Thế giới

Mô hình chống tấn công APT của nhiều tên tuổi lớn đã có mặt ở Việt Nam

字号+ 作者:NEWS 来源:Thế giới 2025-02-12 06:52:52 我要评论(0)

Tấn công APT là gì?ôhìnhchốngtấncôngAPTcủanhiềutêntuổilớnđãcómặtởViệfua kaedeTấn công APT (Advanced_fua kaedefua kaede、、

Tấn công APT là gì?ôhìnhchốngtấncôngAPTcủanhiềutêntuổilớnđãcómặtởViệfua kaede

Tấn công APT (Advanced_persistent_threat) Là các cuộc tấn công dai dẳng có chủ đích, có sự can thiệp trực tiếp của các tổ chức tin tặc, thời gian nằm vùng trong hệ thống rất lâu, có thể lên đến 9 tháng (theo Báo cáo của IBM đưa ra vào năm 2019). Nạn nhân là các cơ quan nhà nước, tổ chức doanh nghiệp tài chính/ngân hàng, nhà mạng viễn thông lớn. Các đối tượng thiết bị cụ thể thường bị khai thác trong tổ chức bao gồm: máy chủ, máy trạm, thiết bị router, switch, các hệ thống bảo mật.

Tình trạng tấn công APT ở Việt Nam

Trong năm 2021 vừa qua, tin tặc đã thực hiện nhiều cuộc tấn công có chủ đích APT vào các tổ chức, doanh nghiệp Việt. Qua theo dõi và đánh giá hơn 900 tác nhân đe dọa, nhóm Nghiên cứu và Phân tích toàn cầu Kaspersky đã chỉ ra trong báo cáo rằng các cuộc tấn công APT điển hình trong năm 2021 đều thông qua các hình thức: Phần mềm gián điệp, Tấn công vào chuỗi cung ứng, Khai thác lỗ hổng …( nguồn "http://mic.gov.vn" )

Tuy nhiên, trước các cuộc tấn công APT dồn dập, hầu hết các doanh nghiệp ở Việt Nam chưa thật sự tìm ra giải pháp tối ưu để phòng tránh và chống tấn công. Điều này không chỉ gây đình trệ việc vận hành, ảnh hưởng trực tiếp đến uy tín và doanh thu của tổ chức, doanh nghiệp mà còn ẩn chứa nhiều nguy cơ lâu dài.

Mô hình triển khai chống tấn công APT tiên tiến trên cả khu vực Network và Endpoint

Theo các chuyên gia trong lĩnh vực an toàn thông tin, ở thời điểm hiện tại, việc xử lý bài toán APT không thể đem lại hiệu quả nếu chỉ dựa trên các công nghệ truyền thống như: IPS/IDS, DLP, Sandboxing trên khu vực Network hay Antivirus/Antimalware, HIPS trên khu vực Endpoint vì sự hạn chế trong việc phân tích các thông tin liên quan đến ngữ cảnh điều tra, thời gian tự động hồi tố/lưu trữ quá khứ - những vấn đề cốt lõi để giải quyết bài toán APT.

Chính vì vậy, các hãng bảo mật hàng đầu thế giới ngày nay đã xây dựng mô hình phòng chống tấn công APT dựa trên công nghệ cốt lõi là những thành phần như Network Detection & Response và Endpoint Detection & Response, tích hợp thêm các chức năng truyền thống nêu trên (Email Security, IPS/IDS, Sandboxing, EPP…) nhằm khắc phục các nhược điểm tồn đọng theo hướng tiếp cận cũ về vấn đề xâu chuỗi thông tin nội dung, ngữ cảnh điều tra trong quá khứ. Nhiều tổ chức cũng đã nhấn mạnh tầm quan trọng của các công nghệ này trong những báo cáo của mình, trong đó điển hình là Gartner vào năm 2018 khi đưa ra mô hình SOC Visibility như sau:

{ keywords}

Đối với công nghệ NDR, mô hình triển khai tân tiến đang được nhiều hãng bảo mật tên tuổi sử dụng được thể hiện như sau:

