Thực trạng an toàn thông tin và thách thức kiểm soát mã độc:
Thực trạng an toàn thông tin tại Việt Nam ngày càng diễn biến phức tạp và nguy hiểm. Các cuộc tấn công mạng có quy mô, mức độ phức tạp và được chuẩn bị một cách kỹ lưỡng. Trong đó, các mục tiêu tấn công đang dần chuyển dịch từ các mục tiêu cá nhân, sang các mục tiêu là các tập đoàn kinh tế lớn hay nghiêm trọng hơn là các hệ thống thông tin quan trọng của các quốc gia. Đặc biệt có nhiều loại mã độc nguy hiểm có thể “qua mặt” các đa số các phần mềm diệt virus hiện nay. Một lý do rất đơn giản, hacker viết ra những mã độc chuyên biệt để chỉ nhằm tấn công một doanh nghiệp, hoặc tổ chức nào đó. Những mã độc này không cần phải có khả năng lây lan cao, thay vào đó, chúng được viết một cách hết sức tinh vi nhằm khai thác các lỗ hổng bảo mật có sẵn trong hệ thống công nghệ thông tin của doanh nghiệp, từ đó chiếm quyền kiểm soát hệ thống, đánh cắp thông tin có giá trị, hoặc đánh sập toàn bộ hệ thống khi có nhu cầu. Đã có rất nhiều những ví dụ điển hình được đưa ra trên các phương tiện truyền thông thời gian qua.
Đặc biệt mã độc hiện nay thường được đưa vào hệ thống của doanh nghiệp dựa trên các kiểu tấn công chưa được biết đến (Zero day-Attack), khiến cho các lớp phòng thủ an ninh truyền thống dù hoạt động rất tốt nhiệm vụ của mình cũng khó có khả năng chống đỡ kịp thời. Mục đích của những các cuộc tấn công đã thay đổi, không còn những mã độc đơn thuần phá hoại lây lan trong hệ thống và dễ dàng bị loại bỏ bằng phần mềm diệt virus, thay vào đó là các tấn công có chủ đích kích thích bởi các động lực canh tranh không lành mạnh hay kiếm lời cho cá nhân, các mã độc được xây dựng với một mục tiêu cụ thể hơn và tinh vi hơn rất nhiều.
Hệ thống công nghệ thông tin trọng yếu thường là tách biệt với hệ thống mạng intranet và internet bên ngoài. Việc thiết kế và hoạt động tách biệt (không kết nối internet) của các hệ thống trọng yếu nhằm mục đích đảm bảo tính an ninh và an toàn bảo mật cao nhất. Tuy nhiên trong hệ thống vẫn có các hệ thống như: SCADA, IoT, reporting… Các hệ thống này vẫn có yêu cầu về nâng cấp hệ thống hay trao đổi dữ liệu vào hoặc ra bên ngoài. Do đó, doanh nghiệp vẫn để nhân viên, đối tác, các nhà nhầu mang các dữ liệu từ bên ngoài vào dưới hình thức thiết bị ngoại vi như USB, CD/DVD, mobile, laptop…
Như vậy, mặc dù được thiết kế và vận hành tách biệt, nhưng các khu vực trọng yếu vẫn dễ dàng bị tấn công qua con đường mã độc thâm nhập từ các thiết bị ngoại vi.
Việc kiểm soát thiết bị ngoại vi mang vào khu vực trọng yếu trở thành một thách thức lớn đối với doanh nghiệp. Họ phải đối mặt với các câu hỏi:
- Làm sao chắc chắn thiết bị ngoại vi mang vào là an toàn, không còn mối nguy hại về mã độc?
- Ai được phép mang vào hay ra và là loại dữ liệu nào?
- Kiểm soát các thông tin nhạy cảm khi mang vào hoặc ra?
Công dụng, chức năng giải pháp:
Thiết bị Metadefender Kiosk được dùng để phát hiện và ngăn chặn tất cả các mối de dọa về an ninh thông tin trước khi thiết bị ngoại vi được mang vào khu vực trọng yếu. Kiosk sẽ được đặt trước các cổng vào kiểm soát an ninh nơi nhân viên hay khách đi vào và mang theo các thiết bị ngoại vi có thể chứa mã độc.
