Hà Nội 20 °C
TP Hồ Chí Minh 25 °C
Hải Phòng 21 °C
Đà Nẵng 20 °C
Yên Bái 17 °C
  • Hà Nội Hà Nội 20°C
  • TP Hồ Chí Minh Hà Nội 25°C
  • Hải Phòng Hà Nội 21°C
  • Đà Nẵng Hà Nội 20°C
  • Yên Bái Hà Nội 17°C

Tường lửa 1 chiều Data Diode "siêu bảo mật" hay "siêu đau"?

Game - Công nghệ
22/04/2020 16:57
Theo: Securityweek, Cybercureme
aa
Hiện nay, có rất nhiều giải pháp phòng chống tấn công mạng như tường lửa Firewall, phòng chống tấn công chủ đích.


An ninh mạng cho các cơ sở công nghiệp thực sự là vấn đề hàng đầu bởi nó có thể dẫn đến những hậu quả nghiêm trọng, ảnh hưởng đến quy trình công nghiệp cũng như gây thiệt hại cho doanh nghiệp.Các cuộc tấn công mạng là không ngừng và liên tục chống lại môi trường mạng công nghiệp SCADA/ ICS trên hệ thống OT.

ddiode1

Hầu hết các mạng công nghiệp sản xuất ICS/SCADA đã trải qua nhiều cuộc tấn công mạng gây ra vi phạm dữ liệu và/hoặc gây gián đoạn và ngừng hoạt động trong thời gian đáng kể đối với các hoạt động kinh doanh, nhà máy và thiết bị hoạt động, với nhiều cuộc tấn công của nhà nước quốc gia.

Hiện nay, có rất nhiều giải pháp phòng chống tấn công mạng như tường lửa Firewall, phòng chống tấn công chủ đích ATP và tưởng lửa 1 chiều Data diodes… để bảo vệ mạng công nghiệp SCADA/ICS.

Khái niệm về Data diodes - một thiết bị phần cứng chỉ cho phép dữ liệu ra khỏi vành đại được bảo vệ và ngăn chặn mọi dữ liệu đi vào - không phải là mới, nhưng nó đã được áp dụng gần đây trong lĩnh vực cơ sở hạ tầng quan trọng nhằm bảo vệ mạng OT trong khi vẫn cho phép truyền dữ liệu từ mạng OT ra mạng IT.

Trong hoạt động bình thường, các máy được nối mạng có khả năng truyền và nhận dữ liệu. Khi kết nối giữa hai mạng, một trong số đó không đáng tin cậy, một Data diodes sẽ loại bỏ một trong các kênh truyền/nhận và thực thi một luồng đơn hướng ở mức phần cứng/

Sau nhiều năm phát triển, việc sử dụng Data diodes dữ liệu đã tăng lên tạo ra hai biến thể:

  • Data diodes thuần túy: Thiết bị hoặc thiết bị mạng cho phép dữ liệu thố chỉ truyền theo một hướng, được sử dụng để đảm bảo an toàn thông tin hoặc bảo vệ các hệ thống kỹ thuật số quan trọng, như hệ thống điều khiển công nghiệp, khỏi các cuộc tấn công mạng vào trong .
  • Cổng bảo mật một chiều USG ( Unidirection Security Gateway ): Kết hợp phần cứng và phần mềm chạy trong máy tính proxy trong mạng nguồn và mạng đích. Phần cứng, một Data diodes, thực thi tính đơn hướng vật lý và phần mềm sao chép cơ sở dữ liệu và mô phỏng các máy chủ giao thức để xử lý giao tiếp hai chiều. Cổng đơn hưởng có khả năng chuyển đồng thời nhiều giao thức và loại dữ liệu. Một đặc điểm duy nhất là dữ liệu được truyền một cách xác định đến các vị trí được xác định trước) với một "ngắt" giao thức cho phép dữ liệu được truyền qua diodes dữ liệu.

Trên lý thuyết, Data diodes hay USG nghe có vẻ tuyệt vời. Tuy nhiên thực tế chúng thực sự đưa ra nhiều vấn đề hơn là giải quyết. Đây là lý do tại sao?

Trước tiên, Data diodes loại trừ bất kỳ ứng dụng nào sử dụng giao tiếp TCP vì TCP là hai chiều. Điều này hạn chế dữ | liệu cho truyền thông UDP một chiều. Trước hết, các datagram UDP được giới hạn chỉ dưới 1.500 byte;

Do đó, Data diodes ảnh hưởng đến việc thu thập sự kiện từ hệ thống. Syslog sử dụng UDP theo mặc định, hoạt động được với Data Dioide. Tuy nhiên, nhiều giao thức khác đều sử dụng TCP (Windows DCOM/WMI, Check Point OPSEC/LEA, JDBC, FTP, SCP, SDEE,...). Nhiều hệ thống SCADA được xây dựng trên Windows và nhiều sự kiện do máy chủ Windows vượt quá 2.000 byte, vượt qua giới hạn datagram UDP.

