Lưu ý để giữ cho dịch vụ lưu trữ đám mây không bị lây nhiễm phần mềm độc hại

Khôi Linh, Phạm Thu Trang| 17/10/2018 22:26
Theo dõi ICTVietnam trên

Năm nay, chúng ta đã thấy các cuộc tấn công bằng phần mềm độc hại lớn kéo dài. Tuy nhiên, với việc sử dụng điện toán đám mây đang phát triển nhanh chóng trong doanh nghiệp, tỷ lệ lây nhiễm phần mềm độc hại lan rộng và dẫn đến vi phạm tiềm ẩn đang gia tăng.

Kết quả hình ảnh cho Keeping your cloud malware-free: What you need to know

Theo một nghiên cứu được tiến hành bởi Viện Ponemon, gần 90% doanh nghiệp tin rằng sự gia tăng sử dụng đám mây sẽ làm tăng khả năng vi phạm dữ liệu và xu hướng này sẽ không biến mất sớm. Khi tính di động và tính linh hoạt tiếp tục là trung tâm của nơi làm việc hiện đại, việc chấp nhận công nghệ đám mây và những nguy hiểm đi kèm với nó sẽ trở nên phổ biến hơn bao giờ hết.

Nghiên cứu của Netskope cho thấy các tổ chức sử dụng trung bình 1.181 dịch vụ đám mây, nhưng 92,7% các dịch vụ này không phải là dịch vụ mà doanh nghiệp sẵn sàng. Do khả năng tồn tại của các phần mềm độc hại trong hệ thống và sự lây lan sang các tổ chức đối tác, các nhà lãnh đạo doanh nghiệp phải quản lý mối đe dọa này bằng cách sử dụng các chiến thuật để ngăn chặn sự lây lan của virus và đảm bảo người dùng được trang bị bảo mật để đưa ra quyết định an toàn.

Vậy, một số mẹo hay nhất để giữ an toàn cho tổ chức là gì?

Giữ sự lây lan của virus với phân khúc người dùng

Một cách hiệu quả để giữ sự lây lan của vi-rút là thông qua phân đoạn mạng, nơi diễn biến biên của phần mềm độc hại hoặc mối đe dọa bị giới hạn trong mạng có thể truy cập. Tuy nhiên, những hạn chế như vậy rất tháo gỡ thông qua sự “nhảy đám mây” - một kỹ thuật mà phần mềm độc hại sử dụng các ứng dụng trên đám mây để tiếp cận những người dùng khác trong cùng một tổ chức nơi quyền truy cập thông qua chuyển động từ bên bị từ chối.

Khi phân đoạn mạng chưa được triển khai, đồng bộ hóa định kỳ các thư mục ứng dụng đám mây bị nhiễm sẽ dẫn đến tải phần mềm độc hại lên bộ nhớ trên đám mây, cho thấy những người dùng khác trong tổ chức sử dụng cùng ứng dụng đám mây bị lây nhiễm một cách phổ biến. Trong một báo cáo gần đây, trường hợp xấu nhất được xác định liên quan đến một người dùng trong một môi trường khách hàng đã chia sẻ các tệp bị nhiễm với 280 người dùng khác. Tương tự, 40% các công ty được khảo sát, có một người dùng chia sẻ phần mềm độc hại với hơn 200 người dùng khác. Bài học ở đây là để hạn chế sự lây lan của phần mềm độc hại thông qua đám mây, người dùng phải cảnh giác với phạm vi tiếp cận của họ, trong khi quản trị viên mạng có thể phân đoạn nhóm người dùng để chia sẻ giữa họ bị giới hạn.

Giảm phần mềm độc hại thông qua đào tạo nhân viên

Báo cáo tương tự cho thấy rằng mặc dù 80% các tệp độc hại được lưu trữ bởi một số ít người dùng trong một tổ chức. Nồng độ phần mềm độc hại cao trên những người dùng được chọn có thể là hậu quả của cách sử dụng hệ thống lỗi chưa được vá hoặc thường xuyên tiếp xúc với các mạng không được bảo vệ. Điều này chỉ ra sự cần thiết phải đào tạo tốt hơn và thực thi các chính sách an ninh giữa các tổ chức.

Trong một nghiên cứu năm 2018 từ Ponemon, chi phí trung bình của một vi phạm dữ liệu tăng lên đến 3,86 triệu đô la. Rõ ràng, mối đe dọa không bị cô lập chỉ với một ngành. Ví dụ, một tổ chức chăm sóc sức khỏe được phát hiện có tới 404 loại phần mềm độc hại độc nhất được lưu trữ trên nhiều ứng dụng đám mây, như Google Drive, Box, Dropbox và nhiều hơn nữa, chỉ ra rằng tin tặc không gặp vấn đề gì khi đưa các tệp độc hại của họ vào các tổ chức nhạy cảm này. Đào tạo nhân viên về tầm quan trọng của bảo mật đám mây là một cách để ngăn chặn sự lây lan phần mềm độc hại này từ gốc.