{ keywords}

Ưu điểm của mô hình này là hoàn toàn có thể giám sát các cuộc tấn công site to site hoặc nội tại site, do sensor/probe được đặt tại từng site đó (Ví dụ: Việc đặt camera tại từng phòng, thay vì chỉ ở cửa). Từ đó giúp bảo vệ cả các thiết bị mạng nếu bị tấn công (vd: Access Switch, Distributed Switch…); Rất mạnh ở khả năng giám sát, theo dõi các vấn đề xảy ra trong quá khứ - yếu tố cốt lõi trong việc giải quyết bài toán chống tấn công APT. Khả năng cover chu kỳ tấn công dựa trên Mitre ATT&CK vì thế rộng hơn; Rất mạnh trong việc phân tích lưu lượng lên đến lớp 7, cho mọi cổng và mọi giao thức – yếu tố rất quan trọng khi tin tặc ngày càng thông minh trong việc sử dụng các cổng và giao thức không chuẩn; Tính chọn lọc cao cho các loại giao thức, dữ liệu cần giám sát; Chịu tải nhỏ hơn vì đặt ở các site, do đó chỉ cần HA trên thiết bị Management; Đây là cách tiếp cận mới của các vendor tốp đầu về NDR/NTA - công nghệ lõi để chống tấn công APT Network (Tham chiếu short-list vendor của Gartner năm 2020...).

Đối với công nghệ EDR, giải pháp bao gồm khả năng phân tích và điều tra sâu vào từng hành vi, tiến trình đáng ngờ trên thiết bị máy chủ, máy trạm. Đồng thời được bổ sung nhiều chức năng cần thiết như: Antivirus, Antimalware, cũng như hỗ trợ cho người quản trị thông qua các script, playbook tự động nhằm hạn chế sai sót thủ công.

Tích hợp công nghệ NDR và EDR mang đến hiệu quả vượt trội

Tại Việt Nam, giới chuyên môn cũng đang có những bước tiếp cận để áp dụng các mô hình mới. Đặc biệt là việc tích hợp công nghệ NDR và EDR để mang lại hiệu quả vượt trội.

NDR - Network Detection and Response

NDR là một công nghệ mới hiện đại dùng để chống lại các tấn công tinh vi như tấn công APT, Ransomware và tấn công lây lan Lateral Movement. NDR sử dụng một loạt các công nghệ khác nhau (trong đó có Machine Learning) để giám sát hệ thống mạng trong thời gian thực và phát hiện ra các Malware, mã độc tiềm ẩn trong hệ thống, qua đó có thể phát hiện được các tấn công của Hackers. 

{ keywords}

EDR - Endpoint Detection and Response 

EDR là một công nghệ dùng để bảo vệ các thiết bị cuối, thiết bị người dùng trước các mối đe dọa tấn công mạng. EDR có thể giám sát thiết bị theo thời gian thực và thu thập dữ liệu từ Endpoint để phát hiện các tấn công mạng nguy hiểm và tự động phản hồi trước các mối đe dọa dựa trên các Rule định trước.

{ keywords}

Ngay sau khi phát hiện ra các dấu hiệu của 1 cuộc tấn công APT, EDR sẽ phản hồi dựa trên các Rule được thiết lập từ trước. Nó cũng có thể cảnh báo cho đội ngũ bảo mật để họ có phương án khắc phục và xử lý phù hợp. 

Trên thị trường hiện có rất nhiều thương hiệu Top đầu về bảo mật có ứng dụng NDR và EDR:

NDR: Symantec, FireEye, Fidelis

EDR: Symantec, FireEye, Fidelis, McAfee, Trend Micro

Sẽ là lý tưởng nếu các doanh nghiệp lựa chọn sử dụng NDR & EDR từ cũng một hãng để đảm bảo tính đồng bộ, hiệu quả và thuận tiện cho người quản trị.

