<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WAF &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/waf/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Fri, 07 Aug 2020 08:35:08 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>WAF &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sangfor HCI: Hướng dẫn cấu hình Web Application Protection trên firewall Sangfor.</title>
		<link>https://thegioifirewall.com/sangfor-hci-huong-dan-cau-hinh-web-application-protection-tren-firewall-sangfor/</link>
					<comments>https://thegioifirewall.com/sangfor-hci-huong-dan-cau-hinh-web-application-protection-tren-firewall-sangfor/#comments</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Fri, 07 Aug 2020 08:35:07 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Sangfor HCI]]></category>
		<category><![CDATA[Firewall Sangfor]]></category>
		<category><![CDATA[Sangfor HCI]]></category>
		<category><![CDATA[WAF]]></category>
		<category><![CDATA[Web Application Protection]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=7260</guid>

					<description><![CDATA[Overview Trong doanh nghiệp các web Server trong mạng nội bộ phải được bảo vệ. Việc bảo vệ bao gồm ẩn thông tin phiên bản máy chủ FTP, ẩn trường server của web Server, bảo vệ khỏi các cuộc tấn công chèn lệnh hệ điều hành, bảo vệ chèn lệnh SQL, bảo vệ chèn lệnh [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Trong doanh nghiệp các web Server trong mạng nội bộ phải được bảo vệ. Việc bảo vệ bao gồm ẩn thông tin phiên bản máy chủ FTP, ẩn trường server của web Server, bảo vệ khỏi các cuộc tấn công chèn lệnh hệ điều hành, bảo vệ chèn lệnh SQL, bảo vệ chèn lệnh XSS, bảo vệ chèn lệnh CSRF, phát hiện bất thường HTTP bất thường và phát hiện tràn bộ đệm.</p>



<p class="wp-block-paragraph">Bài viết này sẽ hướng dẫn cách cấu hình Web Application Protection bảo vệ Web Server của doanh nghiệp.</p>



<p class="wp-block-paragraph"><strong>1.Sơ đồ cấu hình</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img fetchpriority="high" decoding="async" width="624" height="455" src="https://thegioifirewall.com/wp-content/uploads/image-1103.png" alt="" class="wp-image-7139" srcset="https://thegioifirewall.com/wp-content/uploads/image-1103.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1103-300x219.png 300w" sizes="(max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>2. Mô tả chi tiết hệ thống</strong></p>



<p class="wp-block-paragraph">Hệ thống HCI yêu cầu phải có tối thiểu 2 server chạy song song với nhau, để tạo ra các bản backup cho các server, đồng thời chạy HA để khi một server có sự cố thì hệ thống vẫn hoạt động ổn định, giảm thiểu thời gian downtime.</p>



<p class="wp-block-paragraph">Hệ thống HCI tích hợp cả Compute, Network và Storage trong cùng 1 server để giảm thiểu chi phí cho các thành phần riêng lẻ.</p>



<p class="wp-block-paragraph">Tất cả hệ thống server của doanh nghiệp cũng sẽ được bảo vệ bởi thiết bị máy ảo Sangfor firewall, đồng thời tạo các kết nối an toàn đến hệ thống server bởi người dùng từ xa hoặc kết nối từ các site chi nhánh của doanh nghiệp.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" width="505" height="373" src="https://thegioifirewall.com/wp-content/uploads/image-1104.png" alt="" class="wp-image-7140" srcset="https://thegioifirewall.com/wp-content/uploads/image-1104.png 505w, https://thegioifirewall.com/wp-content/uploads/image-1104-300x222.png 300w" sizes="(max-width: 505px) 100vw, 505px" /></figure></div>



<p class="wp-block-paragraph"><strong>3. Hướng dẫn cấu hình.</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1:</strong> Di chuyển đến <strong>Object tab > Security Policy Template</strong> > Click <strong>Add</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="490" height="355" src="https://thegioifirewall.com/wp-content/uploads/image-1171.png" alt="" class="wp-image-7261" srcset="https://thegioifirewall.com/wp-content/uploads/image-1171.png 490w, https://thegioifirewall.com/wp-content/uploads/image-1171-300x217.png 300w" sizes="(max-width: 490px) 100vw, 490px" /></figure></div>



<p class="wp-block-paragraph">Trong cửa sổ <strong>New:</strong></p>



<p class="wp-block-paragraph"><strong>+</strong> <strong>Template Name:</strong> Điền tên template bạn muốn.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="449" height="304" src="https://thegioifirewall.com/wp-content/uploads/image-1172.png" alt="" class="wp-image-7262" srcset="https://thegioifirewall.com/wp-content/uploads/image-1172.png 449w, https://thegioifirewall.com/wp-content/uploads/image-1172-300x203.png 300w" sizes="auto, (max-width: 449px) 100vw, 449px" /></figure></div>



<p class="wp-block-paragraph"><strong>+</strong> <strong>Attack Type:</strong> Chọn <strong>All </strong>tất cả các loại tấn công công có trong bảng.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="495" height="403" src="https://thegioifirewall.com/wp-content/uploads/image-1173.png" alt="" class="wp-image-7263" srcset="https://thegioifirewall.com/wp-content/uploads/image-1173.png 495w, https://thegioifirewall.com/wp-content/uploads/image-1173-300x244.png 300w" sizes="auto, (max-width: 495px) 100vw, 495px" /></figure></div>



