Bảo mật mạng

Mạng của bạn Đang theo dõi bạn?

Điểm phát Wi-Fi giả mạo (evil twin), giả mạo ARP, chiếm quyền DNS và chứng chỉ độc hại âm thầm xâm phạm hàng triệu thiết bị mỗi ngày. OrbGuard phát hiện các mối đe dọa ở cấp độ mạng này trước khi chúng chặn và đọc dữ liệu của bạn.

Phát hiện mối đe dọa

4 vector tấn công mạng chúng tôi vô hiệu hóa

OrbGuard giám sát kết nối mạng của ban theo thời gian thực, phát hiện và chặn các kỹ thuật tấn công phổ biến nhất trên mạng WiFi.

Phát hiện điểm truy cập Evil Twin / Rogue AP

Nhận diện các mạng WiFi giả mạo bắt chước mạng hợp pháp để chặn và xem lưu lượng của ban.

Phát hiện giả mạo địa chỉ MAC
Phân tích bất thường cường độ tín hiệu
Nhận diện SSID typosquatting (giả mạo bằng tên gần giống)
Cơ sở dữ liệu OUI nhà sản xuất đã biết (Cisco, TP-Link, Netgear, v.v.)

Tấn công ARP Spoofing & MITM

Giám sát bảng ARP theo thời gian thực để phát hiện tấn công man-in-the-middle trên mạng nội bộ.

Liên tục kiểm tra tính hợp lệ của bảng ARP
Phát hiện giả mạo gateway
Engine tương quan bất thường MAC
Cảnh báo kiểm tra gói tin theo thời gian thực

Phát hiện chiếm quyền & rò rỉ DNS

Xác minh rằng truy vấn DNS không bị âm thầm chuyển hướng tới các bộ phân giải độc hại.

Kiểm tra tính toàn vẹn phản hồi DNS
Phát hiện rò rỉ DNS ngoài đường hầm VPN
Hỗ trợ DNS mã hóa (DoH/DoT)
Chặn tên miền độc hại qua nguồn dữ liệu đe dọa

Xác minh chứng chỉ SSL/TLS

Phát hiện chứng chỉ root trái phép và proxy MITM chặn lưu lượng theo thời gian thực.

Phát hiện chứng chỉ root rogue (proxy MITM)
Xác minh toàn bộ chuỗi chứng chỉ
Phân tích độ mạnh bộ mã hoá (cipher suite)
Kiểm tra SSL pinning cho các ứng dụng quan trọng

Kiểm tra bảo mật WiFi

Hiểu rõ điểm yếu mạng của ban

OrbGuard thực hiện kiểm tra toàn diện kết nối WiFi của ban, phân tích giao thức bảo mật, chất lượng tín hiệu, nhiễu kênh và các thiết bị đang kết nối để đưa ra một điểm số bảo mật tổng thể cho mạng.

WPA3 (Mạnh nhất)
WPA2 (Tốt)
WPA (Yếu)
WEP (Nguy cấp)
Mở (Nguy hiểm)
KẾT QUẢ KIỂM TRA MẠNG
Giao thức bảo mật

WPA3 Personal

WPA3 > WPA2 > WPA > WEP > Mở

Cường độ tín hiệu

-42 dBm (Xuất sắc)

Tín hiệu mạnh giúp giảm nguy cơ bị tiêm/chèn gói tin

Nhiễu kênh

Thấp (Kênh 36, 5GHz)

Băng tần 5GHz, trùng lặp tối thiểu

Thiết bị đã kết nối

7 thiết bị

Tìm thấy 2 thiết bị lạ

Điểm bảo mật

87/100

Tốt — Đề xuất 1 cải thiện

Điểm số mạng tổng thể87/100

Mối đe dọa thực tế

Các kịch bản tấn công OrbGuard ngăn chặn

Đây không phải các mối đe dọa lý thuyết. Những cuộc tấn công này diễn ra mỗi ngày tại quán cà phê, khách sạn, sân bay và không gian làm việc chung trên khắp thế giới.

Quán cà phê công cộngNguy cấp

WiFi quán cà phê

Kẻ tấn công dựng "CoffeeShop_Free_WiFi" — một điểm truy cập Evil Twin bắt chước mạng hợp pháp. Người dùng mất cảnh giác kết nối vào và toàn bộ lưu lượng bị chặn lại.

Khả năng phát hiện của OrbGuard

OrbGuard phát hiện BSSID lạ cho SSID tin cậy và cảnh báo ban trước khi kết nối. Sai lệch nhà sản xuất MAC xác nhận AP giả mạo.

Trung tâm doanh nhân khách sạnCao

Mạng khách sạn

Router khách sạn bị xâm nhập thực hiện ARP spoofing để chặn lưu lượng ngân hàng và email. Khách lưu trú hoàn toàn không biết phiên làm việc của họ đang bị chiếm quyền.

Khả năng phát hiện của OrbGuard

Giám sát bảng ARP theo thời gian thực của OrbGuard phát hiện thay đổi địa chỉ MAC gateway và lập tức chặn kết nối.

Phòng chờ VIP sân bayNguy cấp

Phòng chờ sân bay

Một cuộc tấn công deauth buộc mọi thiết bị ngắt khỏi mạng hợp pháp. Một điểm truy cập giả với SSID giống hệt thu thập thông tin đăng nhập khi kết nối lại và cookie phiên.

Khả năng phát hiện của OrbGuard

OrbGuard phát hiện mẫu tấn công flood khung deauthentication và ngăn thiết bị tự động kết nối lại vào AP giả mạo.

Hệ thống đánh giá rủi ro

Chấm điểm phát hiện Evil Twin

OrbGuard sử dụng hệ thống chấm điểm có trọng số để tính toán xác suất một mạng là độc hại. Mỗi chỉ báo đóng góp một trọng số rủi ro, và tổng điểm tích lũy sẽ xác định mức độ đe dọa.

BSSID không xác định cho mạng tin cậy
+0.4
Phát hiện hạ cấp bảo mật
+0.3
Khớp mẫu honeypot
+0.35
Mẫu tấn công deauth
+0.4
MA TRẬN MỨC ĐỘ ĐE DỌA
Nguy cấp>= 0.7
Cao>= 0.5
Trung bình>= 0.3
Thấp>= 0.15
An toàn<0.15

Ví dụ: Nếu một AP kích hoạt "Unknown BSSID" (0.4) + "Security downgrade" (0.3) = 0.7, nó sẽ được phân loại là Nguy cấp và tự động bị chặn.

FAQ

Câu hỏi thường gặp

OrbGuard phát hiện điểm truy cập Evil Twin như thế nào?+
OrbGuard duy trì hồ sơ mạng tin cậy cho từng mạng WiFi ban kết nối. Nó lưu BSSID hợp pháp, nhà sản xuất MAC, đặc tính tín hiệu và cấu hình bảo mật. Khi xuất hiện một AP mới có cùng SSID nhưng fingerprint khác, OrbGuard lập tức gắn cờ và chặn tự động kết nối.
Quét bảo mật mạng có làm hao pin không?+
Không. OrbGuard sử dụng cơ chế giám sát thụ động hiệu quả, chỉ lắng nghe beacon mạng và frame ARP mà không quét chủ động. Tiến trình nền dùng dưới 2% pin trong cả ngày. Các đợt kiểm tra WiFi chủ động chỉ chạy khi ban yêu cầu.
OrbGuard có thể bảo vệ tôi trên WiFi công cộng mà không cần VPN không?+
OrbGuard mang lại mức bảo vệ đáng kể trên WiFi công cộng bằng cách phát hiện AP rogue, ARP spoofing và chiếm quyền DNS. Tuy nhiên, để mã hóa toàn bộ lưu lượng, chúng tôi khuyến nghị ban dùng OrbGuard cùng với OrbVPN. Kết hợp lại, chúng cung cấp lớp phòng thủ nhiều tầng.
ARP spoofing là gì và vì sao nguy hiểm?+
ARP spoofing là kiểu tấn công trong đó kẻ xấu gửi các gói ARP giả mạo trên mạng nội bộ, gán địa chỉ MAC của chúng với IP gateway mặc định. Điều này khiến toàn bộ lưu lượng đi qua kẻ tấn công, cho phép chúng đọc, sửa hoặc chặn dữ liệu của ban — bao gồm mật khẩu, phiên giao dịch ngân hàng và tin nhắn riêng tư.
OrbGuard có hoạt động trên mạng doanh nghiệp/công ty không?+
Có. OrbGuard được thiết kế để hoạt động trên cả mạng cá nhân và mạng doanh nghiệp. Nó tích hợp với các giải pháp MDM (Intune, Jamf) và có thể xuất log mối đe dọa sang các nền tảng SIEM (Splunk, Elasticsearch, Microsoft Sentinel) để đội SOC phân tích.

Bảo vệ kết nối mạng của ban

Đừng để các điểm truy cập giả mạo, ARP spoofing hay DNS hijacking làm lộ dữ liệu của ban. Mô-đun bảo mật mạng của OrbGuard chạy âm thầm dưới nền, giữ an toàn cho ban trên mọi mạng.

Phát hiện điểm truy cập Evil Twin
Giám sát ARP theo thời gian thực
Ngăn rò rỉ DNS
Xác minh chứng chỉ SSL