Thứ hai, Data diodes chỉ đơn giản là ngăn chặn luồng dữ liệu theo một hướng, chúng không làm gì để chống lại phần mềm độc hại trong nội dung. Vì vậy, nó không cung cấp bất kỳ sự bảo vệ nào khỏi khả năng có nội dung độc hại trong dữ liệu được phép vào hoặc ra khỏi doanh nghiệp.

Nếu bạn cách ly một hệ thống hoặc mạng với một Data diodes, bạn có xu hướng cô lập nó khỏi thông tin, huyết mạch của bất kỳ quy trình kinh doanh nào. Vì vậy, trong nhiều trường hợp, diodes hoạt động như một chất ức chế và trong thời đại kết nối này, điều đó không thể chấp nhận được.

bsg

Để giải quyết bài toán này, một số giải pháp Data diodes chấp nhận các kết nối TCP, như FTP hoặc SMTP đến một máy chủ chuyên dụng ở phía được bảo vệ, chuyển dữ liệu vào các datagram UDP và gửi chúng qua data diodes tới một máy chủ chuyên dụng khác ở phí bên kia mà tập hợp lại các datagram và bắt đầu một kết nối mới đến đích cuối cùng. Rõ ràng Data diodes có thể tạo ra sự phức tạp về khiến trức mạng, từ đó làm tang nguy cơ rủi ro an toàn thông tin cao. Lợi ích duy nhất của data diodes so với tường lửa là chủng loại bỏ yếu tố người dùng và nhà phát triển cẩu thả.

Do các data diodes được triển khai ở cấp độ phần cứng, người dùng không thể cấu hình sai và vì tính đơn giản của nó, không có khả năng một data diodes có lỗi thiết kế tiềm ẩn, hoặc ít nhất cho phép dữ liệu chảy ngược vào lớp mạng được bảo vệ.

Tóm lại, Data diodes hay USG là 1 giải pháp tốt. Nhưng nếu hệ thống của bạn cần tương tác với các mạng không tin cậy thì đã đến lúc bạn nên cân nhắc việc thay thế data diodes bằng các giải pháp tiên tiến hơn bảo vệ cho các nhà máy điện hạt nhân, nhà máy lóc dầu, nhà máy xử lý nước …

Theo một số chuyên gia an ninh mạng thì xu hướng cách mạng công nghệ 4.0 hiện nay một số nước như Pháp, Đức, Anh, Hoa Kỳ.... đã thay thế Data diodes từ năm 2010 bằng giải pháp công nghệ khác tối ưu hơn đó là BSG (Bidirectional Security Gateways).

bài liên quan
LỜI TRI ÂN NHÂN KỶ NIỆM 10 NĂM RA MẮT CHUYÊN TRANG TRUYỀN THÔNG PHÁP LUẬT PLUS

LỜI TRI ÂN NHÂN KỶ NIỆM 10 NĂM RA MẮT CHUYÊN TRANG TRUYỀN THÔNG PHÁP LUẬT PLUS

Tối qua ngày 5/11/2025, Lễ kỷ niệm 10 năm ra mắt Chuyên trang truyền thông Pháp luật + (Pháp luật Plus) – Báo Pháp luật Việt Nam đã diễn ra tại Trung tâm Hội nghị Quốc tế, Ba Đình (Hà Nội) trong không khí trang trọng, ấm áp và đầy cảm xúc.
Ca sĩ Phương Nhung trở lại với đêm nhạc kỷ niệm 20 năm - “Mắt Nhung” không chỉ là tên gọi

Ca sĩ Phương Nhung trở lại với đêm nhạc kỷ niệm 20 năm - “Mắt Nhung” không chỉ là tên gọi

Ca sĩ Phương Nhung đánh dấu cột mốc 20 năm hoạt động nghệ thuật bằng đêm nhạc mang tên “Mắt Nhung” - nơi đôi mắt như lời tự tình chứa đựng những cung bậc của cảm xúc, dấu ấn và tâm sự của một hành trình dài bền bỉ với âm nhạc.
10 năm ra mắt Chuyên trang điện tử Pháp luật Plus: Hành trình khẳng định uy tín và dấu ấn trong làng báo chí Việt Nam

10 năm ra mắt Chuyên trang điện tử Pháp luật Plus: Hành trình khẳng định uy tín và dấu ấn trong làng báo chí Việt Nam

Không chỉ là dịp nhìn lại chặng đường phát triển đầy nỗ lực của một chuyên trang báo chí trẻ trung, hiện đại mà còn khẳng định vị thế, vai trò và trách nhiệm của Pháp luật Plus trong bối cảnh truyền thông số phát triển mạnh mẽ.
Hơn một thập kỷ – Hành trình tiên phong của Pháp luật Plus

