Bảo mật doanh nghiệp thời “không tin bất kỳ ai”
Sáng kiến Beyond Corp giả định rằng bất kỳ thiết bị hoặc người nào tìm cách kết nối vào một mạng nào đều có ý đồ xấu cho đến khi điều này được chứng minh là sai.
Nhiều công ty giờ đây chuyển sang khai thác dữ liệu lớn và áp dụng những phương thức xác thực tiên tiến để đối phó với mối đe dọa từ tin tặc.
Chứng kiến tin tặc (hacker) dễ dàng vượt qua những hệ thống phòng thủ mạng truyền thống, không ít doanh nghiệp buộc phải xem xét lại chiến lược bảo mật của họ. Nhiều công ty giờ đây chuyển sang khai thác dữ liệu lớn (big data) và áp dụng những phương thức xác thực tiên tiến để đối phó mối đe dọa nghiêm trọng này. Trong thực tế, một số công ty hiện có thể xác định danh tính của nhân viên thông qua tốc độ gõ bàn phím máy tính hoặc cách cầm điện thoại di động của họ.
Phá bỏ “bức tường lâu đài”
Chuyên gia Robert Blumofe, một nhà quản lý cấp cao của công ty dịch vụ đám mây Akamai (Mỹ), so sánh hướng tiếp cận bảo mật mạng của không ít doanh nghiệp tương tự những gì các nhà vua thời trung cổ thực hiện để bảo vệ ngai vàng. Các công cụ bảo mật, chống virus và tường lửa được sử dụng để ngăn chặn bọn xấu có ý định xâm nhập vào hệ thống mạng của công ty không khác gì những bức tường cao, hào sâu và cầu kéo được sử dụng để bảo vệ lâu đài thời xưa.
Giờ đây, theo ông Blumofe, hướng tiếp cận nói trên ngày càng không còn phù hợp bởi sự phát triển của công nghệ và xu hướng làm việc. Vấn đề đầu tiên là tính di động. “Pháo đài” kỹ thuật số có thể hữu hiệu khi tất cả nhân viên ngồi tại bàn làm việc, sử dụng máy tính để bàn và tập trung ở một vài tòa nhà. Vấn đề là ngày càng có nhiều người làm việc tại nhà, sân bay hoặc quán cà phê và sử dụng máy tính xách tay, máy tính bảng và điện thoại khi đang trên đường đi.
Video đang HOT
Vấn đề thứ hai là nhiều công ty đã suy nghĩ sai rằng những người bên trong “các bức tường lâu đài cổ” đều có thể đáng tin cậy và “an toàn”. Tư duy này khiến nhiều công ty đối mặt với không ít sự rủi ro một khi kẻ xấu lọt được vào bên trong. “Thông thường, một khi kẻ tấn công thâm nhập vào một mạng đáng tin cậy, họ nhận thấy mình dễ dàng tung hoành và tiếp cận những dữ liệu nhạy cảm. Lý do là mọi biện pháp phòng thủ đều hướng ra bên ngoài. Một khi kẻ tấn công lọt được vào bên trong, khó có gì ngăn được bọn chúng đến được nơi mà chúng mong muốn”, ông John Maynard, chuyên gia về an ninh mạng của hãng Cisco, giải thích.
Trong một nỗ lực vượt qua lối tư duy lỗi thời nói trên, nhiều doanh nghiệp đã phá bỏ các “bức tường lâu đài cổ” để chuyển sang hướng tiếp cận mới – gọi là “Beyond Corp”. Sáng kiến này do công ty Google khởi xướng năm 2009 để đáp trả một loạt các cuộc tấn công mạng vào năm 2009, gọi là Aurora và bị quy trách nhiệm cho tin tặc được Trung Quốc hậu thuẫn. Những kẻ tấn công đã nhằm vào một loạt công ty lớn, trong đó có Google, Adobe, Yahoo, Morgan Stanley…
Sáng kiến Beyond Corp được phát triển từ khái niệm mô hình Zero Trust (tạm dịch “ Không tin bất kỳ ai”) do công ty nghiên cứu thị trường Forrester (Mỹ) đưa ra năm 2010. Những nguyên lý chính làm nên Zero Trust là không nên tin bất kỳ thứ gì bên trong và ngoài hệ thống mạng mình và chỉ nên áp dụng các biện pháp bảo mật tại nơi nào cần đến, phân chia thành ngăn và bảo vệ những hệ thống, dữ liệu quan trọng. Nói cách khác, mục đích của Zero Trust là bảo đảm ngay cả khi một tài sản bị xâm phạm, điều này cũng không làm tổn hại đến cả công ty và doanh nghiệp chỉ nên áp dụng các biện pháp kiểm soát an ninh đối với những gì được xem là quan trọng nhất. Điều này cũng tương tự như lý thuyết về việc đóng tàu Titanic, tức một khoang có thể bị ngập nhưng con tàu vẫn không chìm.
Phát hiện nhanh hơn
Theo ông Maynard, Beyond Corp giả định rằng bất kỳ thiết bị hoặc người nào tìm cách kết nối vào một hệ thống mạng nào đều có ý đồ xấu cho đến khi điều này được chứng minh là sai. Công nghệ này thu thập bằng chứng bằng cách phân tích các thiết bị bên ngoài, cách thức sử dụng chúng và những thông tin được gửi đến. Những dữ liệu được xem xét dĩ nhiên không thể thiếu tên đăng nhập và mật khẩu, người sử dụng đăng nhập từ đâu… Ngoài ra, sáng kiến còn dựa vào những chỉ số tinh tế hơn, như người sử dụng gõ bàn phím nhanh đến đâu, cầm thiết bị tay trái hoặc tay phải…
“Việc ai đó sử dụng thiết bị ra sao đóng vai trò như lớp nhận dạng thứ hai hoặc một kiểu vân tay khác”, ông Joe Pindar, nhà chiến lược bảo mật tại công ty Gemalto (Hà Lan), nhận định. Cũng theo vị chuyên gia này, việc thu thập, lưu trữ và phân tích tất cả dữ liệu trên là vấn đề liên quan đến dữ liệu lớn mà chỉ những đại gia công nghệ tầm cỡ Google mới có thể xử lý được vào thời điểm xảy ra làn sóng tấn công Aurora.
Tuy nhiên, khi khái niệm dữ liệu lớn trở nên quen thuộc hơn, ngày càng có nhiều công ty áp dụng hướng tiếp cận Beyond Corp khi tổ chức hệ thống phòng thủ số của họ. Theo ông Maynard, một lợi thế lớn là sáng kiến này biến mạng doanh nghiệp thành một yếu tố phòng thủ tích cực, liên tục giám sát để hình dung xem chuyện gì đang xảy ra. Những lượt phân tích được thực hiện khi người sử dụng tham gia vào mạng doanh nghiệp giúp dễ dàng phát hiện bất kỳ ý định xâm nhập trái phép nào. Kết quả này có được nhờ bước xác thực sẽ đánh dấu bất kỳ dấu hiệu bất thường nào, cho phép nhân viên bảo mật nhanh chóng biết được có chuyện gì đó đáng ngờ đang xảy ra. Bất kỳ điều gì không giống với hành vi đăng nhập thông thường sẽ dễ dàng bị phát hiện.
Beyond Corp cũng có thể giúp rút ngắn đáng kể thời gian phát hiện các mối đe dọa tiềm tàng, theo ông Maynard. “Các mối đe dọa thường mất khoảng 100 ngày mới bị phát hiện. Với Beyond Corp, khoản thời gian này hứa hẹn giảm xuống còn hàng giờ”, chuyên gia này đánh giá. Ngoài ra, Beyond Corp có thể hạn chế được mức độ thiệt hại nếu xảy ra xâm phạm, theo ông Stephen Schmidt, Giám đốc an ninh tại dịch vụ đám mây AWS của tập đoàn thương mại điện tử Amazon (Mỹ. Lý do là hướng tiếp cận này thường liên quan đến việc phân chia mạng nội bộ của công ty để người sử dụng chỉ có thể truy cập những ứng dụng nào được bật đèn xanh.
Một số công ty có thể không khỏi thấy bối rối trước khối lượng dữ liệu khổng lồ thu thập được liên quan đến người sử dụng, thiết bị của họ và cách họ hành động sau khi kết nối được vào mạng doanh nghiệp. Tuy nhiên, những sự tiến bộ về tự động hóa mang đến khả năng xử lý đến hàng triệu sự kiện diễn ra trên hệ thống của mình. “Nếu công ty kỳ vọng vào việc triển khai nhân viên xem màn hình camera an ninh để bảo vệ tài sản thì họ có thể chậm phát hiện các mối đe dọa bảo mật tiềm tàng. Phản ứng của con người lúc nào cũng chậm hơn nhiều so với tự động hóa”, ông Schmidt đúc kết.
Theo Tri Thức Trẻ
Người dùng Trung Quốc, Ấn Độ bị tấn công bởi tin nhắn rác
Nạn tấn công bằng tin nhắn rác trên điện thoại di động đang trở nên ngày một nghiêm trọng tai hai thị trường lớn là Trung Quốc và Ấn Độ.
Chính phủ Ấn Độ thậm chí có thể cấm mạng di động và đàm thoại trên smartphone để loại trừ tin nhắn 'rác'.
Tại Trung Quốc, mặc dù đã quá quen với việc nhận được hàng loạt thư 'rác' trên iMessage, nhưng người dùng tại đây đang vô cùng bức xúc khi số lượng spam ngày một dày đặc và liên quan tới các chủ đề bị cấm như cờ bạc, cá độ.
