VCS-aJiant: Tấm lá chắn giúp doanh nghiệp Việt phản ứng nhanh trước tấn công mạng
Lan Anh
24/11/2021, 07:55
Giải pháp Giám sát bất thường trên máy trạm (VCS-aJiant) là một sản phẩm EDR toàn diện tại Việt Nam, được Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) nghiên cứu và phát triển dựa trên các công nghệ mới nhất trên thế giới, phù hợp với mọi mô hình tổ chức và doanh nghiệp...
Mô hình hoạt động tổng thể của VCS-aJiant.
Trong bối cảnh các hình thức tấn công ngày càng tinh vi hơn, các tổ chức, doanh nghiệp cần trang bị cho mình các giải pháp có khả năng phát hiện và phản ứng hiệu quả hơn. Liên tục theo dõi, rà soát các mối đe dọa để cung cấp tầm nhìn hướng xử lý là một yêu cầu vô cùng quan trọng phục vụ cho việc phát hiện và phản ứng sự cố.
Một trong những giải pháp nổi bật hỗ trợ doanh nghiệp giải quyết bài toán này là giải pháp EDR (Endpoint Detection and Response) - Phát hiện và phản ứng sự cố tại máy trạm.
Bám sát theo các yêu cầu và hướng dẫn về giải pháp EDR hoàn chỉnh, Giải pháp Giám sát bất thường trên máy trạm (VCS-aJiant) là một sản phẩm EDR toàn diện tại Việt Nam, được Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) nghiên cứu và phát triển dựa trên các công nghệ mới nhất trên thế giới, phù hợp với mọi mô hình tổ chức và doanh nghiệp.
VCS-aJiant có khả năng theo dõi và phát hiện ra các mối đe dọa tiên tiến, điều tra chi tiết, và phản ứng nhanh chóng. Kể từ khi ra mắt, VCS-aJiant đã được nhiều tổ chức, doanh nghiệp và tập đoàn lớn ứng dụng mạnh mẽ trong công tác giám sát sâu hệ thống để phát hiện sớm các hành vi đáng ngờ.
BẢO VỆ TOÀN DIỆN TÀI SẢN SỐ CHO NGÀNH NGÂN HÀNG
Ngân hàng Y là một trong những ngân hàng lớn tại Việt Nam, có nhiều hệ thống trọng yếu cần được bảo vệ nghiêm ngặt trước các cuộc tấn công mạng. Trong khoảng giữa năm 2021, nghi ngờ bị tấn công APT do có nhiều cảnh báo bất thường, ngân hàng Y đã quyết định mở cuộc điều tra rà soát về mã độc và nguy cơ diện rộng trong toàn hệ thống. Tuy nhiên, với số lượng máy trạm, máy chủ lên tới hàng chục ngàn, việc điều tra rà soát thủ công bằng tay từng máy tính là bất khả thi.
Đứng trước tình huống này, hệ thống cần có một cơ chế điều tra, rà soát với số lượng lớn nhằm tối ưu bài toán về mặt thời gian.
Để đối mặt với những thách thức gặp phải, ngân hàng Y đã lựa chọn triển khai giải pháp VCS-aJiant với các tính năng chuyên phục vụ săn tìm và rà soát mã độc, được tối ưu một cách toàn diện trên hàng loạt máy tính với số lượng lớn.
Tính năng Deploy Tools của VCS-aJiant hỗ trợ việc đẩy hàng loạt các tool rà soát mã độc xuống hệ thống máy tính, phân tích log và đưa ra cảnh báo.
Chỉ sau 3 ngày làm việc, VCS-aJiant đã giúp ngân hàng Y đã hoàn thành việc điều tra, rà soát mã độc cho 50.452 nghìn máy, phát hiện 132 máy tính (gồm máy PC và các Server dịch vụ quan trọng) nhiễm các loại mã độc APT đang ẩn náu trong hệ thống từ khoảng 2 năm trước đó. Đội ngũ SOC của ngân hàng Y cũng đã kết hợp sử dụng các tính năng xử lý sự cố của VCS-aJiant để gỡ bỏ triệt để và nhanh chóng mã độc cho 132 máy tính có vấn đề trên.
