VCS-aJiant: Tấm lá chắn giúp doanh nghiệp Việt phản ứng nhanh trước tấn công mạng
Lan Anh
24/11/2021, 07:55
Giải pháp Giám sát bất thường trên máy trạm (VCS-aJiant) là một sản phẩm EDR toàn diện tại Việt Nam, được Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) nghiên cứu và phát triển dựa trên các công nghệ mới nhất trên thế giới, phù hợp với mọi mô hình tổ chức và doanh nghiệp...
Mô hình hoạt động tổng thể của VCS-aJiant.
Trong bối cảnh các hình thức tấn công ngày càng tinh vi hơn, các tổ chức, doanh nghiệp cần trang bị cho mình các giải pháp có khả năng phát hiện và phản ứng hiệu quả hơn. Liên tục theo dõi, rà soát các mối đe dọa để cung cấp tầm nhìn hướng xử lý là một yêu cầu vô cùng quan trọng phục vụ cho việc phát hiện và phản ứng sự cố.
Một trong những giải pháp nổi bật hỗ trợ doanh nghiệp giải quyết bài toán này là giải pháp EDR (Endpoint Detection and Response) - Phát hiện và phản ứng sự cố tại máy trạm.
Bám sát theo các yêu cầu và hướng dẫn về giải pháp EDR hoàn chỉnh, Giải pháp Giám sát bất thường trên máy trạm (VCS-aJiant) là một sản phẩm EDR toàn diện tại Việt Nam, được Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) nghiên cứu và phát triển dựa trên các công nghệ mới nhất trên thế giới, phù hợp với mọi mô hình tổ chức và doanh nghiệp.
VCS-aJiant có khả năng theo dõi và phát hiện ra các mối đe dọa tiên tiến, điều tra chi tiết, và phản ứng nhanh chóng. Kể từ khi ra mắt, VCS-aJiant đã được nhiều tổ chức, doanh nghiệp và tập đoàn lớn ứng dụng mạnh mẽ trong công tác giám sát sâu hệ thống để phát hiện sớm các hành vi đáng ngờ.
BẢO VỆ TOÀN DIỆN TÀI SẢN SỐ CHO NGÀNH NGÂN HÀNG
Ngân hàng Y là một trong những ngân hàng lớn tại Việt Nam, có nhiều hệ thống trọng yếu cần được bảo vệ nghiêm ngặt trước các cuộc tấn công mạng. Trong khoảng giữa năm 2021, nghi ngờ bị tấn công APT do có nhiều cảnh báo bất thường, ngân hàng Y đã quyết định mở cuộc điều tra rà soát về mã độc và nguy cơ diện rộng trong toàn hệ thống. Tuy nhiên, với số lượng máy trạm, máy chủ lên tới hàng chục ngàn, việc điều tra rà soát thủ công bằng tay từng máy tính là bất khả thi.
Đứng trước tình huống này, hệ thống cần có một cơ chế điều tra, rà soát với số lượng lớn nhằm tối ưu bài toán về mặt thời gian.
Để đối mặt với những thách thức gặp phải, ngân hàng Y đã lựa chọn triển khai giải pháp VCS-aJiant với các tính năng chuyên phục vụ săn tìm và rà soát mã độc, được tối ưu một cách toàn diện trên hàng loạt máy tính với số lượng lớn.
Tính năng Deploy Tools của VCS-aJiant hỗ trợ việc đẩy hàng loạt các tool rà soát mã độc xuống hệ thống máy tính, phân tích log và đưa ra cảnh báo.
Chỉ sau 3 ngày làm việc, VCS-aJiant đã giúp ngân hàng Y đã hoàn thành việc điều tra, rà soát mã độc cho 50.452 nghìn máy, phát hiện 132 máy tính (gồm máy PC và các Server dịch vụ quan trọng) nhiễm các loại mã độc APT đang ẩn náu trong hệ thống từ khoảng 2 năm trước đó. Đội ngũ SOC của ngân hàng Y cũng đã kết hợp sử dụng các tính năng xử lý sự cố của VCS-aJiant để gỡ bỏ triệt để và nhanh chóng mã độc cho 132 máy tính có vấn đề trên.