Theo trang tin Abacus News, mạng xã hội Weibo tại Trung Quốc trong những ngày gần đây đã tràn ngập các dòng trạng thái và bình luận chỉ trích của người dùng sau khi bị tấn công bởi tin nhắn spam. Theo ghi nhận, các tin nhắn chủ yếu đến từ sòng bạc và liên kết đến nhiều tài khoản WeChat hoặc các trang web đáng ngờ.
Nhiều người dùng thậm chí đã gọi điện phản ánh lên các nhà mạng, tuy nhiên những đơn vị này lại không có quyền can thiệp vào tin nhắn trên iMessage - vốn là tính năng chỉ có trên iPhone và do Apple quản lý.
Còn Apple tính đến nay chỉ hỗ trợ người dùng ở mức ngăn chặn khi hướng dẫn cách chặn các đầu số và tài khoản email lạ thông qua một vài tùy chỉnh trên ứng dụng Messages. Tuy nhiên cách thức này là không mấy hiệu quả, khi mà hầu hết các spammer đều biết cách qua mặt hệ thống của Apple để thực hiện hành động của mình.
Tại Ấn Độ, người dùng cũng đang phải đối mặt với nạn tin nhắn rác hoành hành trong thời gian dài, với sự thiếu hợp tác và không hiệu quả từ các nhà mạng khiến cơ quan chính phủ đã phải vào cuộc. Cụ thể, Cơ quan quản lý dịch vụ viễn thông Ấn Độ (viết tắt là TRAI) yêu cầu mà nhà cung cấp dịch vụ cho phép khách hàng tải xuống ứng dụng 'Không làm phiền'.
Với ứng dụng này, khách hàng có thể gửi báo cáo và liên hệ trực tiếp với các cơ quan chức năng khi điện thoại của họ nhận được các cuộc gọi spam và tin nhắn 'rác'. Tuy nhiên, việc triển khai ứng dụng có thể sẽ gặp nhiều trở ngại khi Apple từ lâu đã từ chối cho phép các dịch vụ trên App Store có liên quan tới quyền riêng tư của người dùng.
Căng thẳng được đẩy lên cao trào khi TRAI tuyên bố trong trường hợp các công ty như Apple phản đối lại quyết định nêu trên, họ sẽ buộc các nhà mạng phải loại bỏ thiết bị đó ra khỏi mạng di động để khắc phục hoàn toàn tình trạng tin nhắn 'rác'.
Điều này có nghĩa là về mặt lý thuyết, tất cả iPhone và iPad tại Ấn Độ sẽ mất đi khả năng truy cập vào 3G, 4G và tính năng đàm thoại.
Theo: Dantri
Hacker của Google đòi Apple trả thưởng 2,45 triệu USD do tìm thấy lỗ hổng bảo mật trên iPhone Một nhà nghiên cứu bảo mật của Google đã tìm thấy 30 lỗ hổng bảo mật trên iOS, và anh muốn Apple, cụ thể là CEO Tim Cook, trả khoản tiền thưởng 2,45 triệu USD. iPhone của Apple luôn nổi tiếng về độ bảo mật, an toàn trước mã độc nhưng lỗ hổng iOS luôn là thứ được các hacker tìm kiếm. Năm...







Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Rosé (BLACKPINK) được dự đoán sẽ là nghệ sĩ Kpop đầu tiên giành giải Grammy
Nhạc quốc tế
21:54:40 23/02/2025
Ariana Grande: Từ "công chúa nhạc pop" đến đề cử Oscar
Sao âu mỹ
21:48:11 23/02/2025
Sư sãi Campuchia muốn tù nhân đổi màu áo để tránh gây nhầm lẫn
Thế giới
21:39:49 23/02/2025
Giúp MU có 1 điểm, Manuel Ugarte vẫn bị chỉ trích
Sao thể thao
21:36:18 23/02/2025
Vụ giết vợ rồi phân xác xuống biển: Phần thi thể trôi dạt đến Ninh Thuận?
Pháp luật
21:32:51 23/02/2025
Câu hỏi hack não khiến 4 nhà leo núi Đường Lên Đỉnh Olympia chịu thua
Netizen
21:30:18 23/02/2025
Dương Domic bắt chước Sơn Tùng M-TP?
Sao việt
21:29:32 23/02/2025
Quảng Bình: Qua suối trượt chân, 2 người đuối nước tử vong
Tin nổi bật
21:24:09 23/02/2025
Trịnh Sảng bị tố làm nhân tình của đại gia lừa đảo ở Mỹ, lộ điều khoản "bán thân" gây sốc?
Sao châu á
21:23:49 23/02/2025
Chuyện gì đã xảy ra khiến NSX Anh Tài - Chị Đẹp phải xin lỗi SOOBIN và người hâm mộ?
Tv show
21:14:04 23/02/2025