Metadefender Kiosk được tin dùng bởi các tổ chức có mức độ an ninh cao nhất như các cơ sở nhà máy năng lượng (dầu khí, điện, hạt nhân), cơ quan chính phủ và tổ chức tài chính. Hơn 98% cơ sở hạt nhân tại Mỹ đang dùng Metadefender Kiosk, và hiện nay OPSWAT là nhà cung cấp giải pháp phát hiện và ngăn chặn mã độc hàng đầu trên thế giới.
Quy trình hoạt động:
Quy trình quét phát hiện mã độc và làm sạch thiết bị ngoại vi được diễn ra đơn giản và nhanh chóng như mô hình bên dưới:
Các loại thiết bị ngoại vi hỗ trợ:
- USB devices
- CDs/DVDs/Blu-ray
- Card readers
- SD cards
- Floppy disks
Mô hình triển khai:
Để ngăn chặn malware xâm nhập vào hệ thống qua con đường thiết bị ngoại vi, tất cả các thiết này đều phải được phân tích qua thiết bị chuyên dụng Kiosk.
Nhằm đảm bảo dễ dàng kiểm soát tính tuân thủ quy trình kiểm soát malware, Kiosk có thể được đặt tại các vị trí như sau:
- Cổng kiểm soát an ninh ra vào.
- Phòng điều hành.
- Phòng máy chủ.
Các tính năng nổi bật:
- Quét mã độc với nhiều engine (multi-scanning): Metadefender Kiosk hỗ trợ quét mã độc với hơn 30 engine anti-malware, điều này nhằm đảm bảo gia tăng khả năng phát hiện mã độc nhờ vào signature và công nghệ phát hiện mã độc của nhiều nhà cung cấp giải phát anti-malware trên toàn thế giới.
- Làm sạch dữ liệu (data sanitization): Tính năng loại bỏ tất cả các thành phần có thể chứa mã độc trong file như: macro, embedded Flash hay JavaScript code. Điều này giúp Kiosk loại bỏ hoàn toàn các nội dung có thể gây nguy hại trong file, chống lại các zero-day attack, trả lại file hoàn toàn sạch và tin cậy.
- Dò quét lỗ hổng (Vulnerability Assessment): Phát hiện các lỗ hổng trong hơn 20 ngàn ứng dụng, sử dụng cơ sở dữ liệu hơn 1 tỷ hash. Từ đó dễ dàng phát hiện các lỗ hổng ứng dụng, ngăn chặn người dùng đem vào các ứng dụng chưa vá, có lỗ hổng để hacker khai thác.
- Phòng chống thất thoát dữ liệu (DLP): Hỗ trợ dò quét hơn 30 loại file để phát hiện các dữ liệu nhạy cảm có thể đưa vào hay lấy ra khỏi khu vực trọng yếu.
- Cập nhật Signature offline: Hỗ trợ cập nhật cơ sở dữ liệu signature offline, không cần kết nối với Internet
Lợi ích đầu tư:
Với gần 20 năm phát triển các giải pháp về multi-scanning phát hiện mã độc và làm sạch dữ liệu, OPSWAT là nhà cung cấp tin cậy đối với nhiều tổ chức, doanh nghiệp trên thế giới có yêu cầu về thiết bị chuyên dụng để xử lý các thiết bị ngoại vi.
Đối với các khu vực trọng yếu, việc bị tấn công mạng sẽ gây thiệt hại rất lớn về tài chính, đặc biệt là các vấn đề về an ninh quốc gia. Với Metadefender Kiosk, các khu vực trọng yếu của doanh nghiệp hoàn toàn có thể tin tưởng tuyệt đối với các thiết bị ngoại vi khi được mang vào. Metadefender Kiosk ngăn chặn tất cả các mối nguy hại về nhiễm mã độc, hay nguy cơ tấn công mạng qua con đường thiết bị ngoại vi.
Công ty chúng tôi luôn luôn mong muốn được trở thành đối tác tin cậy và là nhà cung cấp thiết bị, giải pháp hàng đầu cho sự thành thành công của Quý Khách hàng. Mọi thông tin chi tiết Quý Khách vui lòng liên hệ:
Công ty Cổ phần Công nghệ MITAS Hà Nội
Địa chỉ: Tầng 5, tòa nhà C’Land, Số 81 Lê Đức Thọ, Nam Từ Liêm, Hà Nội
Web: https://mitas.vn | ĐT: (+84) 243 8585 111 | Email: sales@mitas.vn
Sự ủng hộ tin yêu của Quý Khách hàng là động lực và tài sản vô giá đối với tập thể công ty chúng tôi. Chúng tôi xin trân trọng cảm ơn./.