Phương Dung

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
Lần đầu tiên trong lịch sử của bang New South Wale, các giáo viên ưu tú sẽ có cơ hội thăng tiến nhanh trong sự nghiệp và có thể rút ngắn một nửa thời gian để trở thành hiệu trưởng. Theo chương trình này, mỗi năm sẽ có 30 giáo viên xuất sắc và 20 sinh viên tốt nghiệp được tuyển chọn để đào tạo nâng cao trong vòng 10 năm, cho đến khi họ sẵn sàng đảm nhiệm vai trò hiệu trưởng.

Thủ hiến bang Gladys Berejiklian cho biết, các giáo viên tham gia được tuyển chọn rất khắt khe. Ngoài chuyên môn cao, họ còn phải đảm nhiệm tốt vai trò lãnh đạo.

“Chương trình này có tên gọi là “Fast Stream”. Đây là một phần trong chiến dịch nâng cao chất lượng giáo dục trên toàn tiểu bang. Thông qua việc tập hợp những giáo viên giỏi nhất đến làm việc tại những ngôi trường tốt nhất, chúng tôi sẽ đào tạo được một nguồn cán bộ ưu tú.

Sau khi hoàn thành khóa đào tạo, họ sẽ tỏa đi các trường lân cận để nắm những vị trí cốt yếu trong hệ thống giáo dục”, bà Berejiklian giải thích về mục tiêu và cách hoạt động của chương trình.

{keywords}

Giáo viên giỏi tại bang New South Wale (Úc) có thể rút ngắn thời gian thăng tiến của mình.

“Cơ hội rút ngắn nhiều năm trong quá trình thăng tiến của sự nghiệp còn thúc đẩy các giáo viên ngày càng hoàn thiện mình hơn. Thông qua đó sẽ khiến giáo viên có mục tiêu phấn đấu và kết quả giáo dục cũng dần tăng lên. Thực tế, chương trình “Fast Stream” đã mang lại hiệu quả ngay cả khi nó chưa bắt đầu”, bà Berejiklian nói.

Không chỉ giới hạn trong tiểu bang New South Wale, Bộ trưởng Bộ Giáo dục Sarah Mitchell sau khi biết đến chương trình cũng tán đồng: “Fast Stream là chương trình đào tạo có tính chọn lọc cao, cạnh tranh và vô cùng bổ ích trong một lộ trình dài hạn”.

“Để tham gia bạn sẽ phải là người giỏi nhất trong những người giỏi nhất. Tuy khó khăn như vậy nhưng những kết quả tuyệt vời sẽ thúc đẩy mọi người nỗ lực. Họ sẽ trở thành những nhà lãnh đạo tương lai - những người sẽ thay đổi hệ thống giáo dục của đất nước”.

Thêm vào đó, chương trình “Fast Stream” còn giúp giải bài toán mất cân đối trong việc phân bố nguồn nhân lực của ngành giáo dục. Những giáo viên ưu tú hoàn thành khóa đào tạo có thể đến làm hiệu trưởng của những trường thuộc vùng nông thôn, vùng sâu vùng xa. Tài năng của họ sẽ giúp cải thiện chất lượng giáo dục tại các địa phương này.

Cụ thể, chương trình “Fast Stream” sẽ bắt đầu vào học kỳ I của năm 2022. Giáo viên và các sinh viên tốt nghiệp các trường Sư phạm sẽ trải qua một quy trình kiểm tra nghiêm ngặt. Người trúng tuyển sẽ tham gia chương trình trong tối đa 10 năm, trước khi được trực tiếp đảm nhiệm chức vụ hiệu trưởng.

Nếu thành công, chương trình sẽ giúp họ rút ngắn một nửa thời gian trong tham vọng vươn tới đỉnh cao sự nghiệp.

Thời Vũ(Theo NSW Department of Education)

Giáo viên mầm non hưởng lương cao nhất tới 9,5 triệu/tháng

Giáo viên mầm non hưởng lương cao nhất tới 9,5 triệu/tháng

Giáo viên mầm non sẽ có hệ số lương cao nhất là 6,38. Như vậy, với mức lương cơ sở như hiện nay, lương của giáo viên mầm non cao nhất là 9,506 triệu đồng/tháng (chưa bao gồm phụ cấp).

