Sản phẩm phát hiện hành vi bất thường của người dùng trên mạng phải có sẵn 500 kịch bản

Một trong những yêu cầu kỹ thuật cơ bản với sản phẩm phân tích và phát hiện hành vi bất thường của người dùng trên mạng là tích hợp sẵn ít nhất 500 kịch bản phát hiện bất thường áp dụng trên tập dữ liệu gửi từ các nguồn.

Yêu cầu kỹ thuật cơ bản đối với sản phẩm phân tích và phát hiện hành vi bất thường của người dùng trên mạng (User and Entity Behavior Analytics - UEBA) vừa được Bộ TT&TT ban hành.

Theo đó, Bộ TT&TT khuyến nghị các cơ quan, tổ chức có liên quan đến hoạt động nghiên cứu, phát triển; đánh giá, lựa chọn sản phẩm UEBA khi đưa vào sử dụng trong các hệ thống thông tin, cần áp dụng 8 nhóm yêu cầu kỹ thuật cơ bản, gồm: yêu cầu về tài liệu; yêu cầu về quản trị hệ thống; yêu cầu về kiểm soát lỗi; yêu cầu về log; yêu cầu về hiệu năng xử lý; yêu cầu về chức năng tự bảo vệ; yêu cầu về chức năng giám sát, phân tích sự kiện và đánh giá mức độ rủi ro an toàn thông tin; yêu cầu về chức năng cảnh báo.

{keywords}
Sản phẩm UEBA hiện đã được nhiều doanh nghiệp tích hợp vào giải pháp Trung tâm giám sát, điều hành an toàn thông tin mạng.

Với mỗi nhóm yêu cầu, Bộ TT&TT cũng đưa ra các tiêu chí, điều kiện mà sản phẩm UEBA cần đáp ứng để đảm bảo chất lượng.

Cụ thể, về quản trị hệ thống, UEBA cần cho phép quản lý vận hành đáp ứng các yêu cầu như cho phép thiết lập, thay đổi, áp dụng và hoàn tác sự thay đổi trong cấu hình hệ thống, cấu hình quản trị từ xa, cấu hình tài khoản xác thực và phân quyền người dùng cũng như cấu hình tập luật bảo vệ; cho phép thay đổi thời gian hệ thống; cho phép đăng xuất tài khoản người dùng có phiên kết nối còn hiệu lực…

UEBA còn được yêu cầu cho phép quản lý tập nguồn gửi dữ liệu gồm các thao tác thêm nguồn mới, sửa thông tin nguồn, tìm kiếm nguồn, xóa nguồn; quản lý tập đích nhận cảnh báo với các thao tác thêm đích mới, sửa thông tin đích, tìm kiếm đích và xóa đích.

Đồng thời, sản phẩm cũng cho phép kết nối, chia sẻ dữ liệu với các loại hệ thống: quản lý và phân tích sự kiện an toàn thông tin - SIEM; điều phối, tự động hóa và phản ứng an toàn thông tin - SOAR; nền tảng tri thức môi đe dọa an toàn thông tin - TIP.

Về yêu cầu với chức năng tự bảo vệ, UEBA cần có khả năng tự bảo vệ, ngăn chặn các dạng tấn công phổ biến vào giao diện bên ngoài của hệ thống; đồng thời cho phép cập nhật bản vá để xử lý các điểm yếu, lỗ hổng bảo mật của hệ thống đã được công bố.

Đối với yêu cầu về hiệu năng xử lý, UEBA được triển khai thỏa mãn cấu hình tối thiểu theo hướng dẫn cài đặt và thiết lập cấu hình của nhà sản xuất phải đảm bảo đáp ứng các yêu cầu: cho phép xử lý và lưu trữ dữ liệu đồng thời tối thiểu 10.000 sự kiện trong khoảng thời gian là 1 giây; cho phép phân tích và lưu trữ các mô hình hành vi của ít nhất 10.000 đối tượng trong hệ thống được giám sát trong khoảng thời gian tối thiểu 30 ngày; tích hợp sẵn ít nhất 500 kịch bản phát hiện bất thường áp dụng trên tập dữ liệu gửi từ các nguồn…

Việc Bộ TT&TT xây dựng và ban hành yêu cầu kỹ thuật cơ bản cho sản phẩm phân tích và phát hiện hành vi bất thường của người dùng trên mạng - UEBA là nhằm khuyến nghị các cơ quan, tổ chức có liên quan đến hoạt động nghiên cứu, phát triển, lựa chọn, sử dụng sản phẩm an toàn thông tin trong nước áp dụng các yêu cầu kỹ thuật cơ bản cho sản phẩm này.

Đồng thời, tạo chuẩn mực chung với các sản phẩm an toàn thông tin trong nước, hướng tới chuẩn mực quốc tế; thí điểm, đánh giá thực tế việc áp dụng yêu cầu kỹ thuật làm cơ sở xây dựng, ban hành tiêu chuẩn, quy chuẩn kỹ thuật cho từng sản phẩm trong giai đoạn tiếp theo.

Bộ TT&TT giao Cục An toàn thông tin chủ trì, phối hợp với các cơ quan, tổ chức liên quan hướng dẫn việc áp dụng các yêu cầu kỹ thuật cơ bản đối với sản phẩm UEBA.

