Chào mừng bạn đến với website của chúng tôi - Chuyên cung cấp giải pháp, thiết bị CNTT cho doanh nghiệp trong và ngoài nước, đầy đủ giấy tờ xuất xứ và hồ sơ đấu thầu cho dự án!
Chào mừng bạn đến với website của chúng tôi - Chuyên cung cấp giải pháp, thiết bị CNTT cho doanh nghiệp trong và ngoài nước, đầy đủ giấy tờ xuất xứ và hồ sơ đấu thầu cho dự án!
Meraki SD-WAN là một giải pháp mạng rộng diện kỹ thuật số (SD-WAN) do Meraki, một công ty con của Cisco, phát triển. SD-WAN là một kiến trúc mạng phân phối dựa trên phần cứng và phần mềm để quản lý và điều phối việc truyền tải dữ liệu trong một mạng phân tán. Nó giúp tối ưu hóa kết nối mạng và đảm bảo hiệu suất cao cho các ứng dụng đám mây và ứng dụng kinh doanh quan trọng.
Cisco Meraki VPN
Meraki SD-WAN – Cisco Meraki SD-WAN cung cấp một giải pháp SD-WAN dựa trên điện toán đám mây, giúp quản lý và giám sát các vị trí chi nhánh từ xa một cách dễ dàng thông qua giao diện trực quan. Nó cho phép tổ chức tạo và quản lý các kết nối mạng đám mây an toàn và ổn định, bao gồm cả kết nối Internet công cộng và kết nối mạng riêng ảo (VPN).
Meraki SD-WAN tích hợp cảnh báo và quản lý thiết bị từ xa, cho phép các quản trị viên mạng giám sát và điều khiển mạng từ xa thông qua một giao diện duy nhất. Nó cũng cung cấp tính năng tối ưu hóa đường truyền, tự động chuyển đổi kết nối giữa các đường truyền để đảm bảo hiệu suất tốt nhất, và cung cấp bảo mật mạng thông qua việc áp dụng các chính sách bảo mật như tường lửa và mã hóa dữ liệu.
Với Meraki SD-WAN, tổ chức có thể xây dựng và quản lý một mạng phân phối linh hoạt, đáng tin cậy và an toàn, giúp tăng cường hiệu suất và tiết kiệm chi phí trong việc kết nối các vị trí chi nhánh và văn phòng từ xa.
Có nhiều trường hợp khi sử dụng Meraki SD-WAN có thể mang lại lợi ích cho các tổ chức và doanh nghiệp. Dưới đây là một số trường hợp phổ biến nên sử dụng Meraki SD-WAN:
Applications Policy Configuration
Chi nhánh đa dạng và văn phòng từ xa: Khi một tổ chức có nhiều chi nhánh hoặc văn phòng từ xa, Meraki SD-WAN cung cấp khả năng quản lý và giám sát tất cả các địa điểm từ một giao diện duy nhất. Nó cho phép quản trị viên mạng tạo và quản lý các kết nối mạng an toàn, tối ưu hóa hiệu suất và cung cấp bảo mật đồng nhất trên các vị trí khác nhau.
Kết nối đám mây: Với Meraki SD-WAN, các tổ chức có thể tối ưu hóa kết nối đám mây bằng cách tự động chuyển đổi giữa các đường truyền Internet công cộng, đảm bảo hiệu suất tốt nhất cho các ứng dụng đám mây như Office 365, Salesforce, AWS, Azure, và Google Cloud Platform.
Tích hợp VPN và mạng riêng ảo: Meraki SD-WAN cung cấp tính năng VPN để tạo các kết nối an toàn giữa các vị trí chi nhánh và văn phòng từ xa. Điều này cho phép các nhân viên làm việc từ xa truy cập vào các tài nguyên mạng nội bộ một cách an toàn và đảm bảo tính bảo mật của dữ liệu.
Quản lý mạng dễ dàng: Giao diện quản lý Meraki SD-WAN rất trực quan và dễ sử dụng, cho phép quản trị viên mạng dễ dàng thiết lập và cấu hình các chính sách mạng, giám sát hiệu suất mạng và xử lý sự cố. Điều này giảm thiểu yêu cầu về kỹ năng kỹ thuật phức tạp và giúp tổ chức tiết kiệm thời gian và nguồn lực.
Bảo mật mạng: Meraki SD-WAN tích hợp các tính năng bảo mật như tường lửa, mã hóa dữ liệu và giám sát an ninh. Điều này đảm bảo rằng dữ liệu của tổ chức được bảo vệ và mạng được bảo mật trước các mối đe dọa tiềm ẩn.
SD-WAN Internet Policies (SD-Internet)
Tóm lại, Meraki SD-WAN thích hợp cho các tổ chức có nhiều vị trí chi nhánh và văn phòng từ xa, đang sử dụng các ứng dụng đám mây, cần tối ưu hóa hiệu suất mạng và đảm bảo tính bảo mật mạng.
Liên hệ chúng tôi để được tư vấn giải pháp SD-WAN cho doanh nghiệp bạn:
CÔNG TY TNHH CÔNG NGHỆ TRUYỀN THÔNG VÀ THÔNG TIN SÀI GÒN Địa chỉ : 529 Kha vạn cân, Phường Linh Đông, Thành Phố Thủ Đức, TP Hồ Chí Minh Hotline: 076 86 86 086 – Zalo: 076 86 86 086
VP Miền Nam : 5/6 Chân Lý, Khu Phố 3, Phường Bình Thọ, Thành Phố Thủ Đức, Thành Phố Hồ Chí Minh.
VP Miền Bắc: Số nhà 6 Khu liền kề Học Viện Quốc phòng, Phường Xuân la, Quận Tây hồ, Hà Nội.
VP Miền Trung: 256 Trường Chinh, Phường Hoà An, Quận Cẩm Lệ, Thành phố Đà Nẵng.
Đối với các doanh nghiệp vừa và nhỏ (SMB), việc triển khai giải pháp tường lửa firewall có tính backup sẵn sàng cao là rất quan trọng để đảm bảo an ninh mạng và giảm thiểu thời gian ngừng hoạt động của hệ thống mạng cho doanh nghiệp. Dưới đây là một cách tiếp cận được đề xuất cho giải pháp tường lửa HA dành cho SMB:
Về thiết bị tường lửa: Chọn hai thiết bị tường lửa giống hệt nhau từ các nhà cung cấp có uy tín cung cấp các tính năng HA. Các thiết bị này nên có khả năng dự phòng và chuyển đổi dự phòng tích hợp sẵn.
Active-Passive Configuration: Thiết lập các thiết bị tường lửa trong cấu hình chủ động-thụ động. Một thiết bị sẽ đóng vai trò là tường lửa chính (hoạt động), xử lý tất cả lưu lượng mạng, trong khi thiết bị kia sẽ vẫn ở chế độ chờ (thụ động).
Heartbeat và Failover: Định cấu hình liên kết Heartbeat giữa hai thiết bị tường lửa. Liên kết Heartbeat giám sát tình trạng và tính khả dụng của tường lửa đang hoạt động. Nếu tường lửa hoạt động bị lỗi hoặc không thể truy cập được, tường lửa thụ động sẽ tiếp quản ngay lập tức, đảm bảo kết nối mạng không bị gián đoạn.
Địa chỉ IP ảo (VIP): Gán một địa chỉ IP ảo (VIP) cho cụm tường lửa. VIP đóng vai trò là cổng cho mạng và nó không đổi bất kể thiết bị tường lửa nào đang hoạt động. Điều này đảm bảo chuyển đổi dự phòng liền mạch mà không yêu cầu thay đổi cấu hình thủ công trên thiết bị khách.
Đồng bộ hóa mạng: Cho phép đồng bộ hóa mạng giữa tường lửa hoạt động và thụ động. Điều này đảm bảo rằng các thay đổi cấu hình, quy tắc tường lửa và chính sách bảo mật được sao chép trong thời gian thực từ tường lửa hoạt động sang tường lửa thụ động. Khi chuyển đổi dự phòng xảy ra, tường lửa thụ động giả định cấu hình chính xác của tường lửa hoạt động.
Giám sát và cảnh báo: Triển khai hệ thống giám sát và cảnh báo để theo dõi tình trạng và hiệu suất của cụm tường lửa. Điều này có thể bao gồm giám sát việc sử dụng CPU và bộ nhớ, lưu lượng mạng, nhật ký hệ thống và các số liệu liên quan khác. Định cấu hình cảnh báo để thông báo cho quản trị viên trong trường hợp có bất kỳ sự kiện hoặc lỗi nghiêm trọng nào.
Bảo trì và kiểm tra thường xuyên: Thực hiện các tác vụ bảo trì thường xuyên, bao gồm cập nhật chương trình cơ sở, bản vá bảo mật và đánh giá quy tắc tường lửa. Ngoài ra, hãy thực hiện kiểm tra chuyển đổi dự phòng định kỳ để đảm bảo giải pháp tường lửa HA hoạt động chính xác và để chủ động xác định bất kỳ sự cố tiềm ẩn nào.
Kết nối dự phòng: Cân nhắc triển khai các tùy chọn kết nối dự phòng, chẳng hạn như nhiều nhà cung cấp dịch vụ internet (ISP) hoặc liên kết dự phòng, để nâng cao hơn nữa tính khả dụng của mạng. Điều này có thể giúp giảm thiểu thời gian ngừng hoạt động do mất mạng hoặc lỗi ISP.
