Tổng Quan Tính Năng Kiến Trúc Triển Khai Về Chúng Tôi Liên Hệ
NEXT-GENERATION FIREWALL · L3 / L4 / L5 / L7

Tường Lửa Thế Hệ Mới Shinobi Defense Một binary — bốn tầng bảo vệ — line-rate

100% PHÁT TRIỂN TẠI VIỆT NAM · Chủ quyền sản phẩm & dữ liệu

NGFW kết hợp packet filter cấp kernel tốc độ line-rate, stateful firewall, WAF OWASP CRS anomaly scoring, DDoS mitigation, bot management, TLS inspection, forward proxy + DLP, API security và threat intelligence — trong một binary duy nhất, quản lý qua web console tích hợp.

L3 · PACKET
L4 · STATEFUL
L5 · SESSION
L7 · WAF
Kernel Filter Active
OWASP CRS v4.24.1
HTTP/3 · QUIC Ready
Được xây dựng cho hiệu năng và độ tin cậy doanh nghiệp
0
Detection Engines
0
Concurrent Sessions
0
P99 Latency
0
Uptime Cluster HA

Một Binary
Bốn Tầng Bảo Vệ

Shinobi Defense là NGFW hoàn chỉnh: từ bộ lọc gói cấp kernel tốc độ line-rate L3, qua stateful connection tracking L4 với conntrack + NAT/PAT + security zones, DPI session inspection L5 (cross-packet correlation & session anomaly), đến WAF Layer 7 với OWASP Core Rule Set v4.24.1 và 30+ detection engines áp dụng anomaly scoring paranoia 1–4.

Viết bằng ngôn ngữ memory-safe — không GC, không buffer overflow, không use-after-free. Triển khai dưới dạng một binary đơn lẻ hoặc cluster đồng thuận active-active, quản lý qua web console tích hợp với JWT + TOTP 2FA và RBAC 5 vai trò.

Memory-Safe Không GC · zero data race
Kernel Fast-Path Line-rate packet filter
OWASP CRS v4.24.1 Paranoia level 1–4
Single Binary Không phụ thuộc runtime
shinobi-defense ~ live-feed
$ shinobi-defense --start --mode active
[BOOT] Loading kernel fast-path filter...
[L3/L4] Conntrack + NAT + zones ready
[L7] OWASP CRS v4.24.1 · 30+ engines loaded
[TLS] TLS 1.3 termination · mTLS ready
[ALERT] SQLi attempt · 192.0.2.14 · blocked
[ALERT] XSS payload · 203.0.113.9 · blocked
[DDoS] SYN flood mitigated · 47.2K pps
[BOT] Credential stuffing · challenge issued
[OK] Cluster consensus healthy · 3/3 nodes
$ _

Bảo Vệ Đa Tầng
Trong Một Nền Tảng

Không cần mua nhiều thiết bị rời rạc. Shinobi Defense tích hợp trọn bộ các module firewall, WAF, DDoS, bot, DLP, threat intel trong một binary duy nhất, quản trị thống nhất.

Network Firewall (L3/L4)

Packet filter cấp kernel tốc độ line-rate với fast-path xử lý trong kernel space. Stateful connection tracking, NAT/PAT, security zones, DPI signatures L5. Fallback sang user-space filter khi kernel không hỗ trợ fast-path.

KERNEL FAST-PATH CONNTRACK NAT ZONES

Web Application Firewall (L7)

OWASP Core Rule Set v4.24.1 với anomaly scoring paranoia level 1–4. 30+ detection engines. Ba regex engines có thể chọn: PCRE2, RE2, Hyperscan — cân bằng tương thích CRS và chống ReDoS.

OWASP CRS PARANOIA 1-4 PCRE2 / RE2

DDoS Protection

Rate limiting sliding window, SYN flood / connection flood mitigation, chống Slowloris, amplification attack detection. Xử lý ở fast-path cấp kernel khi có thể, giảm gánh nặng cho userspace.

SYN FLOOD SLOWLORIS RATE LIMIT

Bot Management

Heuristic fingerprinting + behavioral analysis. Phát hiện credential stuffing, scraping, automation. CAPTCHA challenge, TLS fingerprint, user-agent analysis — không cần tích hợp dịch vụ bên ngoài.