Di chuyển phần mềm độc hại ra ngoài

Với hơn 1.000 dịch vụ đám mây được sử dụng trong một tổ chức trung bình, điều quan trọng là các nhóm và nhân viên CNTT phối hợp để ngăn chặn hoạt động đáng ngờ và các mối đe dọa tiềm ẩn trên mạng và xác định các vấn đề hiện có nhanh nhất có thể. Với việc sử dụng điện toán đám mây tăng lên mỗi năm, những kẻ tấn công đang được mở ra với nhiều hướng tấn công mới hàng ngày và đang nhanh chóng tìm cách khai thác chúng để đạt được các mục tiêu tài chính.

Mặc dù có thể không bao giờ có một “viên đạn bạc” để bảo mật, nhưng rõ ràng là các doanh nghiệp cần tập trung hơn vào việc bảo vệ các hệ thống đám mây. Hiện nay, với công nghệ như phân đoạn mạng và các sáng kiến về đào tạo an ninh mạng, những người bảo vệ có thể đã có cơ hội trong cuộc chiến chống tội phạm mạng.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • UNDP khuyến nghị các quốc gia khai thác AI nâng Chỉ số Phát triển con người
    Với chính sách phù hợp và sự tập trung vào con người, trí tuệ nhân tạo có thể trở thành cầu nối đến với tri thức, kỹ năng và ý tưởng mới, giúp trao quyền cho mọi người, từ người nông dân đến các chủ doanh nghiệp nhỏ.
  • Những phát minh sáng tạo của Phần Lan làm thay đổi thế giới
    Phần Lan có thể là một quốc gia nhỏ về mặt dân số nhưng những đóng góp của Phần Lan cho sự đổi mới toàn cầu thì không hề khiêm tốn.
  • Chương mới trong quan hệ hợp tác Việt Nam và Kazakhstan về phát triển KHCN, ĐMST và CĐS
    Ngày 6/5/2025, trong khuôn khổ chuyến thăm cấp Nhà nước của Tổng Bí thư Tô Lâm tới Kazakhstan, Bộ trưởng Bộ Khoa học và Công nghệ Việt Nam Nguyễn Mạnh Hùng và Bộ trưởng Bộ Phát triển số, Đổi mới sáng tạo và Công nghiệp vũ trụ Kazakhstan Madiyev Zhaslan đã ký Bản ghi nhớ về hợp tác trong các lĩnh vực công nghệ, đổi mới sáng tạo và chuyển đổi số.
  • Các giải pháp kỹ thuật phần mềm xanh
    Khi các hệ thống máy tính trở nên phổ biến, nhu cầu về các tài nguyên máy tính đòi hỏi năng lượng điện để chạy ngày càng tăng và góp phần đáng kể vào lượng khí thải carbon. Những lượng khí thải này liên quan đến việc sử dụng, phát triển và triển khai phần mềm trên các hệ thống máy tính. Kỹ thuật phần mềm xanh là con đường phía trước để hạn chế lượng khí thải nhà kính không kiểm soát được của ngành công nghệ.
  • Cách tìm hiểu nhà cung cấp AI có rủi ro bảo mật hay không
    Nếu nhà cung cấp AI thiếu các biện pháp kiểm soát bảo mật cơ bản sẽ gây ra rủi ro.
  • Ra mắt Liên minh nhân lực chiến lược thực thi Nghị quyết 57-NQ/TW ‏
    Ông Trương Gia Bình, Chủ tịch FPT khẳng định, nếu không đào tạo được nhân lực AI, chúng ta sẽ đứng ngoài cuộc chơi công nghệ. Còn nếu dẫn đầu trong đào tạo AI, Việt Nam sẽ vươn lên trở thành lực lượng lao động toàn cầu trong lĩnh vực này.
  • Tima kỳ vọng sẽ bứt phá thị trường P2P sau Nghị định 94
    Sau 10 năm hoạt động, Tima đã kết nối 17 triệu hồ sơ, phục vụ 10 triệu người vay và 70.000 nhà đầu tư trên toàn hệ thống, trở thành nền tảng P2P Lending có quy mô và độ phủ lớn tại Việt Nam.
  • ScienceOne - Bước đột phá mới của AI
    Ngày 6/5/2025, Viện Tự động hóa thuộc Viện hàn lâm Khoa học Trung Quốc (CAS) đã chính thức công bố nền tảng nghiên cứu tích hợp trí tuệ nhân tạo (AI) mang tên ScienceOne, đánh dấu bước đột phá trong nỗ lực cách mạng hóa phương pháp nghiên cứu truyền thống thông qua tự động hóa AI.
  • Hơn 2.800 trang web phát tán mã độc nhắm vào người dùng macOS
    Một chiến dịch phát tán mã độc quy mô lớn đang nhắm mục tiêu vào người dùng hệ điều hành macOS thông qua hơn 2.800 trang web đã bị xâm nhập. Chiến dịch này sử dụng Atomic Stealer (AMOS) - một loại phần mềm độc hại tinh vi được thiết kế để đánh cắp dữ liệu nhạy cảm từ máy tính Apple.
  • Taxi robot Trung Quốc "bắt tay" Uber cung cấp dịch vụ tại Trung Đông
    Theo tuyên bố, quan hệ đối tác sẽ giúp cả hai bên khám phá các thị trường mới tại Trung Đông và các thị trường quốc tế khác.
Lưu ý để giữ cho dịch vụ lưu trữ đám mây không bị lây nhiễm phần mềm độc hại
POWERED BY ONECMS - A PRODUCT OF NEKO