NGĂN CHẶN VÀ XỬ LÝ TẤN CÔNG CÓ CHỦ ĐÍCH VÀO HỆ THỐNG TRỌNG YẾU
Tập đoàn X là một Tập đoàn Công nghệ lớn tại Việt Nam. Việc đảm bảo an toàn thông tin cho hạ tầng rộng lớn và phân tán luôn là một trong những ưu tiên hàng đầu của Tập đoàn X. Với nhiệm vụ quan trọng này, VCS-aJiant đã giúp Tập đoàn X giám sát, phát hiện, ngăn chặn và xử lý nhiều cuộc tấn công nâng cao APT vào các hệ thống trọng yếu.
VCS-aJiant đã phát hiện nhiều kỹ thuật tấn công nâng cao vào tập đoàn X như tấn công có chủ đích (Persistence), tấn công leo thang đặc quyền (Privilege Escalation), trích xuất dữ liệu,… từ đó đưa ra các cảnh báo cho đội ngũ vận hành SOC.
Ví dụ, hacker đã nghiên cứu và sử dụng kỹ thuật email phishing để xâm nhập vào bên trong hệ thống nội bộ, sau đó sử dụng kỹ thuật ghi Windows Registry run keys để duy trì xâm nhập, sử dụng công cụ Mimikatz để ăn cắp mật khẩu và leo thang đặc quyền, trích xuất dữ liệu quan trọng của tập đoàn X.
Trong quá trình giám sát toàn bộ hệ thống, VCS-aJiant đã phát hiện ra các cuộc tấn công này, ngay lập tức đưa ra các cảnh báo cho đội ngũ vận hành SOC. Sau khi nhận được cảnh báo tấn công, đội ngũ SOC sử dụng các bộ công cụ, tính năng của VCS-aJiant để điều tra chuyên sâu và xử lý sự cố.
Bằng việc sử dụng VCS-aJiant từ 2018 đến nay, Tập đoàn X đã phát hiện và ngăn chặn sớm được nhiều cuộc tấn công vào các hệ thống nằm phân tán trên nhiều quốc gia lãnh thổ, không ghi nhận các thiệt hại lớn về tấn công mạng.
Với khả năng giám sát sâu, liên tục và toàn diện hệ thống, VCS-aJiant có thể phát hiện sớm nguy cơ ngay cả khi mới chỉ có các dấu hiệu mờ của hoạt động tấn công, giúp các chuyên viên giám sát phản ứng sự cố được cảnh báo sớm về các hành vi đáng ngờ trước khi việc xâm phạm hệ thống được diễn ra.
Quỹ ngoại rót 22 triệu USD vào startup Việt, phát triển giao thông xanh
Nguồn vốn mới 22 triệu USD của các nhà đầu tư quốc tế sẽ góp phần thúc đẩy quá trình chuyển đổi sang xe máy điện tại Việt Nam, hướng tới giao thông bền vững...
Vingroup thuộc Top “Những công ty tốt nhất thế giới năm 2025” do TIME bình chọn
Vingroup vừa được vinh danh là một trong những công ty tốt nhất thế giới - World’s Best Companies - do Tạp chí TIME bình chọn. Vingroup cũng là doanh nghiệp Việt Nam đầu tiên và duy nhất có tên trong bảng xếp hạng danh giá toàn cầu này, khẳng định uy tín và vị thế của Tập đoàn trên trường quốc tế.
Sắp có "Bộ chỉ số đo lường sức khỏe doanh nghiệp"
Trong năm 2025, xây dựng cơ sở dữ liệu doanh nghiệp cơ bản với 4 nguồn dữ liệu: Đăng ký doanh nghiệp, thuế, xuất nhập khẩu, bảo hiểm xã hội để hình thành một số thông tin cơ bản về sức khỏe doanh nghiệp. Mục tiêu là ban hành Bộ chỉ số đo lường sức khỏe doanh nghiệp...
