Bảo mật doanh nghiệp thời “không tin bất kỳ ai”

Theo dõi VGT trên

Sáng kiến Beyond Corp giả định rằng bất kỳ thiết bị hoặc người nào tìm cách kết nối vào một mạng nào đều có ý đồ xấu cho đến khi điều này được chứng minh là sai.

Bảo mật doanh nghiệp thời không tin bất kỳ ai - Hình 1

Nhiều công ty giờ đây chuyển sang khai thác dữ liệu lớn và áp dụng những phương thức xác thực tiên tiến để đối phó với mối đe dọa từ tin tặc.

Chứng kiến tin tặc (hacker) dễ dàng vượt qua những hệ thống phòng thủ mạng truyền thống, không ít doanh nghiệp buộc phải xem xét lại chiến lược bảo mật của họ. Nhiều công ty giờ đây chuyển sang khai thác dữ liệu lớn (big data) và áp dụng những phương thức xác thực tiên tiến để đối phó mối đe dọa nghiêm trọng này. Trong thực tế, một số công ty hiện có thể xác định danh tính của nhân viên thông qua tốc độ gõ bàn phím máy tính hoặc cách cầm điện thoại di động của họ.

Phá bỏ “bức tường lâu đài”

Chuyên gia Robert Blumofe, một nhà quản lý cấp cao của công ty dịch vụ đám mây Akamai (Mỹ), so sánh hướng tiếp cận bảo mật mạng của không ít doanh nghiệp tương tự những gì các nhà vua thời trung cổ thực hiện để bảo vệ ngai vàng. Các công cụ bảo mật, chống virus và tường lửa được sử dụng để ngăn chặn bọn xấu có ý định xâm nhập vào hệ thống mạng của công ty không khác gì những bức tường cao, hào sâu và cầu kéo được sử dụng để bảo vệ lâu đài thời xưa.

Giờ đây, theo ông Blumofe, hướng tiếp cận nói trên ngày càng không còn phù hợp bởi sự phát triển của công nghệ và xu hướng làm việc. Vấn đề đầu tiên là tính di động. “Pháo đài” kỹ thuật số có thể hữu hiệu khi tất cả nhân viên ngồi tại bàn làm việc, sử dụng máy tính để bàn và tập trung ở một vài tòa nhà. Vấn đề là ngày càng có nhiều người làm việc tại nhà, sân bay hoặc quán cà phê và sử dụng máy tính xách tay, máy tính bảng và điện thoại khi đang trên đường đi.

Video đang HOT

Vấn đề thứ hai là nhiều công ty đã suy nghĩ sai rằng những người bên trong “các bức tường lâu đài cổ” đều có thể đáng tin cậy và “an toàn”. Tư duy này khiến nhiều công ty đối mặt với không ít sự rủi ro một khi kẻ xấu lọt được vào bên trong. “Thông thường, một khi kẻ tấn công thâm nhập vào một mạng đáng tin cậy, họ nhận thấy mình dễ dàng tung hoành và tiếp cận những dữ liệu nhạy cảm. Lý do là mọi biện pháp phòng thủ đều hướng ra bên ngoài. Một khi kẻ tấn công lọt được vào bên trong, khó có gì ngăn được bọn chúng đến được nơi mà chúng mong muốn”, ông John Maynard, chuyên gia về an ninh mạng của hãng Cisco, giải thích.

Trong một nỗ lực vượt qua lối tư duy lỗi thời nói trên, nhiều doanh nghiệp đã phá bỏ các “bức tường lâu đài cổ” để chuyển sang hướng tiếp cận mới – gọi là “Beyond Corp”. Sáng kiến này do công ty Google khởi xướng năm 2009 để đáp trả một loạt các cuộc tấn công mạng vào năm 2009, gọi là Aurora và bị quy trách nhiệm cho tin tặc được Trung Quốc hậu thuẫn. Những kẻ tấn công đã nhằm vào một loạt công ty lớn, trong đó có Google, Adobe, Yahoo, Morgan Stanley…

Sáng kiến Beyond Corp được phát triển từ khái niệm mô hình Zero Trust (tạm dịch “ Không tin bất kỳ ai”) do công ty nghiên cứu thị trường Forrester (Mỹ) đưa ra năm 2010. Những nguyên lý chính làm nên Zero Trust là không nên tin bất kỳ thứ gì bên trong và ngoài hệ thống mạng mình và chỉ nên áp dụng các biện pháp bảo mật tại nơi nào cần đến, phân chia thành ngăn và bảo vệ những hệ thống, dữ liệu quan trọng. Nói cách khác, mục đích của Zero Trust là bảo đảm ngay cả khi một tài sản bị xâm phạm, điều này cũng không làm tổn hại đến cả công ty và doanh nghiệp chỉ nên áp dụng các biện pháp kiểm soát an ninh đối với những gì được xem là quan trọng nhất. Điều này cũng tương tự như lý thuyết về việc đóng tàu Titanic, tức một khoang có thể bị ngập nhưng con tàu vẫn không chìm.