NGĂN CHẶN VÀ XỬ LÝ TẤN CÔNG CÓ CHỦ ĐÍCH VÀO HỆ THỐNG TRỌNG YẾU
Tập đoàn X là một Tập đoàn Công nghệ lớn tại Việt Nam. Việc đảm bảo an toàn thông tin cho hạ tầng rộng lớn và phân tán luôn là một trong những ưu tiên hàng đầu của Tập đoàn X. Với nhiệm vụ quan trọng này, VCS-aJiant đã giúp Tập đoàn X giám sát, phát hiện, ngăn chặn và xử lý nhiều cuộc tấn công nâng cao APT vào các hệ thống trọng yếu.
VCS-aJiant đã phát hiện nhiều kỹ thuật tấn công nâng cao vào tập đoàn X như tấn công có chủ đích (Persistence), tấn công leo thang đặc quyền (Privilege Escalation), trích xuất dữ liệu,… từ đó đưa ra các cảnh báo cho đội ngũ vận hành SOC.
Ví dụ, hacker đã nghiên cứu và sử dụng kỹ thuật email phishing để xâm nhập vào bên trong hệ thống nội bộ, sau đó sử dụng kỹ thuật ghi Windows Registry run keys để duy trì xâm nhập, sử dụng công cụ Mimikatz để ăn cắp mật khẩu và leo thang đặc quyền, trích xuất dữ liệu quan trọng của tập đoàn X.
Trong quá trình giám sát toàn bộ hệ thống, VCS-aJiant đã phát hiện ra các cuộc tấn công này, ngay lập tức đưa ra các cảnh báo cho đội ngũ vận hành SOC. Sau khi nhận được cảnh báo tấn công, đội ngũ SOC sử dụng các bộ công cụ, tính năng của VCS-aJiant để điều tra chuyên sâu và xử lý sự cố.
Bằng việc sử dụng VCS-aJiant từ 2018 đến nay, Tập đoàn X đã phát hiện và ngăn chặn sớm được nhiều cuộc tấn công vào các hệ thống nằm phân tán trên nhiều quốc gia lãnh thổ, không ghi nhận các thiệt hại lớn về tấn công mạng.
Với khả năng giám sát sâu, liên tục và toàn diện hệ thống, VCS-aJiant có thể phát hiện sớm nguy cơ ngay cả khi mới chỉ có các dấu hiệu mờ của hoạt động tấn công, giúp các chuyên viên giám sát phản ứng sự cố được cảnh báo sớm về các hành vi đáng ngờ trước khi việc xâm phạm hệ thống được diễn ra.
Doanh nghiệp chủ động tìm lối đi để phát triển xanh
Để hiện thực hóa thể chế và chính sách vĩ mô cho mục tiêu phát triển bền vững, bản thân doanh nghiệp phải là lực lượng tiên phong, chủ động đón đầu cơ hội tăng trưởng...
Lotte Mall West Lake Hà Nội tổ chức sự kiện hiến máu “2gether Hanoi” nhân kỷ niệm 2 năm khai trương
Lotte Mall West Lake Hà Nội không chỉ là điểm đến thương mại và giải trí hàng đầu của Thủ đô mà còn là nơi gắn kết cộng đồng thông qua chương trình hiến máu tình nguyện “2gether Hanoi”, lan tỏa tinh thần sẻ chia và trách nhiệm xã hội.
Ngăn chặn đường nhập lậu, hỗ trợ doanh nghiệp duy trì sản xuất bền vững
Theo phản ánh của Hiệp hội Mía đường Việt Nam, hiện nay ngành mía đường đang gánh chịu nhiều sức ép. Hàng tồn kho lớn khiến doanh thu doanh nghiệp sụt giảm, trong khi nông dân trồng mía chịu thiệt hại vì giá thu mua thấp. Đặc biệt, tình trạng đường nhập lậu từ các nước láng giềng khiến giá đường trong nước khó giữ ổn định, gây khó khăn lớn cho các nhà sản xuất nội địa...
