100% Mã nguồn mở · VPN & Firewall tự chủ

Network Security cho SME — Truy cập an toàn,
Toàn quyền kiểm soát

Xây dựng lớp bảo mật mạng doanh nghiệp với VPN truy cập từ xa, VPN site-to-site, tường lửa kiểm soát truy cập, phân đoạn mạng, giám sát lưu lượng và nhật ký tập trung. Không phụ thuộc thiết bị đóng, không trả phí license theo user hay throughput.

✓ Không phí license / user  ·  ✓ Quản lý truy cập tập trung  ·  ✓ Hỗ trợ tiếng Việt 24/7

0 ₫
Phí license / user
VPN
Remote & site-to-site
L3-L7
Kiểm soát truy cập
24/7
Giám sát & cảnh báo

Mạng doanh nghiệp đang được bảo vệ tại

Chủ quyền dữ liệu

On-premise & Air-gapped — dữ liệu nằm trong tay doanh nghiệp

Toàn bộ giải pháp được xây dựng hoàn toàn trên hạ tầng của công ty (On-premise) và có thể vận hành với hệ thống lưu trữ độc lập (Air-gapped). Đây là mô hình tối ưu để đảm bảo chủ quyền dữ liệu, bảo mật riêng tư và loại bỏ sự phụ thuộc vào các nhà cung cấp Cloud bên thứ ba nhờ tự chủ 100% từ phần cứng đến phần mềm.

Vấn đề thực tế

Mạng doanh nghiệp SME thường mở quá rộng và khó kiểm soát

Nhân viên làm từ xa, chi nhánh kết nối về văn phòng, camera/IP phone/ERP/file server cùng nằm chung mạng. Khi thiếu lớp kiểm soát truy cập, một sự cố nhỏ có thể lan ra toàn hệ thống.

🔓

Truy cập từ xa thiếu kiểm soát

Tài khoản dùng chung, port mở trực tiếp ra Internet, không có MFA, không biết ai đã truy cập hệ thống nội bộ lúc nào. Đây là điểm vào phổ biến cho tấn công ransomware và dò mật khẩu.

🌐

Chi nhánh kết nối rời rạc

Mỗi văn phòng dùng cấu hình riêng, đường truyền riêng và quy tắc bảo mật riêng. Khi cần mở thêm chi nhánh, IT phải cấu hình thủ công, khó chuẩn hóa chính sách và khó kiểm tra lỗi.

📉

Không có log và cảnh báo rõ ràng

Khi mạng chậm, bị scan port hoặc có lưu lượng bất thường, doanh nghiệp không có dashboard để truy vết. Sự cố chỉ được phát hiện khi người dùng đã bị ảnh hưởng.

Tính năng cốt lõi

Bảo mật mạng doanh nghiệp trong một nền tảng

Giải pháp tập trung vào kiểm soát truy cập, bảo vệ biên mạng, kết nối an toàn giữa người dùng và chi nhánh, đồng thời cung cấp khả năng giám sát vận hành hằng ngày.

🔐

VPN truy cập từ xa

Miễn phí license

Cho phép nhân viên làm việc ngoài văn phòng truy cập tài nguyên nội bộ qua kênh mã hóa, có kiểm soát theo tài khoản, nhóm và thiết bị.

  • Cấp quyền theo người dùng, phòng ban, thiết bị
  • Hỗ trợ MFA và chính sách mật khẩu mạnh
  • Chia tách lưu lượng nội bộ và Internet
  • Thu hồi quyền ngay khi nhân viên nghỉ việc
  • Nhật ký đăng nhập và thời lượng phiên
🏢

VPN site-to-site

Miễn phí license

Kết nối an toàn giữa văn phòng chính, chi nhánh, kho, nhà máy và trung tâm dữ liệu mà không cần thuê kênh riêng đắt đỏ.

  • Mã hóa đường truyền giữa các site
  • Định tuyến theo từng subnet
  • Failover khi một đường truyền gặp sự cố
  • Kiểm soát truy cập giữa các chi nhánh
  • Theo dõi trạng thái tunnel theo thời gian thực
🛡️

Tường lửa kiểm soát truy cập

Miễn phí license

Áp dụng rule firewall rõ ràng cho từng vùng mạng, từng nhóm người dùng và từng dịch vụ để giảm bề mặt tấn công.