Hãy nhớ rằng, điều cần thiết là phải tham khảo ý kiến của chuyên gia bảo mật hoặc mạng đủ tiêu chuẩn để đánh giá các yêu cầu cụ thể của bạn và giúp bạn chọn cấu hình và thiết bị tường lửa thích hợp cho SMB của mình.
Cổng từ an ninh (hay còn gọi là cổng từ kiểm soát an ninh) là một loại thiết bị được sử dụng để kiểm tra và giám sát việc đi lại của người dùng trong một không gian cụ thể, như sân bay, nhà ga, cửa hàng, tòa nhà văn phòng, hoặc các khu vực có yêu cầu an ninh cao.
Cổng từ an ninh shop bán hàng
Cổng từ an ninh thường được cài đặt tại các điểm kiểm soát truy cập, nhằm ngăn chặn và phát hiện các hành vi không hợp lệ, vi phạm hoặc nguy hiểm. Các cổng từ an ninh có thể được trang bị các công nghệ và cảm biến khác nhau, như:
Cảm biến kim loại: Sử dụng cảm biến từ tích hợp trong cổng để phát hiện kim loại, như vật phẩm sắt, thép, hoặc vũ khí kim loại.
Cảm biến nhiệt: Phát hiện sự khác biệt nhiệt độ giữa cơ thể con người và môi trường xung quanh, giúp xác định sự tồn tại của người.
Cảm biến hình ảnh: Sử dụng công nghệ quét hình ảnh để xác định hình dạng và kích thước của người dùng, từ đó phát hiện các vật thể nghi ngờ hoặc không phù hợp.
Cảm biến ánh sáng: Sử dụng cảm biến ánh sáng để phát hiện sự chuyển động hoặc sự xuất hiện của người trong khu vực quét.
Khi một người đi qua cổng từ an ninh, các cảm biến và công nghệ sẽ hoạt động để phân tích và đánh giá sự an toàn và tuân thủ quy tắc của người dùng. Nếu có bất kỳ dấu hiệu bất thường hoặc vi phạm, cổng từ an ninh có thể kích hoạt cảnh báo âm thanh, ánh sáng hoặc thông báo đến nhân viên an ninh để tiến hành kiểm tra và xử lý tình huống.
Cổng từ an ninh shop bán hàng
Cổng từ an ninh đóng vai trò quan trọng trong việc tăng cường an ninh và kiểm soát truy cập trong các khu vực có yêu cầu cao về an toàn.
Có nhiều thương hiệu cổng từ an ninh phổ biến trên thị trường hiện nay. Dưới đây là một số thương hiệu được công nhận và sử dụng rộng rãi trong ngành công nghiệp an ninh:
ZKTeco: ZKTeco là một trong những nhà sản xuất hàng đầu về các giải pháp kiểm soát truy cập và cổng từ an ninh. Các sản phẩm của ZKTeco được đánh giá cao về độ tin cậy, tính năng và hiệu suất.
Honeywell: Honeywell là một thương hiệu nổi tiếng trong lĩnh vực an ninh và tự động hóa. Họ cung cấp các sản phẩm cổng từ an ninh chất lượng cao với nhiều tùy chọn và tính năng đa dạng.
Bosch: Bosch là một công ty hàng đầu trong ngành công nghiệp an ninh. Các sản phẩm cổng từ an ninh của Bosch đáng tin cậy và có khả năng phát hiện chính xác các vật thể nghi ngờ.
Avigilon: Avigilon là một nhà sản xuất nổi tiếng về giải pháp an ninh và video giám sát. Họ cung cấp cổng từ an ninh thông minh với công nghệ tiên tiến và khả năng phát hiện cao.
Dahua: Dahua là một nhà sản xuất hàng đầu về các sản phẩm an ninh và giám sát video. Họ cung cấp các cổng từ an ninh đa dạng, linh hoạt và hiệu suất cao.
Hikvision: Hikvision là một thương hiệu nổi tiếng trong lĩnh vực an ninh và giám sát video. Họ cung cấp các sản phẩm cổng từ an ninh với công nghệ tiên tiến và khả năng phát hiện chính xác.
Đây chỉ là một số thương hiệu cổng từ an ninh phổ biến, còn nhiều thương hiệu khác trên thị trường. Khi chọn mua cổng từ an ninh, quan trọng là nên xem xét các yêu cầu cụ thể của doanh nghiệp và tìm hiểu về tính năng, hiệu suất và đánh giá của từng thương hiệu để lựa chọn phù hợp.
Ngoài ra chúng ta có thể tham khảo thêm về cổng từ an ninh thương hiệu Foxcom-Taiwan từ link sản phẩm bên dưới để có cái nhìn tổng quan hơn:
Tối ưu giải pháp bán lẻ bằng công nghệ AI, sử dụng trí tuệ nhân tạo học sâu để loại bỏ những thiếu sót của bộ đếm lưu lượng truy cập truyền thống bằng cách theo dõi chính xác và hiểu hành trình của khách hàng tại cửa hàng trong thế giới thực. Công nghệ của chúng tôi hoạt động ngay cả với camera quan sát băng thông hạn chế và không có phần cứng bổ sung.
AI Camera for Retail Channel
Kết hợp với các nguồn dữ liệu bổ sung, bao gồm dữ liệu POS, lập lịch ca làm việc của nhân viên và lịch khuyến mại, phần mềm AI của chúng tôi cung cấp thông tin chi tiết hữu ích về hiệu suất cửa hàng, cơ hội chuyển đổi bị bỏ lỡ và các vấn đề tại cửa hàng để nhà bán lẻ có thể tối đa hóa doanh số bán hàng và trải nghiệm khách hàng của họ.
Tối ưu doanh số bán lẻ nhờ công nghệ AI kết hợp số liệu thực tế từ bán hàng
Toàn cảnh ngành bán lẻ
Trong những năm gần đây, doanh số ngành bán lẻ tăng trưởng hàng năm ở mức ổn định với mức tăng trưởng 2019 ước đạt 25,038 nghìn tỷ USD (1), tăng trưởng nhẹ 4,5% so với năm trước. Công nghệ và thương mại điện tử phát triển mạnh mẽ đã mở rộng thị trường bán lẻ toàn cầu nâng tỉ lệ bán lẻ trực tuyến lên 18,1 %, phát triển song song cùng với nền bán lẻ truyền thống vẫn đang chiếm 81,9 % trên toàn cầu (2).
Cùng với sự phát triển của công nghệ, thói quen mua sắm tiêu dùng của khách hàng cũng dần thay đổi. Khách hàng có thói quen xem xét và lựa chọn hàng hoá trực tuyến trước khi đặt mua hoặc tới mua tại cửa hàng. Bên cạnh đó, có rất nhiều sản phẩm từ các nhà bán lẻ trên toàn cầu để họ lựa chọn. Các yếu tố này đòi hỏi nhà bán lẻ luôn phải tối ưu nguồn lực của mình và đặt khách hàng làm trọng tâm để có thể tồn tại và phát triển bền vững.
Ứng dụng công nghệ mới như AR, Big Data, AI, IoT… doanh nghiệp có thể cung cấp dịch vụ chăm sóc khách hàng với những trải nghiệm và giá trị khác biệt, tối ưu hoá chiến lược quản lý và chuỗi cung ứng, từ đó gia tăng doanh số hoạt động.
Xu hướng ứng dụng công nghệ trong ngành bán lẻ
Công nghệ thực tế tăng cường (AR) giúp hạn chế tỉ lệ hoàn trả hàng, cải thiện doanh số
AR cung cấp cách thức cho khách hàng trải nghiệm sản phẩm dù không tiếp xúc trực tiếp với sản phẩm đó. Ví dụ, bằng cách cài đặt các ứng dụng (app) trên điện thoại, khách hàng có thể chọn các mẫu giày dép, trang sức, quần áo và mô phỏng hình ảnh sản phẩm khi mặc trên cơ thể mình.
Họ cũng có thể xem nội thất chi tiết 360 độ, thậm chí đặt các mô hình 3D ảo của đồ đạc trong không gian ngôi nhà mình…để quyết định đó có phải là sản phẩm phù hợp với mình hay không. Nhờ vậy, người tiêu dùng có thể đưa ra quyết định mua hàng dễ dàng hơn với tỉ lệ hoàn trả hàng thấp hơn.
Công nghệ AR được nhiều nhà bán lẻ trên thế giới ứng dụng rộng rãi như giày Gucci, đồng hồ Meerson, gia dụng IKEA hay nội thất Pottery Barn…đã mang lại kết quả khả quan trong hoạt động.
Dữ liệu lớn (Big Data) giúp thu hút và giữ chân khách hàng
Big Data trong bán lẻ là thuật ngữ chỉ một tập hợp dữ liệu rất lớn và phức tạp mà người tiêu dùng tạo ra trong quá trình mua sắm trên các thiết bị công nghệ. Phân tích dữ liệu lớn (Big Data) đòi hỏi phải sử dụng các công nghệ phức tạp như machine learning, xử lý ngôn ngữ tự nhiên…để thu được kết quả.
Sử dụng kết quả phân tích giúp doanh nghiệp biết được các thông tin về nhân khẩu học, thói quen sở thích tiêu dùng của khách hàng cũng như dự đoán nhu cầu, khả năng chi tiêu trong tương lai. Nhà bán lẻ sử dụng các thông tin này để đưa ra các đề xuất sản phẩm với các đặc điểm và mức giá phù hợp, cũng như các chính sách chăm sóc sau bán hàng dành riêng cho mỗi khách hàng.
Nhiều doanh nghiệp bán lẻ trong mọi lĩnh vực như Amazon, Ebay…đã ứng dụng Big Data để gợi ý các sản phẩm mà khách hàng quan tâm nhất, cài đặt giá và khuyến mại cho sản phẩm. Các công ty cũng ứng dụng kết quả phân tích Big Data để tiếp thị sản phẩm, chúc mừng sinh nhật khách hàng thông qua email và tin nhắn, nâng cao tỉ lệ chuyển đổi bán hàng.
Trí tuệ nhân tạo (AI) giúp doanh nghiệp nâng cao trải nghiệm khách hàng
AI giúp cho máy tính có thể học và tư duy theo cách của con người. Cùng với khả năng tìm kiếm và xử lý thông tin nhanh chóng, AI giúp các nhà bán lẻ phục vụ khách hàng tốt hơn, tăng chuyển đổi bán hàng cao hơn với một chi phí thấp so với sử dụng nhân lực.
Robot AI kết hợp với hệ thống bán hàng cho doanh nghiệp
Trên các nền tảng bán hàng, chatbot và trợ lý ảo sử dụng công nghệ AI để hiểu câu hỏi và trả lời các yêu cầu đơn giản của khách hàng trong bất cứ khung thời gian nào. Cùng với kết quả phân tích dữ liệu lớn (Big Data), AI đưa ra các phân tích dự đoán để gợi ý cho khách hàng những sản phẩm phù hợp nhất với mong muốn của họ, tăng tỉ lệ bán hàng cho nhà bán lẻ.
Bên cạnh đó, theo một phân tích hoạt động mua sắm của hơn 150 triệu người mua sắm và 250 triệu lượt truy cập vào các trang web thương mại điện tử (3), các đề xuất khi tìm kiếm được cá nhân hóa mang lại tỉ lệ chuyển đổi cao hơn. Cụ thể, số người mua hàng khi tìm kiếm và click vào đề xuất tuy chỉ chiếm 7% số lượt truy cập, nhưng đóng góp tới 26 % doanh thu cho doanh nghiệp.
Ngoài ra, 37% người mua hàng khi click vào đề xuất trong lần truy cập đầu tiên đã quay lại sau đó, điều này cho thấy tiềm năng của việc ứng dụng AI trong cá nhân hóa tìm kiếm giúp tăng chuyển đổi bán hàng.
Học máy (Machine Learning) giúp tạo lập kế hoạch giá thông minh
Hiện nay, nhu cầu tối ưu hoá lợi nhuận dựa vào một kế hoạch giá thông minh của nhà bán lẻ đã được đáp ứng dễ dàng hơn nhờ có sự giúp đỡ của Machine Learning. Bằng cách học hỏi dựa trên các mô hình mẫu có được từ dữ liệu lịch sử, Machine Learning có thể dự đoán trước được phản ứng của khách hàng với mỗi mức giá, mỗi chính sách bán hàng của sản phẩm cũng như thời điểm thay đổi giá phù hợp. Nhờ vậy, nhà bán lẻ có thể linh hoạt thay đổi giá cả để đạt được mức lợi nhuận tốt nhất.
Machine Learning được ứng dụng nhiều nhất trong bán lẻ trực tuyến do khả năng thay đổi giá dễ dàng và lượng dữ liệu lịch sử khổng lồ. Các trang bán phòng khách sạn như Booking hay Agoda luôn thay đổi giá theo ngày, theo mùa hoặc theo các chương trình khuyến mại mà họ đặt ra, nhờ đó giữ chân khách hàng tốt hơn và thu được mức lợi nhuận tối ưu.
Internet vạn vật (IoT) kết nối các thiết bị, giúp quản lý hàng hoá và chuỗi cung ứng
Hệ thống IoT sử dụng trong bán lẻ dựa trên các thông tin được truyền về từ mạng lưới cảm biến được gắn trên kho hàng, giá kệ, xe vận chuyển và hàng hoá.
Thông tin từ các thiết bị cảm biến được kết nối lên nền tảng cloud, nhờ đó các nhà bán lẻ có thể giám sát được từng mặt hàng riêng lẻ trong toàn bộ quá trình giao hàng, các điều kiện giao hàng, kiểm tra các nhà cung cấp, phương tiện và tuyến giao hàng khác nhau. Đồng thời kiểm soát được tình trạng hàng hoá từ vị trí, số lượng, tình trạng mất cắp…từ đó có các phương án điều chỉnh phù hợp có lợi nhất cho doanh nghiệp.
Quản lý vận hành chuỗi bán lẻ và hàng hoá đơn giản, tối ưu hơn
Tương lai ngành bán lẻ
Công nghệ phát triển trao cho các doanh nghiệp ngành bán lẻ cơ hội chuyển mình mạnh mẽ nhờ tối ưu hoạt động và mở rộng khách hàng trên phạm vi toàn cầu. Để tận dụng cơ hội nhằm tồn tại và phát triển vững mạnh, nhà bán lẻ cần đặt công nghệ làm chiến lược hàng đầu, đồng thời nắm rõ các vấn đề tồn tại trong doanh nghiệp mình, từ đó chọn ra các giải pháp cải tiến phù hợp nhất cho doanh nghiệp.
Liên hệ chúng tôi để được tư vấn giải pháp tối ưu giải pháp bán lẻ cho doanh nghiệp bạn trên công nghệ AI.
CÔNG TY TNHH CÔNG NGHỆ TRUYỀN THÔNG VÀ THÔNG TIN SÀI GÒN
ĐƠN VỊ UY TÍN CHUYÊN CUNG CẤP DỊCH VỤ CÔNG NGHỆ THÔNG TIN VÀ AN NINH KIỂM SOÁT TRUY CẬP HÀNG ĐẦU VIỆT NAM.
SAIGON ICT CO., LTD ( SAIGON ICT SOLUTIONS)
MST: 0315495483
HCM Office: 5/6 Đường Chân Lý, Phường Bình Thọ, Thành Phố Thủ Đức, Thành Phố Hồ Chí Minh.
Hà Nội Office: Số nhà 6 Khu liền kề Học Viện Quốc Phòng, Phường Xuân La, Quận Tây Hồ, Hà Nội.
Đà Nẵng Office: 256 Trường Chinh, Phường Hoà An, Quận Cẩm Lệ, Thành phố Đà Nẵng.
Sửa chữa điện thoại văn phòng – Sửa tổng đài điện thoại tận nơi QUẬN 2
Cài đặt, lắp đặt, sửa chữa, kiểm tra, triển khai hệ thống điện thoại – Sửa chữa điện thoại văn phòng
Chúng tôi chuyên tư vấn, thi công và sửa chữa tổng đài điện thoại cho doanh nghiệp trên địa bàn toàn thành phố
Điện thoại cho doanh nghiệp
Chúng tôi đáp ứng dịch vụ phản ứng nhanh cho công ty , doanh nghiệp, xí nghiệp có nhu cầu sửa chữa, lắp đặt mới trọn gói các dịch vụ và giải pháp tổng đài điện thoại , điện thoại IP cho các quận huyện nội thành phố như:
Nhận hỗ trợ kiểm tra và sửa chữa tổng đài tất cả các quận trong nội thành Thành Phố Hồ Chí Minh
Liên hệ chúng tôi qua hotline : 076 86 86 086 – 09 06 366 538 – 0906 366 538 để được tư vấn và hỗ trợ nhanh nhất !
CHUYÊN: sửa tổng đài điện thoại các thương hiệu Panasonic, Siemens, Nec, Yealink, Grandstream, LG, Viettel, Vnpt, Samsung,… Liên hệ chúng tôi để được hỗ trợ trong vòng 30 phút ở Quận 2
Sửa chữa Điện thoại cho doanh nghiệp
Saigon ICT Solutions chuyên cấp dịch dịch vụ “Khắc Phục Sự Cố Công Nghệ Tận Nơi” ở TpHCM, và tổng đài điện thoại cũng là một công nghệ có độ phức tạp cao nên rất ít đơn vị có kinh nghiệm sửa chữa. Đặc biệt với Panasonic, Nec là thương hiệu phổ biến và thông dụng ở Việt Nam được hỗ trợ giá rất tốt kể cả thay board mạch hoặc đổi bộ phận tương đồng.
Cài đặt, Sửa chữa điện thoại văn phòng cho những trường hợp sau:
– Cài đặt tổng đài điện thoại cho các model và thương hiệu máy
– Nâng cấp tổng đài điện thoại hiện tại
– Ghi âm các câu chào
– Giới hạn cuộc gọi ra ngoài
– Kiểm soát cuộc gọi ra ngoài
– Chuyển hướng cuộc gọi đến
– Cài đặt phần mềm tính cước
– Sửa lại line điện thoại bị mất tính hiệu, bị rè,..
– Thi công kéo dây điện thoại..