Hơn một thập kỷ – Hành trình tiên phong của Pháp luật Plus

Pháp luật Plus không chỉ đóng vai trò báo chí truyền thống, mà còn là nền tảng điện tử đa phương tiện, kết nối bạn đọc – pháp luật.
Pháp luật Plus: Cầu nối pháp lý giữa nhà quản lý, luật sư và doanh nghiệp

Pháp luật Plus: Cầu nối pháp lý giữa nhà quản lý, luật sư và doanh nghiệp

Là cầu nối giữa cơ quan quản lý, giới luật sư và cộng đồng doanh nghiệp, Pháp luật Plus khẳng định vai trò tiên phong trong tư vấn pháp lý, đồng hành cùng doanh nghiệp phát triển bền vững.
Agribank Chi nhánh Hà Tĩnh – Chung tay xoa dịu nỗi đau đối với bé gái bị cha dượng bạo hành

Agribank Chi nhánh Hà Tĩnh – Chung tay xoa dịu nỗi đau đối với bé gái bị cha dượng bạo hành

Sáng nay (20/10), đại diện Ngân hàng Nông nghiệp và Phát triển Nông thôn Việt Nam - Chi nhánh Hà Tĩnh (Agribank Chi nhánh Hà Tĩnh) đã có mặt tại Bệnh viện đa khoa thành phố Vinh (Nghệ An) để thăm hỏi, động viên và chia sẻ cùng em H.T.N.L và gia đình.
Mới nhất
Đọc nhiều
Thí điểm vận chuyển hai chiều tại cửa khẩu Hữu Nghị Lạng Sơn

Thí điểm vận chuyển hai chiều tại cửa khẩu Hữu Nghị Lạng Sơn

Từ ngày 10/12, Lạng Sơn triển khai cơ chế vận chuyển hàng hóa hai chiều tại cặp cửa khẩu Hữu Nghị (Việt Nam) – Hữu Nghị Quan(Trung Quốc).
Công an xã Suối Hai kịp thời ngăn chặn cụ bà 78 tuổi chuyển tiền cho nhóm lừa đảo

Công an xã Suối Hai kịp thời ngăn chặn cụ bà 78 tuổi chuyển tiền cho nhóm lừa đảo

Công an xã Suối Hai vừa kịp thời ngăn chặn vụ lừa đảo giả danh công an nhằm chiếm đoạt tài sản của một cụ bà trên địa bàn.
Tổng kết cuối năm công chức, người lao động đạt danh hiệu sẽ được nhận thưởng như thế nào?

Tổng kết cuối năm công chức, người lao động đạt danh hiệu sẽ được nhận thưởng như thế nào?

Công chức, người lao động nếu được danh hiệu như: "lao động tiên tiến" hay "chiến sĩ thi đua", tập thể xuất sắc... thì có thể được nhận bội tiền thưởng.
Tin bài khác
Vấn đề số hoá tạp chí khoa học tại Việt Nam hiện nay

Vấn đề số hoá tạp chí khoa học tại Việt Nam hiện nay

Hiện nay, việc số hóa tạp chí khoa học ở Việt Nam mới chỉ đang ở những bước sơ khai với 75% tạp chí khoa học được số hoá – nghĩa là xuất bản tạp chí online.
Facebook thu thêm 5% phí quảng cáo tại Việt Nam: Ai mừng, ai lo?

Facebook thu thêm 5% phí quảng cáo tại Việt Nam: Ai mừng, ai lo?

Từ 1/6, khách hàng quảng cáo trên nền tảng Facebook tại Việt Nam sẽ phải nộp thêm 5% VAT. Quảng cáo thẩm mỹ, thực phẩm chức năng, đông y... được cho là lo hơn cả.
WSJ: Apple

WSJ: Apple 'đang chú ý' tới Việt Nam, tìm địa điểm sản xuất bên ngoài Trung Quốc

Một số nhà sản xuất của Apple bắt đầu tìm kiếm cơ hội ở Việt Nam và một số quốc gia Đông Nam Á như một cách để đa dạng hóa hoạt động sản xuất.
Google cấm các ứng dụng ghi âm cuộc gọi của bên thứ ba

Google cấm các ứng dụng ghi âm cuộc gọi của bên thứ ba

Các nhà phát triển sẽ không thể sử dụng API trợ năng để ghi âm cuộc gọi trên hệ điều hành Android của Google kể từ ngày 11/5.
Từ ngày 4/1, điện thoại BlackBerry cũ trở thành

Từ ngày 4/1, điện thoại BlackBerry cũ trở thành 'cục gạch'

