Application Control trên FortiGate là một tính năng mạnh mẽ cho phép kiểm soát các ứng dụng truy cập qua tường lửa. Quản trị viên có thể chặn, giới hạn, hoặc ghi log các ứng dụng theo nhóm, danh mục, hoặc từng loại ứng dụng cụ thể như Facebook, YouTube, BitTorrent...

1. Giới thiệu
Application Control (Kiểm soát ứng dụng) là một trong những tính năng bảo mật cốt lõi trên FortiGate, giúp nhận diện và kiểm soát các ứng dụng đang sử dụng trong mạng. Tính năng này cho phép:
- Chặn các ứng dụng không mong muốn như P2P, proxy, VPN, game, mạng xã hội...
- Giới hạn băng thông theo ứng dụng.
- Ghi log và giám sát các hành vi ứng dụng.
FortiGate sử dụng hệ thống nhận diện ứng dụng dựa trên signature database cập nhật liên tục từ FortiGuard, có khả năng phân tích đến Layer 7 (ứng dụng) để phát hiện chính xác ứng dụng đang được sử dụng.
2. Cấu hình Application Control
Bước 1: Tạo Profile Application Control
- Vào Security Profiles > Application Control, chọn Create New để tạo cấu hình mới.
- Đặt tên cho profile của bạn.
- Trong phần Categories, chọn vào biểu tượng bên trái để thiết lập hành động (Block, Monitor, Allow, Quarantine) cho một Categories.
- Block: Chặn hoàn toàn truy cập đến ứng dụng hoặc nhóm ứng dụng.
- Monitor: Cho phép ứng dụng hoạt động nhưng ghi lại nhật ký chi tiết cho mục đích giám sát.
- Allow: Cho phép ứng dụng hoạt động bình thường.
- Quarantine: Cách ly thiết bị hoặc người dùng đang sử dụng ứng dụng đó.

- Tại Application and Filter Overrides, bạn có thể thiết lập hành động cho từng ứng dụng cụ thể nếu cần thiết. Ví dụ, để chặn Facebook:
- Chọn Create New.
- Đối với Type, chọn Application.
- Chọn một Action từ danh sách (ví dụ: Block).
- Trong hộp Search, hãy nhập tên ứng dụng (ví dụ: "Facebook") để tìm kiếm và chọn các ứng dụng cần thiết.
- Chọn Ok để lưu lại.


Bước 2: Gán profile vào Policy
- Vào Policy & Objects > Firewall Policy.
- Chọn policy từ LAN đi Internet mà bạn muốn áp dụng (ví dụ: Policy cho phép người dùng nội bộ truy cập Internet).
- Trong phần Security Profiles, bật Application Control và chọn profile vừa tạo.
- Save lại policy.

3. Kiểm tra hoạt động Application Control
Vào Log & Report > Security Events > Application Control để xem các ứng dụng bị chặn hoặc cho phép theo cấu hình của bạn.

4. Kết luận
Tính năng Application Control giúp doanh nghiệp kiểm soát lưu lượng truy cập mạng, tăng cường bảo mật, và duy trì hiệu suất làm việc ổn định. Việc cấu hình đúng cách sẽ:
-
Ngăn chặn các ứng dụng không phù hợp trong môi trường làm việc.
-
Giảm thiểu nguy cơ từ các ứng dụng tiềm ẩn rủi ro.
-
Tăng khả năng giám sát và phân tích hành vi người dùng trong hệ thống mạng.
Switch Cisco
Switch Meraki
Switch HPE Aruba
Switch Huawei
Switch Alcatel
Switch Extreme
Switch Juniper
Switch Fortinet
Switch Allied Telesis
Switch Unifi
Firewall FortiNet
Firewall Cisco
Firewall SonicWall
Firewall CheckPoint
Firewall Sophos
Firewall WatchGuard
Firewall Meraki
Firewall PaloAlto
Firewall Huawei
Router Cisco
Router Huawei
Router Juniper
Router HPE
Router Mikrotik
Wifi Cisco
Wifi Extreme
Wifi Meraki
Wifi Huawei
Wifi Alcatel
Wifi Fortinet
Wifi Aruba
Wifi Unifi
Module Cisco
Module Fortinet
Module Mikrotik
Server Dell
Server HPE
Server Cisco
NAS Synology
NAS Qnap
Microsoft Software
Kaspersky License
Zoom License
Video Conference
Điện thoại IP
Bộ lưu điện UPS
Tủ Rack
Cáp quang
Cáp mạng