Tổng quan hiện trạng an ninh mạng
Các mối đe dọa an ninh mạng ngày càng phát triển nhanh chóng và phức tạp, từ khai thác lỗ hổng phần mềm, tấn công DDoS, mã độc đến các lỗ hổng trong thiết bị mạng và ứng dụng doanh nghiệp. Trong năm 2024 chứng kiến sự gia tăng đáng kể về các mối đe dọa an toàn thông tin tại Việt Nam, với một số xu thế chủ đạo như sau:
Tấn công ransomware lan rộng
Các nhóm Ransomware như Lockbit và Blackcat tiếp tục mở rộng hoạt động, gây thiệt hại nghiêm trọng với hơn 10 TB dữ liệu bị mã hóa và số tiền chuộc bị yêu cầu gần 11 triệu USD. Những cuộc tấn công này không chỉ mã hóa dữ liệu mà còn kết hợp đánh cắp thông tin để tăng sức ép đòi tiền chuộc.
|
|
Lộ lọt dữ liệu tăng mạnh
Việt Nam ghi nhận hơn 14.5 triệu tài khoản bị lộ, chiếm 12% tổng số toàn cầu. Sự gia tăng trong việc rao bán thông tin cá nhân, tài liệu doanh nghiệp trên các nền tảng mạng đã tạo ra nhiều rủi ro lớn cho các tổ chức.
|
|
Gia tăng các cuộc tấn công DDoS
Số lượng tấn công từ chối dịch vụ (DDoS) đạt hơn 924 nghìn cuộc, tăng 34% so với năm trước, với các cuộc tấn công lớn vượt mốc 1 Tbps, tập trung vào lĩnh vực Tài chính, Công nghệ, và Dịch vụ công
|
|
Hoạt động của các nhóm APT ngày càng tinh vi
Các nhóm như Mustang Panda, Lazarus, và APT32 đã sử dụng các kỹ thuật mới như DLL-sideloading, Ransomware, và Domain Fronting để tấn công vào các tổ chức Tài chính, Dịch vụ công và Năng lượng, gây thiệt hại lớn về uy tín và tài chính.
|
|
Các chiến dịch lừa đảo và gian lận tài chính
Hơn 4,000 tên miền lừa đảo tại Việt Nam được ghi nhận trong năm 2024, giảm khoảng 30% so với năm trước. Tuy nhiên, số lượng trang giả mạo, sử dụng thương hiệu trái phép tăng gấp 3 lần. Các chiến dịch này ngày càng tinh vi hơn khi áp dụng công nghệ AI để tạo ra các email và website giả mạo, nhắm vào lĩnh vực Tài chính và Dịch vụ công, gây tổn thất tài chính và giảm uy tín thương hiệu của các tổ chức. Điều này đặt ra các vấn đề cấp bách và thiết yếu liên quan đến công tác bảo vệ thương hiệu đối với các tổ chức, doanh nghiệp tại Việt Nam. |
|
Gia tăng các lỗ hổng bảo mật
Gần 40,000 lỗ hổng bảo mật mới được ghi nhận trên toàn cầu trong năm 2024, tăng 46% so với năm 2023. Trong số đó, 47% là các lỗ hổng mức Cao và Nghiêm trọng, tập trung vào các sản phẩm và dịch vụ phổ biến như hệ thống VPN, máy chủ web, và phần mềm quản trị. Các tổ chức tại Việt Nam tiếp tục đối mặt với rủi ro từ những lỗ hổng chưa được vá, đặc biệt trong lĩnh vực Tài chính, Năng lượng và Công nghệ, nơi các hệ thống trọng yếu thường xuyên bị tin tặc khai thác. |
Hệ thống đánh giá thiết bị đảm bảo an toàn thông tin là giải pháp toàn diện, tiên tiến cung cấp khả năng mô phỏng lưu lượng giúp đánh giá hiệu năng mạng và bảo mật.
Nổi bật với Cybersecurity Threat Database, cho phép kiểm thử an ninh mạng bằng cách tái hiện các kịch bản kiểm thử thực tế, kết hợp cả luồng dữ liệu “hợp pháp” và “độc hại”.
Hỗ trợ đánh giá hệ thống dựa trên CVE đã biết, mối đe dọa chưa biết (researched threats) và cả mẫu lưu lượng tùy chỉnh từ người dùng.
Thư viện kiểm thử trung tâm (Central Test Library)
- Chạy kiểm thử chỉ với một cú nhấp chuột thông qua các mẫu bài test (test templates) có sẵn.
- Tạo một lần – chạy ở mọi nơi: Các kịch bản test có thể chia sẻ giữa nhiều người dùng hoặc nhiều môi trường khác nhau.