<p class="wp-block-paragraph">Click chọn <strong>Advanced </strong>để cấu hình <strong>Application Hiding</strong> để ẩn thông tin version FTP server và field Server của HTTP server. Tick chọn cả FTP và HTTP.</p>



<p class="wp-block-paragraph">Tiếp theo click<strong> Setting</strong> bên cạnh HTTP.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="409" src="https://thegioifirewall.com/wp-content/uploads/image-1174.png" alt="" class="wp-image-7264" srcset="https://thegioifirewall.com/wp-content/uploads/image-1174.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1174-300x197.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Click chọn <strong>Hide specified fields in HTTP response header</strong>. Click <strong>Ok</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="359" height="378" src="https://thegioifirewall.com/wp-content/uploads/image-1175.png" alt="" class="wp-image-7265" srcset="https://thegioifirewall.com/wp-content/uploads/image-1175.png 359w, https://thegioifirewall.com/wp-content/uploads/image-1175-285x300.png 285w" sizes="auto, (max-width: 359px) 100vw, 359px" /></figure></div>



<p class="wp-block-paragraph">Di chuyển xuống <strong>HTTP Request Anomal</strong>y: click chọn <strong>Get và Po</strong>st để khóa các yêu cầu HTTP này.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="410" src="https://thegioifirewall.com/wp-content/uploads/image-1176.png" alt="" class="wp-image-7266" srcset="https://thegioifirewall.com/wp-content/uploads/image-1176.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1176-300x197.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2:</strong> Thiết lập Action Policy cho template vừa tạo. Di chuyển đến <strong>Policies tab > Network Security > click Add và chọn Policy for Server Scenario.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="490" height="323" src="https://thegioifirewall.com/wp-content/uploads/image-1177.png" alt="" class="wp-image-7267" srcset="https://thegioifirewall.com/wp-content/uploads/image-1177.png 490w, https://thegioifirewall.com/wp-content/uploads/image-1177-300x198.png 300w" sizes="auto, (max-width: 490px) 100vw, 490px" /></figure></div>



<p class="wp-block-paragraph">Trong cửa sổ <strong>Basic:</strong></p>



<p class="wp-block-paragraph"><strong>+ Name:</strong> Điền tên policy bạn muốn.                       </p>



<p class="wp-block-paragraph"><strong>+</strong> <strong>Soucre: </strong>Chọn <strong>Zone là Wan</strong> và <strong>Network Object là All</strong></p>



<p class="wp-block-paragraph"><strong>+</strong> <strong>Destination: </strong>chọn <strong>Zone là DMZ</strong> và <strong>Network Object là DMZ IP Group.</strong></p>



<p class="wp-block-paragraph">Click <strong>Next</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="478" height="470" src="https://thegioifirewall.com/wp-content/uploads/image-1178.png" alt="" class="wp-image-7268" srcset="https://thegioifirewall.com/wp-content/uploads/image-1178.png 478w, https://thegioifirewall.com/wp-content/uploads/image-1178-300x295.png 300w" sizes="auto, (max-width: 478px) 100vw, 478px" /></figure></div>



<p class="wp-block-paragraph"><strong>Realtime Vulnerability Analytics</strong> được tick chọn theo mặc định. Click <strong>Next</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="476" height="474" src="https://thegioifirewall.com/wp-content/uploads/image-1179.png" alt="" class="wp-image-7269" srcset="https://thegioifirewall.com/wp-content/uploads/image-1179.png 476w, https://thegioifirewall.com/wp-content/uploads/image-1179-300x300.png 300w, https://thegioifirewall.com/wp-content/uploads/image-1179-150x150.png 150w" sizes="auto, (max-width: 476px) 100vw, 476px" /></figure></div>



<p class="wp-block-paragraph">Trong cửa sổ <strong>Protection </strong>click chọn <strong>Web Application Protection </strong>(WAF) và chọn <strong>Server Protection</strong> đã tạo ở trên. Click <strong>Action</strong> là <strong>Deny</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="479" height="474" src="https://thegioifirewall.com/wp-content/uploads/image-1180.png" alt="" class="wp-image-7270" srcset="https://thegioifirewall.com/wp-content/uploads/image-1180.png 479w, https://thegioifirewall.com/wp-content/uploads/image-1180-300x297.png 300w" sizes="auto, (max-width: 479px) 100vw, 479px" /></figure></div>



<p class="wp-block-paragraph">Click <strong>Setting</strong> bên cạnh <strong>Correlated Address Bloc</strong>k và chọn <strong>Enable Correlated address block và Click chọn Correlate address block against high threats</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="359" height="284" src="https://thegioifirewall.com/wp-content/uploads/image-1181.png" alt="" class="wp-image-7271" srcset="https://thegioifirewall.com/wp-content/uploads/image-1181.png 359w, https://thegioifirewall.com/wp-content/uploads/image-1181-300x237.png 300w" sizes="auto, (max-width: 359px) 100vw, 359px" /></figure></div>



<p class="wp-block-paragraph">Policy WAF_Policy đã được tạo.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="380" src="https://thegioifirewall.com/wp-content/uploads/image-1183.png" alt="" class="wp-image-7273" srcset="https://thegioifirewall.com/wp-content/uploads/image-1183.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1183-300x183.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sangfor-hci-huong-dan-cau-hinh-web-application-protection-tren-firewall-sangfor/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