Tăng cường truy xuất nguồn gốc, đảm bảo chất lượng nông, lâm, thủy sản xuất khẩu
Trong công điện ký ngày 29/8, Thủ tướng Chính phủ yêu cầu Bộ trưởng Bộ Nông nghiệp và Môi trường chủ trì, phối hợp với các cơ quan liên quan chỉ đạo thực hiện ngay các biện pháp truy xuất nguồn gốc, khắc phục cảnh báo của Liên minh châu Âu...
Thuế TP.Hà Nội cảnh báo 8 hành vi gian lận không được khấu trừ VAT
Một trong những điểm đáng lưu ý tại Luật Thuế giá trị gia tăng số 48/2024/QH15 là quy định 8 trường hợp hóa đơn, chứng từ không được khấu trừ, hoàn thuế và bổ sung cơ chế khai sai sót trước thanh tra. Quy định mới nhằm siết chặt quản lý nhưng vẫn tạo linh hoạt cho người nộp thuế…
Sáu giải pháp phát triển nhanh và bền vững ngành năng lượng
Việt Nam đang đứng trước cơ hội lớn để phát triển năng lượng xanh, sạch nhằm đảm bảo an ninh năng lượng và phát triển bền vững. Ông Nguyễn Ngọc Trung chia sẻ với Tạp chí Kinh tế Việt Nam/VnEconomy về sáu giải pháp để phát triển nhanh và bền vững ngành năng lượng nói chung và các nguồn năng lượng tái tạo, năng lượng mới nói riêng…
Nhân lực là “chìa khóa” phát triển điện hạt nhân thành công và hiệu quả
Trao đổi với Tạp chí Kinh tế Việt Nam/VnEconomy, TS. Trần Chí Thành, Viện trưởng Viện Năng lượng nguyên tử Việt Nam, nhấn mạnh vấn đề quan trọng nhất khi phát triển điện hạt nhân ở Việt Nam là nguồn nhân lực, xây dựng năng lực, đào tạo nhân lực giỏi để tham gia vào triển khai, vận hành dự án...
Phát triển năng lượng tái tạo, xanh, sạch: Nền tảng cho tăng trưởng kinh tế trong dài hạn
Quốc hội đã chốt chỉ tiêu tăng trưởng kinh tế 8% cho năm 2025 và tăng trưởng hai chữ số cho giai đoạn 2026 – 2030. Để đạt được mục tiêu này, một trong những nguồn lực có tính nền tảng và huyết mạch chính là điện năng và các nguồn năng lượng xanh, sạch…
Nhà đầu tư điện gió ngoài khơi tại Việt Nam vẫn đang ‘mò mẫm trong bóng tối’
Trả lời VnEconomy bên lề Diễn đàn năng lượng xanh Việt Nam 2025, đại diện doanh nghiệp đầu tư năng lượng tái tạo nhận định rằng Chính phủ cần nhanh chóng ban hành các thủ tục và quy trình pháp lý nếu muốn nhà đầu tư nước ngoài rót vốn vào các dự án điện gió ngoài khơi của Việt Nam...
Tìm lộ trình hợp lý nhất cho năng lượng xanh tại Việt Nam
Chiều 31/3, tại Hà Nội, Hội Khoa học Kinh tế Việt Nam, Hiệp hội Năng lượng sạch Việt Nam chủ trì, phối hợp với Tạp chí Kinh tế Việt Nam tổ chức Diễn đàn Năng lượng Việt Nam 2025 với chủ đề: “Năng lượng xanh, sạch kiến tạo kỷ nguyên kinh tế mới - Giải pháp thúc đẩy phát triển nhanh các nguồn năng lượng mới”...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: