Hạ tầng phân tán đang buộc doanh nghiệp thay đổi cách bảo vệ mạng

Khi hạ tầng công nghệ thông tin ngày càng phân tán giữa chi nhánh, trung tâm dữ liệu, đám mây và các môi trường công nghệ vận hành, doanh nghiệp không còn có thể chỉ dựa vào một tường lửa truyền thống…

Quá trình hiện đại hóa hạ tầng đang làm thay đổi đáng kể cách doanh nghiệp tổ chức mạng và bảo mật. Các hệ thống không còn tập trung tại một địa điểm, mà được phân bổ trên nhiều môi trường với những yêu cầu khác nhau về hiệu suất, vận hành, tuân thủ và chủ quyền dữ liệu.

HYBRID MESH FIREWALL VÀ BÀI TOÁN BẢO VỆ HẠ TẦNG PHÂN TÁN

Trong mô hình này, tường lửa không chỉ bảo vệ “vành đai” của doanh nghiệp. Các chi nhánh quy mô lớn, trung tâm dữ liệu, hạ tầng cấp nhà mạng, môi trường cloud-native hay các dịch vụ bảo mật đều có thể trở thành những điểm cần được kiểm soát.

Sự phân tán này đặt ra một yêu cầu mới: thay vì triển khai các hệ thống bảo mật riêng biệt cho từng môi trường, doanh nghiệp cần khả năng duy trì chính sách thống nhất nhưng vẫn linh hoạt trong cách thức và vị trí thực thi.

Theo công ty an ninh mạng Fortinet, khi các tổ chức hiện đại hóa cơ sở hạ tầng ngày càng phân tán, họ cần nhiều hơn một tường lửa truyền thống. Giải pháp cần đồng thời kết nối mạng và bảo mật, thực thi chính sách nhất quán trên các môi trường lai, đơn giản hóa hoạt động và có khả năng phát triển trước những công nghệ và mối đe dọa mới.

Đây là bối cảnh thúc đẩy khái niệm Hybrid Mesh Firewall (HMF), trong đó khả năng bảo vệ được triển khai trên nhiều mô hình khác nhau nhưng vẫn nằm trong một kiến trúc quản lý thống nhất.

Với Fortinet, các giải pháp HMF được thiết kế để bảo vệ từ vành đai doanh nghiệp, chi nhánh, trung tâm dữ liệu đến các môi trường dịch vụ bảo mật, trên các hình thức triển khai vật lý, ảo hóa, cloud-native và dịch vụ. Fortinet cho biết hệ điều hành FortiOS, kết hợp khả năng quản lý tập trung và các dịch vụ bảo mật tích hợp AI của FortiGuard, cho phép chuẩn hóa chính sách và đơn giản hóa vận hành giữa các môi trường.

HỘI TỤ GIỮA MẠNG VÀ BẢO MẬT

Khi hạ tầng phân tán, việc tách biệt hoàn toàn giữa quản trị mạng và bảo mật cũng trở nên phức tạp hơn. Một thay đổi trên kết nối mạng có thể ảnh hưởng đến chính sách bảo mật và ngược lại.

Fortinet đang theo đuổi hướng hội tụ hai lớp này trong cùng một hệ điều hành. FortiOS tích hợp khả năng định tuyến cấp doanh nghiệp, SD-WAN bảo mật và tường lửa thế hệ mới, qua đó cho phép phối hợp giữa kết nối và chính sách bảo mật, đồng thời hỗ trợ quản lý tập trung các môi trường phân tán.

Cách tiếp cận này cũng thể hiện sự thay đổi trong vị trí thực thi bảo mật. Không phải mọi lưu lượng đều nhất thiết phải được kiểm tra tại một thiết bị đặt trong trung tâm dữ liệu. Tùy yêu cầu cụ thể, doanh nghiệp có thể lựa chọn nơi thực hiện kiểm tra và áp dụng biện pháp bảo mật.