Sửa chữa điện thoại cho doanh nghiệp
Những trường hợp cần phải biên nhận về sửa chữa
– Sét đánh, cháy nỗ, vào nước
– Hỏng cổng trung kế bưu điện
– Hỏng mainboard, cháy nguồn
Những sự cố thông dụng thường gặp
1. Tổng đài không có tính hiệu điện
Đây là trường hợp mất nguồn do hỏng nguồn, bị cháy nổ, chập điện, sét đánh,.. Những trường hợp này phải biên nhận về văn phòng kỹ thuật kiểm tra để đo lại các điện trở bị biến đổi.
2. Máy nhánh không có tính hiệu, bị hồi chuông, chuông reo liên tục, hoặc những ngắt quãng lạ,..
3. Nhiều máy bị nhiễu tiếng
4. Không phát ra lời chào khi có cuộc gọi vào, mặc dầu trước đó có thiết lập, hoặc bạn muốn thiết lập lại lời chào hoặc những thiết lập theo ý muốn
5. Bị đứt cáp hoặc tác động do côn trùng
Tổng đài điện thoại càng ngày trở nên thông dụng do tính chất quy mô mở rộng và xu hướng hiện đại của xã hội, khi có sự cố liên quan đến tổng đài thì người dùng bình thường hoặc nhân viên IT cơ bản rất khó để khắc phục nên rất cần một đơn vị chuyên trong lĩnh vực giúp doanh nghiệp hiệu quả hơn trong chi phí cũng như lỗ công hoặc lỗ việc do bị ngắt quãng, và Saigon ICT Solutions chính là sự lựa chọn đúng nhất!
Sửa tổng đài điện thoại tại nhà Quận 2 – Sửa chữa điện thoại văn phòng
Cài đặt, sửa chữa tổng đài điện thoại tận nơi Quận 2 <<076 86 86 086>> có mặt trong vòng 20 Phút đến 30 Phút. Bảo đảm: nhanh, an toàn và hài lòng nhất tại Thành Phố Hồ Chí Minh . Cám ơn Quý khách đã tin cậy và sử dụng dịch vụ khắc phục sự cố tổng đài điện thoại ở Saigon ICT Solutions.
CÔNG TY TNHH CÔNG NGHỆ TRUYỀN THÔNG VÀ THÔNG TIN SÀI GON
ĐƠN VỊ UY TÍN CHUYÊN CUNG CẤP DỊCH VỤ CÔNG NGHỆ THÔNG TIN VÀ AN NINH KIỂM SOÁT TRUY CẬP HÀNG ĐẦU VIỆT NAM.
SAIGON ICT CO., LTD
MST: 0315495483
HCM Office: 5/6 Đường Chân Lý, Phường Bình Thọ, Thành Phố Thủ Đức, Thành Phố Hồ Chí Minh.
Hà Nội Office: Số nhà 6 Khu liền kề Học Viện Quốc Phòng, Phường Xuân La, Quận Tây Hồ, Hà Nội.
Đà Nẵng Office: 256 Trường Chinh, Phường Hoà An, Quận Cẩm Lệ, Thành phố Đà Nẵng.
Sửa chữa điện thoại văn phòng – Sửa tổng đài điện thoại tận nơi QUẬN 1
Cài đặt, lắp đặt, sửa chữa, kiểm tra, triển khai hệ thống điện thoại – Sửa chữa điện thoại văn phòng
Chúng tôi chuyên tư vấn, thi công và sửa chữa tổng đài điện thoại cho doanh nghiệp trên địa bàn toàn thành phố
Điện thoại cho doanh nghiệp
Chúng tôi đáp ứng dịch vụ phản ứng nhanh cho công ty , doanh nghiệp, xí nghiệp có nhu cầu sửa chữa, lắp đặt mới trọn gói các dịch vụ và giải pháp tổng đài điện thoại , điện thoại IP cho các quận huyện nội thành phố như:
Nhận hỗ trợ kiểm tra và sửa chữa tổng đài tất cả các quận trong nội thành Thành Phố Hồ Chí Minh
Liên hệ chúng tôi qua hotline : 076 86 86 086 – 09 06 366 538 – 0906 366 538 để được tư vấn và hỗ trợ nhanh nhất !
CHUYÊN: sửa tổng đài điện thoại các thương hiệu Panasonic, Siemens, Nec, Yealink, Grandstream, LG, Viettel, Vnpt, Samsung,… Liên hệ chúng tôi để được hỗ trợ trong vòng 30 phút ở Quận 1
Sửa chữa Điện thoại cho doanh nghiệp
Saigon ICT Solutions chuyên cấp dịch dịch vụ “Khắc Phục Sự Cố Công Nghệ Tận Nơi” ở TpHCM, và tổng đài điện thoại cũng là một công nghệ có độ phức tạp cao nên rất ít đơn vị có kinh nghiệm sửa chữa. Đặc biệt với Panasonic, Nec là thương hiệu phổ biến và thông dụng ở Việt Nam được hỗ trợ giá rất tốt kể cả thay board mạch hoặc đổi bộ phận tương đồng.
Cài đặt, Sửa chữa điện thoại văn phòng cho những trường hợp sau:
– Cài đặt tổng đài điện thoại cho các model và thương hiệu máy
– Nâng cấp tổng đài điện thoại hiện tại
– Ghi âm các câu chào
– Giới hạn cuộc gọi ra ngoài
– Kiểm soát cuộc gọi ra ngoài
– Chuyển hướng cuộc gọi đến
– Cài đặt phần mềm tính cước
– Sửa lại line điện thoại bị mất tính hiệu, bị rè,..
– Thi công kéo dây điện thoại..
Sửa chữa điện thoại cho doanh nghiệp
Những trường hợp cần phải biên nhận về sửa chữa
– Sét đánh, cháy nỗ, vào nước
– Hỏng cổng trung kế bưu điện
– Hỏng mainboard, cháy nguồn
Những sự cố thông dụng thường gặp
1. Tổng đài không có tính hiệu điện
Đây là trường hợp mất nguồn do hỏng nguồn, bị cháy nổ, chập điện, sét đánh,.. Những trường hợp này phải biên nhận về văn phòng kỹ thuật kiểm tra để đo lại các điện trở bị biến đổi.
2. Máy nhánh không có tính hiệu, bị hồi chuông, chuông reo liên tục, hoặc những ngắt quãng lạ,..
3. Nhiều máy bị nhiễu tiếng
4. Không phát ra lời chào khi có cuộc gọi vào, mặc dầu trước đó có thiết lập, hoặc bạn muốn thiết lập lại lời chào hoặc những thiết lập theo ý muốn
5. Bị đứt cáp hoặc tác động do côn trùng
Tổng đài điện thoại càng ngày trở nên thông dụng do tính chất quy mô mở rộng và xu hướng hiện đại của xã hội, khi có sự cố liên quan đến tổng đài thì người dùng bình thường hoặc nhân viên IT cơ bản rất khó để khắc phục nên rất cần một đơn vị chuyên trong lĩnh vực giúp doanh nghiệp hiệu quả hơn trong chi phí cũng như lỗ công hoặc lỗ việc do bị ngắt quãng, và Saigon ICT Solutions chính là sự lựa chọn đúng nhất!
Sửa tổng đài điện thoại tại nhà Quận 1 – Sửa chữa điện thoại văn phòng
Cài đặt, sửa chữa tổng đài điện thoại tận nơi Quận 1 <<076 86 86 086>> có mặt trong vòng 20 Phút đến 30 Phút. Bảo đảm: nhanh, an toàn và hài lòng nhất tại Thành Phố Hồ Chí Minh . Cám ơn Quý khách đã tin cậy và sử dụng dịch vụ khắc phục sự cố tổng đài điện thoại ở Saigon ICT Solutions.
CÔNG TY TNHH CÔNG NGHỆ TRUYỀN THÔNG VÀ THÔNG TIN SÀI GON
ĐƠN VỊ UY TÍN CHUYÊN CUNG CẤP DỊCH VỤ CÔNG NGHỆ THÔNG TIN VÀ AN NINH KIỂM SOÁT TRUY CẬP HÀNG ĐẦU VIỆT NAM.
SAIGON ICT CO., LTD
MST: 0315495483
HCM Office: 5/6 Đường Chân Lý, Phường Bình Thọ, Thành Phố Thủ Đức, Thành Phố Hồ Chí Minh.
Hà Nội Office: Số nhà 6 Khu liền kề Học Viện Quốc Phòng, Phường Xuân La, Quận Tây Hồ, Hà Nội.
Đà Nẵng Office: 256 Trường Chinh, Phường Hoà An, Quận Cẩm Lệ, Thành phố Đà Nẵng.
BleepingComputer đưa tin, các chuyên gia bảo mật tại Group-IB vừa phát hiện ra một loại mã độc có tên “Godfather”, được cài cắm trên hàng loạt ứng dụng Android.
Ứng dụng nguy hiểm đánh cắp tiền trong tài khoản nạn nhân từ 400 ngân hàng
Cụ thể, loại mã độc nguy hiểm được cài cắm trên hàng loạt ứng dụng Android này đã tấn công người dùng tại 16 quốc gia và cố gắng đánh cắp thông tin đăng nhập tài khoản của hơn 400 ngân hàng cũng như các sàn giao dịch tiền số.
