
Giải pháp tường lửa thế hệ mới (Machine Learning-Powered Next Generation Firewall) hợp tác cùng các hãng bảo mật hàng đầu thế giới (Palo Alto Networks, Fortinet). Cung cấp khả năng kiểm soát truy cập sâu đến tầng ứng dụng (L7), ngăn chặn các mối đe dọa nâng cao theo thời gian thực và cam kết độ sẵn sàng cao với hạ tầng đạt chuẩn quốc tế.
Viettel Cloud Firewall (vCF) là dịch vụ tường lửa ảo hóa thế hệ mới tích hợp công nghệ Machine Learning, được xây dựng trên nền tảng của Palo Alto Networks nhằm cung cấp lá chắn an toàn thông tin toàn diện cho hạ tầng đám mây doanh nghiệp. Giải pháp cho phép quản trị viên thiết lập và thực thi các chính sách bảo mật chi tiết, bảo vệ toàn diện lưu lượng mạng đa hướng (Bắc – Nam và Đông – Tây).
Hệ thống hỗ trợ kiểm tra sâu gói tin (Deep-packet inspection), nhận diện chính xác hàng nghìn ứng dụng và danh tính người dùng mà không phụ thuộc vào cổng (Port) hay giao thức. Bên cạnh đó, với khả năng kết nối mạng ảo hóa linh hoạt (SD-WAN, IPsec VPN, SSL VPN), vCF giúp doanh nghiệp nhanh chóng thiết lập đường truyền bảo mật kết nối trụ sở với đám mây mà không cần đầu tư thiết bị phần cứng tốn kém.
Chủ động nhận diện mã độc Zero-day và các lỗ hổng bảo mật chưa xác định bằng trí tuệ nhân tạo.
Phân loại và kiểm soát luồng dữ liệu theo người dùng thực tế và danh mục ứng dụng không phụ thuộc port.
Mô hình Active-Passive loại bỏ điểm nghẽn đơn lẻ kết hợp nâng cấp tài nguyên vCPU/RAM tức thời.
Hạ tầng tường lửa thế hệ mới ML-Powered NGFW tiêu chuẩn quốc tế với chi phí minh bạch & linh hoạt
STANDARD FIREWALL (2 vCPU)
Thông số kỹ thuật bao gồm:
POPULAR CHOICE (3 vCPU)
Thông số kỹ thuật bao gồm:
MAXIMUM DEFENSE (4 vCPU)
Thông số kỹ thuật bao gồm:
Cần thiết lập mô hình dự phòng Active-Passive HA, tường lửa Fortinet / VMware Native, hoặc kết nối VPN diện rộng? Đội ngũ kỹ sư an ninh mạng 24/7 của Viettel IDC sẵn sàng khảo sát và thiết kế kiến trúc bảo mật riêng biệt.
* Đơn giá niêm yết theo tháng, chưa bao gồm thuế VAT và tài nguyên máy chủ ảo (vCPU, RAM, SSD) triển khai.
Năng lực phòng thủ an ninh mạng chuyên sâu doanh nghiệp kết hợp giới hạn thông số kỹ thuật minh bạch.
Khả năng nhận diện ứng dụng (App-ID) chính xác không phụ thuộc vào cổng dịch vụ; kết hợp kiểm soát người dùng (User-ID) và chính sách bảo mật chi tiết.
Tích hợp công nghệ bảo vệ chống khai thác lỗ hổng (Vulnerability Protection), diệt virus, ngăn chặn phần mềm gián điệp (Anti-Spyware) ngay trên đường truyền.
Tự động chuyển các tập tin nghi ngờ lên nền tảng đám mây WildFire để cô lập, phân tích hành vi mã độc Zero-day và tạo bản vá cập nhật trong vài phút.