FINGERPRINT CHALLENGE CREDENTIAL STUFFING

TLS Termination & Inspection

TLS 1.2/1.3 termination, mTLS cho client authentication, SNI routing, deep TLS inspection với corporate CA để phát hiện DLP trên lưu lượng mã hóa. Quản lý chứng chỉ tự động qua ACME / Let's Encrypt.

TLS 1.3 mTLS ACME

Forward Proxy + DLP

Explicit hoặc transparent outbound proxy với TLS inspection. Data Loss Prevention: phát hiện và chặn rò rỉ thông tin nhạy cảm (PII, credit card, khóa API, credential) trên lưu lượng ra ngoài.

EXPLICIT / TRANSPARENT DLP

API Security

Bảo vệ theo chuẩn OWASP API Security Top 10. Validate schema qua OpenAPI spec, inspect GraphQL query depth/complexity, kiểm tra gRPC method, WebSocket frame inspection. Phát hiện BOLA, mass assignment, injection trên API.

OPENAPI GRAPHQL gRPC WEBSOCKET

Threat Intelligence & GeoIP

Tích hợp feed STIX/TAXII, cập nhật tự động IP reputation, domain blocklist, C2 indicators. GeoIP filtering theo quốc gia / ASN. Hỗ trợ feed thương mại và nguồn mở.

STIX/TAXII GEOIP REPUTATION

Management Console Tích Hợp

Web UI quản trị tích hợp sẵn (không cần cài riêng): dashboard real-time, quản lý rule, policy, allowlist/blocklist, certificate, audit log, incident. Xác thực JWT + TOTP 2FA, RBAC 5 vai trò, đầy đủ API REST.

WEB UI JWT + TOTP RBAC REST API

30+ Engines
Phủ Toàn Bộ OWASP Top 10 & Beyond

Mỗi engine được tối ưu riêng với chiến lược pre-filter, normalization, pattern matching và anomaly scoring. Có thể kết hợp song song — phát hiện đa vector tấn công trong cùng một request.

SQL Injection
Cross-Site Scripting
Remote Code Execution
Local File Inclusion
Remote File Inclusion
Server-Side Request Forgery
XML External Entity
NoSQL Injection
CRLF Injection
LDAP Injection
XPath Injection
OGNL Injection
Server-Side Includes
Format String
Open Redirect
JWT Attacks
Deserialization
Request Smuggling
Prompt Injection
Cache Poisoning
Credential Stuffing
Bot Detection
IDOR
ImageMagick Exploits
EL Injection
Log Injection
Server-Side JS Injection
Server-Side Template Injection
CSV Injection
SMTP Injection

Kiến Trúc Xử Lý
Theo Tầng

Luồng request đi qua bốn tầng xử lý được thiết kế để fast-path được thực thi sớm nhất có thể, giảm thiểu context switch và overhead.

Layer 3 / Network

Packet Filter Kernel

  • Kernel fast-path filter
  • High-speed ACL maps
  • Signature matching L3/L4
  • Packet capture (pcap)
  • User-space fallback
Layer 4 / Transport

Stateful Firewall

  • Connection tracking
  • NAT / PAT
  • Security zones
  • Rate limiting
  • SYN cookie / flood
Layer 5 / Session

DPI Session Inspection

  • Session & transaction analysis
  • Cross-packet correlation
  • Connection state tracking
  • Session anomaly detection
  • Per-session (not per-packet)
Layer 7 / Application

WAF & App Security

  • OWASP CRS v4.24.1
  • 30+ detection engines
  • ML anomaly scoring
  • Bot management
  • API / GraphQL / gRPC

Vì Sao Chọn
Shinobi Defense

Không chỉ là WAF, không chỉ là firewall — là nền tảng bảo vệ được thiết kế cho hạ tầng doanh nghiệp hiện đại, chủ quyền dữ liệu và hiệu năng cao.

Memory-Safe Runtime

Không buffer overflow, không use-after-free, không data race — loại bỏ cả lớp CVE mà các firewall viết bằng ngôn ngữ thế hệ cũ thường mắc.

Line-Rate Performance

Packet filter cấp kernel xử lý trong kernel space, không context switch. Userspace tối ưu async I/O zero-copy và memory allocator hiệu năng cao.

Tất Cả Trong Một

Firewall, WAF, DDoS, bot, TLS inspect, DLP, API security, threat intel, management console — không phải license hay deploy rời rạc.

High Availability

Cluster đồng thuận active-active, đồng bộ conntrack, session replication. Zero-downtime upgrade, rolling deploy.

Observability Đầy Đủ

Prometheus metrics, audit streaming, forensic log, SIEM integration (Splunk, Elastic, QRadar). Distributed tracing qua OpenTelemetry.

100% Made in Vietnam

Sản phẩm do đội ngũ kỹ sư Việt Nam thiết kế, phát triển và duy trì. Triển khai on-premise hoặc private cloud — chủ quyền dữ liệu, chính sách bảo mật và source code đều nằm tại Việt Nam.

Linh Hoạt Mọi
Môi Trường

Một binary duy nhất chạy được trên bare-metal, container, orchestration và cluster HA — không bị khóa vào một nền tảng cụ thể.

Bare-Metal

Chạy trực tiếp trên server Linux qua systemd. Tối ưu hiệu năng tối đa, phù hợp edge/perimeter.

systemctl start shinobi-defense

Docker

Container hóa hoàn chỉnh, sẵn sàng deploy lên Docker host hoặc Docker Compose stack.

docker run shinobi-defense

Kubernetes

Helm chart sẵn sàng. Deploy làm DaemonSet cho per-node filtering hoặc Ingress Controller cho cluster.

helm install shinobi ./helm

Cluster HA

Cluster 3–7 node với thuật toán đồng thuận phân tán. Active-active, đồng bộ conntrack và session. Zero-downtime upgrade.

shinobi cluster join

Đáp Ứng Tiêu Chuẩn
Bảo Mật Quốc Tế

Được thiết kế để hỗ trợ doanh nghiệp đáp ứng các khung tuân thủ hàng đầu — với báo cáo, audit log và control mapping tự động tích hợp trong management console.

OWASP Top 10
Phủ 10 rủi ro ứng dụng web phổ biến nhất
PCI DSS 4.0
Req 6.4.3 & 11.6.1 — Client-Side Protection
ISO/IEC 27001
Annex A.13 Network Security controls
NIST CSF
Identify · Protect · Detect · Respond
SOC 2
Security · Availability · Confidentiality
SWIFT CSP
Customer Security Programme controls
GDPR
DLP & data minimization ready
OWASP API Top 10
Bảo vệ API theo chuẩn 2023
ĐƠN VỊ PHÁT TRIỂN

Xây Dựng Bởi
AN MINH Security

Shinobi Defense được thiết kế, phát triển và duy trì 100% tại Việt Nam bởi đội ngũ kỹ sư của Công ty TNHH BẢO MẬT AN MINH — chuyên gia an ninh mạng doanh nghiệp trong nước, với đội ngũ nắm giữ các chứng chỉ quốc tế CISSP, CEH, OSCP. Không phụ thuộc vendor nước ngoài — source code, chính sách và dữ liệu khách hàng đều thuộc chủ quyền Việt Nam.

Ngoài sản phẩm NGFW, AN MINH còn cung cấp dịch vụ Penetration Testing, SOC 24/7, Zero Trust Architecture, Cloud Security và tư vấn tuân thủ ISO 27001, PCI DSS, GDPR cho hàng trăm doanh nghiệp.

AN
MINH
200+
Khách hàng
15+
Năm
50+
Chuyên gia
Chuyên môn
Penetration Testing SOC 24/7 Zero Trust Cloud Security Compliance Security Training

Triển Khai Shinobi Defense
Cho Hạ Tầng Của Bạn

Đặt lịch demo trực tiếp với đội ngũ kỹ sư, hoặc yêu cầu PoC trên môi trường thử nghiệm của doanh nghiệp. Chúng tôi hỗ trợ tư vấn kiến trúc, tuning policy và migration từ WAF hiện tại.

Tư Vấn &
Đặt Lịch Demo

Đội ngũ kỹ sư Shinobi Defense sẵn sàng hỗ trợ phân tích kiến trúc mạng, tư vấn policy phù hợp và tổ chức demo theo kịch bản tấn công thực tế trên môi trường của bạn.

Website sản phẩm
Email kỹ thuật
Hotline
Đơn vị phát triển
Công ty TNHH BẢO MẬT AN MINH
157C Cô Bắc, Phường Cầu Ông Lãnh, TP. Hồ Chí Minh