Xây dựng Cơ sở dữ liệu doanh nghiệp trên toàn quốc: Động lực mới cho kinh tế Việt Nam
Ngày 17/9/2025, Phó Thủ tướng Nguyễn Chí Dũng đã ký Quyết định số 2074/QĐ-TTg phê duyệt Đề án xây dựng Cơ sở dữ liệu doanh nghiệp trên toàn quốc.
Yêu cầu công bố sớm, công khai lộ trình chuyển đổi phương tiện giao thông xanh, có chính sách hỗ trợ cụ thể
Phó Thủ tướng yêu cầu Hà Nội và Tp.Hồ Chí Minh tập trung xây dựng và ban hành Kế hoạch hành động chi tiết, có lộ trình cụ thể, báo cáo Thủ tướng Chính phủ trước khi phê duyệt. Công bố sớm, công khai lộ trình chuyển đổi sang phương tiện giao thông xanh, kèm theo các chính sách hỗ trợ cụ thể, khả thi để người dân, doanh nghiệp đồng thuận, thực hiện...
Sáu giải pháp phát triển nhanh và bền vững ngành năng lượng
Việt Nam đang đứng trước cơ hội lớn để phát triển năng lượng xanh, sạch nhằm đảm bảo an ninh năng lượng và phát triển bền vững. Ông Nguyễn Ngọc Trung chia sẻ với Tạp chí Kinh tế Việt Nam/VnEconomy về sáu giải pháp để phát triển nhanh và bền vững ngành năng lượng nói chung và các nguồn năng lượng tái tạo, năng lượng mới nói riêng…
Nhân lực là “chìa khóa” phát triển điện hạt nhân thành công và hiệu quả
Trao đổi với Tạp chí Kinh tế Việt Nam/VnEconomy, TS. Trần Chí Thành, Viện trưởng Viện Năng lượng nguyên tử Việt Nam, nhấn mạnh vấn đề quan trọng nhất khi phát triển điện hạt nhân ở Việt Nam là nguồn nhân lực, xây dựng năng lực, đào tạo nhân lực giỏi để tham gia vào triển khai, vận hành dự án...
Phát triển năng lượng tái tạo, xanh, sạch: Nền tảng cho tăng trưởng kinh tế trong dài hạn
Quốc hội đã chốt chỉ tiêu tăng trưởng kinh tế 8% cho năm 2025 và tăng trưởng hai chữ số cho giai đoạn 2026 – 2030. Để đạt được mục tiêu này, một trong những nguồn lực có tính nền tảng và huyết mạch chính là điện năng và các nguồn năng lượng xanh, sạch…
Nhà đầu tư điện gió ngoài khơi tại Việt Nam vẫn đang ‘mò mẫm trong bóng tối’
Trả lời VnEconomy bên lề Diễn đàn năng lượng xanh Việt Nam 2025, đại diện doanh nghiệp đầu tư năng lượng tái tạo nhận định rằng Chính phủ cần nhanh chóng ban hành các thủ tục và quy trình pháp lý nếu muốn nhà đầu tư nước ngoài rót vốn vào các dự án điện gió ngoài khơi của Việt Nam...
Tìm lộ trình hợp lý nhất cho năng lượng xanh tại Việt Nam
Chiều 31/3, tại Hà Nội, Hội Khoa học Kinh tế Việt Nam, Hiệp hội Năng lượng sạch Việt Nam chủ trì, phối hợp với Tạp chí Kinh tế Việt Nam tổ chức Diễn đàn Năng lượng Việt Nam 2025 với chủ đề: “Năng lượng xanh, sạch kiến tạo kỷ nguyên kinh tế mới - Giải pháp thúc đẩy phát triển nhanh các nguồn năng lượng mới”...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: