• Click để copy

Giải pháp tổng thể phòng, chống tin tặc và virus mã hóa tống tiền

Ngày 6-6, để hỗ trợ các tổ chức, cơ quan, doanh nghiệp đối phó với tin tặc (hacker) và virus mã hóa tống tiền, Bkav chính thức ra mắt bộ giải pháp Bkav SOC 2.0 (Security Operations Center). Bkav SOC 2.0 giám sát tất cả các vị trí hacker có thể xâm nhập vào cơ quan, tổ chức bao gồm: Lớp mạng, hệ thống máy chủ, các website và tất cả các thiết bị đầu cuối phục vụ công việc… Từ đó, ngay lập tức phát hiện và ngăn chặn được hacker và virus trước khi chúng gây hại cho hệ thống.

Theo các chuyên gia của Bkav, virus lây lan chủ yếu qua hai con đường. Thứ nhất, virus lây lan qua các lỗ hổng Zero-Day trên hệ thống, một loại lỗ hổng bảo mật mà các nhà phát triển phần mềm chưa biết đến hoặc chưa có bản vá. Hacker có thể bỏ tiền, mua lỗ hổng Zero-Day từ chợ đen để dễ dàng xâm nhập vào các hệ thống.

Thứ hai, virus lây nhiễm thông qua lừa đảo (phishing). Kẻ xấu tạo ra vô số kịch bản khác nhau nhằm dụ người dùng truy cập vào các đường link độc hại hoặc tải về phần mềm crack, ứng dụng giả mạo có chứa virus… Những năm gần đây, phát tán virus đã thực sự trở thành một ngành "công nghiệp".

Để xây dựng một giải pháp tổng thể phòng, chống hacker và virus mã hóa tống tiền, các chuyên gia nghiên cứu, phân tích các cách thức mà hacker sử dụng để xâm nhập vào hệ thống, các hành vi tấn công của virus.

Giải pháp tổng thể phòng, chống tin tặc và virus mã hóa tống tiền
Bkav ra mắt bộ giải pháp Bkav SOC 2.0 bảo đảm an ninh mạng toàn diện cho các cơ quan, tổ chức, doanh nghiệp. Ảnh: Bkav

Ông Nguyễn Tiến Đạt, Tổng giám đốc Công ty phần mềm diệt virus Bkav Pro, cho biết: “Tất cả các vụ việc bị mã hóa dữ liệu mà chúng tôi tham gia hỗ trợ thời gian qua, virus đã nằm vùng trong hệ thống từ 6 tháng đến 3 năm mà không bị phát hiện. Chúng đã có đủ thời gian để biết rõ mọi ngóc ngách trong hệ thống, cho đến khi có thể đánh cắp, mã hóa dữ liệu và làm tê liệt hệ thống rồi gửi thư tống tiền”.

Theo các chuyên gia, phần mềm diệt virus miễn phí, có sẵn đi kèm máy chỉ có tính năng cơ bản, không thể chống lại tất cả các hành vi nguy hiểm khó lường của virus cũng như không thể phát hiện virus nằm vùng. 

Bộ giải pháp tổng thể phòng chống hacker và virus mã hóa tống tiền Bkav SOC 2.0 được xây dựng nhằm bảo vệ toàn diện cho hệ thống mạng bao gồm máy chủ, máy tính cá nhân và ứng dụng web. Điều quan trọng, Bkav SOC 2.0 cho phép giám sát mọi hành vi trong hệ thống, bao gồm tất cả các máy tính trạm, máy chủ, các thiết bị mạng, các phần mềm, để phát hiện những bất thường như copy dữ liệu hàng loạt, mã hóa... Giả sử có một cuộc xâm nhập, virus âm thầm nằm vùng trong mạng, hoặc hacker lùng sục, tìm hiểu hệ thống, lấy dữ liệu… khi đó, sẽ xuất hiện những bất thường trong hệ thống và Bkav SOC 2.0 có thể phát hiện ngay để lập tức ngăn chặn.

Bkav SOC 2.0 có các thành phần bao gồm giải pháp SIEM (quản lý và phân tích sự kiện), SOAR (điều phối, tự động hóa và phản ứng), NIPS (phát hiện và ngăn chặn xâm nhập lớp mạng), Threat Intelligence (cập nhật mối đe dọa), WAF (tường lửa ứng dụng web), PAM (quản lý truy cập đặc quyền), NAC (kiểm soát truy cập mạng), AntiDDoS… 

HỒNG QUANG

Tin mới

Việt Nam - Nhật Bản đồng hành, gắn kết trong kỷ nguyên phát triển mới
Việt Nam - Nhật Bản đồng hành, gắn kết trong kỷ nguyên phát triển mới

Nhận lời mời của Thủ tướng Lê Minh Hưng, Thủ tướng Nhật Bản Takaichi Sanae sẽ thăm chính thức Việt Nam từ ngày 1 đến 3-5.

Anh nâng cảnh báo khủng bố lên mức "nghiêm trọng"
Anh nâng cảnh báo khủng bố lên mức "nghiêm trọng"

Ngày 30-4, Bộ Nội vụ Anh cho biết mức độ đe dọa khủng bố của Vương quốc Anh đã được nâng lên mức "nghiêm trọng", mức cao thứ hai trong hệ thống năm cấp, sau vụ tấn công khủng bố nhằm vào người Do Thái xảy ra hôm 29-4 tại London.

Mỹ: Chính thức chấm dứt đợt đóng cửa một phần chính phủ dài kỷ lục
Mỹ: Chính thức chấm dứt đợt đóng cửa một phần chính phủ dài kỷ lục

Hạ viện Mỹ ngày 30-4 đã bỏ phiếu thông qua việc cấp ngân sách cho hầu hết các hoạt động của Bộ An ninh Nội địa (DHS), chính thức chấm dứt đợt đóng cửa một phần chính phủ liên bang kéo dài kỷ lục 75 ngày.

Quân sự thế giới hôm nay (1-5): Mỹ cân nhắc triển khai tên lửa siêu vượt âm Dark Eagle đến Trung Đông
Quân sự thế giới hôm nay (1-5): Mỹ cân nhắc triển khai tên lửa siêu vượt âm Dark Eagle đến Trung Đông

Quân sự thế giới hôm nay (1-5) gồm các nội dung chính: Mỹ cân nhắc triển khai tên lửa siêu vượt âm Dark Eagle đến Trung Đông; EU dành 180 triệu euro sản xuất đạn dược cho Ukraine; Hàn Quốc hạ thủy tàu hộ vệ tên lửa ROKS Jeju.

Chữa khỏi cho bệnh nhân có "trái tim như muốn nhảy khỏi lồng ngực"
Chữa khỏi cho bệnh nhân có "trái tim như muốn nhảy khỏi lồng ngực"

Rối loạn nhịp tim nếu không được điều trị kịp thời, có thể dẫn đến những biến chứng nguy hiểm như ngất xỉu, suy tim hay đột tử.

Hà Nội: Giữ vững an toàn giao thông đường thủy dịp lễ 30-4, 1-5
Hà Nội: Giữ vững an toàn giao thông đường thủy dịp lễ 30-4, 1-5

Trong dịp nghỉ lễ 30-4, 1-5, lực lượng Cảnh sát đường thủy Công an TP Hà Nội tăng cường tuần tra, kiểm soát, bảo đảm trật tự an toàn giao thông, đặc biệt tại các khu vực diễn ra lễ hội và hoạt động vận tải hành khách trên tuyến sông Hồng.