An toàn thông tin

Bảo mật tích hợp với hạ tầng mạng đang là xu hướng và thực tiễn triển khai

Hoàng Linh 06:36 20/06/2023

Các tính năng bảo mật tích hợp với hạ tầng mạng truyền thống đang là xu hướng khi các mạng trở nên phức tạp và phân tán hơn. Đồng thời, bảo mật tích hợp cũng giúp phát hiện và ứng phó với các vấn đề an ninh mạng một cách hiệu quả hơn.

Cần đặt mình trước các rủi ro tấn công phát sinh từ bất cứ đâu khi chuyển đổi số

Mục tiêu của chuyển đổi số (CĐS) đối với hầu hết tổ chức là hướng tới nâng cao chất lượng trải nghiệm của người dùng. Ngân hàng là một ví dụ điển hình khi trước đây khách hàng phải chờ đợi nhiều giờ đồng hồ mới có thể chuyển khoản thì nay với ứng dụng ngân hàng di động (mobile banking), khách hàng chỉ với vài nút bấm trên ứng dụng là có thể chuyển khoản tức thời.

ong-peeraphong.jpg
Ông Peerapong Jongvibool: Để CĐS cần đặt mình trước các rủi ro tấn công phát sinh từ bất cứ đâu

Tuy nhiên, trên giao diện người dùng đơn giản là vậy nhưng ông Peerapong Jongvibool, Phó chủ tịch, Fortinet Đông Nam Á và Hồng Kông trao đổi với PV Tạp chí TT&TT cho biết ở backend (phần hệ thống phía sau) cần rất nhiều công nghệ khác nhau. Muốn triển khai một ứng dụng như mobile banking cần rất nhiều thiết bị giống như một bức tranh có nhiều miếng ghép. Các ngân hàng sẽ phải thực hiện rất nhiều kết nối, có thể là kết nối với người dùng cuối hoặc là kết nối với nhân viên, hoặc hơn nữa ứng dụng đó có thể được host trong trung tâm dữ liệu tại chỗ hoặc trong môi trường đám mây.

Hơn nữa, cũng theo ông Peerapong, các nhà phát triển ứng dụng không phải là nhân viên ngân hàng mà họ đến từ các công ty phần mềm. Các ngân hàng cũng không hoạt động độc lập một mình mà còn phải kết nối với các ngân hàng khác nữa, theo đó, giống như một bức tranh với nhiều miếng ghép rất phức tạp. “Theo đó, các tổ chức triển khai CĐS thì cần phải cân nhắc về an ninh bảo mật bởi giống như các miếng ghép trên một bức tranh khi được ghép sẽ tự bộc lộ bản thân mình. Để CĐS cần đặt mình trước các rủi ro tấn công phát sinh từ bất cứ đâu”.

Trong bức tranh này, vị chuyên gia dày dặn kinh nghiệm đến từ Fortinet cho biết, có nhiều khía cạnh cần bảo mật, ví dụ như bảo mật đội ngũ làm việc từ xa khi họ truy cập vào hạ tầng của hệ thống. Bên cạnh đó, cũng phải đảm bảo kết nối ngày càng tăng ở phía hạ tầng mạng phía dưới. Cách đảm bảo kết nối này gọi là an toàn từ trong thiết kế (security by design).

Cách tiếp cận truyền thống về bảo mật là cứ kết nối trước sau đó lúc cần thiết mới bổ sung thêm khả năng an ninh mạng (add-on security). Hiện nay ứng dụng không nằm tập trung ở một chỗ mà mang tính chất phân tán, được triển khai ở nhiều nơi nhất là khi làm việc từ xa ngày càng trở nên phổ biến nên phải bảo đảm bảo mật ngay từ khâu thiết kế là cần thiết.

Bên cạnh đó, cần phải tính đến trong môi trường bảo mật hiện có nhiều giải pháp đơn lẻ manh mún từ nhiều nhà cung cấp nên khi xảy ra tấn công, rất nhiều thiết bị, giải pháp an ninh của các nhà cung cấp khác nhau cùng tạo ra các cảnh báo khác nhau và thậm chí nhiều khi các cảnh báo đó lại không đồng nhất.

Ông Peerapong Jongvibool cho biết, thông thường trong hạ tầng của một doanh nghiệp thường có khoảng hơn 30 giải pháp bảo mật khác nhau. Thêm vào đó, nếu có 2 giải pháp thì sẽ phải có 2 màn hình quản lý, 30 giải pháp thì cần phải có 30 màn hình quản lý và như vậy rất tốn công sức mà không có sự tích hợp với nhau. Việc tích hợp lại trong một giao diện quản lý thì gần như là không thể vì thách thức đến từ sự khác biệt giữa các nhà cung cấp giải pháp.

Xu hướng bảo mật tích hợp

Trước thực tế phức tạp như vậy, ông Peerapong cho biết là đơn vị bảo mật có kinh nghiệm hơn 20 năm, Fortinet đã có giải pháp hợp nhất mọi thứ vào trong cùng một nền tảng để loại bỏ tất cả những khó khăn, thách thức không nên còn tồn tại trong quản lý các giải pháp bảo mật.

Thực ra mục tiêu của chúng tôi không phải là buộc khách hàng chỉ lựa chọn Fortinet mà chúng tôi hướng tới môi trường hợp nhất, thuận tiện và hiệu quả nhất cho khách hàng. Thay vì có đến 30 giải pháp khác nhau thì nay tổ chức, doanh nghiệp có thể thu gọn lại còn khoảng 3 - 4 giải pháp nhưng vẫn có phương án tận dụng mà không cần bỏ đi những giải pháp đã đầu tư”.

giai-phap-tich-hop-fortinet.png
Thay vì có đến 30 giải pháp khác nhau thì nay tổ chức, doanh nghiệp có thể thu gọn lại còn khoảng 3 - 4 giải pháp.