Cung cấp hàng nghìn đường hầm IPSec VPN Site-to-Site tốc độ cao cùng kênh truyền SSL VPN/Clientless bảo vệ an toàn cho nhân sự truy cập từ xa.
| Hạng mục kỹ thuật | Gói VCF1 | Gói VCF2 | Gói VCF3 |
|---|---|---|---|
| Số vCPU hỗ trợ | 2 vCPU | 3 vCPU | 4 vCPU |
| Bộ nhớ (RAM) tối thiểu | 7 GB | 7 GB | 9 GB |
| Dung lượng ổ cứng tối thiểu | 60 GB | 60 GB | 60 GB |
| Chính sách bảo mật tối đa (Policies) | 250 | 1.500 | 10.000 |
| Đường hầm IPSec VPN | 1.000 | 1.000 | 2.000 |
| Đường hầm SSL VPN | 500 | 500 | 2.000 |
| Số lượng Clientless VPN | 100 | 100 | 400 |
| Số lượng Route tối đa (IPv4 forwarding) | 5.000 | 5.000 | 10.000 |
| Số lượng vùng bảo mật (Security Zones) | 40 | 40 | 40 |
| Thông lượng tường lửa (App-ID Throughput)* | 3 Gbps | 4,5 Gbps | 6 Gbps |
| Thông lượng Threat Prevention* | 1,5 Gbps | 2,25 Gbps | 3 Gbps |
| Thông lượng IPSec VPN* | 1 Gbps | 1 Gbps | 1,8 Gbps |
| Số phiên mới / giây (New Sessions/s)* | 15.000 | 15.000 | 30.000 |
| Số phiên tối đa (Max Concurrent Sessions)* | 250.000 | 250.000 | 819.200 |
| Hạ tầng Trung tâm dữ liệu | Đạt chuẩn quốc tế ANSI/TIA-942 Rated 3 Constructed Level | ||
| Tiêu chuẩn An toàn thông tin | ISO 27001:2013, ISO 27017:2015, PCI-DSS, ISO 9001:2015 | ||
| Cam kết chất lượng dịch vụ (SLA) | 99.99% độ sẵn sàng hoạt động | ||
Loại bỏ hoàn toàn chi phí mua sắm thiết bị phần cứng tường lửa đắt đỏ và chi phí khấu hao. Trả cước linh hoạt theo tháng.
Khởi tạo và cấu hình hoàn tất chỉ trong vài phút, không phải chờ đợi mua sắm phần cứng. Nâng cấp vCPU và RAM tức thời.
Kiểm soát chặt chẽ cả luồng truy cập biên North-South và lưu lượng nội bộ East-West với công nghệ AI Sandbox & IPS.
Dữ liệu lưu trữ 100% tại Việt Nam, đáp ứng toàn diện Luật An ninh mạng, Nghị định 13/2023/NĐ-CP, PCI-DSS và ISO 27001.
Vận hành trên hệ thống Data Center TIA-942 Rated 3 phủ sóng toàn quốc với kiến trúc dự phòng High-Availability (HA).
Đội ngũ chuyên gia an ninh mạng & SOC thường trực 24/7/365 trực tiếp giám sát, ứng cứu và hỗ trợ kỹ thuật < 15 phút.
Bảo vệ toàn diện mọi môi trường từ máy chủ ảo IaaS, đám mây riêng VPC/DPC đến hạ tầng lai Hybrid Cloud.
Thiết lập lá chắn phía trước các máy chủ Cloud Server, kiểm soát sâu tầng L7 và chống khai thác lỗ hổng.
Tách biệt các phân vùng DMZ, Application, Database nội bộ với 40 Security Zones, ngăn chặn lây nhiễm chéo.
Cung cấp tới 2.000 đường hầm IPSec VPN Site-to-Site và SSL VPN mã hóa mạnh mẽ cho nhân viên làm việc từ xa.
Mô hình Active-Passive HA tự động chuyển mạch dự phòng tức thì, bảo đảm không gián đoạn dịch vụ tài chính, ngân hàng.
Giải đáp chi tiết những thắc mắc phổ biến về dịch vụ tường lửa đám mây Viettel Cloud Firewall
Tài liệu hướng dẫn triển khai thực tế, quy chuẩn thiết lập chính sách an ninh mạng và đội ngũ hỗ trợ khẩn cấp 24/7.
Cung cấp tài liệu quy chuẩn hướng dẫn cấu hình VPN Site-to-Site, thiết lập chính sách bảo mật App-ID và Datasheet chi tiết giải pháp.
Tổng đài miễn cước 1800 8088 cùng đội ngũ kỹ sư an ninh mạng thường trực hỗ trợ vận hành, giám sát và xử lý tình huống bảo mật khẩn cấp.