và vận hành an toàn trên hạ tầng của mình.

Trong thời gian tới, FPT Cloud sẽ tiếp tục cải tiến FPT Security Platform nhằm mang đến các giải pháp bảo mật phù hợp hơn, đồng hành cùng doanh nghiệp trong hành trình chuyển đổi số.

Liên hệ với chúng tôi để được tư vấn chi tiết về các giải pháp, dịch vụ của FPT Cloud:

  • Hotline: 1900 638 399
  • Email: support@fptcloud.com
  • Support: m.me/fptsmartcloud

block right