Một loại mã độc có tên “Godfather” được cài cắm trên hàng loạt ứng dụng Android đã được phát hiện (Ảnh: NoypiGeeks)
Được phát hiện lần đầu bởi ThreatFabric vào tháng 3/2021, mã độc Godfather này đã tìm kiếm được không ít nạn nhân. Và sau một khoảng thời gian biến mất, chúng đã được cải tiến và trở nên nguy hiểm hơn đáng kể.
Báo cáo cho biết, mã độc này nhắm mục tiêu đến 215 ứng dụng ngân hàng, 110 nền tảng trao đổi tiền điện tử và 94 ứng dụng ví điện tử.
Những ứng dụng độc hại chứa mã độc “Godfather” sẽ giả dạng thành các tiện ích chỉnh sửa hình ảnh/video, danh bạ,… từ đó yêu cầu người dùng cấp quyền truy cập vào dịch vụ trợ năng.
Báo cáo cho biết, có 23 quyền khác nhau mà phần mềm độc hại yêu cầu từ người dùng và ít nhất 6 trong số các quyền đó bị phần mềm độc hại lạm dụng để tấn công nạn nhân.
Khi đạt được yêu cầu, chúng sẽ có thể tự cấp tất cả các quyền mà nó cần để thực hiện hành vi nguy hiểm. Có thể kể đến là khả năng truy cập vào tin nhắn SMS và thông báo, ghi màn hình, danh bạ, thực hiện cuộc gọi, ghi vào bộ nhớ ngoài và đọc trạng thái thiết bị.
Ứng dụng trên có thể đánh cắp và thu thập trái phép thông tin cá nhân của người dùng. Do đó, nếu đã lỡ cài đặt nó, người dùng cần xóa khỏi thiết bị càng sớm càng tốt.
Mã độc tấn công và lấy thông tin tài khoản ngân hàng qua điện thoại
Để tránh bị tấn công bởi loại mã độc nguy hiểm, các chuyên gia tại BleepingComputer khuyến cáo người dùng chỉ nên tải xuống ứng dụng từ cửa hàng CH Play. Đồng thời, người dùng hãy đảm bảo công cụ Play Protect luôn hoạt động để có thể sớm phát hiện ra những mối nguy hiểm.
Để bảo mật hệ thống của doanh nghiệp và tổ chức của bạn, hãy liên hệ chúng tôi để được tư vấn sản phẩm bảo mật bảo vệ chính tài sản và thông tin Ngân hàng của bạn.
Email: info@saigonictcom
Hotline: 076 86 86 086
CÔNG TY TNHH CÔNG NGHỆ TRUYỀN THÔNG VÀ THÔNG TIN SÀI GÒN
Tường lửa Firebox dòng WatchGuard T Series– Giải pháp độc lập hoàn hảo cho doanh nghiệp vừa và nhỏ
Tường lửa Firebox dòng WatchGuard T Series- Giải pháp độc lập hoàn hảo cho doanh nghiệp vừa và nhỏ
Đề xuất từ các chuyên gia bảo mật về an ninh mạng cho các văn phòng từ xa và các doanh nghiệp nhỏ. Các thiết bị WatchGuard Firebox® T Series mang lại bảo mật mạng cấp doanh nghiệp cho văn phòng nhỏ / văn phòng chi nhánh và môi trường bán lẻ nhỏ phù hợp với thực tế của phong cách làm việc phân tán ngày nay. Chúng có thể được sử dụng như một giải pháp độc lập hoặc được quản lý tập trung từ trụ sở công ty.
» Thông lượng tường lửa lên tới 1,2 Gbps giúp lưu lượng di chuyển » Bằng cách hợp tác với các nhà cung cấp công nghệ hàng đầu, WatchGuard có thể tích hợp các thành phần bảo mật tốt nhất vào một nền tảng UTM để bảo mật mạnh hơn với chi phí lớn » 3 cách để quản lý thiết bị của bạn, bao gồm bảng điều khiển tập trung trực quan giàu tính năng, giao diện dòng lệnh hoặc giao diện người dùng web để truy cập từ mọi nơi, mọi lúc » Cổng Gigabit Ethernet hỗ trợ cơ sở hạ tầng đường trục LAN tốc độ cao & kết nối mạng LAN gigabit. » Các công cụ giám sát và báo cáo được bao gồm không tính thêm chi phí
Những tính năng bảo mật chứng minh WatchGuard nổi trội hơn hẳn các sản phẩm tường lửa khác:
Application Control – Kiểm soát các ứng dụng đang được sử dụng trong hệ thống mạng của doanh nghiệp – từ Facebook đến Skype – nhằm kiểm soát chặt chẽ hơn và tăng hiệu suất làm việc hơn.
Data Loss Prevention (DLP) – Tất cả dữ liệu truyền qua giao thức Email, Web hoặc FTP đều được kiểm soát tự động bằng hơn 200 quy định được định nghĩa, thiết lập sẵn để phát hiện các dữ liệu các nhân, tài chính, thông tin bao hiểm quan trọng đi ra ngoài hệ thống mạng danh nghiệp.
Intrusion Prevention Service – Bảo vệ khỏi các mối đe dọa theo thời gian thực, bao gồm các mã độc, tấn công SQL injections, cross-site scripting và tràn bộ đệm.
WebBlocker – Loại bỏ các mối đe dọa trên web hoặc việc lướt web không hợp lệ, điều này giúp tăng hiệu suất làm việc và bảo vệ khỏi các mối nguy tiềm tàng khi người dùng truy cập Internet.
Gateway AntiVirus – Triển khai các gói bảo mật theo chữ ký nhằm ngăn chặn các spyware, virus, trojans, và các mối đe dọa đa hình thời gian thực.
SpamBlocker – Ngăn chặn các hiểm hoạt email không mong muốn tại gateway. Đây là tính năng độc lập, mang lại kết quả chống spam hiệu quả lên đến 99% và không có kết quả sai
Reputation Enabled Defense – Sử dụng công cụ nền tảng đám mây mạnh mẽ này để phát hiện các URL không hợp lệ nhằm bảo vệ người dùng khỏi các trang web độc hại, và tăng tốc độ lướt web.
APT Blocker – Ngăn chặn các mối đe dọa hiểm họa mạng nâng cao với APT Blocker từ Firewall WatchGuard, APT Blocker sử dụng engine của Lastline và được thiết bị để chặn các mối đe dọa mới nhất bao gồm zero-day malware
Các thiết bị Firebox T Series được nâng cấp lưu lượng HTTPS, dịch vụ bảo mật tiên tiến, tích hợp SD-WAN, cổng PoE và hơn thế nữa.
Firebox T20
Tường lửa chính hãng WatchGuard Firebox T20
Được thiết kế dành riêng cho các doanh nghiệp nhỏ và chi nhánh công ty, Firebox T20 có thể hoạt động như một giải pháp độc lập hoặc được quản lý tập trung từ trụ sở công ty. Cùng với Total Security Suite, Firebox T20 ngăn chặn người ngoài truy cập vào mạng nội bộ, giám sát lưu lượng để ngăn chặn các file đính kèm email độc hại, các tấn công lừa đảo, ransomware và các cuộc tấn công khác.
Firebox T40
Tường lửa WatchGuard Firebox T40
Một thiết bị bảo mật nhỏ và kinh tế, Firebox T40 mang lại giải pháp bảo mật hiệu quả cho doanh nghiệp văn phòng nhỏ, chi nhánh và cửa hàng bán lẻ. Được kích hoạt với Total Security Suite của WatchGuard, thiết bị này cung cấp mọi tính năng bảo mật tiên tiến, bao gồm các biện pháp bảo vệ chính như phòng chống ransomware, các mối đe dọa do AI cung cấp và hơn thế nữa.
Firebox T80
Tường lửa WatchGuard Firebox T80
Đây là giải pháp hoàn hảo cho doanh nghiệp tầm trung. Firebox T80 có thể xử lý traffic cao với khả năng bảo vệ UTM đầy đủ, bao gồm module mở rộng đáp ứng nhu cầu gia tăng cổng kết nối vật lý. Module SFP + này cung cấp thêm tùy chọn 1Gb hoặc 10Gb linh hoạt giúp khả năng truyền tải nhanh chóng. Ngoài ra, đây là một trong những thiết bị để bàn duy nhất có sẵn trên thị trường có hai cổng Power-over-Ethernet (PoE +).
Khi được cài đặt với RapidDeploy, giải pháp cấu hình dựa trên Cloud của WatchGuard và được quản lý thông qua nền tảng WatchGuard Cloud, các thiết bị T Series mới giúp đơn giản hóa việc bảo mật cho doanh nghiệp vừa và nhỏ. Các tính năng bổ sung bao gồm:
SD-WAN với khả năng triển khai Zero-Touch dễ dàng: Firebox T Series cung cấp các khả năng SD-WAN tích hợp, giúp khả năng phục hồi và tối ưu hóa mạng dễ dàng.
Cổng PoE +”:Firebox T40 và T80 tích hợp cổng PoE+. Điều này cho phép cấp nguồn cho các thiết bị ngoại vi như camera an ninh, điện thoại VoIP và các điểm truy cập không dây, giúp giảm chi phí và sự bất tiện khi phải triển khai các dây cáp điện riêng biệt cho từng thiết bị.
IntelligenceAV:Hiện tính năng này đã có trên T40 và T80. IntelligenceAV tận dụng công cụ máy học để bảo vệ hệ thống tốt hơn trước việc phần mềm độc hại, lỗ hổng zero day liên tục phát triển. Mặc dù, hầu hết các giải pháp AV dựa trên chữ ký chỉ có thể phát hiện các mối đe dọa đã biết, nhưng IntelligenceAV có thể dự đoán các mối đe dọa hàng tháng trước khi chúng được phát hiện.
Tự động hóa:Các thiết bị tường lửa mới của WatchGuard được xây dựng với khả năng tự động hóa cho phép bộ phận IT, nhóm bảo mật và MSP thao tác nhiều hơn với chi phí thấp hơn. Người dùng có thể triển khai các thiết bị T Series từ Cloud, cập nhật chữ ký các mối đe dọa, phát hiện và loại bỏ phần mềm độc hại và hơn thế nữa – tất cả thông qua các quy trình kích hoạt tự động hóa.
Để được tư vấn chọn dòng sản phẩm tường lửa phù hợp với nhu cầu của quý doanh nghiệp, xin vui lòng liên hệ thông tin bên dưới:
CÔNG TY TNHH CÔNG NGHỆ TRUYỀN THÔNG VÀ THÔNG TIN SÀI GÒN
Fortinet là thương hiệu bảo mật và giải pháp an ninh mạng hàng đầu trên thế giới với dòng sản phẩm nổi bật Firewall Fortinet. Fortinet đáp ứng được những nhu cầu về khả năng cao những giải pháp bảo mật mạng lưới giúp bạn bảo vệ hệ thống, dữ liệu người dùng từ những mối hiểm họa tấn công an ninh mạng. Với Fortinet sẽ giúp các doanh nghiệp cũng cố khả năng phòng thủ và bảo mật trong hệ thống, tiếp nhận các công nghệ mới và theo đuổi những cơ hội kinh doanh mới mà vẫn an tâm về bảo mật thông tin cho hệ thống. Hệ thống quản lý mạng lưới linh hoat cho phép triễn khai dễ dàng cho các doanh nghiệp từ lớn tới nhỏ. Dưới đây là bài viết Hướng dẫn cấu hình Firewall Fortinet dành cho bạn khi sử dụng sản phẩm này. Xem các sản phẩm Fortinet Việt Nam chính hãng Dưới đây là giả định thực hiện trên Fortinet 310B. Tuy nhiên về nguyên lý cấu hình cho các dòng Firewall Fortinet hoàn toàn tương tự.
1. Sơ đồ mạng và cấu hình vùng WAN, LAN
Mô hình
Hướng dẫn cấu hình Firewall Fortinet
1. Cấu hình vùng WAN: + Vùng WAN gắn vào 1 port của Fortigate giả sử là port 9 với IP là 221.133.3.94 + Vào System >> Network >> Interface >> chọn port 9 và chọn Edit. + Trong phần Alias: đặt tên tương ứng cho port. + IP/Netmask: nhập IP Addess cho port 9 như hình. + Chọn HTTPS và bỏ chek trong phân Ping nếu không muốn từ ngoài Internet ping vào.
2. Cấu hình 1 Static route để cho hệ thống mạng bên trong ra được Internet. + Vào Router >> Static Route >> Creat New 3. Cấu hình vùng LAN ra intenet. + Vùng LAN của hệ thống gắn vào port 4 của Fortigate. + Từ port 4 của FG nối với 1 Core Switch để chia nhiều VLAN cho mạng LAN. + Vào System >> Network >> Interface >> chọn port 4 và chọn Edit. + Chọn HTTPS và bỏ chek trong phân Ping nếu không muốn từ ngoài 4. Tạo 1 Policy để cho mạng Lan ra Internet. Vào Firewall >> Policy >> Creat New. + Source Interface/Zone: Chọn port4. + Source Addess: chọn All. + Destination Interface/Zone: chọn port9 + Destination Address: chọn All + Service: Any + Action: Accept + Check vào NAT để NAT vùng địa chỉ bên trong ra vùng IP WAN để ra Internet. + Check vào Protect Profile và chọn Scan để Scan Virut, AntiSpam, và lọc Webfilter… + Bấm ok. 5. Cấu hình cho phép từ Internet vào vùng LAN thông qua 1 số dịch vụ như là FTP. Vào Firewall >> Policy >> Creat New. + Source Interface/Zone: Chọn port9. + Source Addess: chọn All. + Destination Interface/Zone: chọn port4 + Destination Address: chọn All + Service: FTP… + Action: Accept Cách mở các dịch vụ khác tương tự(chú ý port tương ứng với dịch vụ cần mở)
2: Cách tạo VLAN và cấu hình vùng DMZ trên Firewall Fortinet
1.Tạo VLAN Tạo Vlan mà một trong những công việc mà 1 IT thường phải thực hiện. Việc tạo VLAN cho phép người quản trị dễ dàng quản lý các bộ phận phòng ban trong công ty qua đó thiết lập chính sách bảo mật(policy) cho từng bộ phận một cách nhất quán rõ ràng, bảo mật hệ thống thông tin của toàn hệ thống. Ở bài viết này tôi chỉ giả định tạo ra 2 VLAN, việc tạo ra bao nhiêu VLAN la tuỳ thuộc vào nhu cầu hệ thống của bạn, việc thực hiện là hoàn toàn tương tự. Tạo ra 2 vùng địa chỉ với 2 dãy IP như sau: + Vùng IP thứ nhất đặt tên là VLAN 1( Ví dụ: 192.168.111.0/24) + Vùng IP thứ hai đặt tên là VLAN 2 (ví dụ: 192.168.112.0/24) Vào Firewall >> Address >> Creat New. Tạo vùng VLAN1
Tạo vùng VLAN2
2. Định nghĩa DMZ. Vùng DMZ (Demilitarized Zone – vùng phi quân sự) trong thuật ngữ công nghệ, DMZ được hiểu là một mạng tách biệt với mạng nội bộ(internal) . Các server như Web, Mail, FTP, VoIP… là các dịch vụ tổ chức mong muốn người dùng có thể truy cập và sử dụng thông qua các mạng ngoài như Internet được đặt trong vùng DMZ. Còn các server phục vụ cho các mục đích nội bộ như DNS, DHCP, File/Print… vẫn được đặt trong vùng internal. 3. Cấu hình vùng DMZ. Đầu tiên ta tạo 1 vùng địa chỉ cho vùng DMZ, ta làm như sau: Vào Firewall >> Address >> Creat New. Nhập thông tin như sau:
Đặt IP cho port 8.. Vào System >> Network >> Interface >> chọn port 8 và chọn Edit. + Trong phần Alias: đặt tên tương ứng cho port. + IP/Netmask: nhập IP Addess cho port 8 như hình. + Chọn HTTPS
3.1 Cấu hình 1 Policy cho vùng DMZ ra internet. Vào Firewall >> Policy >> Creat New. + Source Interface/Zone: Chọn port8. + Source Addess: chọn All. + Destination Interface/Zone: chọn port9 + Destination Address: chọn All + Service: Any + Action: Accept + Check vào NAT để NAT vùng địa chỉ bên trong ra vùng IP WAN để ra Internet. + Check vào Protect Profile và chọn Scan để Scan Virut, AntiSpam, và lọc Webfilter… + Bấm ok.
3.2 Cấu hình từ ngoài Internet vào vùng DMZ. Để từ ngoài internet có thể vào vùng DMZ thì chúng ta phải tạo 1 policy từ ngoài internet vào vùng DMZ thông qua 1 số dịch vụ như FTP, DNS, Web…
3.3 Cấu hình Vùng LAN qua vùng DMZ. Để các máy trong mạng LAN truy cập qua vùng DMZ thì chúng ta cũng phải tạo Policy cho chúng. Vào Firewall >> Policy >> Creat New. + Source Interface/Zone: Chọn port4 + Source Addess: chọn All + Destination Interface/Zone: chọn port8 + Destination Address: chọn DMZ + Service: Any + Action: Accept + Bấm ok.
3.4 Cấu hình vùng DMZ qua vùng LAN. Vào Firewall >> Policy >> Creat New. + Source Interface/Zone: Chọn port8 + Source Addess: chọn DMZ + Destination Interface/Zone: chọn port4 + Destination Address: chọn ALL + Service: Any + Action: Accept + Bấm ok.
Hướng dẫn cấu hình Firewall Fortinet . Như vậy đến đây ta đã hoàn thành các bước căn bản để cho Fortigate hoạt động. Trong phần viết sau tôi sẽ trình bày các vấn đề sâu hơn về các tính năng của Fortigate như: VPN, Antivirus, Antispam, Webfilter,…các bạn chú ý đón đọc nhé.
3: CẤU HÌNH VPN CLIENT TO GATEWAY
Hệ thống mạng trong công ty các máy tính được kết nối local mà ta vẫn thường gợi là mạng LAN. Khi ra ngoài khỏi công ty(về nhà, đi công tác, hoặc café chẳng hạn…) để lấy được dữ liệu lưu trữ và chia sẽ trong công ty, thì chúng ta sẽ sử dụng tính năng tích hợp trong Firewall Fortinet, tính năng này gọi là VPN(Virtual Private Network) để kết nối vào mạng LAN. Để làm được việc này chúng ta cần có các điều kiện như sau: + 1 thiết bị làm VPN server và cấu hình chức năng VPN + Các máy client muốn kết nối đến VPN server phải kết nối internet và phải tạo 1 connection client(PPTP hoặc SSL). Trong bài viết này tôi giới thiệu 2 kiểu kết nối phổ biến và thông dụng: PPTP(Point to Point Tunnel Protocol) đây là kiểu kết nối VPN củ khá phổ biến và VPN-SSL đây là kiểu VPN bảo mật tốt linh động(chỉ cần PC có trình duyệt internet) và phổ biến nhất hiện nay. I. VPN Client to Gateway bằng giao thức PPTP 1. Đầu tiên ta phải tạo VPN server trên con Fortigate theo các bước như sau: + Vào VPN >> PPTP >> và Enable PPTP lên. + Nhập dãy địa chỉ IP cho Client khi connect vào + User Group: chọn user group . + Nhấn Apply.
2. Tiếp theo vào User >> local >> Creat new và nhập thông tin như sau:
3. Tạo user group và add user spt vào Group. + Vào user >> user Group >> Creat New. + Nhập tên VPN_CLIENT_TO_SITE trong NAME + Chọn user spt và nhấn mũi tên qua phải. + Nhấn ok.
4. Tiếp theo tạo Range IP cho VPN + Vào Firewall >> Address >> Creat new. + Address name: nhập tên cho vùng địa chỉ + Type: chọn Subnet/range + Subnet/IP Range: nhập 192.168.150.0 – 255.255.255.0 + Interface: Any. + Nhấn OK.
5. Tạo policy cho phép VPN client connect vào Firewall. + Vào Firewall >> Policy >> Creat New. + Các thông số như hình
Như vậy là ta đã hoàn thành việc cấu hình VPN Client bằng giao thức PPTP trên con Fortigate. Bước tiếp theo là chúng ta sẽ tạo sự kết nối từ các máy client để truy cập vào bên trong hệ thống của mạng. 6. Tạo VPN Client trên Windows (bài viết thực hiện trên Windows XP, các HĐH Windows sau này các bạn có thể thực hiện tương tự) + Vào Start >> Settings >> Network Connections >> New connections Wizard + Nhấn Next. + Chọn Connect to the netword at my workplace + Nhấn Next. + Chọn Virtual Private Network Connection >> Next + Đặt tên cho kết nối >> Next Điền IP tĩnh mặt ngoài của Fortigate và nhấn Next >> nhấn Next. + Check vào Add a shortcut to ths connection to my destop + Nhấn Finish + Để kết nối ta mở giao diện kết nối lên và nhập như sau: + Điền các thông tin user và pass tương ứng đã tạo ở trên + Nhấn Connect để kết nối VPN Như vậy là ta đã thực hiện xong cấu hình VPN Client to Gateway bằng giao thức PPTP. Sau đây tôi sẽ trình bày sơ lược cấu hình VPN-SSL II. Cấu hình VPN-SSL 1. Tạo VPN server + Vào VPN >> Chọn SSL >> Enable SSL-VPN >> Chọn IP Pool 2. Tao Web Portal(giao diện cho Client khi kết nối VPN vào Gateway) 3. Tạo user cho VPN-SSL: ta có thể tạo user local trực tiếp trên Firewall hoặc dùng user trong Server AD thông qua các giao thức RADIUS. + Tạo user local 4. User là các client trong hệ thống AD, ta phải cấu hình RADIUS chứng thực VPN-SSL + Vào mục User >> Remote >> Radius + Điền các thông tin về server RADIUS như hình. 5. Cấu hình User Group + Name: đặt tên cho user group + Type: SSL VPN + Portal: Chọn kiểu portal đã tạo ở trên + Users/Groups: Add users cần đưa vào nhóm 6. Tạo policy cho phép VPN-SSL client kết nối vào Firewall Đến đây chúng ta đã hoàn tất cấu hình VPN-SSL. 7. Để truy cập VPN-SSL ta thực hiện như sau + Mở một trình duyệt bất kỳ(IE, Firefox, Chrome). + Vào phần Address đánh vào IP mặt ngoài kết nối đến Firewall (221.133.3.94) và port mặc định (port:10443) như sau: https://221.133.3.94:10443 + Gõ vào username và password tương ứng + Nếu thành công sẽ hiện ra Webportal Giờ ở bất kỳ đâu(miễn là có Internet) ta có thể truy cập các ứng dụng trong mạng LAN mà không cần tới công ty(dĩ nhiên muốn truy xuất đến đâu ta phải phân quyền và tạo policy cho user hoặc nhóm user nào đó).
4. CẤU HÌNH VPN GATEWAY TO GATEWAY TRÊN FIREWALL FORTIGATE
Để hai hay nhiều chi nhánh của công ty cách xa nhau về mặt địa lý mà có thể trao đổi dữ liệu được với nhau giống như 1 mạng LAN thì chúng ta phải có đường thuê kênh riêng(chẳng hạn Office Wan, Metronet,…). Với những công ty vừa và nhỏ, việc thuê kênh riêng đôi khi vượt quá ngân sách. Để giải quyết vấn đề trên ta có thể cấu hình VPN giữa các vùng với nhau (VPN Site-to-Site). Đối với thiết bị Fortigate thì chúng ta sử dụng giao thức VPN_IPSEC để làm việc này. Để làm việc này chúng ta cần các điều kiện như sau: – Đường truyền Internet có IP Public giữa các nơi – IP Private của các mạng cần kết nối . Mô hình giả định ở đây cấu hình VPN Site to Site trên thiết bị Fortigate 200B (site chính) và Fortigate 60C (site chi nhánh)I. Cấu hình VPN Site VP chính 1. Cấu hình trên con FG 200B | FG-200B-BDL. Cấu hình thông số mặt ngoài trên con FG 200B | FG-200B-BDL. Vào VPN >> IPSEC >> Auto key >>Creat Phase1 – Name: FG1TOFG2_TUNNEL – Remote Gateway: Static Ip Address. – IP Address: 221.133.27.9 – Local Interface: Port9 – Authentication Method: Preshared key. – Pre-shared Key: @thegioimang.vn – Nhấn ok.
Vào VPN >> IPSEC >> Auto key >> Creat Phase2 – Name: FG1TOFG2_PHASE2 – Phase1: FG1TOFG2_TUNNEL – Nhấn ok.
3. Xác định chính sách tường lửa trên FG 200B | FG-200B-BDL 3.1. Xác định IP address của network sau FG 200B | FG-200B-BDL. – Vào firewall >> Address >> Creat new. – Address name: SG-NETWORK – Type: Subnet/IP Range – Subnet/IP Range: 192.168.12.0/255.255.255.0 – Interface: Any. – Nhấn OK.
3.2. Xác định IP address của network sau FG 60C | FG-60C-BDL. – Vào firewall >> Address >> creat new. – Address name: HN-NETWORK – Type: Subnet/IP Range – Subnet/IP Range: 192.168.22.0/255.255.255.0 – Interface: Any. – Nhấn OK.
4. Xác định Firewall policy cho 2 VPN làm việc với nhau: Vào Firewall >> Policy >> Creat new. Source Interface/Zone: Port 2 Source Address: SG-NETWORK Destination Interface/Zone: Port 9 Destination Address: HN-NETWORK Schedule: Always Service: Any Action: IPSEC VPN Tunnel: FG1TOFG2_TUNNEL Nhấn OK.
II. Cấu hình VPN Site chi nhánh Thực hiện cấu hình tương tự đối với Firewall Fortigate 60C (FG 60C | FG 60C BDL) ở site chi nhánh giống các bước đã thực hiện trên Firewall Fortigate 200B (FG 200B | FG 200B BDL) trên site chính, nhưng chúng ta chú ý thay đổi các IP address cho phù hợp theo mô hình như trên (Các bạn tự thực hiện tương tự nhé). III. Kiểm tra Để kiểm tra 2 VPN này có hoạt dộng hay chưa thì chúng ta vào VPN >> IPSEC>> Monitor.
Chúng ta chú ý đến tab status: nếu trạng thái mũi tên chỉ xuống màu đỏ thì 2 VPN này chưa thông với nhau, nếu mũi tên chỉ lên và màu xanh thì 2 VPN này đã hoạt động tốt. Đến đây tôi đã trình bày đầy đủ các thông số cấu hình để 1 firewall Fortinet hoạt động ( tất cả các dòng Fortinet với License Forticare và Bundle). Bài viết tiếp theo tôi sẽ trình bày cách cấu hình Antivirus, Antispam, Webfilter,… Các tính năng mà đòi hỏi người dùng phải mua license gói Bundle (BDL) mới có.
5: ĐĂNG KÝ LICENSE, CẤU HÌNH ANTIVIRUS, WEB FILTER, ANTISPAM FIREWALL FORTINET
I. ĐĂNG KÝ LICENSE FIREWALL FORTIGATE | FIREWALL FORTINET Bước đầu tiên không kém phần quan trọng trước khi sử dụng thiết bị Firewall Fortinet | Firewall Fortigate là đăng ký license sử dụng hợp lệ. Việc đăng ký license còn giúp thiết bị có thể Update anti-virus, anti spam …Để đăng ký license ta cần phải lên trang Web để đăng kýhttp://support.fortinet.com
Đăng ký mới Account : Vào Register/Renew
Chọn Sign Up
Điền đầy đủ thông tin theo yêu cầu nhấn next và làm theo chỉ dẫn. Sau đó vào phần Support Login vào hệ thống. Trường hợp bạn đã có tài khoản nhưng quên password, có thể phục hồi password theo cách sau:
Đăng ký: Vào Asset Management >> Register/Renew và làm theo chỉ dẫn để bắt đầu đăng ký
Khi đăng ký xong vào System >> Maintenance >> FortiGuardCenter . Ta có thể chỉnh các tham số cần thiết.