Bảo mật doanh nghiệp thời không tin bất kỳ ai - Hình 2

Phát hiện nhanh hơn

Theo ông Maynard, Beyond Corp giả định rằng bất kỳ thiết bị hoặc người nào tìm cách kết nối vào một hệ thống mạng nào đều có ý đồ xấu cho đến khi điều này được chứng minh là sai. Công nghệ này thu thập bằng chứng bằng cách phân tích các thiết bị bên ngoài, cách thức sử dụng chúng và những thông tin được gửi đến. Những dữ liệu được xem xét dĩ nhiên không thể thiếu tên đăng nhập và mật khẩu, người sử dụng đăng nhập từ đâu… Ngoài ra, sáng kiến còn dựa vào những chỉ số tinh tế hơn, như người sử dụng gõ bàn phím nhanh đến đâu, cầm thiết bị tay trái hoặc tay phải…

“Việc ai đó sử dụng thiết bị ra sao đóng vai trò như lớp nhận dạng thứ hai hoặc một kiểu vân tay khác”, ông Joe Pindar, nhà chiến lược bảo mật tại công ty Gemalto (Hà Lan), nhận định. Cũng theo vị chuyên gia này, việc thu thập, lưu trữ và phân tích tất cả dữ liệu trên là vấn đề liên quan đến dữ liệu lớn mà chỉ những đại gia công nghệ tầm cỡ Google mới có thể xử lý được vào thời điểm xảy ra làn sóng tấn công Aurora.

Tuy nhiên, khi khái niệm dữ liệu lớn trở nên quen thuộc hơn, ngày càng có nhiều công ty áp dụng hướng tiếp cận Beyond Corp khi tổ chức hệ thống phòng thủ số của họ. Theo ông Maynard, một lợi thế lớn là sáng kiến này biến mạng doanh nghiệp thành một yếu tố phòng thủ tích cực, liên tục giám sát để hình dung xem chuyện gì đang xảy ra. Những lượt phân tích được thực hiện khi người sử dụng tham gia vào mạng doanh nghiệp giúp dễ dàng phát hiện bất kỳ ý định xâm nhập trái phép nào. Kết quả này có được nhờ bước xác thực sẽ đ.ánh dấu bất kỳ dấu hiệu bất thường nào, cho phép nhân viên bảo mật nhanh chóng biết được có chuyện gì đó đáng ngờ đang xảy ra. Bất kỳ điều gì không giống với hành vi đăng nhập thông thường sẽ dễ dàng bị phát hiện.

Beyond Corp cũng có thể giúp rút ngắn đáng kể thời gian phát hiện các mối đe dọa tiềm tàng, theo ông Maynard. “Các mối đe dọa thường mất khoảng 100 ngày mới bị phát hiện. Với Beyond Corp, khoản thời gian này hứa hẹn giảm xuống còn hàng giờ”, chuyên gia này đ.ánh giá. Ngoài ra, Beyond Corp có thể hạn chế được mức độ thiệt hại nếu xảy ra xâm phạm, theo ông Stephen Schmidt, Giám đốc an ninh tại dịch vụ đám mây AWS của tập đoàn thương mại điện tử Amazon (Mỹ. Lý do là hướng tiếp cận này thường liên quan đến việc phân chia mạng nội bộ của công ty để người sử dụng chỉ có thể truy cập những ứng dụng nào được bật đèn xanh.

Một số công ty có thể không khỏi thấy bối rối trước khối lượng dữ liệu khổng lồ thu thập được liên quan đến người sử dụng, thiết bị của họ và cách họ hành động sau khi kết nối được vào mạng doanh nghiệp. Tuy nhiên, những sự tiến bộ về tự động hóa mang đến khả năng xử lý đến hàng triệu sự kiện diễn ra trên hệ thống của mình. “Nếu công ty kỳ vọng vào việc triển khai nhân viên xem màn hình camera an ninh để bảo vệ tài sản thì họ có thể chậm phát hiện các mối đe dọa bảo mật tiềm tàng. Phản ứng của con người lúc nào cũng chậm hơn nhiều so với tự động hóa”, ông Schmidt đúc kết.

