Tại sao doanh nghiệp cần trang bị Threat Intelligence trong kỷ nguyên 4.0?

Cứ sau 39 giây tin tặc lại gây ra 1 cuộc tấn công. Vì vậy nhu cầu trong việc đảm bảo an ninh mạng ngày càng tăng cao. Threat Intelligence giúp phòng thủ chủ động nhờ đưa ra cảnh báo về các lỗ hổng.

Sự bùng nổ của công nghệ thông tin trong thời kỳ 4.0 luôn đi kèm với sự phổ biến và ngày càng tinh vi hơn của các cuộc tấn công có chủ đích (APT), đặc biệt trong thời kỳ dịch Covid-19. Các cuộc tấn công có chủ đích hướng đến các nạn nhân chủ yếu là các tổ chức tư nhân lớn hay mạng lưới chính phủ vì các động cơ kinh doanh hoặc chính trị thường xảy ra với quy mô lớn gây tổn thất nặng nề. Ước tính toàn cầu tổn thất 0,8% GDP mỗi năm do tội phạm mạng và gây thiệt hại lên tới khoảng 600 tỷ USD/năm. Đối với khu vực Đông Á, thiệt hại được ước tính từ 120 - 200 tỷ USD, tức 0,53 – 0,89% GDP khu vực (theo thời báo kinh tế CNBC, 2019).

Tại sao doanh nghiệp cần trang bị Threat Intelligence trong kỷ nguyên 4.0?
Sự bùng nổ của công nghệ thông tin trong thời kỳ 4.0 luôn đi kèm với sự phổ biến và ngày càng tinh vi hơn của các cuộc tấn công có chủ đích (APT). 

Trong khi đó các giải pháp bảo mật truyền thống hầu hết chỉ có thể xác định được các mối đe dọa đã biết, những mối đe dọa chưa biết ngày càng có xu hướng gia tăng và tinh vi hơn; đặt ra nhu cầu ngày càng cấp thiết đối với việc chủ động đảm bảo an ninh mạng.

TeamT5, hãng bảo mật chuyên nghiên cứu về tình báo an ninh mạng đã cho thấy Việt Nam là một trong những nước chịu nhiều sự tấn công nhất trong các nước ASEAN, đặc biệt là từ các đối tượng tấn công Trung Quốc. Từ đầu năm 2021 đến nay, có khoảng 30 hoạt động tấn công APT được phát hiện nhằm vào đa lĩnh vực; bao gồm Khối Ngân hàng, Tài chính, Chứng khoán, Chính phủ, Giáo dục,… Điển hình như các tác nhân đe dọa khét tiếng: Naikon, OceanLotus (còn gọi là APT32), Polaris (còn gọi là MustangPanda), LStudio (còn gọi là LotusPanda), AMOEBA (còn gọi là APT41), APT27 (EmissaryPanda).

Tại sao doanh nghiệp cần trang bị Threat Intelligence trong kỷ nguyên 4.0?
Mẫu báo cáo Covid-19 bị giả mạo tại Philippines (theo báo cáo Polaris, TeamT5).

Các báo cáo chỉ ra rằng các cuộc tấn công rất dễ nhằm vào những lỗ hổng bảo mật trong hạ tầng CNTT của các tổ chức doanh nghiệp với số lượng truy cập lớn. Vì vậy, việc trang bị giải pháp để tình báo, phát hiện sớm các cuộc tấn công mạng trở nên cấp thiết hơn bao giờ hết.

TeamT5 có kinh nghiệm hơn 10 năm xử lý sự cố an ninh chuyên nghiệp, các chuyên gia với hơn 15 năm nghiên cứu phần mềm độc hại hàng đầu thế giới, thường xuyên đồng hành tại các hội nghị toàn cầu về An ninh thông tin (Black Hat, Code Blue / AVTokyo, Kaspersky Security Analyst Summit, Troopers, Hack In The Box, FIRST,..) và giành chiến thắng tại các cuộc thi CTF toàn cầu.

 
Tại sao doanh nghiệp cần trang bị Threat Intelligence trong kỷ nguyên 4.0?
Giải pháp Threat Intelligence, TeamT5

Theo báo cáo của TeamT5, cứ sau 39 giây tin tặc lại gây ra 1 cuộc tấn công, trung bình 2.244 lần một ngày. Threat Intelligence giúp phòng thủ chủ động nhờ đưa ra cảnh báo về các lỗ hổng, khả năng khai thác thực tế đối với các hệ thống công nghệ thông tin đang được vận hành kèm theo các dự đoán, cảnh báo về các cuộc tấn công có chủ đích trong cùng bối cảnh. Các báo cáo tình báo với nghiên cứu của TeamT5 về các cuộc tấn công được phát hiện trong cổng thông tin tình báo của TeamT5 mang tên Threat Vision. Báo cáo đều có chỉ số về sự xâm phạm - IoC liên quan và được tích hợp tự động với những sản phẩm bảo mật của khách hàng.

Tại sao doanh nghiệp cần trang bị Threat Intelligence trong kỷ nguyên 4.0?
Nguyên lý hoạt động của giải pháp Threat Vision, TeamT5

Thiệt hại trung bình của một lần dữ liệu doanh nghiệp bị xâm nhập trái phép có thể lên đến hàng triệu đô la. Chính vì vậy, tăng cường an ninh bảo mật không gian mạng không còn là một lựa chọn, mà là điều bắt buộc đối với các doanh nghiệp. Sự trang bị chủ động của doanh nghiệp chính là lá chắn tốt nhất để phòng chống các thiệt hại về tấn công mạng. Lựa chọn giải pháp phù hợp với hệ thống kèm theo sự hỗ trợ tốt nhất và chi phí tối ưu luôn là việc các doanh nghiệp quan tâm hàng đầu.

Tại thị trường Việt nam, Netpoleon hiện là nhà phân phối độc quyền giải pháp về Threat Intelligence của TeamT5 với những lợi thế và đặc quyền riêng, các đơn vị có thể cân nhắc để lựa chọn.

Phương Dung

 
List comment
 
Các cuộc tấn công mạng tự động và AI sẽ gia tăng trong tương lai
icon

Theo các chuyên gia, các cuộc tấn công mạng sẽ gia tăng không ngừng và trong tương lai sẽ là các cuộc tấn công tự động, tấn công dựa trên công nghệ AI.

 
Facebook tràn ngập bình luận spam QR Code để 'nhử mồi' xem clip nóng, cẩn thận 'bình mới rượu cũ' dễ mất tài khoản như chơi!
icon

Nhiều người vì tò mò nên thường hay quét những mã QR Code được nhiều tài khoản Facebook spam bên dưới bình luận.

 
Thiết bị thông minh, AI làm gia tăng nguy cơ dữ liệu bị xâm phạm
icon

Sự bùng nổ của công nghệ với các thiết bị thông minh, trí tuệ nhân tạo (AI) làm gia tăng nguy cơ dữ liệu bị xâm phạm và khiến thách thức về an ninh mạng ngày càng cao hơn.

 
Ra mắt ứng dụng Visafe giúp nâng cao niềm tin số cho người dân
icon

Để nâng cao niềm tin số cho người dân Việt Nam, NCSC phối hợp cùng VTC phát triển và cho ra mắt ứng dụng Visafe. Hướng đến người dùng ở mọi độ tuổi với tính năng “một chạm”, Visafe sẽ giúp người dân an toàn hơn trên không gian mạng.

 
Giải pháp hỗ trợ đánh giá an ninh mạng các thiết bị IoT một cách tự động
icon

Với giải pháp phần mềm đánh giá bảo mật IoT Security Assessement mới, các nhà sản xuất chip và thiết bị, cũng như các tổ chức triển khai, có thể tự động hóa việc đánh giá an ninh mạng toàn diện cho các thiết bị IoT.

 
 
Văn phòng Chính phủ kiện toàn đội ứng cứu sự cố an toàn thông tin mạng
icon

Đội ứng cứu sự cố an toàn thông tin mạng của Văn phòng Chính phủ đảm trách nhiệm vụ thành viên đầu mối cơ quan này trong mạng lưới ứng cứu sự cố an toàn thông tin mạng trên toàn quốc.

Microsoft cảnh báo về cuộc tấn công mới nhằm vào chuỗi cung ứng
icon

Microsoft cho biết nhóm tin tặc Nobelium hiện đang tìm cách tấn công vào một phần khác của chuỗi cung ứng là người bán hàng và các nhà cung cấp dịch vụ công nghệ khác.

VSEC đẩy mạnh hợp tác quốc tế lĩnh vực An toàn thông tin
icon

VSEC đẩy mạnh phát triển hợp tác toàn cầu, mục tiêu trở thành đối tác chiến lược của các đơn vị bảo mật uy tín quốc tế. Mới đây, VSEC ký kết hợp tác với Blackpanda - đơn vị bảo mật hàng đầu có chi nhánh tại nhiều quốc gia.

Ý thức an toàn thông tin tại doanh nghiệp tăng mạnh trong đại dịch
icon

Các cơ quan, doanh nghiệp khu vực phía Nam ý thức rõ ràng hơn về an toàn thông tin và đầu tư nhiều hơn cho công tác này trong năm 2021.

Xây dựng không gian mạng Việt Nam lành mạnh và tạo lập niềm tin số
icon

Để bảo đảm an toàn không gian mạng quốc gia, Thứ trưởng Bộ TT&TT Nguyễn Huy Dũng khẳng định vai trò quan trọng của mọi người dân và các tổ chức, doanh nghiệp.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123