Hoạt động đo kiểm giúp giảm đáng kể tỷ lệ lỗi bảo mật do lỗi cấu hình
Gia tăng nguy cơ tấn công mạng trong thế giới kết nối Khẳng định nhu cầu phải tăng cường đảm bảo an toàn,ạtđộngđokiểmgiúpgiảmđángkểtỷlệlỗibảomậtdolỗicấuhìtrực tiếp đá banh việt nam hôm nay an ninh mạng trong thế giới mà mọi người và mọi vật được kết nối, Tiến sĩ Mark Pierpoint, Chủ tịch bộ phận Ứng dụng và giải pháp mạng của Keysight Technologies chỉ rõ: Sai lầm trong bảo đảm an toàn, an ninh mạng có thể gây ra hậu quả nghiêm trọng cho các doanh nghiệp. Một vụ vi phạm an ninh có thể dẫn đến kinh doanh thất bại, mất uy tín và thậm chí là mạng sống. Các cơ hội do viễn cảnh “con người và vạn vật được kết nối” mang lại cho chúng ta cũng chính là các cơ hội của giới tội phạm mạng. Tội phạm mạng tìm cách thực hiện các cuộc tấn công ngày càng tinh vi hơn, với mục đích làm gián đoạn hoạt động hay đe dọa tống tiền doanh nghiệp, tổ chức. Việc các nhà cung cấp thiết bị và dịch vụ có thể thực hiện cam kết về kết nối rộng khắp, liền mạch và đáng tin cậy mang lại những lợi ích to lớn, nhưng đây là con dao 2 lưỡi. “Mặt tối của khả năng kết nối rộng khắp là khả năng bị tấn công tăng lên nhanh chóng. Nhiều người dùng và nhiều thiết bị hơn cùng truy cập tạo ra số lượng gần như vô hạn các điểm xâm nhập tiềm tàng”, chuyên gia Keysight nêu. Vì thế, các lỗ hổng an ninh bảo mật nghiêm trọng có thể xuất hiện trong mạng thông tin liên lạc, các hệ thống quốc phòng, các dự án IoT công nghiệp, ô tô được kết nối... Rủi ro tăng lên khi nhiều công nghệ mới như các mạng ảo hóa, API mở, yêu cầu bắt buộc về khả năng tương tác được đưa vào ứng dụng. Với dữ liệu, các cá nhân, công ty và chính phủ đang tạo ra lượng khổng lồ dữ liệu có giá trị cao. Mặc dù hình phạt đổi với hành vi tiết lộ thông tin cá nhân đã được quy định nghiêm ngặt hơn, nhưng tỷ lệ lộ lọt thông tin vẫn không suy giảm. Bảo vệ con người và vạn vật thế nào khi kết nối? Chuyên gia Keysight cho hay, đảm bảo để vạn vật có thể vận hành hiệu quả và an toàn hơn là mục tiêu hướng tới, vì thế thước đo cuối cùng cho thành công là duy trì hoạt động kinh doanh cốt lõi và đảm bảo an toàn cho con người và tài sản. Chuyên gia Keysight đưa ra 2 khuyến nghị tổng quát có tính chiến lược và 2 khuyến nghị cụ thể mang tính chiến thuật giúp các doanh nghiệp đảm bảo hệ thống được vận hành hiệu quả và an toàn, đó lần lượt là: khả năng chống chịu và mức độ chuẩn bị sẵn sàng của tổ chức, khả năng hiển thị giám sát bảo mật và kiểm toán năng lực bảo mật. Cụ thể, tư duy và hành động đúng là 2 yếu tố thành công quan trọng trong quá trình phát triển khả năng chống chịu. Cụ thể, tư duy cần thực tế và thực dụng: hãy giả định doanh nghiệp đã, đang và sẽ bị tấn công. Hơn nữa, lời khuyên cho đơn vị là tiêu chuẩn hóa cách tiếp cận "ứng phó kịp thời". Các kế hoạch hành động cần giúp đẩy nhanh tiến độ phát hiện, đánh giá, khắc phục và phục hồi. Học hỏi và điều chỉnh thường xuyên sẽ giúp bạn duy trì được vị trí dẫn đầu. Nền tảng của khả năng chống chịu là sự chuẩn bị. Chúng ta có thể áp dụng một framework cơ bản quen thuộc: con người, sản phẩm, quy trình và công cụ. Tất nhiên, con người trong tổ chức cần được đào tạo và chuẩn bị sẵn sàng. Ngoài các khóa đào tạo, các cuộc thi về bảo mật dựa theo kinh nghiệm của quân đội có thể giúp các buổi thực hành không bị trở nên dễ đoán và nhàm chán. Về sản phẩm, tỷ lệ lỗi bảo mật do lỗi cấu hình tiếp tục duy trì ở mức 90% - nhưng các hoạt động đo kiểm có thể giúp giảm đáng kể tỷ lệ này. Đội ngũ nhân sự được đào tạo, quy trình được cải tiến quy trình và công cụ được tự động hóa sẽ nâng cao tốc độ phát hiện và phản ứng, kể cả trong