- Nâng cao hiệu suất làm việc và chất lượng kiểm thử nhờ chuẩn hóa và tái sử dụng bài test.
Lựa chọn mối đe dọa – (Threat Selection)
Cho phép xác định chiến lược kiểm thử, mô phỏng và tổng hợp báo cáo trạng thái mối đe dọa từ tất cả các điểm kiểm thử (test points).
Giao diện Web cho phép:
- Khởi động nhanh, không cần nhiều bước học phức tạp.
- Bộ lọc tùy chỉnh (filters) hỗ trợ chọn nhiều loại chiến lược kiểm thử khác nhau, nhắm vào ứng dụng, dịch vụ hoặc giao thức cụ thể.
- Dễ dàng lưu và chia sẻ các tình huống kiểm thử (attack use cases) vào thư viện trung tâm.
- Tận dụng khả năng linh hoạt của hệ thống, có thể mô phỏng lại các mối đe dọa từ bất kỳ môi trường kiểm thử nào được chia sẻ, đồng thời tạo báo cáo cho biết mối đe dọa nào bị chặn hoặc không bị chặn.
Mô phỏng hàng ngàn mối đe dọa, cập nhật định kỳ:
▪ Hệ thống cung cấp một cơ sở dữ liệu gồm hơn 40.000 mối đe dọa an ninh mạng, được cập nhật hai tuần một lần.
▪ Mỗi mẫu trong cơ sở dữ liệu là một khai thác đã được chứng thực và đã từng xâm nhập/vi phạm một ứng dụng hoặc dịch vụ thực tế.
▪ Bao phủ phạm vi rộng các ứng dụng và loại dịch vụ đích, sử dụng đa dạng giao thức và cổng để thực hiện kiểm thử (tăng tính thực tế của mô phỏng).
▪ Kho dữ liệu có 60% mục đã được phân loại theo CVE, 40% còn lại đang trong quá trình phân loại — cung cấp tầm nhìn sớm (foresight) trước khi cộng đồng cập nhật.
▪ Di động và có thể chia sẻ: có thể triển khai liền mạch tới bất kỳ điểm kiểm thử an ninh (security test point) nào.
TÍNH NĂNG CHÍNH
Security Hardening: Mô phỏng các mối đe dọa/lỗ hổng mới nhất để xác định nhanh điểm yếu và vá lỗi bảo mật của hệ thống, thiết bị bảo mật/thiết bị mạng.
Performance under Duress: Kiểm tra hiệu quả phòng thủ trước các tấn công quy mô lớn (DDoS, malware) và đánh giá tác động đến hoạt động mạng.
Exploit Recovery: Đánh giá quy trình phục hồi sau sự cố an ninh trong môi trường an toàn, hỗ trợ xây dựng kịch bản ứng cứu.
Threat Database cập nhật liên tục: Bao gồm CVE phổ biến từ Microsoft, Cisco, Adobe, Oracle, WordPress, v.v… giúp bảo đảm tính thời sự.
Lưu lượng đa dạng: Hỗ trợ TCP/UDP, HTTP, DNS, VPN, VoIP, video streaming, LTE/4G GTP, v.v.
Hỗ trợ NetSecOPEN test: đánh giá hiệu năng thiết bị bảo mật mạng, bao gồm các bài test: HTTP Throughput Test, HTTP Transaction Latency, HTTPS Throughput Test, HTTPS Transaction Latency, NetSecOPEN Traffic Mix… chúng tôi là thành viên chính thức của NetSecOPEN từ năm 2019 và đến năm 2020 đã đáp ứng tuân thủ đầy đủ toàn bộ các test case của NetSecOPEN.
LỢI ÍCH CỦA HỆ THỐNG
- Xác thực toàn diện: Đảm bảo các thiết bị an ninh (Firewall, IPS/IDS, VPN Gateway) được kiểm thử định kỳ và luôn sẵn sàng trước mối đe dọa mới.
- Giảm rủi ro: Phát hiện sớm lỗ hổng trước khi bị khai thác, giảm nguy cơ rò rỉ dữ liệu.
- Tối ưu đầu tư: Kéo dài hiệu quả sử dụng thiết bị an ninh hiện có, tránh phải thay thế do không kiểm thử thường xuyên.
- Đào tạo & nâng cao kỹ năng: Cung cấp môi trường giả lập an toàn cho đội ngũ SOC/CERT thực hành ứng phó sự cố.
- Tương lai bền vững: Cơ sở dữ liệu về các mối đe dọa liên tục cập nhật giúp hệ thống thích ứng với bối cảnh tấn công mới.
đánh giá nào
There are no reviews yet.