Liên quan đến việc phát triển hệ sinh thái các sản phẩm an toàn thông tin mạng Việt Nam, từ cuối năm ngoái, đại diện Cục An toàn thông tin, Bộ TT&TT đã cho biết, Việt Nam hiện đã có hệ sinh thái đa dạng, đầy đủ các chủng loại sản phẩm an toàn thông tin mạng.

Chiến lược an toàn, an ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030 cũng đã khẳng định quan điểm phát triển đội ngũ chuyên gia và tự chủ về công nghệ, sản phẩm, phổ cập dịch vụ là giải pháp căn cơ để đưa Việt Nam trở thành quốc gia có năng lực cao về bảo đảm an toàn, an ninh mạng. Một mục tiêu được đặt ra đến năm 2025 là phát triển từ 3 - 5 sản phẩm, dịch vụ an toàn thông tin trọng điểm, chiếm lĩnh thị trường trong nước và có khả năng cạnh tranh quốc tế.

Vân Anh 

Việt Nam đã có hệ sinh thái sản phẩm an toàn thông tin mạng đa dạng

Việt Nam đã có hệ sinh thái sản phẩm an toàn thông tin mạng đa dạng

Theo đại diện Cục An toàn thông tin, Việt Nam đã có hệ sinh thái đa dạng, đầy đủ các chủng loại sản phẩm an toàn thông tin mạng, với chất lượng tương đương sản phẩm nước ngoài. Một số sản phẩm đã được trao giải thưởng ở nước ngoài. 

Quy định dữ liệu người dùng Việt phải được lưu trữ trong nước đã có hiệu lực

Nghị định 53 quy định chi tiết một số điều của Luật An ninh mạng có hiệu lực thi hành từ hôm nay, ngày 1/10. Tại Nghị định này, Chính phủ đã quy định các loại dữ liệu Internet phải được lưu trữ tại Việt Nam.

Cục An toàn thông tin: Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập

Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập từ khai thác lỗ hổng zero-day trong Microsoft Exchange, với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích APT.

Tìm hiểu về bảo vệ an toàn cho trẻ em trên Facebook, Instagram với “Safety Café Vietnam”

Sự kiện “Safety Café Vietnam” sắp được tổ chức để phổ biến cho người dùng các tính năng về an toàn và quyền riêng tư, đặc biệt là tìm hiểu về bảo vệ an toàn cho trẻ em, thanh thiếu niên trên các nền tảng Facebook, Instagram.

Phát hiện chiến dịch tấn công APT mới vào các đơn vị trọng yếu tại Việt Nam

Cùng với việc cảnh báo về chiến dịch tấn công APT quy mô lớn vào các tổ chức, doanh nghiệp trọng yếu tại Việt Nam qua khai thác lỗ hổng trên máy chủ Microsoft Exchange, Công ty NCS cũng phát hành công cụ miễn phí kiểm tra.

Xuất hiện công cụ bẻ khóa iPhone trộm cắp

Kẻ gian có thể vô hiệu hóa việc khóa từ xa iPhone thông qua một công cụ đặc biệt. Điều này làm gia tăng nguy cơ xảy ra các vụ trộm cướp điện thoại.

Australia đề xuất sửa đổi luật bảo vệ dữ liệu cá nhân

Bộ trưởng Tư pháp Australia cho biết, chính phủ nước này có thể sẽ ban hành luật bảo vệ dữ liệu cá nhân mới trong năm nay, trong đó đề ra hình phạt cứng rắn hơn đối với các vi phạm gây rò rỉ thông tin

Phòng tấn công APT, chuyên gia khuyến nghị các đơn vị hướng dẫn nhân viên dùng email an toàn

Từ phân tích kỹ thuật 4 chiến dịch tấn công APT điển hình, các chuyên gia Viettel Cyber Security chỉ ra rằng, con đường lây nhiễm chủ yếu là thông qua email phishing (thư điện tử lừa đảo).

Nhiều doanh nghiệp an toàn thông tin mạng ưu đãi người dùng dịp 10/10

Hưởng ứng Ngày chuyển đổi số quốc gia 10/10, nhiều doanh nghiệp hoạt động trong lĩnh vực an toàn thông tin mạng sẽ triển khai các chương trình ưu đãi cho người sử dụng sản phẩm, giải pháp hỗ trợ bảo vệ thiết bị, hệ thống.

Phát hiện hàng ngàn địa chỉ IP tại Việt Nam liên quan tới rò rỉ dữ liệu

Theo thống kê của đơn vị tổ chức Chiến dịch làm sạch mã độc trên không gian mạng, cứ 20.000 người tham gia chiến dịch, có gần 9.000 IP nằm trong mạng botnet (mạng máy tính ma) và gần 3.000 IP liên quan đến rò rỉ dữ liệu.

Nguy cơ từ những tấm ảnh sống ảo trên Instagram

Chỉ cần sử dụng những tấm ảnh được chia sẻ trên Instagram kết hợp dữ liệu camera công cộng, AI hoàn toàn có thể tìm ra thông tin của người dùng.

Đang cập nhật dữ liệu !