Cuộc chiến an ninh mạng – Mấu chốt để luôn chiếm ưu thế trước tin tặc
Trong những thập niên trước, khái niệm an ninh mạng đối với chúng ta vẫn là thứ gì đó rất đơn giản như diệt virus hay tường lửa... Tuy nhiên trong bối cảnh hiện nay, an ninh mạng ngày càng trở nên phức tạp và đòi hỏi sự giám sát chặt chẽ của con người vận hành.
Thật vậy những cuộc tấn công mạng có chủ đích và quy mô lớn đều được đứng sau là đội ngũ tin tặc với những công nghệ tấn công luôn luôn thay đổi để tìm ra những cách thức để tấn công nạn nhân. Về bản chất, chiến tranh mạng là cuộc chiến tranh giữa người và người trên môi trường không gian mạng.
Trước bối cảnh đó, để tìm kiếm được đội ngũ chuyên gia An toàn thông tin (ATTT) chất lượng là điều rất khó khăn đối với các doanh nghiệp hiện nay. Tuy vậy, lực lượng nhân sự ATTT người Việt hàng đầu thế giới đều đang quy tụ tại công ty An ninh mạng Viettel (Viettel Cyber Security hay VCS). Trong đó đã có nhiều chuyên gia đã được các hãng công nghệ thông tin (CNTT) trên thế giới công nhận trong việc tìm ra lỗ hồng phần mềm, đóng góp vào khả năng bảo vệ an ninh mạng hàng đầu của công ty.
Phát hiện lỗ hổng bảo mật – Thước đo kiểm chứng năng lực của doanh nghiệp ATTT
Anh Nguyễn Hồng Quang – chuyên viên chính khai thác lỗ hổng phần mềm – người nằm trong top 10 các chuyên gia thế giới trong việc khai thác lỗ hổng nền tảng PHP. Dù là những hãng lớn hàng đầu thế giới như Microsoft, Adobe, Google, Oracle , PHP, nhưng theo anh Quang, ngay bên trong phần mềm của những hàng này vẫn còn tồn tại nhiều lỗ hổng phần mềm. Việc phát hiện ra các lỗ hổng trên những nền tảng này có một vai trò rất quan trọng trong việc bảo mật hệ thống an toàn thông tin. Đây chính là các cánh cửa để hacker tìm cách thâm nhập và phá hoại hệ thống của doanh nghiệp, cũng như từ đó tấn công người dùng, khách hàng của doanh nghiệp.
Lường trước những kịch bản tấn công có thể xảy ra cũng như dựa vào kinh nghiệm của bản thân là bí quyết giúp anh Quang xác định được các lỗ hổng này: "Trong quá trình kiểm thử, có thể phải có điều kiện đặc biệt để lỗ hổng phát sinh lỗi, những điều kiện hãng chưa lường hết. Tôi sử dụng một chút kinh nghiệm bản thân khi nghiên cứu các lỗ hổng đã được hãng sửa và công bố bản vá lỗi, xây dựng một vài kịch bản kiểm thử với các điều kiện đặc biệt cùng một chút may mắn để phát hiện các lỗ hổng này." Anh Quang cho biết.
Ngoài ra, anh Lê Quang Thảo, chuyên viên nghiên cứu ATTT, người phát hiện 3 lỗ hổng trong hệ thống quản trị nội dung Joomla cho biết việc đánh giá an toàn thông tin cho hệ thống khách hàng, cũng như xây dựng các mô hình kiểm thử để nghiên cứu các lỗ hổng mới là điều vô cùng quan trọng. Càng sớm phát hiện ra những lỗ hổng này trước các hacker, hệ thống an toàn thông tin sẽ càng được bảo vệ tốt hơn.
Các lỗ hổng được phát hiện này không chỉ quan trọng đối với danh tiếng và năng lực của công ty mà còn giúp bảo vệ toàn diện cho các khách hàng của Viettel Cyber Security. Các kinh nghiệm từ việc phát hiện lỗ hổng sẽ đóng góp cho tri thức dữ liệu các cuộc tấn công, giúp các xây dựng các hệ thống bảo mật an toàn hơn, ngăn chặn tấn công hiệu quả hơn.
Bảo vệ khách hàng 24/7 – Đòi hỏi sự kết hợp giữa con người và công nghệ
Trung tâm giám sát và xử lý sự cố ATTT 24/7 (SOC - Security Operations Center) của Viettel Cyber Security là chốt chặn bảo vệ an ninh mạng 24/7 cho Tập đoàn Viettel cũng như các doanh nghiệp khách hàng. Việc vận hành trung tâm SOC đòi hỏi kết hợp vô cùng chặt chẽ giữa đội ngũ chuyên gia cùng công nghệ và quy trình ATTT. Trung tâm SOC sẽ chịu trách nhiệm luôn luôn túc trực, giám sát các hoạt động của các hệ thống mạng, phát hiện bất thường, cũng như phản ứng nhanh với các sự cố ATTT xảy ra. Đối đối với những sự cố an ninh mạng nghiêm trọng liên quan đến các kỹ thuật tấn công mới, tất cả đội ngũ chuyên gia ATTT có kinh nghiệm nhất sẽ được điều động để ứng cứu và xử lý sự cố cho doanh nghiệp.
Chuyên gia ATTT tại VCS luôn sẵn sàng bảo vệ hệ thống mạng của doanh nghiệp
Đội ngũ nhân sự chuyên sâu dồi dào
Công ty An ninh mạng Viettel còn luôn chú trọng đến việc hỗ trợ và đào tạo đội ngũ nhân sự trẻ, tài năng. Những chuyên gia như anh Quang hay anh Thảo, ngoài việc được tạo điều kiện tự nghiên cứu chuyên môn, cũng luôn cố gắng đào tạo các đội ngũ chuyên gia trẻ và các thực tập sinh để trang bị các kỹ năng chuyên sâu, đặc thù về ATTT để tạo nên một thế hệ kế cận có trình độ và kỹ năng tốt, qua đó giúp việc bảo đảm ATTT cho doanh nghiệp nói chung và môi trường an toàn trên không gian mạng cho Việt Nam nói chung.
VCS có đội ngũ nhân sự ATTT hàng đầu Việt Nam
Với sự tổng hoà về con người, công nghệ và quy trình đó, Viettel Cyber Security luôn tự hào là đơn vị tiên phong trong việc đảm bảo ATTT tại Việt Nam và khu vực.