Theo Tri Thức Trẻ

Người dùng Trung Quốc, Ấn Độ bị tấn công bởi tin nhắn rác

Nạn tấn công bằng tin nhắn rác trên điện thoại di động đang trở nên ngày một nghiêm trọng tai hai thị trường lớn là Trung Quốc và Ấn Độ.

Người dùng Trung Quốc, Ấn Độ bị tấn công bởi tin nhắn rác - Hình 1

Chính phủ Ấn Độ thậm chí có thể cấm mạng di động và đàm thoại trên smartphone để loại trừ tin nhắn 'rác'.

Tại Trung Quốc, mặc dù đã quá quen với việc nhận được hàng loạt thư 'rác' trên iMessage, nhưng người dùng tại đây đang vô cùng bức xúc khi số lượng spam ngày một dày đặc và liên quan tới các chủ đề bị cấm như cờ bạc, c.á đ.ộ.

Theo trang tin Abacus News, mạng xã hội Weibo tại Trung Quốc trong những ngày gần đây đã tràn ngập các dòng trạng thái và bình luận chỉ trích của người dùng sau khi bị tấn công bởi tin nhắn spam. Theo ghi nhận, các tin nhắn chủ yếu đến từ sòng bạc và liên kết đến nhiều tài khoản WeChat hoặc các trang web đáng ngờ.

Nhiều người dùng thậm chí đã gọi điện phản ánh lên các nhà mạng, tuy nhiên những đơn vị này lại không có quyền can thiệp vào tin nhắn trên iMessage - vốn là tính năng chỉ có trên iPhone và do Apple quản lý.

Còn Apple tính đến nay chỉ hỗ trợ người dùng ở mức ngăn chặn khi hướng dẫn cách chặn các đầu số và tài khoản email lạ thông qua một vài tùy chỉnh trên ứng dụng Messages. Tuy nhiên cách thức này là không mấy hiệu quả, khi mà hầu hết các spammer đều biết cách qua mặt hệ thống của Apple để thực hiện hành động của mình.

Tại Ấn Độ, người dùng cũng đang phải đối mặt với nạn tin nhắn rác hoành hành trong thời gian dài, với sự thiếu hợp tác và không hiệu quả từ các nhà mạng khiến cơ quan chính phủ đã phải vào cuộc. Cụ thể, Cơ quan quản lý dịch vụ viễn thông Ấn Độ (viết tắt là TRAI) yêu cầu mà nhà cung cấp dịch vụ cho phép khách hàng tải xuống ứng dụng 'Không làm phiền'.

Với ứng dụng này, khách hàng có thể gửi báo cáo và liên hệ trực tiếp với các cơ quan chức năng khi điện thoại của họ nhận được các cuộc gọi spam và tin nhắn 'rác'. Tuy nhiên, việc triển khai ứng dụng có thể sẽ gặp nhiều trở ngại khi Apple từ lâu đã từ chối cho phép các dịch vụ trên App Store có liên quan tới quyền riêng tư của người dùng.

Căng thẳng được đẩy lên cao trào khi TRAI tuyên bố trong trường hợp các công ty như Apple phản đối lại quyết định nêu trên, họ sẽ buộc các nhà mạng phải loại bỏ thiết bị đó ra khỏi mạng di động để khắc phục hoàn toàn tình trạng tin nhắn 'rác'.

Điều này có nghĩa là về mặt lý thuyết, tất cả iPhone và iPad tại Ấn Độ sẽ mất đi khả năng truy cập vào 3G, 4G và tính năng đàm thoại.

Theo: Dantri

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cô gái xinh có tên độc lạ, đi thi đại học gặp chuyện 'dở khóc dở cười'
07:03:06 08/07/2024
Đạo diễn Lê Hoàng xuất hiện lạ lẫm trên sóng truyền hình hậu can thiệp thẩm mỹ
08:25:35 08/07/2024
Lấy chồng rồi nhưng vẫn được mời đi show hẹn hò, Diệu Nhi nói 1 câu khiến Hari Won cũng tán thành!
06:48:28 08/07/2024
Mỹ nhân bị ghét nhất showbiz 42 t.uổi xuống sắc đáng tiếc, sai lầm lớn nhất sự nghiệp là yêu người đáng t.uổi bố
06:53:10 08/07/2024
Những kiểu đầm suông mang lại sự thoải mái cho mùa hè nóng bức
01:14:11 08/07/2024
6 cách mix blazer ngắn tay cho mùa hè vừa thoải mái vừa mang đến vẻ ngoài thanh lịch
01:13:32 08/07/2024
NSND Thanh Nam: U70 sống sung túc, tiết lộ hôn nhân bên vợ kín tiếng
06:41:40 08/07/2024
Sao nữ làm tiểu tam: Kẻ mất hết, người chịu nhục 10 năm để làm dâu hào môn
06:29:42 08/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mỹ nhân bị 100 đoàn phim từ chối vì kém sắc, giờ là chị đại quyền lực được cả showbiz kính nể

Hậu trường phim

09:19:12 08/07/2024
Cụ thể, theo trang Fandom Wire, Angelina Jolie thổ lộ từng bị hơn 100 đoàn phim từ chối vì cho rằng nhan sắc của cô không phù hợp để trở thành một minh tinh.