" alt="Chính sách đặc biệt giúp giáo viên làm hiệu trưởng sau 10 năm" width="90" height="59"/>

Chính sách đặc biệt giúp giáo viên làm hiệu trưởng sau 10 năm

Sự phấn khích bao trùm Tiger Woodsở vòng đầu tiên Genesis Invitational 2023, khi anh ghi liên tiếp 3 điểm birdie trong 3 hố cuối. Đ

Bước vào vòng hai, sự phấn khích được thay thế bằng sự kinh hoàng về nguy cơ cắt loại, khi Woods không còn là chính mình.

"Chắc chắn đó không phải là những cú putt khó, chỉ là tôi thực hiện những cú đánh kém", Tiger Woods bình luận về mành trình diễn của mình.

Anh bỏ lỡ những pha ghi birdie hoặc giữ par theo cách rất khó tin. "Rõ ràng là tôi có một số pha dứt điểm rất tệ", anh thừa nhận.

Woods thi đấu không tốt ở vòng 2

Trong 9 hố đầu ngày thi thứ hai, Woods không có birdie nào. Ngược lại, anh liên tục mắc lỗi và trải qua 3 bogey.

Ở hố 12 và 13, "Siêu Hổ" tiếp tục đánh 2 bogey khác. Lúc này, người hâm mộ trên sân Riviera cảm thấy lo lắng cho huyền thoại sở hữu 82 danh hiệu PGA Tour, trong đó có 15 major.

Bản thân Woods cũng lo lắng về nguy cơ bị cắt loại sau thành tích kém.

Woods đã sửa sai với 2 điểm birdie các hố 14 và 17, kết thúc ngày tranh tài thứ hai với tổng cộng 74 gậy.

Như vậy, sau 36 hố cuộc thi Genesis Invitational 2023, giải đấu mà quỹ của Woods bảo trợ, anh có tổng điểm +1.

Tiger Woods may mắn vượt qua giai đoạn cắt loại, trong bối cảnh ngày thứ hai còn chưa thi đấu hết. Trong buổi sáng thứ Bảy (giờ địa phương), các tay golf sẽ hoàn tất vòng 2 và bước vào vòng 3.

Trong những golfer bị loại có một số gương mặt nổi bật như Matt Fitzpatrick, Hideki Matsuyama và Jordan Spieth. Cả ba cùng có điểm +2.

Max Homa tiếp tục dẫn đầu bảng sau 36 hố ở Riviera, khi ghi thắng thêm 3 gậy.

Homa tiếp tục dẫn đầu cuộc đua

Ở vòng 2, Max Homa có 6 birdie và 3 bogey. Tay golf 32 tuổi thể hiện phong độ kém hơn so với ngày khai mạc.

Khoảng cách giữa Homa với đối thủ chính Jon Rahmhiện là 1 gậy. Tay golf Tây Ban Nha có một ngày thi đấu bất thường.

Jon Rahm mở màn vòng 2 bằng điểm eagle tại hố đầu. Sau đó, anh đánh 3 bogey khi kết thúc hố 9.

Rahm ghi liên tiếp 2 birdie tại hố 13 và 14, rồi có thêm birdie thứ 3 trong ngày ở hố 16. Đến hố 17, anh bùng nổ với điểm eagle.

Thế nhưng, Rahm chốt hố 18 với bogey. Kết quả này khiến anh không thể cân bằng điểm số với người dẫn đầu Homa.

Bảng xếp hạng sau vòng 2 Genesis

Xem ngay những tin tức thể thao mới nhất tại đây!

Tiger Woods nổi bật ngày tái xuất Genesis Invitational

Tiger Woods nổi bật ngày tái xuất Genesis Invitational

Huyền thoại Tiger Woods thi đấu nổi bật khi đạt 3 birdie liên tiếp ở 3 hố cuối, đặc biệt là một cú putt tuyệt vời tại hố 17, trong ngày tái xuất tại sự kiện Genesis Invitational." alt="Tiger Woods lỗi, Max Homa dẫn đầu golf Genesis Invitational" width="90" height="59"/>

Tiger Woods lỗi, Max Homa dẫn đầu golf Genesis Invitational