Fortinet đã đưa ra một số hình thức triển khai trong kiến trúc của mình. Bảo mật có thể được cung cấp từ đám mây thông qua FortiSASE; triển khai trên thiết bị FortiGate do khách hàng quản lý với FortiSASE Outpost; hoặc kết hợp FortiGate tại chỗ với FortiSASE để thực thi bảo mật cục bộ. Theo hãng, mô hình này cho phép kết hợp khả năng bảo mật dựa trên đám mây với năng lực thực thi tại chỗ, qua đó đáp ứng các yêu cầu khác nhau về trải nghiệm người dùng, tuân thủ và quyền kiểm soát vận hành.

Điểm đáng chú ý của mô hình này là bảo mật được phân tán theo hạ tầng, nhưng chính sách và hoạt động quản trị vẫn hướng tới sự thống nhất. Với doanh nghiệp có nhiều loại môi trường cùng tồn tại, đây là cách tiếp cận nhằm giảm số lượng hệ thống phải vận hành riêng lẻ.

AI, HẬU LƯỢNG TỬ VÀ ĐA ĐÁM MÂY ĐẶT RA YÊU CẦU MỚI CHO TƯỜNG LỬA

Bên cạnh đó, Fortinet đang bổ sung các năng lực liên quan đến AI, mật mã hậu lượng tử (PQC) và điều phối đa đám mây. Các tính năng tự động hóa và phân tích dựa trên AI được hãng định hướng nhằm hỗ trợ đội ngũ mạng và bảo mật xử lý sự cố, tự động hóa các tác vụ thường quy và quản lý chính sách.

Fortinet đã được Gartner công nhận ở vị trí “Leader” trong Báo cáo Gartner Magic Quadrant 2026 dành cho Hybrid Mesh Firewall. Nguồn: Gartner

Fortinet đã được Gartner công nhận ở vị trí “Leader” trong Báo cáo Gartner Magic Quadrant 2026 dành cho Hybrid Mesh Firewall. Nguồn: Gartner

Phạm vi bảo vệ cũng được mở rộng sang IoT và các hệ thống vật lý không gian mạng. Fortinet cho biết các cơ chế phát hiện thiết bị chủ động và thụ động giúp nhận diện, phân loại tài sản kết nối dựa trên nhà sản xuất, phiên bản firmware và chức năng công nghiệp. Tường lửa cũng có khả năng giám sát tệp tin theo thời gian thực nhằm phát hiện những thay đổi trái phép và bảo vệ tính toàn vẹn của hạ tầng quan trọng.

Theo báo cáo Gartner Magic Quadrant 2026 về Hybrid Mesh Firewall, Fortinet được xếp vào nhóm “Leader” và được đánh giá cao về “Khả năng thực thi”. Ông Anthony James, Phó Chủ tịch cấp cao phụ trách Tiếp thị của Fortinet, cho rằng yêu cầu đối với tường lửa đang thay đổi cùng với quá trình phân tán hóa hạ tầng. Theo ông, doanh nghiệp không chỉ cần một hệ thống kiểm soát lưu lượng mà còn cần khả năng kết hợp mạng và bảo mật, duy trì chính sách nhất quán trên các môi trường lai và đáp ứng những công nghệ, mối đe dọa mới.

Đây là lần thứ hai liên tiếp Fortinet được xếp vào nhóm này trong hạng mục HMF. Fortinet cho biết công ty hiện có tên trong 11 báo cáo Magic Quadrant thuộc các lĩnh vực mạng và bảo mật.

Ông Anthony James cho rằng bên cạnh chức năng kiểm soát lưu lượng, tường lửa được đặt trước những yêu cầu mới như vận hành và tự động hóa dựa trên AI, hỗ trợ mật mã hậu lượng tử (PQC), điều phối trên nhiều môi trường đám mây và tăng khả năng quan sát các hệ thống vật lý kết nối mạng (cyber-physical). Theo ông, đây cũng là những hướng mà các nhà cung cấp cần đáp ứng khi doanh nghiệp mở rộng và hiện đại hóa hạ tầng công nghệ.

Bảo Bình

Nguồn VnEconomy: https://vneconomy.vn/techconnect/ha-tang-phan-tan-dang-buoc-doanh-nghiep-thay-doi-cach-bao-ve-mang.htm