Chủ Nhật, 16 tháng 4, 2017

QTSC cung cấp dịch vụ dò quét chuyên sâu An ninh thông tin

Ngày nay, các tấn công tiên tiến sử dụng phương pháp tiếp cận đa giai đoạn để đánh cắp, thay đổi các dữ liệu có giá trị - xác định điểm truy cập, truy cập, tải malware, mở truy cập backdoor, định vị các hệ thống mục tiêu, upload dữ liệu. Để đảm bảo an toàn thông tin cho dữ liệu của khách hàng, QTSC đang cung cấp dịch vụ dò quét chuyên sâu an ninh thông tin.


Chuỗi tấn công APT điển hình
Được biết, Advanced Persistent Threats (APT) và các tấn công có mục tiêu đã chứng minh được khả năng lẩn trốn với các hệ thống phòng thủ thông thường, không bị phát hiện trong thời gian dài, xâm nhập vào dữ liệu doanh nghiệp, và các tài sản trí tuệ. Mức độ càng nghiêm trọng hơn khi các tấn công được sử dụng kết hợp các công nghệ như là consumerization và cloud computing, làm tăng khả năng tấn công mạng, làm suy yếu vai trò của hệ thống an ninh.
Chức năng dò quét và kiểm tra
Deep Discovery (dịch vụ dò quét chuyên sâu an ninh thông tin) của QTSC tập trung vào phát hiện các nội dung độc hại, các truyền thông, các hành vi có liên quan đến malware thông minh, và các hành động được thực hiện trong mỗi bước của chuỗi tấn công, hay các hành động chỉ dừng lại ở mức lắng nghe các loại lưu lượng có trong mạng.
- Các Engine Threat chuyên biệt và các luật tương quan đa mức đem lại khả năng phát hiện tốt nhất, chính xác nhất.
- Virtual Analyzer sử dụng giả lập sandbox để đem đến khả năng phát hiện tốt hơn, đầy đủ hơn đối với các nội dung bị nghi ngờ
- Sự thông minh của Smart Protection Network và các chuyên gia nghiên cứu về Threat của Trend Micro đáp ứng khả năng cập nhật liên tục và mới nhất các hiểm họa.
- Phát hiện và bảo vệ chống lại:
+ APTs và các tấn công có mục tiêu
+ Zero-day malware và các khai thác lỗ hổng trên document
+ Attacker network activity
+ Web threats (exploits, drive-by-downloads)
+ Email threats (phishing, spear-phishing)
+ Data exfiltration
+ Bots, Trojans, Worms
+ Key Loggers and Crime ware
+ Các ứng dụng phá hoại
Các chuyên gia bảo mật cùng thiết bị giám sát của QTSC sẽ tập trung vào các nguy cơ có mức độ nghiêm trọng cao và các đối tượng có giá trị. Từ đó, cung cấp các thông tin liên quan đến Threat để khách hàng nắm bắt, và có biện pháp khắc phục. Tích hợp với nền tảng quản lý SIEM (hiện cũng đang triển khai tại QTSC) để nâng cao khả năng quản lý thông qua một cổng SIEM console đơn nhất và tăng cường khả năng giám sát và phân tích hệ thống.
Để biết thêm thông tin chi tiết, vui lòng liên hệ:
Trung tâm Viễn thông – Tin học QTSC
Điện thoại: 08. 3715 5988

Không có nhận xét nào:

Đăng nhận xét