  • Rule theo IP, port, protocol, interface
  • NAT, port forwarding và outbound policy
  • Alias nhóm host/service để dễ quản trị
  • Lịch áp dụng rule theo giờ làm việc
  • Log từng rule để truy vết truy cập
🏷️

Phân đoạn mạng nội bộ

Miễn phí license

Tách mạng văn phòng, server, camera, guest Wi-Fi, thiết bị IoT và hệ thống kế toán để hạn chế lan truyền sự cố.

  • VLAN cho từng nhóm thiết bị
  • Chính sách truy cập liên vùng
  • Mạng khách tách biệt khỏi tài nguyên nội bộ
  • Quarantine subnet cho thiết bị nghi ngờ
  • Sơ đồ mạng dễ kiểm toán
📊

Giám sát lưu lượng & cảnh báo

Miễn phí license

Theo dõi băng thông, kết nối, top talker, truy cập bị chặn và các hành vi bất thường trên mạng.

  • Dashboard realtime cho WAN/LAN/VPN
  • Cảnh báo khi tunnel rớt hoặc đường truyền quá tải
  • Phát hiện scan port và kết nối bất thường
  • Lưu log tập trung phục vụ điều tra sự cố
  • Báo cáo định kỳ cho quản lý IT
⚙️

Quản trị tập trung & backup cấu hình

Miễn phí license

Chuẩn hóa cấu hình bảo mật, sao lưu định kỳ và khôi phục nhanh khi lỗi thiết bị hoặc sai cấu hình.

  • Giao diện web quản trị tập trung
  • Sao lưu cấu hình tự động
  • Khôi phục cấu hình sau sự cố
  • Phân quyền admin theo vai trò
  • Checklist hardening trước khi vận hành
Hệ sinh thái tính năng

35+ năng lực bảo mật mạng cho SME

Tất cả được thiết kế để doanh nghiệp quản lý truy cập mạng rõ ràng, giảm rủi ro và vận hành dễ dàng hơn.

Tất cảVPNFirewallPhân đoạnGiám sátTruy cậpVận hành
🔐
Remote Access VPN
VPN
🏢
Site-to-Site VPN
VPN
🔑
User Certificate
VPN
🧩
Split Tunnel
VPN
🚦
Tunnel Health
VPN
🛡️
Stateful Firewall
Firewall
🔁
NAT Policy
Firewall
🚪
Port Forwarding
Firewall
📋
Rule Logging
Firewall
⏱️
Time-Based Rule
Firewall
🏷️
VLAN Network
Phân đoạn
👥
Guest Network
Phân đoạn
📹
Camera Zone
Phân đoạn
🖥️
Server Zone
Phân đoạn
🚫
Quarantine Zone
Phân đoạn
📈
Traffic Dashboard
Giám sát
🔎
Connection Search
Giám sát
🔔
Security Alerts
Giám sát
📝
Central Log
Giám sát
📊
Bandwidth Report
Giám sát
👤
User Policy
Truy cập
👪
Group Policy
Truy cập
📱
Device Policy
Truy cập
🧾
Access Audit
Truy cập
🔒
MFA Enforcement
Truy cập
💾
Config Backup
Vận hành
♻️
Config Restore
Vận hành
WAN Failover
Vận hành
📡
Load Balancing
Vận hành
🧰
Health Check
Vận hành
So sánh chi phí & kiểm soát

NAD Network Security vs giải pháp trả phí

Doanh nghiệp vẫn có đầy đủ tính năng bảo mật mạng cốt lõi mà không bị khóa vào subscription theo user, thiết bị hoặc throughput.

Tiêu chíNAD Network SecurityThiết bị firewall trả phíVPN cloud trả phíGói UTM subscription
Phí license người dùng0 ₫Có thể phát sinh theo modelTính theo user/thángTính theo gói/năm
VPN remote access
VPN site-to-siteTùy gói
Firewall rule chi tiếtGiới hạn
Phân đoạn VLAN
Không khóa vendor
Dữ liệu log nằm trong doanh nghiệpTùy cấu hìnhPhụ thuộc cloudTùy gói
Chi phí mở rộng user/chi nhánhKhông tăng licenseCó thể cần nâng modelTăng theo userTăng theo gói
Tùy biến rule theo nghiệp vụRất caoCaoTrung bìnhTheo chính sách vendor
Phù hợp SME cần tự chủ
Tối ưu chi phí
Tốt nhưng chi phí caoTiện nhưng phụ thuộcMạnh nhưng trả phí định kỳ
Mô hình triển khai

Trả cho triển khai —
Không trả phí license lặp lại

Doanh nghiệp sở hữu cấu hình, chính sách truy cập và dữ liệu log. Chi phí chính nằm ở tư vấn, triển khai, hardening và hỗ trợ vận hành.

