Cách Cloudflare phát hiện và bảo mật lưu lượng truy cập MCP
Sự trỗi dậy của các tác nhân AI (AI agents) đặt ra thách thức mới cho bảo mật doanh nghiệp. Cloudflare giới thiệu các khả năng mới giúp quản trị viên nhận diện, giám sát và kiểm soát lưu lượng truy...
- Giọng nữ Bắc
Trong mô hình bảo mật truyền thống, các đặc quyền truy cập tài nguyên thường được thiết kế dựa trên giả định về con người: có sự phán đoán và tốc độ thực hiện giới hạn. Tuy nhiên, các tác nhân AI (AI agents) đã thay đổi hoàn toàn cuộc chơi này. Chúng có thể thực hiện hàng nghìn hành động trong thời gian ngắn mà không biết mệt mỏi, dẫn đến rủi ro lớn nếu một quyết định sai lầm được thực thi hàng loạt.
Table Of Content
Thách thức từ Model Context Protocol (MCP)
MCP cho phép các AI agent kết nối với các công cụ bên thứ ba, ứng dụng nội bộ và API một cách dễ dàng. Một nhân viên có thể kết nối công cụ như Claude Code, Cursor hay VS Code với một MCP server chỉ bằng một dòng cấu hình mà không cần qua kiểm duyệt. Vì MCP không yêu cầu hostname cố định hay đường dẫn đặc thù, lưu lượng này thường trông giống như các yêu cầu HTTPS API thông thường, gây khó khăn cho việc phát hiện.
Ba lớp kiểm soát yêu cầu MCP
Cloudflare đề xuất ba điểm then chốt để giám sát và kiểm soát các yêu cầu MCP:
- Bên trong MCP Client: Kiểm soát ngay tại điểm xuất phát trước khi yêu cầu được gửi đi. Tuy nhiên, phương pháp này khó đồng bộ hóa trên toàn bộ thiết bị của nhân viên.
- Tại biên mạng (Network Boundary): Sử dụng Secure Web Gateway để kiểm tra lưu lượng sau khi rời khỏi client. Với khả năng giải mã TLS, Gateway có thể xác định người dùng, thiết bị và áp dụng chính sách mà không phụ thuộc vào client cụ thể.
- Tại MCP Server: Đây là lớp bảo mật cuối cùng. Bằng cách sử dụng middleware (như WriteGuard của Cloudflare), server có thể xác thực người gọi, áp dụng giới hạn tốc độ và kiểm tra tham số trước khi thực thi lệnh.
Giải pháp mới từ Cloudflare One
Cloudflare hiện đã tích hợp khả năng nhận diện lưu lượng MCP trực tiếp trong Gateway. Thay vì chỉ dựa vào các URL nghi vấn, hệ thống giờ đây có thể phân tích các header giao thức như MCP-Protocol-Version, Mcp-Method và Mcp-Name trong các yêu cầu đã được giải mã TLS.
Các quản trị viên Zero Trust hiện có thể sử dụng selector experimental.is_mcp == true để tạo chính sách chặn hoặc cho phép lưu lượng MCP một cách chủ động. Ngoài ra, Cloudflare cũng ra mắt bảng điều khiển (dashboard) chuyên dụng, cho phép:
- Thống kê tổng số yêu cầu, người dùng và server MCP.
- Phân loại lưu lượng giữa các MCP Portal đã được phê duyệt và các kết nối trực tiếp (shadow MCP).
- Xác định các server MCP đang bị truy cập trái phép hoặc bỏ qua các chính sách bảo mật của doanh nghiệp.
Việc kết hợp giữa khả năng hiển thị từ Gateway và các kiểm soát tại server giúp doanh nghiệp xây dựng một hệ thống phòng thủ đa lớp, đảm bảo rằng ngay cả khi AI agent hoạt động với tốc độ cao, mọi hành động vẫn nằm trong tầm kiểm soát và tuân thủ chính sách an ninh.
Nguồn tham khảo: Cloudflare Blog



No Comment! Be the first one.