bối cảnh rủi ro và phơi nhiễm tăng cao. Về các khuyến nghị cụ thể, Tiến sĩ Mark Pierpoint cho hay, công cụ phù hợp sẽ tạo ra sự khác biệt thực sự đối với khả năng chống chịu và sự chuẩn bị chính là khả năng bảo vệ toàn diện được xác định từ khía cạnh định tính và định lượng; khả năng hiển thị bảo mật theo cả chiều dọc và chiều ngang, có thể tiếp cận tới những ngóc ngách xa xôi nhất và tối tăm nhất trong mạng; kiểm toán năng lực bảo mật - quá trình kiểm tra khả năng chịu tải cho mạng. “Đặc biệt, các giải pháp mới phải có khả năng tích hợp dễ dàng với các công cụ hiện có, lý tưởng nhất là chúng giúp đơn giản hóa các quy trình”, Tiến sĩ Mark Pierpoint nêu quan điểm. Phân tích kỹ hơn những khuyến nghị cụ thể, Tiến sĩ Mark Pierpoint cho rằng: Nếu không biết dữ liệu nào đang truyền qua mạng, ứng dụng nào đang chạy và ai đang trao đổi, có nghĩa là đơn vị đang không hiểu rõ về mạng của mình. Các giải pháp hiển thị giám sát có thể hỗ trợ thực hiện việc này. Bởi lẽ, khả năng hiển thị giám sát có thể cung cấp mọi thông tin mà 1 kỹ sư bảo mật cần biết để phát hiện, tìm kiếm, đánh giá và ra quyết định. Kiểm toán năng lực bảo mật gồm hoạt động đo kiểm khả năng chịu áp lực cho mạng bằng cách sử dụng mô phỏng đủ và đúng thực tế những điều kiện khắc nghiệt nhất mà mạng có thể phải đối mặt. Mô phỏng này cũng bao gồm các cuộc tấn công an toàn, tự định hướng. Vận hành bảo mật hay “SecOps” là nỗ lực hợp tác giữa các nhóm vận hành và bảo mật CNTT. Trọng tâm của hoạt động là tích hợp các công cụ, quy trình và công nghệ để đáp ứng mục tiêu chung của cả 2 nhóm là đảm bảo an toàn cho tổ chức, giảm thiểu rủi ro và nâng cao tính nhanh nhạy linh hoạt. Công cụ mô phỏng các mối đe dọa dành cho SecOps cho phép đơn vị chủ động tự xâm nhập/hack mạng - trước tin tặc. Ví dụ, các nền tảng mô phỏng vi phạm và tấn công như Threat Simulator của Keysight cho phép bạn mô phỏng các cuộc tấn công an toàn vào mạng đang vận hành của mình, xác định các lỗ hổng trong vùng bảo vệ và khắc phục các lỗ hổng bảo mật tiềm ẩn trước khi kẻ tấn công có thể khai thác. Thanh Hà Tiến sĩ Mark Pierpoint, Chủ tịch bộ phận Ứng dụng và giải pháp mạng, Keysight Technologies. Thế giới tương lai ngày càng kết nối của chúng ta đòi hỏi các chiến thuật bảo mật mới. (Ảnh minh họa: Internet)
相关推荐
-
Nhận định, soi kèo Eyupspor vs Alanyaspor, 23h00 ngày 19/1: Sức mạnh tân binh
-
Ứng dụng y tế điện tử: Minh bạch trong quản lý khám chữa bệnh
-
" alt="Sơ hở để điện thoại trong lúc combat, game thủ để trộm mất mà không hay biết"> Sơ hở để điện thoại trong lúc combat, game thủ để trộm mất mà không hay biết
-
Theo thông tin từ Bộ Kế hoạch và Đầu tư, tại hội thảo “Phát triển ngành công nghiệp hỗ trợ - tăng cường liên kết giữa doanh nghiệp FDI và doanh nghiệp trong nước” do Cục Đầu tư nước ngoài phối hợp với Hiệp hội doanh nghiệp đầu tư nước ngoài tổ chức, Cục trưởng Cục Đầu tư nước ngoài Đỗ Nhất Hoàng cho biết, FDI (doanh nghiệp vốn đầu tư nước ngoài) đã trở thành bộ phận quan trọng, đóng góp to lớn trong tiến trình phát triển kinh tế - xã hội tại Việt Nam.
Hiện FDI chiếm 25% đầu tư toàn xã hội, trên 20% GDP và trên 70% kim ngạch xuất khẩu.
Lũy kế đến tháng 11/2017, Việt Nam đã thu hút được 24.580 dự án FDI còn hiệu lực với tổng vốn đăng ký 316,91 tỷ USD. Vốn thực hiện ước đạt 170,85 tỷ USD, bằng 53,9% tổng vốn đăng ký.
Chỉ ra những hạn chế của FDI đối với phát triển công nghiệp hỗ trợ và liên kết với doanh nghiệp trong nước, Cục trưởng Đỗ Nhất Hoàng cho rằng, bên cạnh chính sách về công nghiệp hỗ trợ còn chậm so với sự biến động của kinh tế - xã hội và năng lực sản xuất của doanh nghiệp Việt Nam còn hạn chế.