Khi nói đến việc tích hợp, ông Peerapong cũng cho biết có nhiều cấp độ tích hợp. Mọi người khi nghĩ về tích hợp thường nghĩ chỉ tích hợp ở phần thiết bị nhưng thực tế có nhiều lớp để tích hợp. Tích hợp đầu tiên là tích hợp với đám mây bởi vì có một xu thế là phải hài hoà hoá, tích hợp các chính sách bảo mật trong môi trường mạng hiện tại (on-primise) với môi trường bảo mật đám mây. Fortinet đưa ra giải pháp sao cho kết nối với hạ tầng mạng hiện tại hoặc với đám mây tạo ra một môi trường tích hợp liền mạch xuyên suốt.

Lớp tích hợp thứ hai là lớp tích hợp cấp độ giao diện lập trình ứng dụng API, tức là tích hợp máy với máy (M2M). Danh mục hơn 50 sản phẩm và dịch vụ khác nhau nhưng Fortinet đều có giải pháp tích hợp qua API, có hệ sinh thái mở để tích hợp hơn 500 giải pháp của hơn 300 nhà cung cấp giải pháp.

Tích hợp thứ ba là tích hợp trong quá trình phát triển và vận hành (DevOps). Quá trình phát triển phần mềm cho phép các chính sách về bảo mật có thể được tích hợp vào từ ngay trong quá trình thiết kế, phát triển phần mềm đối tác. Với thị phần tường lửa chiếm tới 50% trên toàn cầu, Fortinet cùng với các đối tác có thể “hiệp lực” giống như cách các trung tâm ứng cứu khẩn cấp máy tính của các quốc gia (CERT) phối hợp, chia sẻ thông tin với các đối tác khác.

Trao đổi về lợi ích của việc dùng giải pháp tích hợp, ông Peerapong Jongvibool lấy ví dụ về một chuỗi cửa hàng tiện lợi có 3.000 chi nhánh khi sử dụng giải pháp tích hợp của Fortinet thì thời gian triển khai chưa tới 1 tháng, giúp không chỉ bảo mật các cửa hàng phân tán mà còn kết nối các chi nhánh đó với trung tâm bảo mật chung của cả công ty cung cấp chuỗi cửa hàng đó. Một ví dụ khác là một ngân hàng có hơn 8.000 chi nhánh và thời gian triển khai giải pháp bảo mật hợp nhất này chỉ mất hơn 3 tháng.

Trong quá trình triển khai, Fortinet không gặp nhiều khó khăn khi hợp nhất, tích hợp các giải pháp cho khách hàng bởi vì đội ngũ tư vấn và kỹ thuật của Fortinet có trong tay danh mục giải pháp đa dạng, cũng như kiến thức sâu rộng và kinh nghiệm lâu năm trong lĩnh vực này.

Ngoài ra, một yếu tố không thể thiếu giúp Fortinet triển khai thành công các giải pháp hợp nhất, tích hợp là nhờ khả năng đánh giá chính xác tình hình an ninh mạng của khách hàng. Fortinet cũng có những dịch vụ đánh giá mức độ hoàn thiện về sự trưởng thành an ninh mạng hoặc rà soát các lỗ hổng bảo mật cho tổ chức, doanh nghiệp. Khả năng này có được nhờ việc sở hữu số lượng tường lửa lớn vượt trội của Fortinet trên toàn thế giới.

“Bạn cứ tưởng tượng như việc nếu một đơn vị nào đódữ liệu từ camera giám sát khoảng 50% các nút giao lộ ở Hà Nội thì chắc chắn sẽ có kết quả phân tích vượt trội về nguyên nhân tại sao giao thông Hà Nội ùn tắc so với những công ty chỉ có một số lượng dữ liệu rất khiêm tốn từ camera ở một vài giao lộ. Như vậy, có thể nói, uu thế trong sở hữu kho dữ liệu đầu vào khổng lồ giúp Fortinet tự tin đánh giá tình hình, xác định thực trạng bảo mật an toàn thông tin của tổ chức, doanh nghiệp để từ đó giúp họ có được cái nhìn toàn diện và chính xác về thực trạng, các nguy cơ tấn công đe dọa để từ đó quyết định kế hoạch bảo mật hợp lý nhất”./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Giải pháp nào cho tổ chức, DN trước tấn công ransomware gia tăng?
    Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp (DN) cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
Đừng bỏ lỡ
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
  • Nhà báo phát thanh trước yêu cầu chuyển đổi số
    Nhà báo phát thanh trong kỷ nguyên số cần hội đủ những kỹ năng cơ bản.
  • Tuyên Quang: Tăng cường các giải pháp chuyển đổi số báo chí
    Các chi hội nhà báo tại tỉnh Tuyên Quang đã đẩy mạnh công tác chuyển đổi số (CĐS) báo chí với nhiều giải pháp từ ứng dụng công nghệ mới vào sản xuất tin bài; duy trì hiệu quả chuyên mục “Chuyển đổi số” cho tới phát triển tác phẩm báo chí số.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
Bảo mật tích hợp với hạ tầng mạng đang là xu hướng và thực tiễn triển khai
POWERED BY ONECMS - A PRODUCT OF NEKO