Sản phẩm hợp tác giữa FPT Cloud và CyRadar, dịch vụ cung cấp khả năng rà quét toàn diện, phân tích chi tiết và đánh giá lỗ hổng bảo mật để tăng cường an ninh thông tin cho hệ thống ứng dụng doanh nghiệp
Sản phẩm hợp tác giữa FPT Cloud và CyRadar, dịch vụ cung cấp khả năng rà quét toàn diện, phân tích chi tiết và đánh giá lỗ hổng bảo mật để tăng cường an ninh thông tin cho hệ thống ứng dụng doanh nghiệp
FPT Cloud Web Application Firewall là dịch vụ tường lửa giúp bảo vệ các ứng dụng web trước các loại tấn công phổ biến hiện nay như DOS, Local and Remote File Inclusion, SQL Injection, Cross Site Scripting, tấn công qua lỗ hổng NodeJS, Jave, PHP...
Lợi thế sản phẩm
An toàn bảo mật
Bảo vệ website và ứng dụng khỏi các hình thức tấn công thuộc top 10 OWASP.
Dễ dàng sử dụng
Tập luật tối ưu, điều chỉnh linh hoạt theo nhu cầu. Tính sẵn sàng cao, cam kết uptime 24/7.
Đa dạng tính năng
Tích hợp hệ thống SIEM theo dõi, phân tích các request và cảnh báo theo thời gian thực.
Liên tục cập nhật
Bảo vệ ứng dụng web trước các lỗ hổng bảo mật mới được công bố (zero-day).
Các tình huống ứng dụng
Phát hiện tấn công Local File Inclusion (LFI) khi người dùng đưa file local vào máy chủ web, mà họ không có quyền truy cập. Việc khai thác kiểu tấn công này, có thể dẫn đến việc ứng dụng web hoặc máy chủ bị xâm nhập.
Phát hiện tấn công Cross Site Scripting (XSS): các cuộc tấn công XSS cho phép những kẻ tấn công đưa các tập lệnh từ máy khách hàng, vào các trang web khác. Từ đó lợi dụng nạn nhân để dễ dàng truy cập vào các tài nguyên không được phép.
Phát hiện tấn công SQL Injection (SQLi) khi các request gửi đến ứng dụng web có truy vấn cơ sở dữ liệu không chính xác.
Phát hiện tấn công Local File Inclusion (LFI) khi người dùng đưa file local vào máy chủ web, mà họ không có quyền truy cập. Việc khai thác kiểu tấn công này, có thể dẫn đến việc ứng dụng web hoặc máy chủ bị xâm nhập.
Phát hiện tấn công Cross Site Scripting (XSS): các cuộc tấn công XSS cho phép những kẻ tấn công đưa các tập lệnh từ máy khách hàng, vào các trang web khác. Từ đó lợi dụng nạn nhân để dễ dàng truy cập vào các tài nguyên không được phép.
Phát hiện tấn công SQL Injection (SQLi) khi các request gửi đến ứng dụng web có truy vấn cơ sở dữ liệu không chính xác.
Chúng tôi sử dụng cookie trên trang web của mình để cung cấp cho bạn trải nghiệm phù hợp nhất bằng cách ghi nhớ các sở thích của bạn và truy cập lặp lại. Bằng cách nhấp vào “Chấp nhận”, bạn đồng ý với việc sử dụng TẤT CẢ các cookie.
Trang web này sử dụng cookie để cải thiện trải nghiệm của bạn trong khi bạn điều hướng qua trang web. Ngoài ra, các cookie được phân loại là cần thiết sẽ được lưu trữ trên trình duyệt của bạn vì chúng rất cần thiết cho hoạt động của các chức năng cơ bản của trang web. Chúng tôi cũng sử dụng cookie của bên thứ ba để giúp chúng tôi phân tích và hiểu cách bạn sử dụng trang web này. Những cookie này sẽ chỉ được lưu trữ trong trình duyệt của bạn khi có sự đồng ý của bạn. Bạn cũng có thể chọn không tham gia các cookie này. Nhưng việc chọn không tham gia một số cookie này có thể ảnh hưởng đến trải nghiệm duyệt web của bạn.
Các cookie cần thiết là hoàn toàn cần thiết để trang web hoạt động bình thường. Các cookie này đảm bảo các chức năng cơ bản và tính năng bảo mật của trang web, ẩn danh.
Cookie chức năng giúp thực hiện một số chức năng nhất định như chia sẻ nội dung của trang web trên các nền tảng truyền thông xã hội, thu thập phản hồi và các tính năng khác của bên thứ ba.
Cookie hiệu suất được sử dụng để hiểu và phân tích các chỉ số hiệu suất chính của trang web, giúp mang lại trải nghiệm người dùng tốt hơn cho khách truy cập.
Cookie phân tích được sử dụng để hiểu cách khách truy cập tương tác với trang web. Những cookie này giúp cung cấp thông tin về số liệu số lượng khách truy cập, tỷ lệ thoát, nguồn lưu lượng truy cập, v.v.
Cookie quảng cáo được sử dụng để cung cấp cho khách truy cập các quảng cáo và chiến dịch tiếp thị có liên quan. Các cookie này theo dõi khách truy cập trên các trang web và thu thập thông tin để cung cấp các quảng cáo tùy chỉnh.