Cụ thể, chưa có nhiều doanh nghiệp FDI thực sự chủ động trong việc kết nối với các doanh nghiệp trong nước, chuyển giao về công nghệ, kỹ thuật, kỹ năng giữa doanh nghiệp FDI và doanh nghiệp trong nước còn rất ít.
" alt="Chuyên gia gợi ý hướng đi cho công nghiệp hỗ trợ Việt Nam trong CMCN 4.0">Chuyên gia gợi ý hướng đi cho công nghiệp hỗ trợ Việt Nam trong CMCN 4.0
-
Nhận định, soi kèo Leverkusen vs Monchengladbach, 0h30 ngày 19/1: Khó có bất ngờ
-
Ngay lúc này người dùng Snapchat đã có thể nhìn lại những khoảnh khắc mà mình đã lưu lại trong năm 2017 vừa qua với tính năng "Look back at 2017" vừa được cập nhật.
Snapchat vốn là một ứng dụng chụp lại những hình ảnh nhanh chóng và chỉ hiển thị chúng trong vòng 24 giờ, vì thế tiện ích mới sẽ một phần nào giúp người sử dụng tái hiện lại những hình ảnh đã từng bị biến mất bằng thao tác ấn vào tab "Memories".
Có thể nói đây là tính năng được "trộm lại" từ Facebook - "chuyên gia sao chép" các tính năng tốt nhất của công ty trên các ứng dụng của họ, bao gồm cả Instagram và Messenger. Việc bắt chước những tính năng của nhau không còn là điều mới mẻ đối với các đối thủ công nghệ.
" alt="Snapchat kết hợp Twitter cho ra đời tính năng 'Nhìn lại năm 2017'">Snapchat kết hợp Twitter cho ra đời tính năng 'Nhìn lại năm 2017'
- 最近发表
-
- Soi kèo góc Brentford vs Liverpool, 22h00 ngày 18/1
- Nhà đăng ký tên miền “.VN” sẽ liên thông theo tiêu chuẩn bảo mật DNSSEC với DNS quốc gia
- Bé 6 tháng tuổi tập Yoga cùng mẹ cực yêu gây sốt
- Sở Giao thông Vận tải Hà Nội sẽ chủ trì xây dựng Đề án giao thông thông minh
- Nhận định, soi kèo Cagliari vs Lecce, 21h00 ngày 19/1: Nắm bắt cơ hội
- Huawei trình làng bộ đôi smartphone cao cấp với giá 'chát'
- Viettel đạt doanh thu 'khủng' 249.300 tỷ đồng, lợi nhuận đạt 43.936 tỷ đồng
- Tai nạn khủng khiếp với cặp đôi chơi nhảy cầu mạo hiểm
- Nhận định, soi kèo Cagliari vs Lecce, 21h00 ngày 19/1: Nắm bắt cơ hội
- Thị phần smartphone toàn cầu của BlackBerry còn… 0%
- 随机阅读
-
- Soi kèo góc Nottingham vs Southampton, 21h00 ngày 19/1
- MobiFone Global đạt doanh thu 3.000 tỷ, thuộc nhóm 10 ISP top đầu tại Việt Nam
- Công nghệ hội tụ đang là nền tảng để phát triển xu hướng Cách mạng công nghiệp 4.0
- iPhone 8 có kích thước vật lý bằng iPhone 7 nhưng pin bằng iPhone 7 Plus
- Nhận định, soi kèo Puebla vs San Luis, 08h00 ngày 18/01: Ca khúc khải hoàn
- Cảnh truy sát ngựa vằn con kỳ lạ trong bầy ngựa hoang
- Capcom thở phào khi Resident Evil 7 hoàn vốn trước 'cơn bão' crack
- Phải có một khung tiêu chuẩn quốc gia để xây dựng thành phố thông minh
- Siêu máy tính dự đoán Arsenal vs Aston Villa, 00h30 ngày 19/01
- Samsung Galaxy S8 lộ hàng loạt ảnh trên tay
- Ngân hàng siết chặt bảo mật thông tin khách hàng
- Khi Mario 'ăn cắp' chong chóng tre của Doraemon đem ra đời thực
- Nhận định, soi kèo Thanh Hóa vs Hà Tĩnh, 18h00 ngày 18/1: Khách ‘ghi điểm’
- 10 clip nóng: Bốc hàng nghìn con ong thả vào áo ngực
- Cây phát sáng nhờ tiến bộ công nghệ
- Viettel và Đại học Quốc gia Hà Nội ra mắt Viện Công nghệ Hàng không Vũ trụ
- Nhận định, soi kèo Valencia vs Real Sociedad, 03h00 ngày 20/1: Khoắng điểm tại hang Dơi
- Chủ tịch VTC đề nghị sớm có biện pháp quản lý cạnh tranh dịch vụ xuyên biên giới
- Apple 'bốc hơi' 14 tỉ USD vì tin giảm đơn đặt hàng iPhone X
- Mẹo xác định độ mạnh của sóng Wi
- 搜索
-
- 友情链接
-