II. CẤU HÌNH ANTIVIRUT FIREWALL FORTIGATE | FIREWALL FORTINET Virut là mối nguy hiểm đối với 1 hệ thống mạng của 1 công ty, vì vậy việc cập nhật và quét virut thường xuyên sẽ giúp hệ thống của công ty được bảo đảm hơn. Tính năng Antivirus trên Firewall Fortigate | Firewall Fortinet là 1 bức tường lửa để ngăn chặng virut. Fortigate | Fortinet có chức năng update tự động danh sách virut theo định kỳ (dĩ nhiên là phải có license Bundle) mà chúng ta cấu hình, các máy trong hệ thống mạng luôn được bảo vệ bởi con Fortigate này. Hiện tại Fortigate đã cập nhật sẵn 1 số danh sách virut như hình bên dưới. Để xem danh sách virut ta vào AntiVirut >> Config
Fortigate | Fortinet đã định nghĩa sẵn 1 số chương trình, ở đây chúng ta muốn cấm hay không thì chỉ cẩn check vào trong phần Enable.
Muốn thêm 1 đối tượng mới vào thì ta làm như sau: Vào Antivirut >> File Pattern >> Bấm chọn nút Edit trên builtin-patterns >> Creat New. Pattern: nhập đối tượng Action: Block: Cấm : Allow: cho phép. Enable: check vào: Áp dụng tính năng này. : không check: không áp dụng tính nang này Bấm OK.
Tiếp theo ta vào Firewall >> Protection Profile >> Scan >> Edit. Chọn tiếp phần Anti-Virut. Trong phần Scan thì đã quét 1 số dịch vụ như HTTP, FTP, IMAP, POP3… Trong Option ta chọn Builtin-pattern để thêm các dịch vụ cần scan virus.
III. CẤU HÌNH WEB FILTER FIREWALL FORTIGATE | FIREWALL FORTINET Tính năng Web Filter trên Firewall Fortinet | Firewall Fortigate cho chúng ta cấm các trang web theo ý muốn của chúng ta, đặt biệt là các trang web không lành mạnh. Ta vào Web filter >> URL filter >> Creat new. Nhập tên cho nội dung và nhấn OK.
Tiếp theo ta chọn Creat new. Nhập trang web muốn cấm ví dụ như: tuoitre.com.vn Type: simple Action: Block Check vào Enable. Nhấn OK.
Sau đó vào Firewall >> Protection Profile >> Scan >> Edit >> Web Filtering Từ Web URL Filter >> Check vào 2 giao thức HTTP và HTTPS và chọn trong phần Option là Web cấm. Bấm Ok.
IV. CẤU HÌNH ANTISPAM FIREWALL FORTIGATE | FIREWALL FORTINET Anti-spam trên Firewall Fortinet | Firewall Fortigate cung cấp khả năng lên danh sách cấm các các email từ website, domain hay chứa từ khóa nào đó và có khả năng cung cấp hệ thống đánh giá mức độ spam dựa vào một số tiêu chuẩn. Khả năng hỗ trợ việc thực thi các danh sách cấm/cho phép trong FortiOS phân loại theo domain, địa chỉ IP, địa chỉ email. Danh sách này có thế duy trì và cập nhật theo nhóm hay theo từng user dùng chung với các dịch vụ cập nhập của Fortinet. 1. Antispam Banned Word Tạo ra các Antispam Banned Word list (BWL): Antispam >> Banned Word Click Create New để tạo mới một Banned Word list
Click vào biểu tượng để Edit nội dung bên trong của Banned Word list
Sau đó nhấn Create để thêm vào list các Banned Word
2. Antispam Black/White list. – Antispam IP Address list. Vào Antispam >> Black/White List >> IP Address Click nút Add để thêm mới một Black/White IP Address list
Click vào biểu tượng để Edit nội dung của IP address list
Click Create New để thêm vào IP address: với thuộc tính Action: Mark as Spam, hay Mark as Clear, hay Mark as Reject
– Antispam Email Address list Vào Antispam >> Black/White List >> Email Address Click nút Add để thêm mới một Black/White IP Address list
Click vào biểu tượng để Edit nội dung của Email address list
Mỗi Spam Filtering Option sẽ ứng với một Protection Profile. Ta vào Firewall Policy >> Protection Profile
Để được tư vấn và hướng dẫn chọn mua thiết bị tường lửa Fortinet cũng như cấu hình đúng với nhu cầu cần triển khai firewall cho doanh nghiệp, xin vui lòng liên hệ thông tin bên dưới để được tư vấn rõ hơn:
CÔNG TY TNHH CÔNG NGHỆ TRUYỀN THÔNG VÀ THÔNG TIN SÀI GÒN
SAIGON ICT CO., LTD
MST : 0315495483
HCM Office: 63/10 Đường Số 6, Phường Linh Tây, Thành Phố Thủ Đức, Thành Phố Hồ Chí Minh.
Hà Nội Office: Số nhà 6 Khu liền kề Học Viện Quốc Phòng, Phường Xuân La, Quận Tây Hồ, Hà Nội.
Đà Nẵng Office: 256 Trường Chinh, Phường Hoà An, Quận Cẩm Lệ, Thành phố Đà Nẵng.
Hội nghị truyền hình là một hệ thống ngoại vi bao gồm camera, loa & micro kết nối với máy tính, sử dụng qua các phần mềm họp trực tuyến, tạo nên giải pháp họp hội nghị truyền hình toàn diện, kết hợp giữa họp tại chỗ và họp online, phục vụ cho những buổi họp có quy mô từ vài chục đến hàng trăm người tham gia. Cung cấp hình ảnh rõ nét, góc nhìn đa dạng và khả năng tùy biến âm thanh linh hoạt cho đa dạng kích cờ phòng họp từ nhỏ đến lớn, phòng hội trường.
Giải pháp hội nghị truyền hình Yealink
Giải pháp hội nghị họp trực tuyến lớn Yealink VC800
Yealink VC800
Mang lại trãi nghiệm chân thực và chuẩn HD cả Video và Audio cho các doanh nghiệp tầm vừa và lớn có nhu cầu triển khai giải pháp hôi nghị truyền hình giữa các đầu cầu với Yealink VC800
Yealink VC800
Thiết bị Hội Nghị Truyền Hình cho Phòng họp vừa và nhỏ với Yealink VC500
Yealink VC500
Các chức năng chính của giải pháp hội họp online trực tuyến cho doanh nghiệp
Hội Nghị Truyền Hình Đa Điểm FullHD
Với MCU tích hợp mạnh mẽ, giải pháp Hội Nghị Truyền Hình Yealink hỗ trợ lên tới 24 điểm cầu, với độ phân giải FullHD và có thể chia ra thành 2 phòng họp ảo. Sử dụng chuẩn H.265/HEVC giúp giải mã hình ảnh tốt hơn, tiết kiệm 50% băng thông so với chuẩn nén thông thường.
Khả Năng Tương Thích Với Nhiều Hệ Thống
Hỗ trợ cả hai giao thức thông dụng H.323/SIP. Tương thích hoàn hảo với Yealink Meeting Server(YMS), hỗ trợ lên lịch và tham gia cuộc họp chỉ với một chạm thông qua Yealink Cloud Management Service. Bên cạnh đó, Hề thống hội nghị truyền hình Yealink còn tương thích tốt với các hệ thống của bên thứ 3 và tích hợp với các nền tảng đám mây hàng đầu
Chia Sẻ Hình Ảnh & Ghi Hình Cuộc Họp
Giải pháp Hội Nghị Truyền Hình Yealink cho phép chia sẻ hình ảnh, âm thanh cuộc họp với chất lượng full HD tại một màn hình khác. Giải pháp còn cung cấp tính năng ghi hình cuộc họp và chụp ảnh màn hình lưu trên USB chỉ bằng một nút bấm.
Cần tư vấn chọn sản phẩm và giải pháp họp online cho doanh nghiệp phù hợp yêu cầu đề ra, xin vui lòng liên hệ chúng tôi để được tư vấn tốt hơn: Hotline / Zalo: 076 86 86 086 – 0906 366 538
CÔNG TY TNHH CÔNG NGHỆ TRUYỀN THÔNG VÀ THÔNG TIN SÀI GÒN
SAIGON ICT CO., LTD
MST : 0315495483
HCM Office: 63/10 Đường Số 6, Phường Linh Tây, Thành Phố Thủ Đức, Thành Phố Hồ Chí Minh.
Hà Nội Office: Số nhà 6 Khu liền kề Học Viện Quốc Phòng, Phường Xuân La, Quận Tây Hồ, Hà Nội.
Đà Nẵng Office: 256 Trường Chinh, Phường Hoà An, Quận Cẩm Lệ, Thành phố Đà Nẵng.