Người dùng không thể sử dụng điện thoại BlackBerry cũ từ ngày 4/1 do công ty chính thức ngừng hỗ trợ nền tảng BlackBerry 10 trở về trước.
Hàn Quốc yêu cầu App Store và Google Play chặn game kiếm tiền

Hàn Quốc yêu cầu App Store và Google Play chặn game kiếm tiền

Ủy ban Trò chơi Hàn Quốc phản đối các trò chơi kiếm tiền (P2E), cho rằng chúng không nên xuất hiện trên các kho ứng dụng.
Hàn Quốc đào tạo game thủ chuyên nghiệp từ bậc trung học

Hàn Quốc đào tạo game thủ chuyên nghiệp từ bậc trung học

Trở thành game thủ chuyên nghiệp đang được công nhận là một lựa chọn nghề nghiệp hợp pháp tại Hàn Quốc khi thể thao điện tử xếp thứ 5 trong các công việc tương lai được sinh viên đất nước này mơ ước.
Khi người trẻ trở thành “thánh chửi” trên game

Khi người trẻ trở thành “thánh chửi” trên game

Người trẻ ngày nay có nhiều cơ hội để tiếp cận nguồn tài nguyên vô tận trên Internet nhằm phục vụ cho việc học tập, làm việc và đặc biệt là giải trí. Thời đại 4.0, phải kể đến ngành giải trí số 1 hiện nay - game online.
Quy trình tạo ra PC-Covid

Quy trình tạo ra PC-Covid

PC-Covid là ứng dụng phòng, chống dịch Covid-19 Quốc gia. Ứng dụng được phát triển phục vụ cho công tác phòng, chống dịch Covid-19, để Việt Nam có thể "bình thường mới".
Hệ thống phần mềm hỗ trợ học trực tuyến của VNPT đạt giải Vàng tại giải thưởng Kinh doanh Quốc tế

Hệ thống phần mềm hỗ trợ học trực tuyến của VNPT đạt giải Vàng tại giải thưởng Kinh doanh Quốc tế

Với tổng số 7 hạng mục đạt giải tại giải thưởng Kinh doanh Quốc tế 2021, VNPT là đơn vị đạt nhiều giải thưởng lớn đối với các giải pháp công nghệ giúp đẩy lùi dịch bệnh COVID-19.
tong bi thu to lam lam viec voi 2 tinh an giang kien giang

Tổng Bí thư Tô Lâm làm việc với 2 tỉnh An Giang, Kiên Giang

Ngày 4/6, Tổng Bí thư Tô Lâm và Đoàn công tác Trung ương đã có buổi làm việc với Ban Thường vụ Tỉnh ủy Kiên Giang và Thường trực Tỉnh ủy An Giang về tình hình triển khai các nghị quyết, kết luận của Trung ương; công tác tổ chức bộ máy; quốc phòng, an ninh
tien giang dieu tra vu chu doanh nghiep gao nghi bi lua hon 420 ty dong

Tiền Giang: Điều tra vụ chủ doanh nghiệp gạo nghi bị lừa hơn 420 tỷ đồng

Công an tỉnh Tiền Giang đang tiến hành điều tra, làm rõ vụ một chủ doanh nghiệp kinh doanh lúa gạo nghi bị lừa đảo trên không gian mạng với số tiền trên 420 tỷ đồng.
quang ninh can canh xe tai cho dat chay ram rap suot ngay dem dan lo hong duong o nhiem

Quảng Ninh: Cận cảnh xe tải chở đất chạy rầm rập suốt ngày đêm, dân lo hỏng đường, ô nhiễm

Gần 1 tháng nay trên tuyến tỉnh lộ 337 và Quốc lộ 279 đoạn từ xã Thống Nhất đến cảng Làng Khánh (TP Hạ Long), thường xuyên xuất hiện hàng chục xe tải lớn chở đất chạy rầm rập suốt ngày đêm, cuốn theo bụi mù mịt.
trao quyet dinh bo nhiem thu truong bo tu phap nguyen thanh tu

Trao quyết định bổ nhiệm Thứ trưởng Bộ Tư pháp Nguyễn Thanh Tú

Chiều 17/3, Bộ Tư pháp tổ chức Hội nghị công bố quyết định của Thủ tướng Chính phủ về việc bổ nhiệm đồng chí Nguyễn Thanh Tú, Vụ trưởng Vụ Pháp luật Dân sự - Kinh tế giữ chức Thứ trưởng Bộ Tư pháp.
cong nhan tp phu quoc la do thi loai i truc thuoc tinh kien giang

Công nhận TP Phú Quốc là đô thị loại I trực thuộc tỉnh Kiên Giang

Ngày 21/1, Phó Thủ tướng Chính phủ Trần Hồng Hà vừa ký quyết định về việc công nhận TP Phú Quốc là đô thị loại I trực thuộc tỉnh Kiên Giang.