Viettel Threat Intelligence giúp phân tích, cảnh báo các mối đe dọa mạng

Lam Lam| 01/10/2020 14:52
Theo dõi ICTVietnam trên

Cuối tháng 9/2020, Công ty An ninh mạng Viettel (VCS) đã chính thức ra mắt nền tảng chia sẻ tri thức an ninh mạng Viettel Threat Intelligence, giúp thu thập, phân tích và cảnh báo các mối đe doạ trên không gian mạng dành cho tổ chức/doanh nghiệp (DN).

Tri thức an ninh mạng (Threat Intelligence) từ lâu đã là một lĩnh vực trọng điểm trong lĩnh vực bảo mật và an toàn thông tin (ATTT), tập trung vào việc thu thập và phân tích thông tin về các cuộc tấn công mạng hiện tại, tiềm năng đe dọa tới tài sản, uy tín cũng như sự an toàn của các tổ chức/DN. Đây được xem là một biện pháp bảo mật chủ động, hiện đại giúp các tổ chức, DN ngăn chặn sớm vi phạm dữ liệu, tấn công mã độc, thông tin sai sự thật của tổ chức.

Viettel Threat Intelligence cung cấp các thông tin được thu thập từ rất nhiều nguồn khác nhau về các mối đe dọa trên không gian mạng cho các tổ chức. Với thế mạnh là một nhà cung cấp dịch vụ viễn thông (ISP) lớn nhất Việt Nam, nguồn tri thức của Viettel Threat Intelligence rất phong phú, được thu thập và tổng hợp trên hệ thống mạng lưới rộng khắp, deep web, dark web, cuộc tấn công mã độc, tấn công có chủ đích…

Thông qua các API tiêu chuẩn quốc tế như STIX/TAXII, nguồn tri thức Viettel Threat Intelligence không những được sử dụng để bổ sung dữ liệu phân tích cho giải pháp ATTT thành phần trong hệ sinh thái SOC của VCS mà còn có thể tích hợp được với các giải pháp của các hãng quốc tế khác.

Các nguồn dữ liệu của Viettel Threat Intelligence rất đa dạng, bao gồm: Dữ liệu từ ISP toàn cầu; Dữ liệu từ các tổ chức bên ngoài; Dữ liệu thu được từ quá trình thực hiện các dịch vụ ATTT; Dữ liệu thu được từ quá trình cung cấp dịch vụ giám sát ATTT 24/7. Đặc biệt là nguồn dữ liệu từ các nghiên cứu nội bộ do các chuyên gia hàng đầu của Viettel thực hiện.

Viettel chính thức ra mắt nền tảng Threat Intelligence - Ảnh 1.

Hiện tại, dịch vụ Viettel Threat Intelligence cung cấp 3 gói dịch vụ ra thị trường (Basic, Advanced, Extreme) với các tính năng chính:

Targeted Threat Intelligence: Thu thập, cảnh báo các thông tin về các nguy cơ ảnh hưởng trực tiếp đến tổ chức, DN như: Thông tin về các nguy cơ lạm dụng thương hiệu; Thông tin về dữ liệu bị đánh cắp, rò rỉ của tổ chức. Ngoài ra, khách hàng cũng có thể đăng ký theo dõi, nhận cảnh báo về các thông tin, các mối đe dọa liên quan đến thương hiệu của khách hàng.

Threat feeds: Cung cấp Machine Readable Threat Intelligence (MRTI) thông qua Threat Feed (IP, domain, hash,...) giúp các giải pháp đảm bảo ATTT được cập nhật dấu hiệu nhận diện các nguy cơ, mã độc mới nhất, không có độ trễ và không cần sự can thiệp của con người.

Threat collection: Đối với một hệ thống Threat Intelligence, khả năng thu thập thông tin nhanh, chính xác, giá trị cao là đặc biệt quan trọng. Viettel Threat Intelligence có khả năng thu thập thông tin về nguy cơ an ninh mạng từ nhiều nguồn, đặc biệt từ các nguồn riêng, bí mật, không phổ biến để phân tích và cảnh báo.

Threat alert: Dịch vụ Viettel Threat Intelligence có khả năng cảnh báo các mối đe dọa ATTT mới nhất. Đặc biệt, các cảnh báo được đưa ra từ rất sớm, ngay khi nguy cơ vừa xuất hiện kèm theo đầy đủ phân tích kỹ thuật, đánh giá chi tiết của chuyên gia, cách phát hiện và phòng chống. Điều này đem lại lợi thế lớn giúp tổ chức, DN nhanh chóng phản ứng và chặn đứng nguy cơ - ngay cả khi cuộc tấn công chưa diễn ra.

Threat investigation: Cung cấp các thông tin cơ bản về các mối đe dọa (tên người đăng ký, thời gian đăng ký, cách phân giải tên miền...), đồng thời đánh giá và cho điểm để xác định mức độ nguy hiểm cho mỗi mối đe dọa. Ngoài ra, dịch vụ còn cho phép hiển thị các thông tin về các đối tượng liên quan đến mối đe dọa đó để hỗ trợ điều tra chuyên sâu thông qua dạng biểu đồ.

Keyword monitoring: Cho phép tổ chức, DN thiết lập các từ khóa cần theo dõi, quan tâm. Bất kỳ thông tin nào xuất hiện liên quan đến các từ khóa thiết lập sẽ được cảnh báo.

Global threat report: Bên cạnh thông tin về các nguy cơ nguy hiểm được cảnh báo trực tiếp, Viettel Threat Intelligence còn cung cấp bức tranh toàn cảnh, giúp DN nhận thức và nắm được tình hình an ninh mạng đang diễn ra trên toàn cầu.

Ngoài ra, giải pháp Viettel Threat Intelligence còn hỗ trợ DN trong việc xử lý các nguy cơ ATTT có thể xảy ra như gỡ bỏ website giả mạo/lạm dụng thương hiệu và cung cấp thông tin phản ứng nguy cơ cho khách hàng, đội ngũ vận hành 24/7.

Để biết thêm chi tiết, quý độc giả vui lòng liên hệ Công ty An ninh mạng Viettel, địa chỉ: Tầng 41, Keangnam Landmark 72 Phạm Hùng, Hà Nội và truy cập website viettelcybersecurity.com; email: vcs.sales@viettel.com.vn; Điện thoại: 0971.360.360.

Bài liên quan
  • 7 chiến lược ngăn chặn ransomware từ chuyên gia an ninh mạng
    Trong thời đại số hóa ngày nay, ransomware đã trở thành một trong những mối đe dọa lớn nhất đối với các doanh nghiệp (DN) và tổ chức trên khắp thế giới. Với khả năng gây ra thiệt hại nặng nề từ mất dữ liệu đến gián đoạn hoạt động kinh doanh, việc bảo vệ khỏi ransomware là một ưu tiên cấp bách.
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Công nghệ đang thay đổi du lịch Việt Nam như thế nào?
    Trong những năm gần đây, sự giao thoa giữa du lịch và công nghệ, thường được gọi là công nghệ du lịch, đã khơi dậy sự đổi mới, với nhiều công ty khởi nghiệp (startup) về công nghệ du lịch đi đầu trong cuộc cách mạng này.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Viettel Threat Intelligence giúp phân tích, cảnh báo các mối đe dọa mạng
POWERED BY ONECMS - A PRODUCT OF NEKO