Gặp người cũ của chồng tôi liền sải bước theo sau, nào ngờ lại khiến tôi 'tái mặt' khi nhìn thấy người đi cạnh cô ấy

Góc tâm tình

09:16:11 08/07/2024
Tôi điếng người khi thấy cô ấy đang bế một đ.ứa t.rẻ khoảng 2 t.uổi, thằng bé trông rất giống chồng tôi. Tôi và chồng trước đã ly hôn 5 năm, tôi nuôi con trai.

Tiến Luật: Gương mặt một đằng giọng một nẻo!

Sao việt

09:15:53 08/07/2024
Với màn biểu diễn ấn tượng, Tiến Luật đã nhận về điểm số cao nhất trong nhóm Quý Ông Đa Tình - Anh Trai Vượt Ngàn Chông Gai..

Người chồng có bệnh án tâm thần đ.âm vợ t.ử v.ong

Pháp luật

09:10:16 08/07/2024
Ngày 7/7, Công an tỉnh Ninh Bình cho biết, bước đầu xác định người chồng là Nguyễn Lương B (tên thường gọi Nguyễn Xuân Đ, 44 t.uổi) bị tâm thần đã đ.âm vợ t.ử v.ong tại nhà riêng.

Nữ streamer bất ngờ nổi tiếng nhờ tình huống bị "động chạm" vòng 1

Netizen

09:01:15 08/07/2024
Macca, một nữ streamer người Nhật Bản sở hữu thân hình n.óng b.ỏng với vòng một khủng , đã thu hút sự chú ý của cộng đồng mạng sau khi đoạn video ghi lại cảnh cô bị s.àm s.ỡ trên phố được đăng tải.

Nam giới và căn bệnh phì đại t.iền liệt tuyến gây khó chịu

Kiến thức giới tính

08:52:12 08/07/2024
T.iền liệt tuyến chỉ có ở nam giới. Bệnh không nguy hiểm, không phải bệnh nan y nhưng gây khó chịu trong cuộc sống hằng ngày.

Đời cơ cực của nam diễn viên gạo cội ai cũng biết mặt nhờ... chuyên vai ngoại tình

Sao châu á

08:28:09 08/07/2024
Mặc dù là diễn viên nhưng Kang Cheol không hề giàu có, buộc phải kiếm sống bằng công việc trong 1 quán bar ở Seoul, Hàn Quốc.

Phát hiện 2 "thế giới đã mất" ẩn mình dưới Nam Cực

Lạ vui

08:12:01 08/07/2024
Theo một nghiên cứu vừa được công bố trên tạp chí khoa học Science Advances, kết quả phân tích địa thời học và trầm tích học của lõi khoan lấy từ thềm biển Amundsen ở Tây Nam Cực đã tiết lộ về hai thế giới đã mất đầy bất ngờ.

Trời nóng làm ngay món ăn này: Cực dễ mà hương vị mát lạnh, ngon miệng ăn 2 bát cũng không thấy đủ!

Ẩm thực

07:56:29 08/07/2024
Thời tiết càng nóng, chúng ta đều trở nên uể oải và chán ăn. Món ăn giải khát vào thời điểm này tất nhiên sẽ là ngon nhất rồi!

Bỏ thuốc điều trị viêm gan B để uống thuốc nam, người đàn ông suy gan cấp, nguy kịch

Sức khỏe

07:31:20 08/07/2024
Bệnh nhân mới dùng thuốc kháng vi rút được 9 tháng nên chưa đủ để ức chế được vi rút viêm gan B. Việc bệnh nhân đang điều trị mà tự ý ngưng thuốc tới 3 tháng liên tục là rất nguy hiểm.

Vận may của 12 con giáp tuần mới (từ 8-14/7): Hợi số đỏ, Ngọ nhiều t.iền, Dần lắm thăng trầm

Trắc nghiệm

07:02:18 08/07/2024
Dưới dây là dự đoán vận may của 12 con giáp trong tuần mới (từ ngày 8-14/7). Bạn hãy xem ngôi sao may mắn của mình có tỏa sáng không nhé!