1

Không tính phí theo user

Thêm nhân viên remote hoặc thêm tài khoản VPN không làm tăng phí license hằng tháng.

2

Không khóa vào thiết bị đóng

Có thể chạy trên phần cứng phù hợp với ngân sách và nhu cầu throughput của doanh nghiệp.

3

Toàn quyền kiểm soát chính sách

Rule firewall, route, VLAN, log và backup cấu hình thuộc quyền kiểm soát của doanh nghiệp.

4

Hỗ trợ vận hành bằng tiếng Việt

NAD hỗ trợ thiết kế rule, xử lý sự cố kết nối, rà soát log và tối ưu bảo mật định kỳ.

Kết quả triển khai

Doanh nghiệp đã kiểm soát mạng tốt hơn

Các tình huống thường gặp sau khi chuẩn hóa VPN, firewall và phân đoạn mạng.

"Trước đây nhân viên remote dùng chung một tài khoản. Giờ mỗi người có tài khoản riêng, log rõ ràng và nghỉ việc là thu hồi ngay."

A
Anh Minh
IT Manager, Công ty phân phối

"Chi nhánh kết nối về ERP ổn định hơn, không phải mở port trực tiếp ra Internet. Rule giữa các phòng ban cũng rõ ràng hơn nhiều."

H
Chị Hương
Operations Lead, Chuỗi bán lẻ

"Báo cáo log giúp chúng tôi biết ai truy cập server kế toán, lúc nào, từ đâu. Đây là thứ trước đây không có."

T
Anh Tuấn
Finance Director, SME sản xuất
Quy trình triển khai

Từ mạng rời rạc đến kiểm soát tập trung trong 4 bước

NAD triển khai theo hướng ít gián đoạn nhất: khảo sát hiện trạng, thiết kế chính sách, chạy pilot, rồi chuyển đổi chính thức.

1

Khảo sát

Kiểm kê đường truyền, subnet, server, chi nhánh, user remote và thiết bị quan trọng.

2

Thiết kế

Xây sơ đồ VLAN, rule firewall, VPN, chính sách truy cập và kế hoạch chuyển đổi.

3

Pilot

Triển khai thử cho một nhóm user hoặc một chi nhánh, kiểm tra tốc độ và quyền truy cập.

4

Go-live

Chuyển đổi chính thức, bàn giao tài liệu, backup cấu hình và hướng dẫn vận hành.

Gói dịch vụ

Chi phí triển khai rõ ràng, không phí license ẩn

Mức chi phí phụ thuộc số lượng chi nhánh, user VPN, độ phức tạp rule và yêu cầu giám sát.

Starter
VPN Remote
Từ 15tr
triển khai một lần

Phù hợp doanh nghiệp cần bảo mật truy cập từ xa cho nhân viên.

  • VPN remote access
  • Tài khoản riêng từng user
  • MFA cơ bản
  • Log đăng nhập
  • Chưa gồm site-to-site
Tư vấn gói này
Enterprise
Multi-site Security
Liên hệ
theo quy mô hệ thống

Cho doanh nghiệp nhiều chi nhánh, nhiều đường truyền, cần HA và giám sát nâng cao.

  • Thiết kế multi-site
  • WAN failover/load balancing
  • HA firewall
  • Log tập trung dài hạn
  • Rà soát bảo mật định kỳ
Liên hệ tư vấn

Không phí license theo user. Doanh nghiệp chỉ trả cho tư vấn, triển khai, hardening và hỗ trợ vận hành.

Sẵn sàng kiểm soát
truy cập mạng doanh nghiệp?

Đặt lịch khảo sát miễn phí để NAD đánh giá hiện trạng mạng, rủi ro truy cập từ xa và phương án triển khai VPN/Firewall phù hợp ngân sách.

Phản hồi trong 24h · Khảo sát miễn phí · Tư vấn bảo mật mạng SME